DNS-настройкі — гэта тэхнічныя запісы, якія вызначаюць, на якія серверы ваш дамэн будзе накіроўваць вэб-сайт, email і праверачныя запісы. Калі вы купляеце дамэн, звычайна каб сайт адкрываўся, дадаюць A-запіс з IP-адрасам хостынгу, для паддаменаў (напрыклад, www) — CNAME, для карпаратыўных email — MX, а для SPF, DKIM, DMARC або сервісаў праверкі — TXT. DNS — гэта своеасаблівы інтэрнэт-адрасны даведнік, які перанакіроўвае наведвальніка да патрэбнай паслугі па дамэну.
У гэтым гайдзе падрабязна разбярэмся, што такое A, CNAME, MX і TXT-запісы, у якіх выпадках яны патрэбныя, як правільна наладжваць DNS у панэлі кіравання дамэнам, на што звяртаць увагу і як хутка распаўсюджваюцца змены. Пакажам рэальныя прыклады: дамэн падключыць да хостынгу, зрабіць перанакіраванне www, карыстацца email для бізнесу, правесці верыфікацыю Google Search Console і павысіць дастаўку email.
DNS-канфігурацыя можа здацца складанай, але калі зразумець логіку — кіраваць ёю сістэмна і бяспечна. Памылка ў запісах можа прывесці да таго, што сайт не адкрыецца, email не прыйдзе, SSL не праверыцца. Таму перад зменамі запісвайце існуючыя дадзеныя, плануйце TTL, і тэстуйце кожны крок. Калі вы кіруеце дамэнам, хостынгам і SSL у адным асяроддзі, напрыклад у Hostragons, працэс больш кантраляваны: глядзіце Hostragons паслугі рэгістрацыі і трансферу дамена, Hostragons пакеты веб-хостынгу і Hostragons SSL сертыфікаты.
Што такое DNS і чаму ён важны для кіравання дамэнам?
DNS (Domain Name System) — гэта размеркаваны інтэрнэт-сістэма, якая перакладае дамэннае імя ў IP-адрас. Людзі карыстаюцца example.com, серверы — 192.0.2.10. DNS-запісы паказваюць, да якога IP, email-сервера або праверачнай інфармацыі прывязаны дамэн.
Сайт складаецца з трох асноўных частак: дамэн, хостынг і DNS. Дамэн — ваш брэнд у інтэрнэце, хостынг — сервер, дзе захоўваюцца файлы, DNS — злучае іх. Калі ў вас ёсць дамэн, але DNS не паказвае IP хостынгу — сайт недаступны. Калі хостынг ёсць, але nameserver або A-запіс няправільны — браузер паказвае памылку або старое змесціва.
DNS — аснова email-інфраструктуры. Напрыклад, info@вашдамэн.by дастаўляецца на сервер, які вызначаны MX-запісам. Каб ваш email не трапляў у спам, выкарыстоўваюцца SPF, DKIM, DMARC — TXT-запісы. Таму DNS — не толькі пра сайт, але і пра давер да брэнда, email-рэпутацыю, праверкі рэкламы і бяспеку.
Тыпы DNS-запісаў: параўнанне A, CNAME, MX і TXT
Найбольш папулярныя DNS-запісы — A, CNAME, MX і TXT. У кожнага свае функцыі, і няправільны выбар можа прывесці да збояў. Табліца ніжэй дапаможа хутка зразумець асноўныя адрозненні:
| Тып запісу | Што робіць? | Сфера выкарыстання | Прыклад значэння | На што звяртаць увагу |
|---|---|---|---|---|
| A | Перанакіроўвае дамэн на IPv4-адрас. | Падключэнне дамэна да хостынгу. | 203.0.113.25 | Пры змене IP, абнавіць запіс. |
| CNAME | Перанакіроўвае паддамэн на іншы дамэн. | www, blog, panel. | вашдамэн.by | Для асноўнага дамэна не рэкамендуецца. |
| MX | Вызначае email-сервер для дастаўкі пошты. | Карпаратыўны email, Google Workspace, Microsoft 365. | mail.вашдамэн.by | Правільна выстаўляць прыярытэты. |
| TXT | Захоўвае тэкставую інфармацыю для праверкі і бяспекі. | SPF, DKIM, DMARC, верыфікацыя сэрвісаў. | v=spf1 include:... ~all | Два SPF-запісы — памылка. |
Памятайце простае правіла: для IP-хостынгу — A-запіс, для перанакіравання паддамена — CNAME, для email — MX, для бяспекі і верыфікацыі — TXT. Выбірайце патрэбны тып — гэта залог бесперабойнай працы.
Чэк-ліст перад наладкай DNS
Перад зменамі DNS падрыхтуйце наступную інфармацыю — гэта зэканоміць час і пазбегне памылак, асабліва калі сайт або email працуюць у рэальным часе:
- Упэўніцеся, што маеце доступ да панэлі кіравання дамэнам.
- Запішыце IP-адрас вашага хостынгу.
- Праверце адрасы nameserver або DNS-зоны.
- Для email — атрымаць MX, SPF, DKIM, DMARC у пастаўшчыка.
- Зрабіце скрыншот або экспарт існуючых DNS-запісаў.
- Плануйце зніжэнне TTL перад зменамі.
- Працуйце ў час, калі сайт не мае пікавага трафіку.
- Падрыхтуйце інструменты для тэставання і чысткі кэша DNS.
TTL (Time To Live) — час захавання DNS-запісу ў кэшы. Напрыклад, TTL 3600 — запіс захоўваецца 1 гадзіну. Калі пераносіце сервер, перайдзіце на 300 секундаў, каб змены распаўсюдзіліся хутчэй. Пасля — вяртайцеся да 1800 або 3600 для балансавання.
Як зрабіць A-запіс?
A-запіс падключае дамэн або паддамэн да IPv4-адраса. Гэта асноўны запіс для сайта. Калі ваш дамэн вашдамэн.by павінен паказваць на IP 203.0.113.25, для асноўнага дамэна ствараецца A-запіс.
Прыклад A-запісу
Вы усталёўваеце WordPress і IP вашага хостынгу 203.0.113.25. У панэлі дамэна ў DNS-кіраванні ў поле host звычайна ставяць @ — гэта асноўны дамэн. Тып — A, значэнне — 203.0.113.25, TTL — 3600. Пасля захавання вашдамэн.by пачынае паказваць на гэты IP.
Крокі для A-запісу
- Увайдзіце ў панэль кіравання дамэнам.
- Адкрыйце DNS-кіраванне або DNS-зону.
- Дадайце новы запіс.
- Выберыце тып A.
- Host — @ для асноўнага дамэна, blog або panel для паддамена.
- Значэнне — IP хостынгу.
- TTL — выстаўце і захавайце.
- Пратэстуйце дамэн у браузеры і DNS-інструментах.
Памылка: калі стварыць два A-запісы для аднаго host, наведвальнікі могуць трапляць на розныя серверы. Для стандартнага хостынгу — толькі адзін A-запіс на host.
Як зрабіць CNAME-запіс?
CNAME (Canonical Name) — перанакіроўвае паддамэн на іншы дамэн. Найбольш часта — www. Напрыклад, www.вашдамэн.by паказвае тую ж старонку, што вашдамэн.by, калі для www стварыць CNAME з мэтай вашдамэн.by.
Прыклад CNAME-запісу
Асноўны дамэн злучаны з IP праз A-запіс. Для www не патрэбна IP — стварыце CNAME з мэтай вашдамэн.by. Калі IP змяняецца, www аўтаматычна паказвае новы сайт.
Крокі для CNAME-запісу
- Дадайце новы запіс у DNS-кіраванні.
- Выберыце тып CNAME.
- Host — www, blog, shop і г.д.
- Значэнне — дамэн, на які перанакіроўваеце.
- TTL — выстаўце і захавайце.
- Пратэстуйце паддамэн у браузеры.
Не выкарыстоўвайце CNAME для асноўнага дамэна — гэта не падтрымліваецца большасцю DNS-сістэм, бо там павінны быць NS, SOA, MX. Для асноўнага — A, для паддаменаў — CNAME. Калі карыстаецеся CDN, канструктар сайтам або SaaS, выкарыстоўвайце дакументацыю пастаўшчыка.
Як зрабіць MX-запіс?
MX (Mail Exchange) — вызначае, на які сервер дастаўляць email. Сайт можа быць на адным серверы, email — на іншым. Напрыклад, сайт на Hostragons, email — на Google Workspace, Microsoft 365 або Hostragons email.
Прыярытэт у MX-запісах
MX-запіс мае значэнне і прыярытэт (priority). Чым меншы лічба — тым вышэй прыярытэт. Пасля неўдалай дастаўкі на галоўны сервер, email перанакіроўваецца на другі па спісе. Гэта важна для бесперапыннасці email.
Крокі для MX-запісу
- Атрымайце MX-адрасы ў пастаўшчыка email.
- Праверце існуючыя MX-запісы.
- Выдаліце старыя або змяніце па рэкамендацыях пастаўшчыка.
- Дадайце новы MX, host звычайна @.
- Значэнне — email-сервер, прыярытэт — правільны.
- Пры некалькіх MX — выстаўляйце як рэкамендуе пастаўшчык.
- Пратэстуйце дастаўку email.
Памылка: адначасова некалькі MX з розных пастаўшчыкоў — email можа трапляць на няправільны сервер. Для пераносу email — стварыць паштовыя скрыні загадзя, рабіць змены ў спакойны час. Калі хочаце кіраваць email праз хостынг, глядзіце Hostragons рашэнні для карпаратыўнай электроннай пошты.
Як зрабіць TXT-запіс?
TXT-запіс — для захавання тэкставай інфармацыі ў DNS. Для сучаснага дамэн-кіравання TXT-запісы патрэбны для верыфікацыі сэрвісаў (Google Search Console, Microsoft 365, Meta Business, рэклама, SSL), а таксама для email-бяспекі: SPF, DKIM, DMARC.
Чаму важны SPF, DKIM і DMARC?
SPF — паказвае, якія серверы могуць адпраўляць email ад вашага дамэна. DKIM — дадае криптаграфічную подпіс email. DMARC — вызначае палітыку для email на аснове SPF і DKIM. Калі ўсе тры наладжаны, email менш трапляе ў спам, дамэн абаронены ад фішынгу.
Крокі для TXT-запісу
- Скапіруйце значэнне TXT у пастаўшчыка або сэрвіса.
- Дадайце новы TXT-запіс у DNS.
- Host — як паказвае пастаўшчык: @ для асноўнага, selector._domainkey для DKIM.
- Значэнне — устаўце цалкам.
- Захавайце і праверце верыфікацыю.
- Для SPF — пераканайцеся, што толькі адзін SPF-запіс.
Памылка: памылка ў сімвалах, пустыя радкі, два SPF — верыфікацыя не пройдзе. Калі трэба некалькі пастаўшчыкоў email, уключайце іх у адзін SPF-запіс.
Розніца паміж зменай nameserver і DNS-запісу

Nameserver — вызначае, на якім серверы кіруюцца DNS-запісы вашага дамэна. Сам DNS-запіс — гэта асобныя A, CNAME, MX, TXT і інш. Калі змяняеце nameserver — мяняецца адрас кіравання DNS, калі A — мяняецца толькі IP-адрас для сайта.
Напрыклад, дамэн зарэгістраваны ў адным сэрвісе, хостынг — у Hostragons. Або перанакіруйце nameserver на Hostragons і кіруйце DNS там, або пакіньце nameserver у рэгістратары, а змяніце толькі A-запіс. Выбар залежыць ад email-інфраструктуры і жадання кіраваць у адным асяроддзі.
Колькі часу займае распаўсюджванне DNS?
Звычайна змены DNS бачны праз 5-60 хвілін, але поўнае распаўсюджванне — да 24-48 гадзін. Гэта залежыць ад TTL, кэша правайдэра, браузера і тыпу запісу. Для важных пераносаў улічвайце 48 гадзін.
Тэстуйце з розных сетак: мабільны інтэрнэт, іншы браузер, інкогніта, онлайн-інструменты. Калі бачыце старыя дадзеныя — ачысціце кэш DNS. Калі карыстаецеся CDN або firewall, праверце не толькі DNS, але і кэш CDN, SSL-канфігурацыю. Для SSL гайд глядзіце Кіраўніцтва па ўсталёўцы сертыфіката SSL і перанакіраванні на HTTPS.
Прыклад DNS-канфігурацыі для падключэння дамэна да хостынгу
Для новага сайта стандартная схема наступная: вызначце, дзе кіруецца DNS, атрымайце IP хостынгу, дадайце A-запіс для асноўнага дамэна, CNAME для www, MX і TXT — калі патрэбны email.
- Асноўны дамэн: A-запіс, host @, значэнне — IP хостынгу.
- www: CNAME-запіс, host www, значэнне — вашдамэн.by.
- Email: MX-запіс, host @, значэнне — email-сервер.
- SPF: TXT-запіс, host @, значэнне — SPF-радок email-пастаўшчыка.
- DKIM: TXT-запіс, host — selector пастаўшчыка, значэнне — DKIM-ключ.
- DMARC: TXT-запіс, host _dmarc, значэнне — палітыка.
Гэта агульны прыклад — значэнні залежаць ад пастаўшчыка хостынгу і email. У Hostragons панэлі бачны IP-сервер, email-сервіс і перанакіраванні. Для WordPress, бізнес-сайта ці e-commerce глядзіце Усталяванне хостынгу WordPress, пераадрасаванне дамена з cPanel, Кіраўніцтва па пераносу сайта.
Памылкі ў DNS і як іх вырашаць
Памылкі DNS — часта дробныя, але наступствы істотныя. Першая — няправільны IP. Калі змяняеце хостынг, а стары A-запіс застаецца — сайт паказвае старую версію. Вырашэнне: праверце IP у панэлі хостынгу, абнавіце DNS.
Другая памылка — CNAME і A для аднаго host. Для паддамена можна толькі адзін тып. Напрыклад, для www — толькі CNAME або толькі A. Трэцяя — пры змене MX забываюць аб SPF, DKIM, DMARC або пакідаюць старыя TXT-запісы. Гэта ўплывае на дастаўку email.
Чацвёртая — памылка ў TXT-запісах: адсутнічаюць сімвалы, памылка пры капіраванні — сэрвісы не правяраюць дамэн. Пятая — частыя змены без чакання распаўсюджвання. Захоўвайце, пачакайце, тэстуйце па чарзе.
DNS: парады для бяспекі і прадуктыўнасці
DNS — не толькі перанакіраванне, але і бяспека. Дамэн павінен быць заблакіраваны ад пераносу і змены без вашага дазволу, панэль — з надзейным паролем і двухфактарнай аўтэнтыфікацыяй. Несанкцыянаваныя змены могуць прывесці да страты сайта або email. Email дамэну павінен быць актуальным.
Для прадуктыўнасці — выдаляйце лішнія запісы, TTL для часта зменных — кароткі, для стабільных — даўжэйшы. Для CDN — наладжвайце DNS па інструкцыях пастаўшчыка. Для IPv6 — плануйце AAAA-запісы. Але тут разглядаем A, CNAME, MX і TXT.
Для email-бяспекі мінімум SPF і DKIM, DMARC — паступова. Спачатку DMARC у рэжыме маніторынгу, пасля аналізу — ужывайце строгую палітыку. Так вы ўзмацняеце абарону без рызыкі страціць email.
Краткая схема — як хутка наладзіць DNS
Пры запуску сайта выконвайце гэты просты алгарытм: праверце nameserver, вызначце DNS-панэль, атрымаеце IP хостынгу, стварыце A-запіс для @, CNAME для www, MX і TXT для email. Праверце, што SSL ахоплівае ўсе патрэбныя дамэны, HTTPS працуе.
Запісвайце кожны крок, асабліва для праектаў у рэальным часе — гэта забяспечыць магчымасць вярнуцца назад. Для блога — 10-15 хвілін, для бізнесу з email і паддаменамі — больш часу. Галоўнае — правільны тып запісу і цярпенне ў тэставанні.
Частыя пытанні
Ці адкрыецца сайт адразу пасля змянення DNS?
Звычайна DNS-змены бачныя праз некалькі хвілін ці гадзін, але поўная распаўсюджванне — да 48 гадзін. TTL, кэш правайдэра і браузера ўплываюць на гэта.
У чым розніца паміж A і CNAME-запісамі?
A-запіс перанакіроўвае дамэн на IP. CNAME — паддамэн на іншы дамэн. Для асноўнага дамэна — A, для www і паддаменаў — CNAME.
Ці дастаткова MX-запісу для email?
Для атрымання email — MX. Для надзейнай дастаўкі патрэбны SPF, DKIM, DMARC (TXT-запісы). Гэта зніжае рызыку спаму і абараняе дамэн ад фішынгу.
Што лепш: мяняць nameserver ці A-запіс?
Калі хочаце поўнае кіраванне DNS у новага пастаўшчыка — мяняйце nameserver. Калі толькі сайт — A-запіс. Email-інфраструктура — галоўны крытэрый выбару.
Што будзе, калі зрабіць памылку ў DNS?
Памылка — сайт не адкрываецца, www не працуе, email не дастаўляецца, верыфікацыя не праходзіць. Перад зменамі рабіце бэкап і тэстуйце кожны крок.
Вынік
DNS — аснова, якая злучае ваш дамэн з хостынгам, email, SSL і сэрвісамі верыфікацыі. A-запіс — IP для сайта, CNAME — паддамэны, MX — email, TXT — бяспека і верыфікацыя. Правільны выбар тыпу і значэння — залог бяспечнага і надзейнага кіравання дамэнам.
Калі хочаце кіраваць дамэнам, хостынгам, email і SSL у адной сістэме — вывучайце рашэнні Hostragons і карыстайцеся тэхнічнай падтрымкай для бяспечнай DNS-канфігурацыі.