Записи DNS — типы, примеры и команды dig/nslookup | Глоссарий FREEHOSTING

Записи DNS

DNS Records
Записи DNS — Информационные блоки внутри зоны DNS, которые сообщают резолверам, как обрабатывать запросы к домену. Каждая запись имеет тип (A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, CAA), TTL и значение. Совокупность записей формирует поведение домена в сети.

Определение простыми словами

Запись DNS — это строка в зоне домена, которая отвечает на конкретный вопрос: «куда вести трафик?», «куда слать почту?», «кто авторизован выпускать SSL-сертификат?». Когда браузер запрашивает example.com, рекурсивный резолвер достаёт нужные записи из авторитативного DNS-сервера и возвращает ответ клиенту.

Каждая запись хранится в текстовом виде в зоне домена. Менять записи можно через панель регистратора, DNS-провайдера (Cloudflare, route53, ns1) или собственный сервер вроде BIND и PowerDNS.

Сравнение

Тип Назначение Пример значения
A IPv4-адрес домена 93.184.216.34
AAAA IPv6-адрес 2606:2800:220:1::248:1893
CNAME Алиас на другой домен app → app.netlify.com
MX Почтовый сервер 10 mail.example.com
TXT Произвольный текст: SPF, DKIM, верификация v=spf1 include:_spf.google.com ~all
NS Делегирование зоны ns1.cloudflare.com
SRV Сервис на порту _sip._tcp 10 5 5060 sipserver
CAA Кто может выпускать SSL 0 issue «letsencrypt.org»

Кейсы использования

  • Привязка сайта к серверу — A или AAAA на корневой домен и CNAME на www.
  • Подключение почты — MX на ящики (Яндекс 360, Mail.ru, Google Workspace) плюс SPF/DKIM/DMARC в TXT.
  • Верификация владения доменом для Google Search Console, Яндекс.Вебмастера, GitHub Pages — TXT с уникальным токеном.
  • Раздача нагрузки — несколько A-записей с одним именем (round-robin) или специализированный GeoDNS.
  • Негатив: TTL 86400 на «горячих» записях замедлит миграцию на сутки. Перед переездом снижают TTL до 300 за день, мигрируют, затем поднимают обратно.

Технические детали

Просмотр и проверка записей через стандартные утилиты.

# Получить A-запись
dig +short A example.com

# Все записи зоны (если разрешён ANY)
dig example.com ANY

# Проверить MX и обратиться к авторитетному NS напрямую
dig @8.8.8.8 example.com MX
dig @ns1.example.com example.com NS +noall +answer

# Посмотреть TTL и трассировать делегирование
dig +trace example.com

# Альтернативный синтаксис
nslookup -type=TXT example.com 1.1.1.1
host -t MX example.com

Управлять зоной программно можно через API провайдера. Например, cloudflare-cli или библиотеки вроде boto3 для AWS Route53.

Частые вопросы

Сколько ждать обновления записи DNS?

От пары минут до 48 часов. Скорость зависит от TTL предыдущей версии записи и кеша рекурсивных резолверов у провайдеров. Перед миграцией заранее уменьшают TTL.

Можно ли использовать CNAME на корневой домен?

По стандарту нельзя — на apex (example.com без поддомена) допустимы только A/AAAA. У некоторых провайдеров есть ALIAS/ANAME — псевдо-CNAME, который сервер раскрывает на стороне DNS.

Зачем нужна запись CAA?

Она ограничивает список центров сертификации, которые имеют право выпускать SSL для домена. Защищает от ошибочного или вредоносного выпуска чужого сертификата.