想让域名访问到某个非默认端口,例如 8080,不能直接在 DNS 解析里填写端口号。新网域名管理后台负责的是域名解析,A 记录和 CNAME 记录只能把域名指向 IP 或另一个域名,端口需要由服务器、安全组或 URL 转发来配合完成。下面从新网解析入口开始说明。

一、新网域名解析基础设置步骤
登录新网控制台,进入域名管理,找到需要操作的域名,点击解析或解析设置。默认通常有两条 NS 记录,不要随意修改。如果需要把 www.ipipp.com 指向某台云服务器,点击添加记录,记录类型选择 A,主机记录填 www,记录值填服务器公网 IPv4 地址,TTL 可先用 600 秒。解析线路默认即可,没有特殊需求不必选择电信、联通等拆分线路。
如果目标是 CDN、对象存储或云函数,这类服务一般提供 CNAME 地址,这时记录类型选择 CNAME,记录值填供应商给出的域名。需要注意的是 CNAME 不能与 A 记录同时存在于同一个主机记录,否则可能造成解析冲突。保存后不同的网络运营商更新速度不同,通常 10 分钟到 2 小时。
# 测试 A 记录是否生效 nslookup www.ipipp.com # 测试到 8080 端口是否通 telnet 203.0.113.10 8080
测试解析是否生效,可以在本机打开命令行执行 nslookup www.ipipp.com,如果返回的 IP 与刚才填写的记录值一致,说明解析已成功。解析成功不代表端口一定通,还要继续看服务器侧配置。
二、域名带端口访问的两种实现方式
DNS 本身没有端口字段,因此浏览器访问非默认端口时,地址必须写成 http://www.ipipp.com:8080 这种形式。也就是说,如果只有 A 记录指向 IP,服务器也已经监听 8080,用户直接访问域名时不加端口号,默认会请求 80 端口,仍然无法到达 8080 服务。
第一种方式是直接使用带端口地址,适合测试环境和内部系统。对外正式业务若不想让用户输入端口号,可以使用新网的显性 URL 转发。添加记录时类型选择显性URL,主机记录如 go,记录值填 http://IP:8080 或 http://www.ipipp.com:8080。显性转发会 301 跳转到目标地址,地址栏会变成带端口的完整 URL。它的优点是配置简单,不需要服务器额外部署;缺点是地址栏暴露端口,而且部分场景受到浏览器缓存和证书限制。
第二种方式是反向代理,更适合生产环境。服务器上安装 Nginx,把 80 端口的请求转发到本机 8080 端口。这样用户始终只看到 http://www.ipipp.com,不需要附加端口号。下面给出一段最小配置:
server {
listen 80;
server_name www.ipipp.com;
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
如果服务是 HTTPS,Nginx 还需要配置 443 端口、证书路径和 proxy_pass。HTTPS 证书只能绑定域名和端口,不能在 URL 转发层面完全隐藏端口。对于需要加密的内部系统,建议直接使用 Nginx 进行 TLS 终结。
三、安全组和服务器防火墙端口放行
很多测试失败并不是解析错误,而是云服务器的安全组没有放行端口。新网云服务器控制台通常有安全组或防火墙入口,进入实例详情找到安全组规则,添加一条入方向规则:协议 TCP,端口 8080,源地址 0.0.0.0/0,动作允许。如果只允许办公室 IP 访问,也可以把源地址改成固定公网 IP。
同时要检查操作系统防火墙。CentOS 使用 firewalld 的示例:
# firewalld 放行 8080 端口 firewall-cmd --zone=public --add-port=8080/tcp --permanent firewall-cmd --reload # 查看已放行端口 firewall-cmd --list-ports
放行之后可以用 telnet 或 nc 命令从本地测试端口是否可达,例如 telnet 203.0.113.10 8080。如果连接成功,说明网络链路已通;如果连接失败,需要按服务器监听地址、系统防火墙、云安全组、路由器端口映射的顺序排查。还要确认服务是否监听在 0.0.0.0 而不是 127.0.0.1,监听 127.0.0.1 只会允许本机访问。
四、常见问题与注意事项
常见问题是解析生效时间。TTL 设置得越长,本地 DNS 缓存越久。修改解析前可以先把 TTL 调低到 60 或 600,等待旧缓存过期后再改正式记录。域名必须完成实名认证和备案,否则解析可能被暂停,尤其使用国内服务器时。
隐性 URL 转发虽然可以在地址栏隐藏端口,但它通常采用 iframe 方式加载目标页面,很多现代站点会设置 X-Frame-Options 或 CSP 策略拒绝被嵌入,导致空白页或功能异常。并且隐性转发不支持 HTTPS 证书,手机端也可能出现排版问题。对稳定业务来说,不建议把隐性转发当作主要方案。
另外,新网解析记录没有端口字段,不要尝试在记录值中写成 203.0.113.10:8080,这样解析会失败。端口只能通过用户访问地址、URL 转发、反向代理或负载均衡来体现。测试时先确认解析生效,再确认安全组放行,最后看服务监听地址和端口,这个顺序可以少走很多弯路。总的来说,新网域名解析端口设置并不是单独添加一条端口记录,而是解析、安全组、服务监听三者配合。搞清楚这个逻辑后,无论 8080、9090 还是其他端口,都能快速定位问题。