Создаем цифровые решения, которые работают на бизнес
DNS работает незаметно, пока все настроено правильно. Одна ошибочная точка, старый nameserver или удаленная MX-запись может одновременно отключить сайт, корпоративную почту и подтверждение сторонних сервисов.
Чтобы безопасно управлять доменом, не нужно запоминать все стандарты. Важно различать три уровня: где делегирован домен, какая DNS-зона является авторитетной и какие записи внутри зоны отвечают за сайт, почту и другие сервисы.
В этом руководстве разберем основные типы записей, типовые конфигурации и порядок изменений без лишнего простоя.
DNS — распределенная система, связывающая понятные людям доменные имена с техническими адресами и службами. Когда посетитель вводит example.com, DNS-резолвер находит авторитетный ответ и возвращает IP-адрес сервера или другую запрошенную запись.
Упрощенный маршрут:
Проверить записи, видимые в интернете сейчас, можно через DNS Lookup BB STUDIO. Но перед изменением все равно определите, какой провайдер обслуживает авторитетную зону.
Регистратор хранит регистрацию домена и управляет делегированием. Nameserver отвечает за DNS-зону. DNS-зона содержит A, MX, TXT и другие resource records.
Например, домен можно зарегистрировать у одной компании, использовать DNS Cloudflare, разместить сайт на другом хостинге, а почту — в Google Workspace или Microsoft 365. Это нормальная архитектура.
Распространенная ошибка — редактировать записи у регистратора, хотя домен делегирован на NS другого DNS-провайдера. Панель сохранит изменения, но публичный интернет их не увидит.
Перед работой зафиксируйте:
A-запись связывает hostname с IPv4-адресом.
Type: A
Name: @
Value: 192.0.2.10
TTL: 300
Символ @ во многих панелях обозначает корень зоны: example.com. Для поддомена в Name указывают, например, shop или api.
Не копируйте демонстрационный IP в рабочую зону. Используйте адрес, который предоставил хостинг или администратор. Если IP сервера меняется без сохранения старого адреса, прямую A-запись придется обновлять вручную.
AAAA выполняет аналогичную функцию для IPv6.
Type: AAAA
Name: @
Value: 2001:db8::10
TTL: 300
Не добавляйте AAAA «для полноты», если сервер не обслуживает сайт через IPv6. Часть устройств может предпочесть IPv6 и получить ошибку, хотя IPv4 работает.
CNAME указывает на другой hostname, а не на IP.
Type: CNAME
Name: www
Target: example.com
TTL: 300
Его часто используют для www, CDN, SaaS-платформ и технических поддоменов. На одном и том же имени CNAME не должен конфликтовать с другими типами записей.
Стандартный CNAME обычно не подходит для корня зоны, где уже нужны SOA и NS. DNS-провайдеры решают задачу функциями ALIAS, ANAME или CNAME flattening. Используйте документированный способ конкретного сервиса.
MX-записи определяют серверы, принимающие почту для домена. Каждое значение содержит hostname почтового сервера и приоритет.
Type: MX
Name: @
Priority: 10
Target: mail.example.net
TTL: 3600
Меньшее число означает более высокий приоритет. Если почтовый провайдер предоставляет несколько MX, добавьте все в точности по инструкции. MX должен указывать на hostname, а не прямо на IP, и не должен вести на имя, которое существует только как CNAME.
Перенос сайта не требует автоматической замены MX. Если почта находится в отдельном сервисе, сохраните ее записи.
TXT часто используют для:
Домен может иметь несколько TXT, особенно на разных именах. Но две отдельные SPF-политики на корне вызывают ошибку проверки SPF. Все разрешенные источники нужно объединить в одну корректную политику.
Используйте генератор SPF и генератор DMARC для подготовки синтаксиса, затем сравните значения с актуальной документацией почтового провайдера.
NS определяют авторитетные nameserver. На уровне регистратора они делегируют весь домен, а внутри зоны могут делегировать отдельный поддомен.
Не меняйте NS как обычный способ «подключить хостинг». Замена NS переносит ответственность за всю зону. Если в новой зоне отсутствуют MX, TXT, CAA или служебные поддомены, соответствующие сервисы перестанут работать.
CAA позволяет ограничить центры сертификации, которые могут выпускать сертификаты для домена. Это усиливает контроль, но неправильная политика может заблокировать автоматический выпуск или продление SSL.
Проверьте, какой центр сертификации использует хостинг или CDN.
SRV описывает целевой hostname, порт, приоритет и вес сетевого сервиса. Его используют VoIP, корпоративные чаты и другие протоколы. Переносите значения строго по документации, включая подчеркивания в имени службы и протокола.
| Поле | Что означает | Типичная ошибка |
|---|---|---|
| Type | тип записи | выбран A вместо CNAME |
| Name / Host | имя внутри зоны | панель дописала домен дважды |
| Value / Target | IP, hostname или текст | добавлен https://, когда нужен только hostname |
| Priority | порядок для MX или SRV | перепутаны приоритеты провайдера |
| TTL | время кеширования в секундах | ожидание мгновенного обновления у всех резолверов |
DNS не направляет на путь страницы. Адрес https://example.com/catalog/ не является корректной целью A или CNAME. Переадресацию на конкретный URL выполняет вебсервер или приложение.
TTL определяет, сколько времени рекурсивный резолвер может хранить ответ. Если прежняя запись имела TTL 86 400 секунд, часть пользователей может получать старый адрес до суток после изменения.
Практический порядок миграции:
Распространение — не единый процесс с глобальной кнопкой завершения. Авторитетные серверы могут сразу возвращать новое значение, пока рекурсивные резолверы продолжают использовать кеш.
@ A 192.0.2.10
www CNAME example.com
Вебсервер должен принимать оба hostname, а сертификат — покрывать example.com и www.example.com.
@ A 192.0.2.10
www CNAME example.com
@ MX 10 mail.provider.example
@ TXT v=spf1 include:provider.example -all
Изменение A влияет на сайт, но не должно удалять MX или TXT. Поэтому полная очистка зоны во время переноса хостинга опасна.
shop CNAME shops.platform.example
На платформе также нужно добавить shop.example.com, подтвердить его и дождаться SSL. Одной DNS-записи недостаточно для настройки приложения.
Надежная последовательность:
Если инфраструктура еще не выбрана, сравните требования и форматы хостинга для сайта. Во время разработки сайта зафиксируйте все рабочие домены, поддомены и внешние интеграции до запуска.
Замена nameserver требует больше подготовки, чем изменение одной A-записи.
MX управляет приемом писем. SPF, DKIM и DMARC обычно обеспечивают аутентификацию отправителей и защиту от подмены.
Не придумывайте значения. Копируйте MX, DKIM selector и SPF include из панели поставщика. Начинайте DMARC с мониторинга, изучайте отчеты и только затем усиливайте политику, чтобы не заблокировать легальные рассылки и транзакционные письма.
После смены IP вебсервер должен отдавать правильный сайт для каждого рабочего hostname. Если новый сервер показывает заглушку, цикл редиректов или чужой сертификат, DNS может уже быть правильным, а ошибка находиться на HTTP-уровне.
Проверьте:
www;Проверьте A, AAAA, CNAME, MX, TXT, NS и CAA. Смотрите не только наличие нужного значения, но также авторитетные NS и TTL.
nslookup example.com
nslookup -type=mx example.com
nslookup -type=txt example.com
С dig:
dig example.com A
dig www.example.com CNAME
dig example.com MX
dig example.com TXT
dig example.com NS
Для глубокой диагностики запросите конкретный авторитетный nameserver и сравните его ответ с публичными рекурсивными резолверами. Команда ipconfig /flushdns очищает локальный кеш Windows, но не кеш провайдера и не весь интернет.
https:// вставляют в CNAME или MX.Dangling CNAME особенно опасен. Если поддомен ведет на удаленный ресурс SaaS, другая сторона иногда может зарегистрировать такой ресурс и получить контроль над поддоменом.
Безопасная настройка DNS начинается с карты зависимостей домена, а не с кнопки Add record. A и AAAA ведут на адреса, CNAME создает псевдоним, MX управляет приемом почты, TXT хранит политики и подтверждения, а NS определяет расположение авторитетной зоны.
Меняйте только необходимые записи, заранее уменьшайте TTL, сохраняйте почтовые настройки и проверяйте сайт, HTTPS и почту отдельно. Для безопасного переноса, аудита зоны или восстановления недоступного сайта закажите техническую поддержку BB STUDIO или свяжитесь с командой.
Давайте вместе создадим что-то потрясающее