Типы DNS-записей

Типы DNS-записей

DNS (Domain Name System, система доменных имен) — система, которая переводит доменные имена, понятные человеку, в IP-адреса, по которым работают серверы в интернете. Именно благодаря DNS не нужно запоминать числовой адрес сервера, чтобы открыть сайт, — достаточно ввести его доменное имя.

DNS можно сравнить с телефонной книгой: домен — это имя контакта, а IP-адрес сервера — его «номер телефона». Как и в телефонной книге, у контакта может быть больше одной строки — почта, ответственный сотрудник, дополнительные номера. Такую информацию хранят ресурсные записи: без них домен не будет знать, куда направлять посетителей, почту и другие запросы.

Основные записи

NS (name server) — указывает DNS-серверы, на которые делегирован домен — именно они хранят и отдают остальные записи. Без корректной NS-записи ни одна другая запись не будет работать, поэтому она задается в первую очередь, при регистрации домена или его подключении к хостингу.

Например, когда вы регистрируете домен через Timeweb, мы автоматически указываем для него NS-серверы:

ns1.timeweb.ru
ns2.timeweb.ru

A (address record) — связывает домен с IPv4-адресом сервера, на котором размещен сайт. По этой записи браузер определяет, куда отправлять запрос при вводе адреса сайта. Пока A-запись не прописана, сайт не рабоает.

Формат записи — IP-адрес:

123.123.123.123

На виртуальном или выделенном сервере для одного домена можно указать несколько A-записей — например, если запросы обрабатывают разные серверы. В этом случае DNS выдает адреса по очереди (round-robin).

AAAA (IPv6 address record) — выполняет ту же функцию, что и A-запись, но для адресов формата IPv6.

Пример: 

2001:db8:85a3::8a2e:370:7334

CNAME (canonical name record) — делает поддомен псевдонимом другого домена: поддомен наследует его записи — A, AAAA, MX, TXT — кроме NS. Это удобно, когда нужно направить несколько адресов на один и тот же ресурс, не дублируя настройки.

Например, если для поддомена www.site.ru указать CNAME-запись со значением site.ru, сайт будет доступен и по site.ru, и по www.site.ru.

Если для поддомена уже задана CNAME-запись, добавить к нему другие записи нельзя — например, A и CNAME одновременно существовать не могут.

TXT (text string) — хранит произвольный текст о домене. Эту запись используют для подтверждения владения доменом при подключении сторонних сервисов — например, Google Search Console или Яндекс.Вебмастер, а также как контейнер для настроек почты: SPF, DKIM и DMARC. У домена может быть несколько TXT-записей одновременно, если их значения не противоречат друг другу.

HTTPS — сообщает браузеру параметры подключения к сайту еще до обращения к серверу — например, что сайт поддерживает HTTP/2 или HTTP/3. Это позволяет браузеру сразу открыть защищенное соединение по актуальному протоколу, не дожидаясь редиректа с HTTP на HTTPS.

SVCB (Service Binding) — более общий вариант HTTPS-записи: описывает параметры подключения не только для веб-сайтов, но и для других служб домена, работающих поверх протоколов вроде QUIC.

CAA (Certification Authority Authorization) — ограничивает список удостоверяющих центров, которым разрешено выпускать SSL-сертификаты для домена. Это защищает от выпуска сертификата злоумышленником через другой удостоверяющий центр.

Записи для почты

MX (mail exchange) — указывает на почтовый сервер, который принимает письма для домена. У записи есть приоритет: чем меньше число, тем выше приоритет сервера.

Обычно указывают два сервера: если основной недоступен, письмо уходит на резервный. При равном приоритете сервер выбирается случайно.

Например, для работы с почтовым кластером Timeweb у домена должны быть указаны записи:

  • mx1.timeweb.ru с приоритетом 10
  • mx2.timeweb.ru с приоритетом 20

SPF (Sender Policy Framework) — задает список серверов, которым разрешено отправлять почту от имени домена, — это защищает от подделки отправителя. Подробнее: Настройка SPF-записи.

Пример: 

v=spf1 include:_spf.example.ru ip4:123.123.123.123 a mx ~all

DKIM (DomainKeys Identified Mail) — добавляет в письмо цифровую подпись, подтверждающую, что оно отправлено именно с этого домена. Это повышает доверие почтовых серверов и снижает риск попасть в спам. Со стороны Timeweb можно сгенерировать DKIM только для доменов, использующих наши MX-серверы.

Пример: 

v=DKIM1; k=rsa; p=MIGfMA0GCSq...

DMARC (Domain-based Message Authentication, Reporting and Conformance) — работает вместе с SPF и DKIM и определяет, что делать с письмами, которые не прошли проверку: пропускать с пометкой, отправлять в спам или отклонять. Помогает бороться со спамом и фишингом. Подробнее: Проверка DMARC.

Пример:

v=DMARC1; p=quarantine; rua=mailto:dmarc@site.ru

Прочие записи

PTR (pointer) — обратная запись: связывает IP-адрес с доменным именем, а не наоборот. Многие почтовые серверы проверяют PTR при фильтрации спама. Для серверов виртуального хостинга Timeweb PTR-запись создается автоматически.

SOA (start of authority) — начальная запись зоны, которая хранит основные параметры: сервер с эталонными данными о домене, контакт ответственного администратора и интервалы, с которыми другие DNS-серверы должны сверяться с этими данными. Запись создается автоматически при делегировании домена.

SRV (server selection) — указывает сервер и порт, которые обслуживают конкретную службу домена — например, Jabber или SIP.

Пример:

_xmpp-server._tcp.site.ru. IN SRV 5 0 5269 xmpp-server.l.google.com.