DNS-записи: основы
Типы DNS-записей и как их проверить с помощью dig и nslookup.
Время: 10 мин · Сложность: ★☆☆☆☆
Подходит: ✓ Ubuntu 22.04 · ✓ Debian 12 · ✓ AlmaLinux 9 · ✓ Windows
Краткое описание
DNS-записи управляют тем, на что указывает ваш домен. Разобраться в основных типах нужно, чтобы правильно настроить почту, CDN и веб-сервер. Сами записи хранятся у регистратора домена или у DNS-провайдера — на VPS вы только проверяете их корректность.
Когда пригодится
- Настраиваете почтовый сервер и нужно добавить MX, SPF, DKIM
- Переносите сайт на новый IP и хотите убедиться, что A-запись обновилась
- Браузер не открывает домен — нужно понять, где сломалась цепочка DNS
Что понадобится
- Терминал на сервере или локальной машине
- Утилиты
digиnslookup(установка описана ниже)
Основные типы DNS-записей
| Тип | Что делает | Пример |
|---|---|---|
| A | Домен → IPv4-адрес | example.com → 203.0.113.10 |
| AAAA | Домен → IPv6-адрес | example.com → 2001:db8::10 |
| CNAME | Алиас на другой домен | www → example.com |
| MX | Сервер входящей почты | example.com → mail.example.com |
| TXT | Текстовые данные | SPF, DKIM, верификация домена |
| PTR | IP → домен | обратная запись, подробнее в статье об rDNS |
| NS | Серверы имён для зоны | example.com → ns1.provider.com |
A-запись
Основная запись, связывает домен с IP. Для www используйте либо отдельную A-запись, либо CNAME на корневой домен.
CNAME
CNAME нельзя использовать на корневом домене (example.com) — только на поддоменах (www.example.com). На корне используйте A-запись.
MX
У MX есть приоритет (число): чем меньше — тем выше приоритет. Если серверов несколько, почта сначала пойдёт на тот, у которого меньший приоритет.
TXT
Используется для:
- SPF (
v=spf1 include:... ~all) — какие серверы могут отправлять почту от имени домена - DKIM — публичный ключ для проверки подписи письма
- DMARC (
v=DMARC1; p=quarantine) — политика обработки писем, не прошедших SPF/DKIM - Верификация в Google Search Console, Яндекс.Вебмастере и других сервисах
Где управлять записями
DNS-записи настраиваются у регистратора домена или у выбранного DNS-провайдера (например, Cloudflare, ns1.ru, Яндекс 360). На самом VPS записи не хранятся — сервер только отвечает на запросы по протоколу, но не управляет зоной.
Пошаговая инструкция
1. Установить dig и nslookup
На Ubuntu / Debian:
apt install -y dnsutils
На AlmaLinux:
dnf install -y bind-utils
На Windows утилита nslookup уже встроена в систему.
2. Проверить A-запись
dig A example.com
В секции ANSWER SECTION будет IP-адрес. Если секции нет — запись отсутствует или домен не существует.
Короткий вывод без лишнего:
dig A example.com +short
3. Проверить MX
dig MX example.com
Вывод покажет приоритет и имя сервера. Убедитесь, что имя сервера дополнительно разрешается в IP:
dig A mail.example.com
4. Проверить TXT (SPF и другие)
dig TXT example.com
5. Проверить через конкретный DNS-сервер
Если хотите проверить запись на конкретном сервере имён (например, чтобы убедиться, что изменения дошли):
dig A example.com @8.8.8.8
@8.8.8.8 — указывает, какой DNS-сервер использовать для запроса.
6. Через nslookup (работает везде, включая Windows)
nslookup example.com
Интерактивный режим для нескольких запросов:
nslookup
> set type=MX
> example.com
> exit
Проверка результата
После изменения записи убедитесь, что она распространилась:
dig A example.com +short
Должен вернуть новый IP. Если вернул старый — ждите, пока истечёт TTL старой записи.
Возможные ошибки
Сайт не открывается после смены DNS
Записи кешируются на время TTL (указывается в настройках зоны, обычно 300–86400 секунд). Изменения могут распространяться до 48 часов. Проверьте текущий TTL:
dig A example.com | grep -i ttl
dig не установлен
Установите пакет согласно инструкции выше. На Windows используйте встроенный nslookup.
nslookup возвращает NXDOMAIN
Домен не существует или у него нет записей нужного типа. Проверьте правописание домена и убедитесь, что запись добавлена у регистратора.
FAQ
TTL — это что?
Time To Live — время в секундах, на которое DNS-серверы кешируют запись. Пока TTL не истёк, серверы отдают старый ответ. Перед переносом сайта уменьшите TTL до 300 секунд заранее.
Можно ли поставить несколько A-записей на один домен?
Да. Это называется round-robin DNS. Запросы будут чередоваться между адресами — простая балансировка нагрузки.
Зачем CNAME, если можно везде ставить A?
CNAME удобен, когда IP часто меняется. Вы меняете A-запись корневого домена, и все CNAME-алиасы подтянутся автоматически.
Полезные ссылки
- Проверка DNS онлайн — dnschecker.org
- Проверка SPF/DKIM/DMARC — mxtoolbox.com
- RFC 1034 — концепции и средства DNS