Кіраўніцтва па выкарыстанні

Як наладзіць DNS для сайта (A, CNAME, MX, TXT): Поўны гайд па кіраванні дамэнам

  • 10 хвілін на чытанне
  • Каманда Hostragons
Як наладзіць DNS для сайта (A, CNAME, MX, TXT): Поўны гайд па кіраванні дамэнам

DNS-настройкі — гэта тэхнічныя запісы, якія вызначаюць, на якія серверы ваш дамэн будзе накіроўваць вэб-сайт, email і праверачныя запісы. Калі вы купляеце дамэн, звычайна каб сайт адкрываўся, дадаюць A-запіс з IP-адрасам хостынгу, для паддаменаў (напрыклад, www) — CNAME, для карпаратыўных email — MX, а для SPF, DKIM, DMARC або сервісаў праверкі — TXT. DNS — гэта своеасаблівы інтэрнэт-адрасны даведнік, які перанакіроўвае наведвальніка да патрэбнай паслугі па дамэну.

У гэтым гайдзе падрабязна разбярэмся, што такое A, CNAME, MX і TXT-запісы, у якіх выпадках яны патрэбныя, як правільна наладжваць DNS у панэлі кіравання дамэнам, на што звяртаць увагу і як хутка распаўсюджваюцца змены. Пакажам рэальныя прыклады: дамэн падключыць да хостынгу, зрабіць перанакіраванне www, карыстацца email для бізнесу, правесці верыфікацыю Google Search Console і павысіць дастаўку email.

DNS-канфігурацыя можа здацца складанай, але калі зразумець логіку — кіраваць ёю сістэмна і бяспечна. Памылка ў запісах можа прывесці да таго, што сайт не адкрыецца, email не прыйдзе, SSL не праверыцца. Таму перад зменамі запісвайце існуючыя дадзеныя, плануйце TTL, і тэстуйце кожны крок. Калі вы кіруеце дамэнам, хостынгам і SSL у адным асяроддзі, напрыклад у Hostragons, працэс больш кантраляваны: глядзіце Hostragons паслугі рэгістрацыі і трансферу дамена, Hostragons пакеты веб-хостынгу і Hostragons SSL сертыфікаты.

Што такое DNS і чаму ён важны для кіравання дамэнам?

DNS (Domain Name System) — гэта размеркаваны інтэрнэт-сістэма, якая перакладае дамэннае імя ў IP-адрас. Людзі карыстаюцца example.com, серверы — 192.0.2.10. DNS-запісы паказваюць, да якога IP, email-сервера або праверачнай інфармацыі прывязаны дамэн.

Сайт складаецца з трох асноўных частак: дамэн, хостынг і DNS. Дамэн — ваш брэнд у інтэрнэце, хостынг — сервер, дзе захоўваюцца файлы, DNS — злучае іх. Калі ў вас ёсць дамэн, але DNS не паказвае IP хостынгу — сайт недаступны. Калі хостынг ёсць, але nameserver або A-запіс няправільны — браузер паказвае памылку або старое змесціва.

DNS — аснова email-інфраструктуры. Напрыклад, info@вашдамэн.by дастаўляецца на сервер, які вызначаны MX-запісам. Каб ваш email не трапляў у спам, выкарыстоўваюцца SPF, DKIM, DMARC — TXT-запісы. Таму DNS — не толькі пра сайт, але і пра давер да брэнда, email-рэпутацыю, праверкі рэкламы і бяспеку.

Тыпы DNS-запісаў: параўнанне A, CNAME, MX і TXT

Найбольш папулярныя DNS-запісы — A, CNAME, MX і TXT. У кожнага свае функцыі, і няправільны выбар можа прывесці да збояў. Табліца ніжэй дапаможа хутка зразумець асноўныя адрозненні:

Тыпы DNS-запісаў: параўнанне A, CNAME, MX і TXT
Тып запісуШто робіць?Сфера выкарыстанняПрыклад значэнняНа што звяртаць увагу
AПеранакіроўвае дамэн на IPv4-адрас.Падключэнне дамэна да хостынгу.203.0.113.25Пры змене IP, абнавіць запіс.
CNAMEПеранакіроўвае паддамэн на іншы дамэн.www, blog, panel.вашдамэн.byДля асноўнага дамэна не рэкамендуецца.
MXВызначае email-сервер для дастаўкі пошты.Карпаратыўны email, Google Workspace, Microsoft 365.mail.вашдамэн.byПравільна выстаўляць прыярытэты.
TXTЗахоўвае тэкставую інфармацыю для праверкі і бяспекі.SPF, DKIM, DMARC, верыфікацыя сэрвісаў.v=spf1 include:... ~allДва SPF-запісы — памылка.

Памятайце простае правіла: для IP-хостынгу — A-запіс, для перанакіравання паддамена — CNAME, для email — MX, для бяспекі і верыфікацыі — TXT. Выбірайце патрэбны тып — гэта залог бесперабойнай працы.

Чэк-ліст перад наладкай DNS

Перад зменамі DNS падрыхтуйце наступную інфармацыю — гэта зэканоміць час і пазбегне памылак, асабліва калі сайт або email працуюць у рэальным часе:

  • Упэўніцеся, што маеце доступ да панэлі кіравання дамэнам.
  • Запішыце IP-адрас вашага хостынгу.
  • Праверце адрасы nameserver або DNS-зоны.
  • Для email — атрымаць MX, SPF, DKIM, DMARC у пастаўшчыка.
  • Зрабіце скрыншот або экспарт існуючых DNS-запісаў.
  • Плануйце зніжэнне TTL перад зменамі.
  • Працуйце ў час, калі сайт не мае пікавага трафіку.
  • Падрыхтуйце інструменты для тэставання і чысткі кэша DNS.

TTL (Time To Live) — час захавання DNS-запісу ў кэшы. Напрыклад, TTL 3600 — запіс захоўваецца 1 гадзіну. Калі пераносіце сервер, перайдзіце на 300 секундаў, каб змены распаўсюдзіліся хутчэй. Пасля — вяртайцеся да 1800 або 3600 для балансавання.

Як зрабіць A-запіс?

A-запіс падключае дамэн або паддамэн да IPv4-адраса. Гэта асноўны запіс для сайта. Калі ваш дамэн вашдамэн.by павінен паказваць на IP 203.0.113.25, для асноўнага дамэна ствараецца A-запіс.

Прыклад A-запісу

Вы усталёўваеце WordPress і IP вашага хостынгу 203.0.113.25. У панэлі дамэна ў DNS-кіраванні ў поле host звычайна ставяць @ — гэта асноўны дамэн. Тып — A, значэнне — 203.0.113.25, TTL — 3600. Пасля захавання вашдамэн.by пачынае паказваць на гэты IP.

Крокі для A-запісу

  • Увайдзіце ў панэль кіравання дамэнам.
  • Адкрыйце DNS-кіраванне або DNS-зону.
  • Дадайце новы запіс.
  • Выберыце тып A.
  • Host — @ для асноўнага дамэна, blog або panel для паддамена.
  • Значэнне — IP хостынгу.
  • TTL — выстаўце і захавайце.
  • Пратэстуйце дамэн у браузеры і DNS-інструментах.

Памылка: калі стварыць два A-запісы для аднаго host, наведвальнікі могуць трапляць на розныя серверы. Для стандартнага хостынгу — толькі адзін A-запіс на host.

Як зрабіць CNAME-запіс?

CNAME (Canonical Name) — перанакіроўвае паддамэн на іншы дамэн. Найбольш часта — www. Напрыклад, www.вашдамэн.by паказвае тую ж старонку, што вашдамэн.by, калі для www стварыць CNAME з мэтай вашдамэн.by.

Прыклад CNAME-запісу

Асноўны дамэн злучаны з IP праз A-запіс. Для www не патрэбна IP — стварыце CNAME з мэтай вашдамэн.by. Калі IP змяняецца, www аўтаматычна паказвае новы сайт.

Крокі для CNAME-запісу

  • Дадайце новы запіс у DNS-кіраванні.
  • Выберыце тып CNAME.
  • Host — www, blog, shop і г.д.
  • Значэнне — дамэн, на які перанакіроўваеце.
  • TTL — выстаўце і захавайце.
  • Пратэстуйце паддамэн у браузеры.

Не выкарыстоўвайце CNAME для асноўнага дамэна — гэта не падтрымліваецца большасцю DNS-сістэм, бо там павінны быць NS, SOA, MX. Для асноўнага — A, для паддаменаў — CNAME. Калі карыстаецеся CDN, канструктар сайтам або SaaS, выкарыстоўвайце дакументацыю пастаўшчыка.

Як зрабіць MX-запіс?

MX (Mail Exchange) — вызначае, на які сервер дастаўляць email. Сайт можа быць на адным серверы, email — на іншым. Напрыклад, сайт на Hostragons, email — на Google Workspace, Microsoft 365 або Hostragons email.

Прыярытэт у MX-запісах

MX-запіс мае значэнне і прыярытэт (priority). Чым меншы лічба — тым вышэй прыярытэт. Пасля неўдалай дастаўкі на галоўны сервер, email перанакіроўваецца на другі па спісе. Гэта важна для бесперапыннасці email.

Крокі для MX-запісу

  • Атрымайце MX-адрасы ў пастаўшчыка email.
  • Праверце існуючыя MX-запісы.
  • Выдаліце старыя або змяніце па рэкамендацыях пастаўшчыка.
  • Дадайце новы MX, host звычайна @.
  • Значэнне — email-сервер, прыярытэт — правільны.
  • Пры некалькіх MX — выстаўляйце як рэкамендуе пастаўшчык.
  • Пратэстуйце дастаўку email.

Памылка: адначасова некалькі MX з розных пастаўшчыкоў — email можа трапляць на няправільны сервер. Для пераносу email — стварыць паштовыя скрыні загадзя, рабіць змены ў спакойны час. Калі хочаце кіраваць email праз хостынг, глядзіце Hostragons рашэнні для карпаратыўнай электроннай пошты.

Як зрабіць TXT-запіс?

TXT-запіс — для захавання тэкставай інфармацыі ў DNS. Для сучаснага дамэн-кіравання TXT-запісы патрэбны для верыфікацыі сэрвісаў (Google Search Console, Microsoft 365, Meta Business, рэклама, SSL), а таксама для email-бяспекі: SPF, DKIM, DMARC.

Чаму важны SPF, DKIM і DMARC?

SPF — паказвае, якія серверы могуць адпраўляць email ад вашага дамэна. DKIM — дадае криптаграфічную подпіс email. DMARC — вызначае палітыку для email на аснове SPF і DKIM. Калі ўсе тры наладжаны, email менш трапляе ў спам, дамэн абаронены ад фішынгу.

Крокі для TXT-запісу

  • Скапіруйце значэнне TXT у пастаўшчыка або сэрвіса.
  • Дадайце новы TXT-запіс у DNS.
  • Host — як паказвае пастаўшчык: @ для асноўнага, selector._domainkey для DKIM.
  • Значэнне — устаўце цалкам.
  • Захавайце і праверце верыфікацыю.
  • Для SPF — пераканайцеся, што толькі адзін SPF-запіс.

Памылка: памылка ў сімвалах, пустыя радкі, два SPF — верыфікацыя не пройдзе. Калі трэба некалькі пастаўшчыкоў email, уключайце іх у адзін SPF-запіс.

Розніца паміж зменай nameserver і DNS-запісу

Розніца паміж зменай nameserver і DNS-запісу

Nameserver — вызначае, на якім серверы кіруюцца DNS-запісы вашага дамэна. Сам DNS-запіс — гэта асобныя A, CNAME, MX, TXT і інш. Калі змяняеце nameserver — мяняецца адрас кіравання DNS, калі A — мяняецца толькі IP-адрас для сайта.

Напрыклад, дамэн зарэгістраваны ў адным сэрвісе, хостынг — у Hostragons. Або перанакіруйце nameserver на Hostragons і кіруйце DNS там, або пакіньце nameserver у рэгістратары, а змяніце толькі A-запіс. Выбар залежыць ад email-інфраструктуры і жадання кіраваць у адным асяроддзі.

Колькі часу займае распаўсюджванне DNS?

Звычайна змены DNS бачны праз 5-60 хвілін, але поўнае распаўсюджванне — да 24-48 гадзін. Гэта залежыць ад TTL, кэша правайдэра, браузера і тыпу запісу. Для важных пераносаў улічвайце 48 гадзін.

Тэстуйце з розных сетак: мабільны інтэрнэт, іншы браузер, інкогніта, онлайн-інструменты. Калі бачыце старыя дадзеныя — ачысціце кэш DNS. Калі карыстаецеся CDN або firewall, праверце не толькі DNS, але і кэш CDN, SSL-канфігурацыю. Для SSL гайд глядзіце Кіраўніцтва па ўсталёўцы сертыфіката SSL і перанакіраванні на HTTPS.

Прыклад DNS-канфігурацыі для падключэння дамэна да хостынгу

Для новага сайта стандартная схема наступная: вызначце, дзе кіруецца DNS, атрымайце IP хостынгу, дадайце A-запіс для асноўнага дамэна, CNAME для www, MX і TXT — калі патрэбны email.

  • Асноўны дамэн: A-запіс, host @, значэнне — IP хостынгу.
  • www: CNAME-запіс, host www, значэнне — вашдамэн.by.
  • Email: MX-запіс, host @, значэнне — email-сервер.
  • SPF: TXT-запіс, host @, значэнне — SPF-радок email-пастаўшчыка.
  • DKIM: TXT-запіс, host — selector пастаўшчыка, значэнне — DKIM-ключ.
  • DMARC: TXT-запіс, host _dmarc, значэнне — палітыка.

Гэта агульны прыклад — значэнні залежаць ад пастаўшчыка хостынгу і email. У Hostragons панэлі бачны IP-сервер, email-сервіс і перанакіраванні. Для WordPress, бізнес-сайта ці e-commerce глядзіце Усталяванне хостынгу WordPress, пераадрасаванне дамена з cPanel, Кіраўніцтва па пераносу сайта.

Памылкі ў DNS і як іх вырашаць

Памылкі DNS — часта дробныя, але наступствы істотныя. Першая — няправільны IP. Калі змяняеце хостынг, а стары A-запіс застаецца — сайт паказвае старую версію. Вырашэнне: праверце IP у панэлі хостынгу, абнавіце DNS.

Другая памылка — CNAME і A для аднаго host. Для паддамена можна толькі адзін тып. Напрыклад, для www — толькі CNAME або толькі A. Трэцяя — пры змене MX забываюць аб SPF, DKIM, DMARC або пакідаюць старыя TXT-запісы. Гэта ўплывае на дастаўку email.

Чацвёртая — памылка ў TXT-запісах: адсутнічаюць сімвалы, памылка пры капіраванні — сэрвісы не правяраюць дамэн. Пятая — частыя змены без чакання распаўсюджвання. Захоўвайце, пачакайце, тэстуйце па чарзе.

DNS: парады для бяспекі і прадуктыўнасці

DNS — не толькі перанакіраванне, але і бяспека. Дамэн павінен быць заблакіраваны ад пераносу і змены без вашага дазволу, панэль — з надзейным паролем і двухфактарнай аўтэнтыфікацыяй. Несанкцыянаваныя змены могуць прывесці да страты сайта або email. Email дамэну павінен быць актуальным.

Для прадуктыўнасці — выдаляйце лішнія запісы, TTL для часта зменных — кароткі, для стабільных — даўжэйшы. Для CDN — наладжвайце DNS па інструкцыях пастаўшчыка. Для IPv6 — плануйце AAAA-запісы. Але тут разглядаем A, CNAME, MX і TXT.

Для email-бяспекі мінімум SPF і DKIM, DMARC — паступова. Спачатку DMARC у рэжыме маніторынгу, пасля аналізу — ужывайце строгую палітыку. Так вы ўзмацняеце абарону без рызыкі страціць email.

Краткая схема — як хутка наладзіць DNS

Пры запуску сайта выконвайце гэты просты алгарытм: праверце nameserver, вызначце DNS-панэль, атрымаеце IP хостынгу, стварыце A-запіс для @, CNAME для www, MX і TXT для email. Праверце, што SSL ахоплівае ўсе патрэбныя дамэны, HTTPS працуе.

Запісвайце кожны крок, асабліва для праектаў у рэальным часе — гэта забяспечыць магчымасць вярнуцца назад. Для блога — 10-15 хвілін, для бізнесу з email і паддаменамі — больш часу. Галоўнае — правільны тып запісу і цярпенне ў тэставанні.

Частыя пытанні

Ці адкрыецца сайт адразу пасля змянення DNS?

Звычайна DNS-змены бачныя праз некалькі хвілін ці гадзін, але поўная распаўсюджванне — да 48 гадзін. TTL, кэш правайдэра і браузера ўплываюць на гэта.

У чым розніца паміж A і CNAME-запісамі?

A-запіс перанакіроўвае дамэн на IP. CNAME — паддамэн на іншы дамэн. Для асноўнага дамэна — A, для www і паддаменаў — CNAME.

Ці дастаткова MX-запісу для email?

Для атрымання email — MX. Для надзейнай дастаўкі патрэбны SPF, DKIM, DMARC (TXT-запісы). Гэта зніжае рызыку спаму і абараняе дамэн ад фішынгу.

Што лепш: мяняць nameserver ці A-запіс?

Калі хочаце поўнае кіраванне DNS у новага пастаўшчыка — мяняйце nameserver. Калі толькі сайт — A-запіс. Email-інфраструктура — галоўны крытэрый выбару.

Што будзе, калі зрабіць памылку ў DNS?

Памылка — сайт не адкрываецца, www не працуе, email не дастаўляецца, верыфікацыя не праходзіць. Перад зменамі рабіце бэкап і тэстуйце кожны крок.

Вынік

DNS — аснова, якая злучае ваш дамэн з хостынгам, email, SSL і сэрвісамі верыфікацыі. A-запіс — IP для сайта, CNAME — паддамэны, MX — email, TXT — бяспека і верыфікацыя. Правільны выбар тыпу і значэння — залог бяспечнага і надзейнага кіравання дамэнам.

Калі хочаце кіраваць дамэнам, хостынгам, email і SSL у адной сістэме — вывучайце рашэнні Hostragons і карыстайцеся тэхнічнай падтрымкай для бяспечнай DNS-канфігурацыі.

Падзяліцеся гэтым артыкулам:

Каманда Hostragons

Актуальныя кіраўніцтва ад нашай каманды экспертаў па хостынгу, серверах і даменных імёнах. Давайце разам знойдзем правільнае рашэнне для вашага праекта.

Звяжыцеся з намі