DNS (Domain Name System, система доменных имен) — система, которая переводит доменные имена, понятные человеку, в IP-адреса, по которым работают серверы в интернете. Именно благодаря DNS не нужно запоминать числовой адрес сервера, чтобы открыть сайт, — достаточно ввести его доменное имя.
DNS можно сравнить с телефонной книгой: домен — это имя контакта, а IP-адрес сервера — его «номер телефона». Как и в телефонной книге, у контакта может быть больше одной строки — почта, ответственный сотрудник, дополнительные номера. Такую информацию хранят ресурсные записи: без них домен не будет знать, куда направлять посетителей, почту и другие запросы.
Основные записи
NS (name server) — указывает DNS-серверы, на которые делегирован домен — именно они хранят и отдают остальные записи. Без корректной NS-записи ни одна другая запись не будет работать, поэтому она задается в первую очередь, при регистрации домена или его подключении к хостингу.
Например, когда вы регистрируете домен через Timeweb, мы автоматически указываем для него NS-серверы:
ns1.timeweb.ru
ns2.timeweb.ru
A (address record) — связывает домен с IPv4-адресом сервера, на котором размещен сайт. По этой записи браузер определяет, куда отправлять запрос при вводе адреса сайта. Пока A-запись не прописана, сайт не рабоает.
Формат записи — IP-адрес:
123.123.123.123
На виртуальном или выделенном сервере для одного домена можно указать несколько A-записей — например, если запросы обрабатывают разные серверы. В этом случае DNS выдает адреса по очереди (round-robin).
AAAA (IPv6 address record) — выполняет ту же функцию, что и A-запись, но для адресов формата IPv6.
Пример:
2001:db8:85a3::8a2e:370:7334
CNAME (canonical name record) — делает поддомен псевдонимом другого домена: поддомен наследует его записи — A, AAAA, MX, TXT — кроме NS. Это удобно, когда нужно направить несколько адресов на один и тот же ресурс, не дублируя настройки.
Например, если для поддомена www.site.ru указать CNAME-запись со значением site.ru, сайт будет доступен и по site.ru, и по www.site.ru.
Если для поддомена уже задана CNAME-запись, добавить к нему другие записи нельзя — например, A и CNAME одновременно существовать не могут.
TXT (text string) — хранит произвольный текст о домене. Эту запись используют для подтверждения владения доменом при подключении сторонних сервисов — например, Google Search Console или Яндекс.Вебмастер, а также как контейнер для настроек почты: SPF, DKIM и DMARC. У домена может быть несколько TXT-записей одновременно, если их значения не противоречат друг другу.
HTTPS — сообщает браузеру параметры подключения к сайту еще до обращения к серверу — например, что сайт поддерживает HTTP/2 или HTTP/3. Это позволяет браузеру сразу открыть защищенное соединение по актуальному протоколу, не дожидаясь редиректа с HTTP на HTTPS.
SVCB (Service Binding) — более общий вариант HTTPS-записи: описывает параметры подключения не только для веб-сайтов, но и для других служб домена, работающих поверх протоколов вроде QUIC.
CAA (Certification Authority Authorization) — ограничивает список удостоверяющих центров, которым разрешено выпускать SSL-сертификаты для домена. Это защищает от выпуска сертификата злоумышленником через другой удостоверяющий центр.
Записи для почты
MX (mail exchange) — указывает на почтовый сервер, который принимает письма для домена. У записи есть приоритет: чем меньше число, тем выше приоритет сервера.
Обычно указывают два сервера: если основной недоступен, письмо уходит на резервный. При равном приоритете сервер выбирается случайно.
Например, для работы с почтовым кластером Timeweb у домена должны быть указаны записи:
mx1.timeweb.ruс приоритетом 10mx2.timeweb.ruс приоритетом 20
SPF (Sender Policy Framework) — задает список серверов, которым разрешено отправлять почту от имени домена, — это защищает от подделки отправителя. Подробнее: Настройка SPF-записи.
Пример:
v=spf1 include:_spf.example.ru ip4:123.123.123.123 a mx ~all
DKIM (DomainKeys Identified Mail) — добавляет в письмо цифровую подпись, подтверждающую, что оно отправлено именно с этого домена. Это повышает доверие почтовых серверов и снижает риск попасть в спам. Со стороны Timeweb можно сгенерировать DKIM только для доменов, использующих наши MX-серверы.
Пример:
v=DKIM1; k=rsa; p=MIGfMA0GCSq...
DMARC (Domain-based Message Authentication, Reporting and Conformance) — работает вместе с SPF и DKIM и определяет, что делать с письмами, которые не прошли проверку: пропускать с пометкой, отправлять в спам или отклонять. Помогает бороться со спамом и фишингом. Подробнее: Проверка DMARC.
Пример:
v=DMARC1; p=quarantine; rua=mailto:dmarc@site.ru
Прочие записи
PTR (pointer) — обратная запись: связывает IP-адрес с доменным именем, а не наоборот. Многие почтовые серверы проверяют PTR при фильтрации спама. Для серверов виртуального хостинга Timeweb PTR-запись создается автоматически.
SOA (start of authority) — начальная запись зоны, которая хранит основные параметры: сервер с эталонными данными о домене, контакт ответственного администратора и интервалы, с которыми другие DNS-серверы должны сверяться с этими данными. Запись создается автоматически при делегировании домена.
SRV (server selection) — указывает сервер и порт, которые обслуживают конкретную службу домена — например, Jabber или SIP.
Пример:
_xmpp-server._tcp.site.ru. IN SRV 5 0 5269 xmpp-server.l.google.com.