Веб-инженерия
Полное руководство по записям DNS: A, AAAA, MX, CNAME, TXT и CAA
Как устроена доменная система имен: назначение каждого типа записей, правильная настройка TTL и предотвращение простоев сайта при миграции.
DNS (Domain Name System) — адресная книга интернета. Когда пользователь вводит имя вашего сайта в строку браузера, DNS преобразует понятный человеку домен в IP-адрес сервера.
Ошибки в настройках DNS приводят к полному падению сайта, недоставке корпоративной почты и уязвимостям безопасности. Разберем ключевые типы DNS-записей и правила работы с ними.
Основные типы DNS-записей
A и AAAA (Address Records)
- Запись A: Связывает доменное имя с IPv4-адресом сервера (например,
192.0.2.1). - Запись AAAA: Связывает домен с современным 128-битным IPv6-адресом (например,
2001:db8::1).
Без записей A/AAAA браузер не сможет найти сервер хостинга, и сайт будет полностью недоступен.
CNAME (Canonical Name)
CNAME создает псевдоним (алиас), указывающий один домен на другой домен, а не на IP-адрес.
- Пример:
www.example.comCNAMEexample.com. - Важное правило: CNAME нельзя создавать для корневого домена (зоны apex
@), так как это заблокирует работу записей MX и TXT. Для корня используйте A-записи или ALIAS/ANAME записи вашего DNS-провайдера.
MX (Mail Exchange)
Записи MX определяют серверы, отвечающие за прием входящей электронной почты для вашего домена.
- Содержат параметр приоритета (например, 10, 20): чем меньше число, тем выше приоритет сервера.
- Без корректных записей MX почта в адрес вашей компании будет возвращаться отправителям с ошибкой доставки.
TXT (Text Records)
Текстовые записи для хранения произвольных данных в формате ключ-значение. Главные сферы применения:
- Аутентификация почты: Записи SPF, DKIM и DMARC.
- Подтверждение прав на домен: Google Search Console, Microsoft 365, Meta Business Manager.
CAA (Certification Authority Authorization)
Одна из самых недооцененных записей безопасности. CAA указывает, каким центрам сертификации разрешено выпускать SSL-сертификаты для вашего домена:
example.com. IN CAA 0 issue "letsencrypt.org"
Если злоумышленник попытается выпустить поддельный сертификат через другой удостоверяющий центр, запрос будет отклонен.
Что такое TTL и как избежать сбоев при переносе сайта
TTL (Time To Live) определяет время в секундах, в течение которого DNS-серверы и браузеры кэшируют запись.
- Если TTL равен 86400 (24 часа), любые изменения IP-адреса будут распространяться по миру целые сутки.
- Правило безопасной миграции: За 48 часов до переноса сайта уменьшите TTL до 300 секунд (5 минут). Тогда при смене IP-адреса переключение произойдет практически мгновенно. После успешного переноса верните стандартный TTL (3600 или 86400).