DNS ieraksti A, AAAA, CNAME, MX, TXT: iestatīšana
DNS ieraksti sasaista domēna vārdu ar IP adresēm un servisiem: A un AAAA norāda uz IP adresi, CNAME — uz citu vārdu, MX — uz pasta serveri, bet TXT glabā teksta datus (SPF, verifikācijas). Zemāk apskatīsim katru tipu, tā formātu un rezultāta pārbaudi.
Galvenie DNS ierakstu tipi
| Tips | Nozīme | Vērtības piemērs |
|---|---|---|
| A | vārds → IPv4 | 203.0.113.10 |
| AAAA | vārds → IPv6 | 2001:db8::1 |
| CNAME | pseidonīms → cits vārds | shop.example.com |
| MX | domēna pasta serveris | mail.example.com |
| TXT | teksta dati | v=spf1 include:… |
| NS | zonas deleģēšana | ns1.provider.com |
A un AAAA ieraksts
A ieraksts norāda domēnam servera IPv4 adresi, AAAA — IPv6. Tas ir pamats jebkurai vietnei.
example.com. 3600 IN A 203.0.113.10
www.example.com. 3600 IN A 203.0.113.10
example.com. 3600 IN AAAA 2001:db8::1
Skaitlis 3600 ir TTL sekundēs (kešošanas laiks). Mazāks TTL paātrina izmaiņu piemērošanu, lielāks — samazina slodzi.
CNAME ieraksts
CNAME padara vārdu par cita vārda pseidonīmu. Noderīgi, kad vairākiem apakšdomēniem jānorāda uz vienu resursdatoru.
blog.example.com. 3600 IN CNAME example.com.
Ierobežojums: CNAME nevar likt uz domēna saknes (example.com) kopā ar citiem ierakstiem, un to nevar apvienot ar MX vai NS uz tā paša vārda.
MX ieraksts
MX nosaka domēna pasta serverus. Skaitlis pirms vārda ir prioritāte (mazāks = augstāka):
example.com. 3600 IN MX 10 mail.example.com.
example.com. 3600 IN MX 20 backup-mail.example.com.
Pašam pasta serverim jābūt A ierakstam, kas norāda uz tā IP adresi.
TXT ieraksts
TXT glabā brīvu tekstu. Visbiežāk to izmanto pasta aizsardzībai un domēna īpašumtiesību apstiprināšanai:
example.com. 3600 IN TXT "v=spf1 ip4:203.0.113.10 -all"
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]"
Kā iestatīt ierakstus
- Ieejiet DNS vadības panelī (pie domēna reģistratora vai hostinga).
- Izvēlieties vajadzīgā domēna zonu.
- Pievienojiet ierakstu: norādiet tipu, vārdu (
@saknei), vērtību un TTL. - Saglabājiet un nogaidiet piemērošanu — līdz beidzas vecais TTL (parasti minūtes, retāk stundas).
Papildu ierakstu tipi
Bez pamata tipiem bieži sastopami vēl vairāki, kurus ir vērts zināt:
- NS — norāda zonas autoritatīvos vārdu serverus; caur tiem notiek domēna deleģēšana hostingam.
- SRV — nosaka konkrēta servisa resursdatoru un portu (izmanto VoIP, XMPP, Minecraft, Active Directory).
- CAA — ierobežo, kuras sertifikācijas iestādes drīkst izdot sertifikātus domēnam.
- PTR — apgrieztais ieraksts (IP → vārds), tiek iestatīts IP adreses turētāja zonā un ir svarīgs pasta piegādei.
SRV ieraksta piemērs servisam uz porta 5222:
_xmpp-client._tcp.example.com. 3600 IN SRV 10 5 5222 chat.example.com.
Skaitļi aiz SRV: prioritāte, svars, ports un mērķa resursdators.
Kā pārbaudīt ierakstus
Utilīta dig (Linux, macOS):
dig example.com A +short
dig example.com MX +short
dig example.com TXT +short
Windows vidē izmantojiet nslookup:
nslookup -type=A example.com
nslookup -type=MX example.com
Biežākie jautājumi
Kāpēc ieraksts nesāk darboties uzreiz? DNS kešošanas dēļ pēc TTL. Kamēr vecais TTL nav beidzies, atrisinātāji atdod iepriekšējo vērtību. Pirms izmaiņām TTL samaziniet jau iepriekš.
Kāda ir atšķirība starp A un CNAME priekš www? A norāda www tieši uz IP adresi, CNAME — uz citu vārdu (piemēram, domēna sakni). CNAME ir ērtāks, ja IP adrese var mainīties.
Kāpēc vajadzīgs TXT SPF ieraksts? Tas norāda, kuri serveri drīkst sūtīt pastu no jūsu domēna, samazinot iespēju, ka vēstules nonāk mēstulēs.
Vai var būt vairāki A ieraksti? Jā, vairāki A ieraksti vienam vārdam nodrošina vienkāršu round-robin — atrisinātājs atdod adreses pēc kārtas.
Kas ir TTL un kādu vērtību izvēlēties? TTL ir ieraksta kešošanas laiks sekundēs. 3600 (stunda) ir universāla vērtība; pirms plānotas maiņas iestatiet 300, lai izmaiņas piemērotos ātri.
Izvietojāt vietni un iestatāt domēnu uz savu serveri? Izvēlieties VPS ar Linux sadaļā VPS noma vai uzticiet iestatīšanu pakalpojumam serveru administrēšana.