Веб-инженерия

Полное руководство по записям DNS: A, AAAA, MX, CNAME, TXT и CAA

Как устроена доменная система имен: назначение каждого типа записей, правильная настройка TTL и предотвращение простоев сайта при миграции.

DNS (Domain Name System) — адресная книга интернета. Когда пользователь вводит имя вашего сайта в строку браузера, DNS преобразует понятный человеку домен в IP-адрес сервера.

Ошибки в настройках DNS приводят к полному падению сайта, недоставке корпоративной почты и уязвимостям безопасности. Разберем ключевые типы DNS-записей и правила работы с ними.

Основные типы DNS-записей

A и AAAA (Address Records)

  • Запись A: Связывает доменное имя с IPv4-адресом сервера (например, 192.0.2.1).
  • Запись AAAA: Связывает домен с современным 128-битным IPv6-адресом (например, 2001:db8::1).

Без записей A/AAAA браузер не сможет найти сервер хостинга, и сайт будет полностью недоступен.

CNAME (Canonical Name)

CNAME создает псевдоним (алиас), указывающий один домен на другой домен, а не на IP-адрес.

  • Пример: www.example.com CNAME example.com.
  • Важное правило: CNAME нельзя создавать для корневого домена (зоны apex @), так как это заблокирует работу записей MX и TXT. Для корня используйте A-записи или ALIAS/ANAME записи вашего DNS-провайдера.

MX (Mail Exchange)

Записи MX определяют серверы, отвечающие за прием входящей электронной почты для вашего домена.

  • Содержат параметр приоритета (например, 10, 20): чем меньше число, тем выше приоритет сервера.
  • Без корректных записей MX почта в адрес вашей компании будет возвращаться отправителям с ошибкой доставки.

TXT (Text Records)

Текстовые записи для хранения произвольных данных в формате ключ-значение. Главные сферы применения:

  • Аутентификация почты: Записи SPF, DKIM и DMARC.
  • Подтверждение прав на домен: Google Search Console, Microsoft 365, Meta Business Manager.

CAA (Certification Authority Authorization)

Одна из самых недооцененных записей безопасности. CAA указывает, каким центрам сертификации разрешено выпускать SSL-сертификаты для вашего домена:

example.com. IN CAA 0 issue "letsencrypt.org"

Если злоумышленник попытается выпустить поддельный сертификат через другой удостоверяющий центр, запрос будет отклонен.

Что такое TTL и как избежать сбоев при переносе сайта

TTL (Time To Live) определяет время в секундах, в течение которого DNS-серверы и браузеры кэшируют запись.

  • Если TTL равен 86400 (24 часа), любые изменения IP-адреса будут распространяться по миру целые сутки.
  • Правило безопасной миграции: За 48 часов до переноса сайта уменьшите TTL до 300 секунд (5 минут). Тогда при смене IP-адреса переключение произойдет практически мгновенно. После успешного переноса верните стандартный TTL (3600 или 86400).

Читать далее

Расскажите, каких показателей вы хотите достичь.

Одна команда. Три международных офиса. 26 рабочих языков. Отправьте нам задачу — мы предложим решение.

Письменное коммерческое предложение в течение одного рабочего дня на вашем языке.