نظام أسماء النطاقات DNS

كافة سجلات DNS لنطاقك، مباشرة وفورياً

تكمن جذور معظم مشاكل "الموقع متوقف" في إعدادات DNS. تستعلم هذه الأداة عن سجلات نطاقك مباشرة من متصفحك وتظهر لك ما هو منشور ومفعل بالضبط.

تُجرى الاستعلامات عبر HTTPS من متصفحك. لا يُرسل نطاقك إلى خوادمنا إطلاقاً.

تُنفذ الاستعلامات كطلبات DNS-over-HTTPS مباشرة من متصفحك بالاتصال بخادم Cloudflare العام. وتُعرض السجلات تماماً كما أُرجعت. ولأن البحث يتم في جهازك، فلا تصل أي معلومة عن النطاق المفحوص إلى Live Ajans.

الدليل المرجعي لهذه الأداة دليل سجلات DNS: السجلات الأكثر تأثيراً والتي تعطل المواقع A و AAAA و MX و NS و TXT و CAA و SOA — وظيفة كل سجل، والأخطاء التي تعطل المواقع، وحيلة TTL التي تجعل نقل المواقع آمناً وسريعاً. قراءة الدليل · 6 دقيقة قراءة →

ما تتحقق منه هذه الأداة

سبعة أنواع من السجلات، مستعلم عنها بشكل حي من متصفحك. لا تصل إلينا أي معلومات عن النطاق المفحوص.

  • سجلا A و AAAA

    الوجهة التي يشير إليها النطاق، عبر بروتوكولي IPv4 و IPv6.

  • سجلات MX للبريد

    الخوادم المسؤولة عن استقبال رسائل البريد، ودرجة أولوية كل منها.

  • خوادم الأسماء NS

    خوادم الأسماء المعتمدة — والتأكد من وجود أكثر من خادم واحد لضمان استمرارية الخدمة.

  • سجلات TXT

    سجلات SPF، والتحقق من ملكية النطاق، وكل ما تراكم هناك على مر السنين.

  • سجل تفويض الشهادات CAA

    تحديد هيئات الشهادات المسموح لها بإصدار SSL لنطاقك. قلما تجد من يضبطه وهو يستغرق دقيقتين فقط.

  • سجل SOA للمنطقة

    البيانات الوصفية للمنطقة، بما في ذلك الرقم التسلسلي الذي يوضح هل نُشرت تعديلاتك فعلياً.

  • مدة صلاحية التخزين TTL

    المدة المسموح للخوادم بتخزين كل سجل مؤقتاً — الرقم الذي يحدد مدى سهولة وسرعة نقلك القادم.

كيف تقرأ وتفسر نتائج فحصك

الاعتماد على خادم أسماء (Nameserver) واحد يمثل نقطة فشل مفردة لكامل نطاقك، بما في ذلك بريدك الإلكتروني. وجود خادمين على الأقل هو الحد الأدنى الإلزامي.

غياب سجل CAA يتيح لأي هيئة شهادات عامة إصدار شهادة باسم نطاقك. وإضافته تقتصر ذلك على الهيئات التي تعتمدها بالاسم. إنه تدبير أمني حقيقي وغير مكلف، وأكثر السجلات إهمالاً في هذه القائمة.

عدم دعم IPv6 أصبح مؤخراً مسألة سرعة وليس مجرد تغطية. ففي عدة أسواق، تعمل نسبة ضخمة من زيارات الجوال عبر IPv6 حصراً وتصل لمواقع IPv4 عبر تحويل الشبكات الذي يضيف تأخيراً لكل اتصال.

ضبط مدة TTL بأكثر من ساعة يعني أن انتشار أي تعديل قد يستغرق تلك المدة لدى الجميع، ولا سبيل لتسريع ذلك لاحقاً. قبل أي عملية نقل، خفضها إلى 300 ثانية قبل الموعد بـ 48 ساعة على الأقل — فهذا هو الإجراء الأكثر نفعاً في DNS ولا يمكن تطبيقه بأثر رجعي.

إذا أظهرت الأدوات المختلفة إجابات متباينة، فهذا ناتج عن التخزين المؤقت، وسيزول مع انتهاء مدة TTL. وإذا استمر التباين بعدها، فهناك مجموعتان من خوادم الأسماء لا تزالان نشطتين بعد نقل غير مكتمل.

وظيفة كل نوع من سجلات DNS

سجلا A و AAAA — مكان استضافة الموقع

يربط سجل A النطاق بعنوان بروتوكول IPv4، ويربطه AAAA بـ IPv6. وإذا كان هذان السجلان غير صحيحين أو مفقودين، فلن يعمل أي شيء آخر. كما توفر السجلات المتعددة لـ A نوعاً أولياً من توزيع الأحمال باختيار العميل لأحدها.

سجل MX — وجهة استلام البريد

يسرد الخوادم التي تقبل البريد الإلكتروني للنطاق، ويحمل كل منها رقم أولوية يفوز فيه الرقم الأقل. غياب سجل MX يعني ارتداد البريد الوارد وفشله. لاحظ أن MX يتحكم في البريد الوارد فقط — أما مصادقة البريد الصادر فتتم عبر SPF و DKIM و DMARC المسجلة في سجلات TXT.

سجل NS — خوادم الأسماء المعتمدة للنطاق

خوادم الأسماء الموثوقة. يجب أن تتطابق هذه السجلات مع ما هو مسجل لدى مسجل النطاق؛ ويعد التباين بعد نقل الاستضافة سبباً رئيسياً لظهور الموقع لدى البعض وتعطله لدى البعض الآخر بسبب التخزين المؤقت للسجلات القديمة.

سجل TXT — الحاوية متعددة الاستخدامات

نصوص حرة تُستخدم لقائمة متنامية من متطلبات التحقق والسياسات: SPF و DMARC و DKIM والتحقق من ملكية Google Search Console و Microsoft 365 وغيرها. تتراكم سجلات TXT مع الوقت — ومن الضروري دورياً حذف سجلات التحقق لخدمات توقفت عن استخدامها منذ سنوات.

سجل CAA — تحديد الهيئات المصرح لها بإصدار الشهادات

أكثر أنواع السجلات إهمالاً. يحدد سجل CAA هيئات الشهادات (CAs) المسموح لها بإصدار شهادات SSL لنطاقك. بدونه، يمكن لأي هيئة عامة إصدار شهادة باسمك. ومع وجوده، تقتصر الصلاحية على من تسميهم فقط.

example.com. CAA 0 issue "letsencrypt.org"

يمثل هذا إجراء أمان حقيقياً وغير مكلف ضد الإصدار غير المصرح به للشهادات، ونادراً ما تجد من يقوم بضبطه.

سجل SOA — البيانات الوصفية للمنطقة (Zone)

الرقم التسلسلي، وفترات التحديث، ومدة صلاحية التخزين السلبي (TTL). ويفيد الرقم التسلسلي أثناء نقل المواقع: فإذا لم يزداد الرقم، فهذا يعني أن تعديلاتك لم تنشر بعد.

مدة الصلاحية (TTL) ولماذا تتطلب التغييرات وقتاً للانتشار

يحمل كل سجل قيمة Time To Live — وهي المدة التي يسمح فيها للخوادم بتخزينه مؤقتاً. والسجل المضبوط بـ TTL قدره 24 ساعة قد يستغرق يوماً كاملاً ليتحدث عالمياً بعد تعديلك له.

والطريقة الاحترافية قبل أي عملية نقل: خفض مدة TTL إلى 300 ثانية قبل الموعد بـ 48 ساعة على الأقل. حينها ينتشر التبديل الفعلي في خمس دقائق بدلاً من يوم كامل. ثم أعد رفعها لاحقاً، لأن القيمة المنخفضة تعني استعلامات أكثر وبطئاً طفيفاً في أول اتصال.

الأسئلة الشائعة

لماذا أرى نتائج مختلفة بين أدوات الفحص المتنوعة؟

التخزين المؤقت لـ DNS. تحتفظ خوادم الحل المختلفة بنسخ مخبأة متباينة بناءً على توقيت آخر استعلام ومدة TTL المحددة لها. بعد إجراء أي تعديل مباشرة يعد هذا طبيعياً وينتهي مع انتهاء مدة TTL. وإذا استمر التباين بعدها، فهناك مصدر يقدم إجابات متناقضة — غالباً مجموعتان من خوادم الأسماء لا تزالان نشطتين في نفس الوقت.

كم يستغرق انتشار تعديلات DNS حول العالم؟

يمتد حتى انتهاء مدة TTL للسجل القديم، والتي تتراوح عادة بين ساعة و 24 ساعة. ولا توجد وسيلة لتسريع ذلك بعد إجراء التعديل، ولهذا فإن تخفيض قيمة TTL قبل الشروع في النقل هو وسيلتك الفعلية الوحيدة للتحكم.

هل ينبغي لي ضبط سجل CAA؟

نعم بكل تأكيد. يستغرق ذلك دقيقتين، ولا يكلف شيئاً، ويمنع أي هيئة إصدار شهادات غير تلك التي تحددها بالاسم من استخراج شهادات لنطاقك. تذكر إدراج كل هيئة تستخدمها فعلياً، بما في ذلك أي هيئة تعتمدها شبكة CDN أو الاستضافة نيابة عنك.

هل أحتاج إلى سجلات IPv6 (سجلات AAAA)؟

نعم وبشكل متزايد. نسبة كبيرة من زيارات الجوال في بعض الأسواق تعمل بتقنية IPv6 حصراً وتصل إلى مواقع IPv4 عبر ترجمة الشبكات من شركات الاتصالات، مما يضيف تأخيراً. فإذا كانت استضافتك تدعم ذلك، فإن إضافة سجلات AAAA مجانية تماماً وتوفر تلك القفزة.

أدوات مجانية أخرى

أخبرونا بما ترغبون في تنميته وتطويره.

فريق واحد. ثلاثة مكاتب. ست وعشرون لغة. أرسلوا لنا المشكلة وستتلقون إجابة من خبير متخصص — لا نصاً بيانياً تسويقياً.

عرض سعر مكتوب خلال يوم عمل واحد، بلغتكم.