← К вики

DNS-записи: основы

Типы DNS-записей и как их проверить с помощью dig и nslookup.

Время: 10 мин · Сложность: ★☆☆☆☆

Подходит: ✓ Ubuntu 22.04 · ✓ Debian 12 · ✓ AlmaLinux 9 · ✓ Windows


Краткое описание

DNS-записи управляют тем, на что указывает ваш домен. Разобраться в основных типах нужно, чтобы правильно настроить почту, CDN и веб-сервер. Сами записи хранятся у регистратора домена или у DNS-провайдера — на VPS вы только проверяете их корректность.

Когда пригодится

  • Настраиваете почтовый сервер и нужно добавить MX, SPF, DKIM
  • Переносите сайт на новый IP и хотите убедиться, что A-запись обновилась
  • Браузер не открывает домен — нужно понять, где сломалась цепочка DNS

Что понадобится

  • Терминал на сервере или локальной машине
  • Утилиты dig и nslookup (установка описана ниже)

Основные типы DNS-записей

ТипЧто делаетПример
AДомен → IPv4-адресexample.com → 203.0.113.10
AAAAДомен → IPv6-адресexample.com → 2001:db8::10
CNAMEАлиас на другой доменwww → example.com
MXСервер входящей почтыexample.com → mail.example.com
TXTТекстовые данныеSPF, DKIM, верификация домена
PTRIP → доменобратная запись, подробнее в статье об rDNS
NSСерверы имён для зоныexample.com → ns1.provider.com

A-запись

Основная запись, связывает домен с IP. Для www используйте либо отдельную A-запись, либо CNAME на корневой домен.

CNAME

CNAME нельзя использовать на корневом домене (example.com) — только на поддоменах (www.example.com). На корне используйте A-запись.

MX

У MX есть приоритет (число): чем меньше — тем выше приоритет. Если серверов несколько, почта сначала пойдёт на тот, у которого меньший приоритет.

TXT

Используется для:

  • SPF (v=spf1 include:... ~all) — какие серверы могут отправлять почту от имени домена
  • DKIM — публичный ключ для проверки подписи письма
  • DMARC (v=DMARC1; p=quarantine) — политика обработки писем, не прошедших SPF/DKIM
  • Верификация в Google Search Console, Яндекс.Вебмастере и других сервисах

Где управлять записями

DNS-записи настраиваются у регистратора домена или у выбранного DNS-провайдера (например, Cloudflare, ns1.ru, Яндекс 360). На самом VPS записи не хранятся — сервер только отвечает на запросы по протоколу, но не управляет зоной.

Пошаговая инструкция

1. Установить dig и nslookup

На Ubuntu / Debian:

apt install -y dnsutils

На AlmaLinux:

dnf install -y bind-utils

На Windows утилита nslookup уже встроена в систему.

2. Проверить A-запись

dig A example.com

В секции ANSWER SECTION будет IP-адрес. Если секции нет — запись отсутствует или домен не существует.

Короткий вывод без лишнего:

dig A example.com +short

3. Проверить MX

dig MX example.com

Вывод покажет приоритет и имя сервера. Убедитесь, что имя сервера дополнительно разрешается в IP:

dig A mail.example.com

4. Проверить TXT (SPF и другие)

dig TXT example.com

5. Проверить через конкретный DNS-сервер

Если хотите проверить запись на конкретном сервере имён (например, чтобы убедиться, что изменения дошли):

dig A example.com @8.8.8.8

@8.8.8.8 — указывает, какой DNS-сервер использовать для запроса.

6. Через nslookup (работает везде, включая Windows)

nslookup example.com

Интерактивный режим для нескольких запросов:

nslookup
> set type=MX
> example.com
> exit

Проверка результата

После изменения записи убедитесь, что она распространилась:

dig A example.com +short

Должен вернуть новый IP. Если вернул старый — ждите, пока истечёт TTL старой записи.

Возможные ошибки

Сайт не открывается после смены DNS

Записи кешируются на время TTL (указывается в настройках зоны, обычно 300–86400 секунд). Изменения могут распространяться до 48 часов. Проверьте текущий TTL:

dig A example.com | grep -i ttl

dig не установлен

Установите пакет согласно инструкции выше. На Windows используйте встроенный nslookup.

nslookup возвращает NXDOMAIN

Домен не существует или у него нет записей нужного типа. Проверьте правописание домена и убедитесь, что запись добавлена у регистратора.

FAQ

TTL — это что?

Time To Live — время в секундах, на которое DNS-серверы кешируют запись. Пока TTL не истёк, серверы отдают старый ответ. Перед переносом сайта уменьшите TTL до 300 секунд заранее.

Можно ли поставить несколько A-записей на один домен?

Да. Это называется round-robin DNS. Запросы будут чередоваться между адресами — простая балансировка нагрузки.

Зачем CNAME, если можно везде ставить A?

CNAME удобен, когда IP часто меняется. Вы меняете A-запись корневого домена, и все CNAME-алиасы подтянутся автоматически.

Полезные ссылки

Следующие статьи

Сейчас работают только те cookie, без которых сайт не откроется. Разрешите ещё аналитические — будем видеть, где интерфейс мешает, и чинить это.