Ваша IP адреса:
Провайдер:
...

Що таке піддомен і як його налаштувати?

Піддомен — ім’я всередині ширшої доменної ієрархії. У blog.example.org частина blog розташована під example.org. Піддомени допомагають розділяти сайт, пошту, API й інші служби, але самі собою не створюють вебсторінку: потрібні DNS-записи й налаштований сервер.

Чим піддомен відрізняється від каталогу

Адреса blog.example.org — окреме ім’я хоста, а example.org/blog — шлях на сайті з іменем example.org. Вони можуть показувати схожий вміст, але налаштовуються по-різному. Піддомен може вказувати на інший сервер, обслуговуватися окремим застосунком або бути делегованим іншій команді. Каталог зазвичай обробляється тим самим іменем сайту, хоча застосунок за ним теж може бути окремим.

Немає універсального правила, що піддомен кращий для пошуку чи безпеки. Вибір залежить від архітектури, прав доступу, локалізації та підтримки. Якщо розділ пов’язаний з основним сайтом, подумайте, як користувачі переходитимуть між ними та як налаштувати посилання й канонічні адреси.

Які записи потрібні

Для вебсервісу часто використовують A або AAAA, щоб указати адресу сервера, або CNAME, щоб зробити ім’я псевдонімом іншого імені. CNAME має обмеження на співіснування з іншими записами того самого імені. Якщо піддомен прийматиме пошту, налаштуйте його MX і пов’язані записи відповідно до вимог поштової служби. Не копіюйте автоматично записи кореневого домену: піддомен може виконувати інше завдання.

Запис вигляду *.example.org може відповідати для деяких нестворених імен, але не замінює явних записів і правил застосунку. Піддомен з окремою DNS-зоною потребує делегування через NS. Основні правила DNS описано в RFC 1034 і RFC 1035.

Практична перевірка

Перед створенням піддомену визначте, яку службу він позначатиме й який сервер його прийматиме. Додайте запис до чинної авторитетної зони та перевірте відповідь через перевірку DNS-параметрів. Якщо DNS видає правильну IP-адресу, але сайт не відкривається, перевірте віртуальний хост, маршрутизацію застосунку й TLS-сертифікат для нового імені.

Якщо потрібен безпечний вхід до особистого кабінету, не покладайтеся лише на окремий піддомен. Налаштуйте автентифікацію, cookie, доступ і TLS у застосунку. Перенесення наявного розділу на піддомен також потребує перенаправлення старих URL і перевірки внутрішніх посилань.

Перевірте ім’я перед публікацією

Візуально схожі символи та описки можуть вести на інший домен. Для міжнародних імен DNS використовує сумісну ASCII-форму; конвертер Punycode допомагає побачити таке представлення. Не вводьте пароль на несподіваному піддомені лише тому, що його закінчення схоже на знайому адресу.

Після створення нового імені перевірте його з різних мереж і резолверів. Якщо сервіс вимагає HTTPS, переконайтеся, що сертифікат охоплює саме це ім’я. Запис для батьківського домену не завжди поширюється на всі піддомени, тому налаштування вебсерверу й DNS слід перевіряти окремо.