DNS за две минуты: краткая шпаргалка по настройке домена

DNS за две минуты: краткая шпаргалка по настройке домена

Если когда-то приходилось связываться с DNS, то ты наверняка знаешь это чувство. Хочешь просто привязать домен к сайту, а попадаешь в мир записей, тайм-аутов и странных сокращений. Давай разберёмся, как всё устроено на самом деле, и сделаем это быстро, без лишней теории. В итоге ты сможешь уверенно настраивать домен, не вспоминая учебники и не открывая десятки вкладок.

Шпаргалка по типам записей

Вместо долгих описаний — простая таблица. Это всё, что нужно знать для запуска 99% проектов.

Тип Зачем нужна Важный нюанс
A Направляет домен на IP-адрес сервера (IPv4).
Пример: example.com → 192.168.1.10
Для основного домена в поле имени часто ставят символ @.
AAAA То же самое, но для IPv6. Нужна только если твой хостинг требует поддержку IPv6.
CNAME Псевдоним. Перенаправляет одно имя на другое.
Пример: www → example.com
Нельзя ставить на «голый» домен (@), если провайдер не поддерживает ALIAS/ANAME.
MX Почта. Указывает, кто принимает письма для домена. Обязательно указывай Priority (10, 20). Чем меньше число, тем важнее сервер.
TXT Служебная текстовая информация. Сюда прописывают SPF, DKIM и DMARC, чтобы письма не летели в спам.
NS Серверы имен. Указывают, где управляется домен. Меняются только при смене хостинг-провайдера целиком.

Как связать домен с сайтом

Представь, что у тебя есть сайт на хостинге или в облаке, и ты хочешь, чтобы он открывался по твоему доменному имени. Суть проста: ты берёшь IP-адрес своего сервера и прописываешь его в A-записи.

Самая базовая схема выглядит так:

  • @ (или example.com) → A → 203.0.113.25 (Это основной вход)
  • www → CNAME → example.com (Чтобы работало и с www)

Через несколько минут (а иногда и через пару часов) домен начинает открываться. DNS не любит спешку, так что лёгкая задержка — это нормальная история.

Подключаем почту к домену

Если сайт — это лицо проекта, то почта — его голос. Чтобы адреса вроде info@example.com работали корректно и письма доходили до входящих, нужны три вида записей:

  1. MX-записи: отвечают за маршрут. Не забудь про поле Priority (приоритет). Обычно провайдер даёт что-то вроде mx.yandex.net с приоритетом 10.
  2. SPF (в TXT): список разрешённых серверов-отправителей.
  3. DKIM и DMARC (в TXT): цифровые подписи и политики безопасности. Без DMARC в 2025 году письма часто блокируются Gmail и Yahoo.

После сохранения проверь настройки через MXToolbox. Если тесты зелёные — ты всё сделал правильно.

Важные мелочи, которые стоит помнить

Опытные админы знают, что самое опасное в DNS — это не сложность, а мелкие детали. Не спеши и проверяй всё два раза. Вот чеклист, который спасёт от ошибок:

  • TTL (Time To Live): Если планируешь переезд, уменьши TTL заранее (например, до 300 секунд), чтобы изменения вступили в силу быстрее. В обычном режиме оставь 3600 или 14400.
  • Символ @: В большинстве панелей управления он обозначает сам корень домена (example.com).
  • Пропагация: После смены NS-записей обновление может занять до 24 часов. Не паникуй, если сайт виден не сразу.
  • Точность: Один лишний пробел или кавычка в TXT-записи может сломать доставку почты.

И да, если что-то совсем не работает, всегда можно сделать шаг назад и вернуть старые значения. DNS не злопамятный, он просто честно следует указаниям, даже если они ошибочны.

DNS настройка компьютер сеть резолвер пропагации записи данные сервер
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Вход по SSH

Проникаем за кулисы сложных атак и показываем то, что обычно скрыто за консолью и логами.

Получи root-доступ!

Комнатный Блогер

Объясняю новую цифровую реальность