DNS-asetukset ovat verkkotunnuksen teknisiä tietueita, jotka määrittävät, mille palvelimelle sivustosi, sähköpostipalvelusi ja varmistusrekisterisi ohjataan. Kun ostat domainin, sivuston näkymiseksi tehdään yleensä A-tietueella ohjaus hostingin IP-osoitteeseen, www-aliverkkotunnukselle luodaan CNAME-tietue, yrityssähköposteille MX-tietue ja SPF, DKIM, DMARC sekä palveluvahvistuksille TXT-tietueet. DNS toimii ikään kuin Internetin osoitekirjana: vierailija syöttää domainin selaimeen ja DNS varmistaa, että ohjaus menee oikealle palvelimelle ja palvelulle.
Tässä oppaassa käymme vaihe vaiheelta läpi A-, CNAME-, MX- ja TXT-tietueiden merkityksen, milloin mitäkin tietuetyyppiä tarvitaan, mitä huomioida domainhallintapaneelissa DNS-asetuksia tehdessä ja kuinka kauan muutosten leviäminen kestää. Esimerkit perustuvat tyypillisiin suomalaisiin tilanteisiin: domainin liittäminen hostingpakettiin, www-ohjauksen luominen, yrityssähköpostin käyttöönotto, Google Search Console -vahvistus sekä sähköpostin toimitettavuuden parantaminen.
DNS:n konfigurointi voi vaikuttaa monimutkaiselta, mutta kun logiikka avautuu, hallinta on järjestelmällistä. Väärä tietue voi estää sivuston näkymisen, sähköpostien saapumisen tai SSL-varmistuksen onnistumisen. Siksi ennen muutoksia on hyvä ottaa nykyiset tietueet talteen, suunnitella TTL-arvot huolellisesti ja testata jokainen vaihe erikseen. Jos hallinnoit domainia, hostingia ja SSL-palveluja Hostragonsin ekosysteemissä, prosessi on hallittavampi – domainhallintaan sopii Hostragons verkkotunnuksen rekisteröinti- ja siirto-palvelut, web-julkaisuun Hostragons verkkohostingpaketit ja turvalliseen yhteyteen Hostragons SSL-sertifika.
Mikä on DNS ja miksi se on tärkeä domainin hallinnassa?
DNS tulee sanoista Domain Name System ja se muuntaa helposti muistettavat verkkotunnukset (esim. example.fi) palvelinten IP-osoitteiksi (esim. 192.0.2.10). DNS-tietueet kertovat, mihin IP-osoitteeseen domain ohjataan, mikä sähköpostipalvelin vastaanottaa postit ja minkä varmistusarvon palvelut tarkistavat.
Verkkosivuston julkaisu vaatii kolme peruspalikkaa: domainin (verkkotunnuksen), hostingin (palvelin, jossa sivuston tiedostot sijaitsevat) ja DNS:n (ohjauskerros, joka yhdistää nämä). Jos domainilla ei ole DNS-tietueita, jotka osoittavat hostingin IP-osoitteeseen, kävijä ei pääse sivustolle. Väärä nameserver tai A-tietue voi näyttää tyhjän sivun, virheen tai vanhan palvelimen sisällön.
DNS on myös sähköpostin perusta. Esimerkiksi info@domainisi.fi-osoitteelle saapuvat postit ohjataan MX-tietueilla oikeaan palvelimeen. Lähettäjän luotettavuuden ja roskapostisuojan varmistamiseksi käytetään SPF-, DKIM- ja DMARC-tietueita (TXT-muodossa). DNS:n hallinta on siis paljon enemmän kuin pelkkä sivuston avaaminen – se vaikuttaa brändin luotettavuuteen, sähköpostin maineeseen, mainosvahvistuksiin ja tietoturvaan.
DNS-tietuetyypit: A, CNAME, MX ja TXT vertailussa
Yleisimmät DNS-tietueet ovat A, CNAME, MX ja TXT. Jokaisella on oma tarkoituksensa, ja väärän tyypin valinta voi katkaista palvelun. Alla oleva taulukko auttaa hahmottamaan pääasiat.
| Tietuetyyppi | Tarkoitus | Tyypillinen käyttö | Esimerkkiarvo | Huomioitavaa |
|---|---|---|---|---|
| A | Ohjaa domainin IPv4-osoitteeseen. | Domainin liittäminen hosting-palvelimeen. | 203.0.113.25 | IP:n vaihtuessa tietue päivitettävä. |
| CNAME | Liittää aliverkkotunnuksen toiseen domainiin. | www, blogi, hallintapaneeli. | domainisi.fi | Juuri-domainiin CNAME ei suositeltava. |
| MX | Määrittää sähköpostipalvelimen. | Yrityssähköposti, Google Workspace, Microsoft 365. | mail.domainisi.fi | Prioriteettiarvo oltava oikein. |
| TXT | Tekstipohjainen varmistus ja tietoturva. | SPF, DKIM, DMARC, palveluvahvistus. | v=spf1 include:... ~all | Useita SPF-tietueita aiheuttaa virheitä. |
Käytännön sääntö: Websivun ohjaukseen A-tietue, aliverkkotunnuksen ohjaukseen CNAME, sähköpostin toimitukseen MX, varmistuksiin ja tietoturvaan TXT. Oikean tietuetyypin valinta on sujuvan julkaisun ensimmäinen askel.
Valmistautuminen DNS-asetuksiin: Tarkistuslista
Ennen DNS-muutoksia kannattaa varmistaa muutama asia – erityisesti, jos sivustolla on liikennettä tai sähköposti käytössä. Alla checklist, jolla vältät virheet ja säästät aikaa.
- Varmista pääsy domainhallintapaneeliin.
- Kirjaa hosting-palvelimen IP-osoite ylös.
- Tarkista käytettävät nameserver-osoitteet tai DNS-alueen tiedot.
- Jos sähköposti käytössä, pyydä MX, SPF, DKIM ja DMARC-arvot palveluntarjoajalta.
- Talleta nykyiset DNS-tietueet (kuvakaappaus tai export).
- Suunnittele TTL-arvojen laskeminen ennen muutoksia.
- Tee muutokset hiljaisina aikoina.
- Valmistele DNS-tarkistusvälineet ja selaimen välimuistin tyhjennys testauksen jälkeen.
TTL (Time To Live) kertoo, kuinka kauan tietue pysyy välimuistissa. Jos TTL on 3600, tietue säilyy noin tunnin. Suurissa siirroissa TTL kannattaa laskea vaikka 300 sekuntiin ennen muutoksia, jolloin tietueet päivittyvät nopeammin. Liian matala TTL lisää DNS-kyselyjä turhaan – palauta arvot tasapainoisiksi (esim. 1800–3600) kun siirto on valmis.
A-tietueen luominen
A-tietue ohjaa domainin tai aliverkkotunnuksen IPv4-osoitteeseen. Tämä on yleisin tietue, kun halutaan liittää sivusto hostingpakettiin. Jos esimerkiksi domainisi.fi halutaan ohjata Hostragonsin palvelimen IP-osoitteeseen 203.0.113.25, luo juuri-domainille A-tietue.
Esimerkkitilanne A-tietueelle
Olet perustanut uuden WordPress-sivuston ja hosting-paneelissa näet IP-osoitteen 203.0.113.25. Domainhallinnan DNS-osiossa kirjoitat "@" host-kenttään (tarkoittaa juuri-domainia), valitset tyypiksi A, arvoksi 203.0.113.25 ja TTL:ksi 3600. Tietueen tallennuksen jälkeen domainisi.fi ohjautuu IP-osoitteeseen.
A-tietueen vaiheet
- Kirjaudu domainhallintapaneeliin.
- Avaa DNS-hallinta/DNS-alue/DNS-tietueet.
- Valitse "Lisää uusi tietue".
- Valitse tietuetyypiksi A.
- Host-kenttään juuri-domainiksi @, aliverkkotunnukselle esim. blogi tai hallinta.
- Arvoksi hostingin IP-osoite.
- TTL-arvo ja tallenna.
- Testaa domain selaimessa ja DNS-tarkistusvälineellä.
Yleisin virhe on, että vanha IP-tietue jää ja uusi IP lisätään samalle hostille. Useita A-tietueita voi käyttää kuormantasausta varten, mutta perussivustolla tämä aiheuttaa kävijöille satunnaisen ohjauksen vanhaan tai uuteen palvelimeen. Tarkista, ettei samalla hostilla ole päällekkäisiä tietueita.
CNAME-tietueen luominen
CNAME tulee sanoista Canonical Name ja ohjaa aliverkkotunnuksen toiseen domainiin. Yleisin käyttö on www-aliverkkotunnus. Jos haluat www.domainisi.fi ohjaavan samaan sivuun kuin domainisi.fi, luo www:lle CNAME-tietue.
Esimerkkitilanne CNAME-tietueelle
Domainisi.fi on juuri-domainina A-tietueella IP-osoitteeseen. www.domainisi.fi:lle ei tarvitse erikseen IP:tä, vaan luo CNAME-tietue, jonka kohteena domainisi.fi. Kun IP-osoite vaihtuu, www seuraa automaattisesti päädomainin ohjausta.
CNAME-tietueen vaiheet
- Lisää uusi tietue DNS-hallinnassa.
- Valitse tietuetyypiksi CNAME.
- Host-kenttään www, blogi, kauppa jne.
- Kohde/domain-kenttään ohjattava domain.
- TTL-arvo ja tallenna.
- Testaa aliverkkotunnus selaimessa.
CNAME-tietueen käyttö juuri-domainissa ei ole suositeltavaa useimmissa DNS-järjestelmissä, koska juuri-domainilla pitää olla myös NS, SOA, MX jne. Tämän vuoksi juuri-domainiin käytetään A-tietuetta, aliverkkotunnuksiin CNAME. CDN-, sivustonrakentaja- tai SaaS-palveluissa käytä palveluntarjoajan ohjeita tarkasti.
MX-tietueen luominen
MX-tietue (Mail Exchange) määrittää, mihin sähköpostipalvelimeen domainin postit ohjataan. Sivusto voi sijaita yhdellä palvelimella, sähköposti toisella. Tämä mahdollistuu DNS:llä. Esimerkiksi sivusto Hostragonsin hostingissa ja sähköposti Google Workspace-, Microsoft 365- tai Hostragonsin yrityssähköpostipalvelussa.
MX-tietueen prioriteetti
MX-tietueessa on arvo ja prioriteetti (priority/preference). Pienempi numero tarkoittaa korkeampaa prioriteettia. Jos prioriteetti on 10, se testataan ennen prioriteettia 20. Jos ensisijainen palvelin ei vastaa, DNS yrittää seuraavaa. Tämä rakenne varmistaa sähköpostin jatkuvuuden.
MX-tietueen vaiheet
- Pyydä sähköpostipalveluntarjoajalta MX-palvelinosoitteet.
- Tarkista DNS-hallinnassa nykyiset MX-tietueet.
- Poista vanhat MX-tietueet tai päivitä ohjeen mukaan.
- Lisää uusi MX-tietue, host yleensä @.
- Syötä palvelinosoite ja prioriteetti.
- Jos useita MX-tietueita, lisää kaikki oikeassa järjestyksessä.
- Testaa sähköpostin lähetys ja vastaanotto muutoksen jälkeen.
Yleinen ongelma on, että samanaikaisesti on useiden sähköpostipalveluntarjoajien tietueita. Jos vanhan hostingin ja uuden Workspace-palvelun tietueet sekoittuvat, osa posteista menee väärään palvelimeen. Suunnittele siirto, luo postilaatikot etukäteen ja tee DNS-muutokset hiljaisina aikoina. Jos haluat hallinnoida sähköpostia hostingin kanssa, katso Hostragons yrityssähköpostiratkaisut.
TXT-tietueen luominen
TXT-tietue julkaisee tekstipohjaista tietoa DNS:ssä – erityisesti varmistuksiin ja tietoturvaan. Google Search Console, Microsoft 365, Meta Business, mainosalustat ja SSL-varmistus voivat pyytää TXT-tietuetta. Lisäksi sähköpostin SPF-, DKIM- ja DMARC-tietueet julkaistaan TXT-muodossa.
SPF, DKIM ja DMARC – miksi ne ovat tärkeitä?
SPF määrittää, mitkä palvelimet saavat lähettää sähköpostia domainisi nimissä. DKIM varmistaa sähköpostin aitouden kryptografisella allekirjoituksella. DMARC kertoo vastaanottaville palvelimille, miten toimia SPF- ja DKIM-tulosten perusteella. Oikein konfiguroituna nämä vähentävät roskapostiriskiä ja estävät domainin väärinkäytön.
TXT-tietueen vaiheet
- Kopioi palveluntarjoajan antama TXT-arvo.
- Lisää uusi TXT-tietue DNS-paneelissa.
- Host-kenttä ohjeen mukaan: juuri-domainille @, DKIM:lle selector._domainkey jne.
- Liitä TXT-arvo täydellisenä.
- Tallenna ja tarkista varmistustyökalulla.
- Varmista, ettei domainilla ole useita SPF-tietueita.
Pieni virhe TXT-tietueessa (väli, merkki, puuttuva osa) estää varmistuksen. SPF-tietueessa kaikki välit, kaksoispisteet ja include-sanat oltava oikein. Älä tee kahta v=spf1-tietuetta samalle domainille – yhdistä sallitut lähettäjät samaan tietueeseen. Jos käytät sekä hostingin sähköpostia että markkinointilähetystä, yhdistä molemmat include-arvot yhteen SPF-tietueeseen.
Nameserverin vaihto vs. DNS-tietueen vaihto

DNS-asetuksia tehdessä nameserverin vaihto ja yksittäisten tietueiden muokkaus sekoitetaan usein. Nameserver määrittää, millä palvelimella DNS-tietueet hallitaan. DNS-tietueet ovat yksittäisiä ohjauksia (A, CNAME, MX, TXT). Nameserverin vaihto siirtää hallinnan eri palvelimelle; A-tietueen vaihto muuttaa vain web-ohjauksen kohdetta.
Jos domain on rekisteröity eri palveluntarjoajalle ja hosting Hostragonsilla, on kaksi vaihtoehtoa. Joko vaihdat domainin nameserverit Hostragonsin osoitteisiin ja hallinnoit kaikki tietueet Hostragonsin paneelissa, tai käytät domainin rekisteröijän DNS-hallintaa ja ohjaat A-tietueen Hostragonsin IP-osoitteeseen. Valinta riippuu sähköpostin sijainnista ja haluatko keskittää hallinnan yhteen paneeliin.
Kuinka kauan DNS-muutokset leviävät?
Useimmat DNS-muutokset näkyvät muutaman minuutin–tunnin sisällä, mutta koko maailman välimuistien päivitys voi kestää 24–48 tuntia. Vaikutus riippuu TTL-arvosta, internet-palveluntarjoajan välimuistista, selaimen DNS-välimuistista ja tietuetyypistä. Usein muutos näkyy 5–60 minuutissa, mutta varmuuden vuoksi 48 tunnin ikkuna on hyvä huomioida isoissa siirroissa.
Leviämisen tarkistukseen käytä eri verkkoja: mobiilidata, eri selainta, incognito-ikkunaa tai online-DNS-tarkistusvälineitä. Jos tietue ei päivity omalla koneella, tyhjennä DNS-välimuisti. Jos käytössäsi on CDN tai palomuuri, tarkista myös CDN-välimuisti ja SSL-asetukset. SSL-ongelmissa katso SSL-sertifika-asennus ja HTTPS-uudelleenohjausopas.
Esimerkki: Domainin liittäminen hostingiin – DNS-konfiguraatio
Uutta sivustoa julkaistaessa tyypillinen DNS-rakenne on selkeä. Valitse ensin, mistä paneelista hallinta tehdään. Hanki hostingin IP-osoite, lisää juuri-domainille A-tietue, www:lle CNAME-tietue, sähköpostille MX ja TXT-tietueet.
- Juuri-domain: A-tietue, host @, arvo hostingin IP.
- www-aliverkkotunnus: CNAME-tietue, host www, arvo domainisi.fi.
- Sähköpostipalvelin: MX-tietue, host @, arvo sähköpostipalvelimen osoite.
- SPF: TXT-tietue, host @, arvo sähköpostipalveluntarjoajan SPF-rivi.
- DKIM: TXT-tietue, host palveluntarjoajan selector, arvo DKIM-avain.
- DMARC: TXT-tietue, host _dmarc, arvo politiikkarivi.
Tämä on yleinen esimerkki – hosting- ja sähköpostipalvelujen arvot vaihtelevat. Hostragonsin paneelissa näet IP-osoitteen, sähköpostipalvelun tiedot ja ohjausarvot. Jos käynnistät WordPress-, yrityssivun tai verkkokaupan, katso myös WordPress hostingin asennus, Verkkotunnuksen Ohjaus cPanelilla sekä verkkosivuston siirto-opas.
Yleisimmät DNS-virheet ja ratkaisut
DNS-virheet ovat usein pieniä mutta vaikutukseltaan suuria. Yleisin virhe on vanhan IP-osoitteen käyttö: kun hosting vaihtuu tai palvelin siirtyy, vanha A-tietue jää ja sivusto näyttää vanhan sisällön. Ratkaisuna tarkista hosting-paneelin ajantasainen IP ja päivitä DNS-tietue.
Toinen yleinen virhe on CNAME- ja A-tietueiden päällekkäisyys samalla hostilla. www-aliverkkotunnukselle ei saa olla sekä A että CNAME-tietuetta – valitse vain toinen. Kolmas virhe on MX-tietueiden vaihdossa unohtaa SPF, DKIM ja DMARC, tai jättää vanhan palvelun tietueet. Tämä heikentää sähköpostin toimitusvarmuutta.
Neljäs virhe on puutteellinen varmistus-TXT-tietue: kopioinnissa voi jäädä pois merkkejä, välejä tai rivinvaihtoja, jolloin Google, Microsoft tai muu palvelu ei tunnista tietuetta. Viides virhe on jatkuva tietueiden muuttaminen ennen kuin DNS-muutos on levinnyt. Odota hetki, testaa ja tee muutos vain yhdellä tietueella kerrallaan.
DNS-vinkit turvallisuuteen ja suorituskykyyn
DNS vaikuttaa myös tietoturvaan ja suorituskykyyn. Varmista, että domain on lukittu, hallintapaneelissasi on vahva salasana ja kaksivaiheinen tunnistus. Luvaton DNS-muutos voi ohjata sivun väärälle palvelimelle tai estää sähköpostit. Domainin omistajasähköpostin oltava ajan tasalla siirtojen ja palautusten varalta.
Suorituskyvyn kannalta pidä DNS-tietueet siisteinä ja TTL-arvot oikeina. Usein muuttuville tietueille lyhyt TTL, vakaalle datalle pitkä TTL. CDN-palveluissa noudata palveluntarjoajan ohjeita CNAME- ja DNS-asetuksissa. Jos haluat IPv6-tuen, AAAA-tietueet kannattaa lisätä, mutta tässä oppaassa keskitymme A-, CNAME-, MX- ja TXT-tietueisiin.
Sähköpostin tietoturvaan suositellaan vähintään SPF ja DKIM-tietueiden julkaisemista, DMARC-politiikkaa voi ottaa käyttöön vaiheittain. DMARCille kannattaa ensin käyttää seurantatilaa, analysoida raportit ja kiristää politiikkaa myöhemmin – näin et vahingossa estä oikeaa sähköpostiliikennettä.
DNS-asetusten pikaopas
DNS-asetusten tekemisessä seuraava nopea kaava riittää useimmille sivustoille: tarkista domainin nameserverit, tee DNS-muutokset oikeassa hallintapaneelissa, lisää juuri-domainille A-tietue hostingin IP-osoitteella, www:lle CNAME-tietue, sähköpostille MX- ja TXT-tietueet, varmista SSL:n kattavuus ja HTTPS-ohjaus.
Tallenna jokainen muutos, tee palautussuunnitelma erityisesti live-projekteissa. Pienen blogin DNS-muutos hoituu 10–15 minuutissa, mutta yrityssähköpostin ja monen aliverkkotunnuksen projektissa varaa aikaa suunnitteluun. Oleellista on käyttää tietuetyyppejä niiden tarkoituksen mukaan ja testata leviäminen kärsivällisesti.
Usein kysytyt kysymykset
Toimiiko sivusto heti DNS-asetusten muutoksen jälkeen?
Useimmat muutokset näkyvät minuuteissa–tunneissa, mutta koko maailman leviäminen voi kestää 24–48 tuntia. TTL, palveluntarjoajan välimuisti ja selaimen välimuisti vaikuttavat tähän.
Mitä eroa on A- ja CNAME-tietueilla?
A-tietue ohjaa domainin suoraan IPv4-osoitteeseen. CNAME-tietue liittää aliverkkotunnuksen toiseen domainiin. Juuri-domainille käytetään yleensä A-tietuetta, www-aliverkkotunnukselle CNAME-tietuetta.
Riittääkö sähköpostille pelkkä MX-tietue?
MX-tietue on välttämätön, mutta luotettava lähetys vaatii myös SPF-, DKIM- ja DMARC TXT-tietueet. Ne vähentävät roskapostia ja estävät domainin väärinkäytön.
Kannattaako vaihtaa nameserveri vai pelkkä A-tietue?
Jos haluat hallita kaikki DNS-tietueet uudessa palvelussa, vaihda nameserverit. Jos haluat ohjata vain sivuston uuteen IP-osoitteeseen, riittää A-tietueen muutos. Sähköpostin sijainti vaikuttaa valintaan.
Mitä tapahtuu, jos lisään väärän DNS-tietueen?
Väärä tietue voi estää sivuston näkymisen, www:n toimimisen, sähköpostin saapumisen tai varmistuksen epäonnistumisen. Ota varmuuskopiot ja testaa jokainen muutos erikseen.
Yhteenveto
DNS-asetukset yhdistävät domainin hostingin, sähköpostin, SSL:n ja varmistuspalvelut oikein. A-tietue ohjaa websivun IP-osoitteeseen, CNAME aliverkkotunnukset domainiin, MX sähköpostit palvelimelle, TXT varmistukset ja tietoturvan palveluille. Kun valitset oikean tietuetyypin ja syötät arvot huolellisesti, domainhallinta on turvallista, nopeaa ja kestävää.
Jos haluat keskittää domainin, hostingin, sähköpostin ja SSL:n hallinnan yhteen ekosysteemiin, tutustu Hostragonsin ratkaisuihin – tarvittaessa saat teknistä tukea ja DNS-konfiguraatiosi onnistuu varmasti.