Перейти к основному содержимому

DNS-записи

Полный справочник по всем поддерживаемым типам записей, их полям, правилам валидации и практическим примерам настройки.

Поддерживаемые типы записей

NexDNS поддерживает 14 типов DNS-записей. Все типы, кроме SOA, могут создаваться и редактироваться пользователями. SOA-записи создаются автоматически системой при создании зоны.

Тип Назначение Создаётся пользователем
AСопоставляет имя с IPv4-адресомДа
AAAAСопоставляет имя с IPv6-адресомДа
CNAMEСоздаёт псевдоним для другого имени хостаДа
MXНаправляет почту на почтовый серверДа
TXTХранит произвольный текст (SPF, DKIM, верификация и т.д.)Да
NSДелегирует поддомен другим серверам имёнТолько поддомены (NS на вершине зоны управляются системой)
SRVУказывает расположение сервиса (хост + порт)Да
CAAКонтролирует, какие УЦ могут выдавать сертификатыДа
PTRОбратный DNS – сопоставляет IP с именем хостаДа
ALIASКак CNAME, но разрешён на вершине зоныДа
DNAMEПеренаправляет всё поддерево DNS на другой доменДа
DSПодпись делегирования DNSSEC – связывает дочернюю зону с родительскойДа
TLSAПривязывает TLS-сертификат к домену (DANE)Да
SOAStart of Authority – метаданные зоны (серийный номер, refresh, retry и т.д.)Управляется системой (только чтение)

Общие поля

Каждая DNS-запись содержит следующие общие поля в дополнение к полям, специфичным для типа.

Имя

Имя записи (хост). Используйте @ или оставьте пустым для вершины зоны (например, сам example.com). Введите поддомен, например www, чтобы создать www.example.com. Завершающая точка добавляется автоматически.

Тип

Тип записи. После создания записи тип нельзя изменить – необходимо удалить и создать запись заново.

TTL (время жизни)

Как долго (в секундах) резолверы должны кешировать эту запись. По умолчанию 3600 (1 час). Допустимый диапазон: от 0 до 2 147 483 647. В панели доступны быстрые пресеты: 5 минут (300), 1 час (3600) и 1 день (86400).

Запись A

Запись A сопоставляет доменное имя с IPv4-адресом. Это самый распространённый тип записи – он указывает браузерам и другим клиентам, к какому серверу подключаться.

Поля

Поле Описание Валидация
address IPv4-адрес, на который должно разрешаться это имя. Должен быть валидным IPv4-адресом (например, 203.0.113.50)

Пример

Имя TTL Тип Значение
@3600A203.0.113.50
www3600A203.0.113.50

Запись AAAA

Запись AAAA сопоставляет доменное имя с IPv6-адресом. Работает аналогично записи A, но для сетей IPv6.

Поля

Поле Описание Валидация
address IPv6-адрес, на который должно разрешаться это имя. Должен быть валидным IPv6-адресом (например, 2001:db8::1)

Пример

Имя TTL Тип Значение
@3600AAAA2001:db8::1

Запись CNAME

Запись CNAME (каноническое имя) создаёт псевдоним от одного имени к другому. Когда резолвер ищет CNAME, он следует по псевдониму и возвращает записи целевого имени.

Ограничения

  • Записи CNAME не могут быть созданы на вершине зоны (@). Используйте запись ALIAS для псевдонима на вершине зоны.
  • Согласно RFC 1035, CNAME не может сосуществовать с любым другим типом записи на том же имени. Если у вас есть запись A на www, вы не можете добавить CNAME на www – и наоборот.

Поля

Поле Описание Валидация
hostname Целевое имя хоста, на которое указывает этот псевдоним. Валидное имя хоста (буквы, цифры, дефисы; макс. 253 символа, метки 1-63 символа)

Пример

Имя TTL Тип Значение
www3600CNAMEexample.com.
blog3600CNAMEmysite.hosting.com.

Запись MX

Запись MX (Mail Exchange) указывает, какой почтовый сервер отвечает за приём электронной почты для домена. Несколько MX-записей с разными приоритетами обеспечивают отказоустойчивость.

Поля

Поле Описание Валидация
priority Определяет порядок обращения к почтовым серверам. Меньшее значение – выше приоритет. Целое число, 0-65535
host Имя хоста почтового сервера. Валидное имя хоста или . (точка) для Null MX с приоритетом 0 (RFC 7505)

Пример

Имя TTL Тип Значение
@3600MX10 mail.example.com.
@3600MX20 mail2.example.com.

Null MX (host = . с приоритетом 0) означает, что домен не принимает электронную почту, согласно RFC 7505.

Запись TXT

Запись TXT хранит произвольные текстовые данные. Обычно используется для аутентификации электронной почты (SPF, DKIM, DMARC), подтверждения владения доменом и других метаданных.

Поля

Поле Описание Валидация
value Текстовое содержимое записи. Не должно быть пустым. Кавычки добавляются автоматически – не нужно добавлять двойные кавычки вручную.

Пример

Имя TTL Тип Значение
@3600TXT"v=spf1 include:_spf.google.com ~all"
_dmarc3600TXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Система автоматически оборачивает значения TXT в двойные кавычки для хранения в DNS. Если значение уже в кавычках, оно не будет закавычено повторно.

Запись NS

Запись NS (Name Server) делегирует поддомен другому набору серверов имён. Используется, когда поддомен обслуживается другим DNS-провайдером.

Ограничение

NS-записи на вершине зоны создаются и управляются автоматически системой на основе вашей группы NS-серверов. Вы можете создавать NS-записи только для поддоменов.

Поля

Поле Описание Валидация
hostname Имя хоста сервера имён для этого делегирования. Валидное имя хоста (буквы, цифры, дефисы; макс. 253 символа, метки 1-63 символа)

Пример

Имя TTL Тип Значение
subdomain86400NSns1.other-provider.com.

Запись SRV

Запись SRV (Service) указывает расположение (имя хоста и порт) конкретного сервиса. Используется приложениями SIP, XMPP, игровыми серверами и другими для обнаружения сервисов.

Поля

Поле Описание Валидация
priority Порядок обращения к серверам (меньше = первый). Целое число, 0-65535
weight Относительный вес для балансировки нагрузки между записями с одинаковым приоритетом. Целое число, 0-65535
port Номер TCP- или UDP-порта сервиса. Целое число, 0-65535
target Имя хоста сервера, предоставляющего сервис. Валидное имя хоста или . (точка) для обозначения недоступности сервиса

Пример

Имя TTL Тип Значение
_sip._tcp3600SRV10 60 5060 sip.example.com.
_minecraft._tcp3600SRV0 5 25565 mc.example.com.

Имя SRV-записи должно следовать формату _сервис._протокол (например, _sip._tcp, _minecraft._tcp, _ldap._tcp).

Запись CAA

Запись CAA (Certificate Authority Authorization) определяет, каким удостоверяющим центрам (УЦ) разрешено выдавать SSL/TLS-сертификаты для домена. Это предотвращает несанкционированную выдачу сертификатов.

Поля

Поле Описание Валидация
flags Обычно 0. Установите 128, чтобы пометить это свойство как критическое (УЦ должен понимать его или отказать в выдаче). Целое число, 0-255
tag Тип свойства. Должен быть одним из: issue, issuewild или iodef
value Доменное имя УЦ (для issue/issuewild) или URL для отчётов (для iodef). Не должно быть пустым

Пример

Имя TTL Тип Значение
@3600CAA0 issue "letsencrypt.org"
@3600CAA0 issuewild ";"
@3600CAA0 iodef "mailto:security@example.com"

Запись PTR

Запись PTR (Pointer) сопоставляет IP-адрес с именем хоста. Используется для обратных DNS-запросов – например, для проверки того, что IP-адрес сервера разрешается обратно в заявленное имя хоста.

Поля

Поле Описание Валидация
hostname Прямое имя хоста, в которое должен разрешаться этот IP-адрес. Валидное имя хоста (буквы, цифры, дефисы; макс. 253 символа, метки 1-63 символа)

Пример

Имя TTL Тип Значение
503600PTRserver.example.com.

Запись ALIAS

Запись ALIAS работает как CNAME, но может использоваться на вершине зоны (@). DNS-сервер разрешает цель внутренне и возвращает полученные записи A/AAAA. Используйте ALIAS, когда нужен псевдоним на уровне вершины (например, для направления example.com на имя хоста балансировщика нагрузки).

Поля

Поле Описание Валидация
hostname Целевое имя хоста для разрешения и возврата записей. Валидное имя хоста (буквы, цифры, дефисы; макс. 253 символа, метки 1-63 символа)

Пример

Имя TTL Тип Значение
@3600ALIASmyapp.herokuapp.com.

Запись DNAME

Запись DNAME перенаправляет всё поддерево пространства DNS-имён на другой домен. В отличие от CNAME (который создаёт псевдоним для одного имени), DNAME создаёт псевдонимы для всех имён под указанным узлом. Полезно при миграции доменов и организационной реструктуризации.

Поля

Поле Описание Валидация
hostname Целевой домен, на который должно быть отображено это поддерево. Валидное имя хоста (буквы, цифры, дефисы; макс. 253 символа, метки 1-63 символа)

Пример

Имя TTL Тип Значение
legacy3600DNAMEnew-domain.com.

Запись DS

Запись DS (Delegation Signer) используется в DNSSEC для связи дочерней зоны с родительской. Она содержит хеш записи DNSKEY дочерней зоны, устанавливая цепочку доверия.

Поля

Поле Описание Валидация
keytag Числовой идентификатор, помогающий резолверам быстро найти соответствующую запись DNSKEY. Целое число, 0-65535
algorithm Номер алгоритма подписи DNSSEC (например, 8 для RSA/SHA-256, 13 для ECDSA P-256). Целое число, 0-255
digest_type Алгоритм хеширования для создания дайджеста (например, 2 для SHA-256). Целое число, 0-255
digest Шестнадцатеричный хеш записи DNSKEY дочерней зоны. Не должно быть пустым (шестнадцатеричная строка)

Пример

Имя TTL Тип Значение
@3600DS12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B

Запись TLSA

Запись TLSA привязывает TLS/SSL-сертификат или открытый ключ к доменному имени, обеспечивая DNS-аутентификацию именованных сущностей (DANE). Позволяет клиентам проверять TLS-сертификаты без исключительной зависимости от УЦ.

Поля

Поле Описание Валидация
usage Способ проверки сертификата. Целое число, 0-3 (0 = ограничение УЦ, 1 = сертификат сервиса, 2 = якорь доверия, 3 = выдан доменом)
selector Какую часть сертификата сравнивать. Целое число, 0-1 (0 = весь сертификат, 1 = только открытый ключ)
matching_type Способ сравнения данных сертификата. Целое число, 0-2 (0 = точное совпадение, 1 = хеш SHA-256, 2 = хеш SHA-512)
certificate Данные сертификата или его хеш в шестнадцатеричном формате. Не должно быть пустым

Пример

Имя TTL Тип Значение
_443._tcp3600TLSA3 1 1 2BB183AF2B...9FA0925A

Запись SOA

Запись SOA (Start of Authority) содержит административную информацию о зоне, включая первичный сервер имён, email ответственного лица, серийный номер зоны и временные параметры для передачи зоны.

Информация

SOA-записи создаются и управляются автоматически при создании зоны. Пользователи не могут создавать, редактировать или удалять их. Серийный номер увеличивается автоматически при изменении записей зоны.

Пример

ns1.nexdns.ru. hostmaster.example.com. 2024010101 10800 3600 604800 3600

Типичные настройки DNS

Направление домена на веб-сервер

Чтобы направить домен на веб-сервер, создайте записи A и AAAA для корневого домена и опционально CNAME для поддомена www.

Рекомендуемые записи

Имя Тип Значение Назначение
@A203.0.113.50Корневой домен через IPv4
@AAAA2001:db8::1Корневой домен через IPv6
wwwCNAMEexample.com.www перенаправляет на корень

Если хостинг-провайдер даёт вам имя хоста вместо IP-адреса (например, myapp.herokuapp.com), вы не можете использовать CNAME на вершине. Используйте запись ALIAS на @ вместо этого.

Настройка электронной почты

Полная настройка почты требует MX-записей (маршрутизация почты) и TXT-записей для аутентификации (SPF, DKIM, DMARC). Ваш почтовый провайдер предоставит точные значения.

MX-записи (маршрутизация почты)

Имя Тип Значение
@MX10 mail.example.com.
@MX20 mail-backup.example.com.

SPF (Sender Policy Framework)

SPF определяет, каким серверам разрешено отправлять электронную почту от имени вашего домена. Это TXT-запись на вершине зоны.

Имя Тип Значение
@TXT"v=spf1 mx a include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail)

DKIM добавляет цифровую подпись к исходящим письмам. Открытый ключ публикуется как TXT-запись. Ваш почтовый провайдер предоставит точное имя и значение.

Имя Тип Значение
default._domainkeyTXT"v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC

DMARC указывает принимающим почтовым серверам, что делать с письмами, не прошедшими проверки SPF или DKIM. Это TXT-запись на _dmarc.

Имя Тип Значение
_dmarcTXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Настройка поддоменов

Создавайте поддомены, добавляя записи с именем поддомена в поле «Имя».

Имя Тип Значение Назначение
blogCNAMEmysite.wordpress.com.Размещён на внешней платформе
shopA198.51.100.10Напрямую по IP-адресу
apiCNAMEapi-gateway.cloud.com.Облачный сервис

Верификация SSL-сертификата

Удостоверяющие центры SSL/TLS часто требуют верификацию домена через DNS. Они попросят вас создать определённую TXT- или CNAME-запись.

Верификация через TXT (например, Let's Encrypt)

Имя Тип Значение
_acme-challengeTXT"gfj9Xq...Rg85nM"

Верификация через CNAME (например, AWS ACM, DigiCert)

Имя Тип Значение
_acme-challengeCNAMEdcv.example-ca.com.

Используйте низкий TTL (300 секунд) для записей верификации, чтобы они распространились быстрее. Вы можете удалить их после получения сертификата.

Устранение неполадок

Задержка распространения DNS

После создания или изменения DNS-записи может пройти время, прежде чем изменение станет видимым по всему миру. Это связано с тем, что DNS-резолверы кешируют записи на основе значения TTL.

Для срочных изменений снизьте TTL до 300 секунд (5 минут) перед внесением изменения, дождитесь истечения старого TTL, затем внесите изменение. После этого можно повысить TTL обратно.

Понимание TTL

TTL (Time to Live) определяет, как долго DNS-резолверы кешируют запись перед повторным запросом к авторитетному серверу. Меньший TTL означает более быстрое распространение изменений, но увеличивает нагрузку запросами. Больший TTL снижает нагрузку, но замедляет распространение изменений.

Значение TTL Длительность Применение
3005 минутЧасто меняющиеся записи, тестирование, миграции
36001 часПо умолчанию – хороший баланс производительности и гибкости
864001 деньСтабильные записи, которые редко меняются (MX, NS)

NexDNS принимает значения TTL от 0 до 2 147 483 647 секунд. Значение по умолчанию для новых записей – 3600 (1 час).

Конфликты CNAME

Записи CNAME имеют строгие правила, определённые RFC 1035, которые NexDNS применяет автоматически:

  • CNAME нельзя создать на вершине зоны (@). Система отклонит это с ошибкой. Используйте запись ALIAS вместо этого.
  • CNAME не может сосуществовать с другими записями на том же имени. Если у вас уже есть запись A или TXT на www, вы не можете добавить CNAME на www, пока не удалите существующие записи.
  • Если вам нужно поведение, подобное CNAME, на вершине зоны, используйте запись ALIAS. Она разрешается на стороне сервера и прозрачно возвращает записи A/AAAA.

Нельзя создать NS-записи на вершине зоны

NS-записи на вершине зоны (@ или голый домен) управляются автоматически системой на основе вашей группы NS-серверов. Вы можете создавать NS-записи только для поддоменов – это используется для делегирования поддомена другому DNS-провайдеру.

Достигнут лимит записей

Каждый тарифный план имеет максимальное количество записей на зону. Если вы получили ошибку квоты, вы достигли этого лимита. Вы можете перейти на более высокий план или удалить неиспользуемые записи. Даже безлимитные планы имеют максимум 10 000 записей на зону.

Ошибки валидации имени хоста

Имена хостов, используемые в записях CNAME, NS, PTR, ALIAS, DNAME, MX и SRV, должны соответствовать стандартам DNS:

  • Максимальная общая длина 253 символа (без учёта завершающей точки).
  • Каждая метка (часть между точками) должна быть от 1 до 63 символов.
  • Метки должны начинаться и заканчиваться буквенно-цифровым символом (a-z, 0-9).
  • Метки могут содержать только буквенно-цифровые символы и дефисы (-).

Мы используем файлы cookie и метрические программы (Яндекс Метрика) для анализа посещаемости, улучшения работы сайта и оценки эффективности рекламы. Метрические программы собирают данные о вашем поведении на сайте, которые являются персональными данными. Обработка осуществляется в соответствии с законодательством о персональных данных (ФЗ-152).

Вы можете принять использование всех файлов cookie или ограничиться только необходимыми. Подробнее: Политика обработки персональных данных и Политика cookie.

Необходимые cookie (всегда активны)
Аналитические cookie (Яндекс Метрика)