Типи DNS записів
DNS-записи зберігають відомості, потрібні для роботи домену: IP-адреси, поштові сервери, делегування та інші параметри. Кожен ресурсний запис має ім’я, тип, значення й час життя в кеші (TTL). Різні типи відповідають на різні запитання, тому одна назва домену може мати кілька записів.
Адресація та псевдоніми
A пов’язує ім’я з IPv4-адресою, AAAA — з IPv6-адресою. CNAME указує інше канонічне ім’я; його не можна без застережень поєднувати з іншими даними для того самого імені. Наявність A-запису не означає, що вебсайт відповідає через HTTP, а відсутність A не виключає доступ через IPv6.
Пошта й делегування
MX указує поштовий сервер і його пріоритет: менше число зазвичай означає вищий пріоритет. Ім’я, зазначене в MX, має визначатися в адресу A або AAAA; лише A не є обов’язковим. За відсутності MX стандарт SMTP передбачає спробу доставлення безпосередньо на адресу домену, якщо вона визначається в A або AAAA. NS задає авторитетні сервери імен для зони чи делегування, а SOA містить основні параметри зони. Див. RFC 5321 щодо доставлення пошти.
Інші корисні записи
TXT зберігає текстові значення і часто використовується для правил SPF та підтвердження володіння доменом. PTR допомагає виконувати зворотне зіставлення адреси з іменем: для IPv4 це зона in-addr.arpa, для IPv6 — ip6.arpa. SRV указує розташування певного сервісу. Сам запис не доводить, що сервіс працює: результат треба перевіряти окремо. Переглянути записи можна через параметри DNS домену, а затримку відповіді — через перевірку DNS-сервера.
Як записи взаємодіють
Уявімо сайт example.com. Його запис A може вказувати IPv4-адресу вебсервера, AAAA — IPv6-адресу, а MX — окремий поштовий сервер. Ім’я www.example.com може бути псевдонімом CNAME для іншого імені. Водночас CNAME та інші записи для того самого імені зазвичай несумісні за правилами DNS; перед додаванням запису перевірте обмеження панелі керування. Публікувати AAAA доречно лише тоді, коли сервіс справді доступний через IPv6.
Домен може мати кілька A або AAAA для розподілу запитів, але DNS не перевіряє автоматично справність сервера. TTL повідомляє кешувальним резолверам, як довго можна зберігати відповідь; зміна запису може стати видимою не одночасно для всіх користувачів. Перед перенесенням сайту зменште TTL завчасно, а після зміни порівняйте відповіді різних резолверів та авторитетних серверів. Значення TTL не гарантує миттєвого оновлення всіх програм і локальних кешів.
Перевірка пошти й зворотної зони
Якщо лист не доставлено, перевірте MX домену й адреси серверів, на які він посилається. Записи SPF, DKIM і DMARC використовують DNS, але виконують різні завдання перевірки відправника; один TXT-запис не замінює налаштування інших механізмів. Для зворотного імені PTR зазвичай потрібен контроль над зворотною зоною в утримувача IP-діапазону, тому змінити його лише в панелі домену часто неможливо. Збіг PTR із поштовим іменем може допомагати доставленню, але сам собою не гарантує прийняття листа.
Формат і обмеження базових типів визначає RFC 1035. Для окремої діагностики запитуйте потрібний тип запису й звіряйте, який сервер дав відповідь; публічний кешувальний резолвер та авторитетний сервер можуть тимчасово показувати різні дані.
