Přejít k hlavnímu obsahu

DNS záznamy

Kompletní reference všech podporovaných typů záznamů, jejich polí, validačních pravidel a praktických příkladů konfigurace.

Podporované typy záznamů

NexDNS podporuje 14 typů DNS záznamů. Všechny typy kromě SOA mohou být vytvářeny a upravovány uživateli. Záznamy SOA jsou spravovány automaticky systémem při vytvoření zóny.

Typ Účel Vytvořitelné uživatelem
AMapuje název na IPv4 adresuAno
AAAAMapuje název na IPv6 adresuAno
CNAMEVytváří alias na jiný název hostiteleAno
MXSměruje e-mail na poštovní serverAno
TXTUkládá libovolný text (SPF, DKIM, ověření atd.)Ano
NSDeleguje subdoménu na jiné nameserveryPouze subdomény (NS na apexu je spravováno systémem)
SRVLokalizuje službu (hostitel + port)Ano
CAAŘídí, které CA mohou vydávat certifikátyAno
PTRReverzní DNS – mapuje IP na název hostiteleAno
ALIASJako CNAME, ale povolený na apexu zónyAno
DNAMEPřesměrovává celý DNS podstrom na jinou doménuAno
DSDNSSEC Delegation Signer – propojuje podřízenou zónu s nadřazenouAno
TLSAPřiřazuje TLS certifikát k doméně (DANE)Ano
SOAStart of Authority – metadata zóny (sériové číslo, refresh, retry atd.)Spravováno systémem (pouze pro čtení)

Společná pole

Každý DNS záznam má kromě svých typově specifických polí následující společná pole.

Název

Název záznamu (název hostitele). Použijte @ nebo nechte prázdné pro odkaz na apex zóny (např. samotnou example.com). Zadejte subdoménu jako www pro vytvoření www.example.com. Tečka na konci je přidána automaticky.

Typ

Typ záznamu. Jakmile je záznam vytvořen, typ nelze změnit – musíte záznam smazat a znovu vytvořit.

TTL (doba platnosti)

Jak dlouho (v sekundách) mají resolvery tento záznam cachovat. Výchozí hodnota je 3600 (1 hodina). Platný rozsah: 0 až 2 147 483 647. V panelu jsou k dispozici rychlé předvolby: 5 minut (300), 1 hodina (3600) a 1 den (86400).

Záznam A

Záznam A mapuje doménové jméno na IPv4 adresu. Jde o nejběžnější typ záznamu – říká prohlížečům a dalším klientům, ke kterému serveru se připojit.

Pole

Pole Popis Validace
address IPv4 adresa, na kterou se má tento název přeložit. Musí být platná IPv4 adresa (např. 203.0.113.50)

Příklad

Název TTL Typ Hodnota
@3600A203.0.113.50
www3600A203.0.113.50

Záznam AAAA

Záznam AAAA mapuje doménové jméno na IPv6 adresu. Funguje identicky jako záznam A, ale pro IPv6 sítě.

Pole

Pole Popis Validace
address IPv6 adresa, na kterou se má tento název přeložit. Musí být platná IPv6 adresa (např. 2001:db8::1)

Příklad

Název TTL Typ Hodnota
@3600AAAA2001:db8::1

Záznam CNAME

Záznam CNAME (Canonical Name) vytváří alias z jednoho názvu na druhý. Když resolver vyhledává CNAME, následuje alias a místo toho vrátí záznamy cíle.

Omezení

  • Záznamy CNAME nelze vytvářet na apexu zóny (@). Pro aliasing na apexu použijte záznam ALIAS.
  • Dle RFC 1035 nemůže CNAME existovat společně s jakýmkoli jiným typem záznamu na stejném názvu. Pokud máte záznam A na www, nemůžete přidat CNAME na www – a naopak.

Pole

Pole Popis Validace
hostname Cílový název hostitele, na který tento alias odkazuje. Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků)

Příklad

Název TTL Typ Hodnota
www3600CNAMEexample.com.
blog3600CNAMEmysite.hosting.com.

Záznam MX

Záznam MX (Mail Exchange) určuje, který poštovní server je zodpovědný za příjem e-mailů jménem domény. Více záznamů MX s různými prioritami zajišťuje failover.

Pole

Pole Popis Validace
priority Určuje pořadí, v jakém jsou poštovní servery zkoušeny. Nižší hodnoty jsou zkoušeny nejdříve. Celé číslo, 0–65535
host Název hostitele poštovního serveru. Platný název hostitele nebo . (tečka) pro Null MX s prioritou 0 (RFC 7505)

Příklad

Název TTL Typ Hodnota
@3600MX10 mail.example.com.
@3600MX20 mail2.example.com.

Null MX (hostitel nastaven na . s prioritou 0) znamená, že doména nepřijímá e-mail, dle RFC 7505.

Záznam TXT

Záznam TXT ukládá libovolná textová data. Běžně se používá pro autentizaci e-mailů (SPF, DKIM, DMARC), ověření vlastnictví domény a další metadata.

Pole

Pole Popis Validace
value Textový obsah záznamu. Nesmí být prázdný. Uvozovky se zpracovávají automaticky – nemusíte přidávat okolní dvojité uvozovky.

Příklad

Název TTL Typ Hodnota
@3600TXT"v=spf1 include:_spf.google.com ~all"
_dmarc3600TXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Systém automaticky obaluje hodnoty TXT dvojitými uvozovkami pro uložení v DNS. Pokud je vaše hodnota již v uvozovkách, nebude zdvojená.

Záznam NS

Záznam NS (Name Server) deleguje subdoménu na jinou sadu nameserverů. Používá se, když je subdoména spravována jiným poskytovatelem DNS.

Omezení

Záznamy NS na apexu zóny jsou vytvářeny a spravovány automaticky systémem na základě vaší NS skupiny serverů. Záznamy NS můžete vytvářet pouze pro subdomény.

Pole

Pole Popis Validace
hostname Název hostitele nameserveru pro tuto delegaci. Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků)

Příklad

Název TTL Typ Hodnota
subdomain86400NSns1.other-provider.com.

Záznam SRV

Záznam SRV (Service) určuje umístění (název hostitele a port) konkrétní služby. Používají ho aplikace jako SIP, XMPP a herní servery pro objevování služeb.

Pole

Pole Popis Validace
priority Pořadí, v jakém jsou servery zkoušeny (nižší = nejdříve). Celé číslo, 0–65535
weight Relativní váha pro rozložení zátěže mezi záznamy se stejnou prioritou. Celé číslo, 0–65535
port Číslo TCP nebo UDP portu služby. Celé číslo, 0–65535
target Název hostitele stroje poskytujícího službu. Platný název hostitele nebo . (tečka) pro označení nedostupnosti služby

Příklad

Název TTL Typ Hodnota
_sip._tcp3600SRV10 60 5060 sip.example.com.
_minecraft._tcp3600SRV0 5 25565 mc.example.com.

Název záznamu SRV musí dodržovat konvenci _služba._protokol (např. _sip._tcp, _minecraft._tcp, _ldap._tcp).

Záznam CAA

Záznam CAA (Certificate Authority Authorization) určuje, které certifikační autority (CA) smějí vydávat SSL/TLS certifikáty pro doménu. Brání neoprávněnému vydávání certifikátů.

Pole

Pole Popis Validace
flags Obvykle 0. Nastavte na 128 pro označení této vlastnosti jako kritické (CA musí rozumět, jinak odmítne vydat). Celé číslo, 0–255
tag Typ vlastnosti. Musí být jedno z: issue, issuewild nebo iodef
value Název domény CA (pro issue/issuewild) nebo URL pro hlášení (pro iodef). Nesmí být prázdný

Příklad

Název TTL Typ Hodnota
@3600CAA0 issue "letsencrypt.org"
@3600CAA0 issuewild ";"
@3600CAA0 iodef "mailto:security@example.com"

Záznam PTR

Záznam PTR (Pointer) mapuje IP adresu zpět na název hostitele. Používá se pro reverzní DNS vyhledávání – například ověření, že IP adresa serveru se přeloží zpět na jeho deklarovaný název hostitele.

Pole

Pole Popis Validace
hostname Přímý název hostitele, na který se má tato IP adresa přeložit. Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků)

Příklad

Název TTL Typ Hodnota
503600PTRserver.example.com.

Záznam ALIAS

Záznam ALIAS funguje jako CNAME, ale může být použit na apexu zóny (@). DNS server řeší cíl interně a vrací výsledné záznamy A/AAAA. Použijte ALIAS, když potřebujete aliasing na úrovni apexu (např. směrovat example.com na název load balanceru).

Pole

Pole Popis Validace
hostname Cílový název hostitele, který se má přeložit a vrátit záznamy. Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků)

Příklad

Název TTL Typ Hodnota
@3600ALIASmyapp.herokuapp.com.

Záznam DNAME

Záznam DNAME přesměrovává celý podstrom DNS prostoru jmen na jinou doménu. Na rozdíl od CNAME (který vytváří alias pro jeden název) vytváří DNAME alias pro všechny názvy pod zadaným uzlem. Užitečné pro migrace domén a organizační restrukturalizace.

Pole

Pole Popis Validace
hostname Cílová doména, na kterou má být tento podstrom namapován. Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků)

Příklad

Název TTL Typ Hodnota
legacy3600DNAMEnew-domain.com.

Záznam DS

Záznam DS (Delegation Signer) se používá v DNSSEC pro propojení dětské zóny s rodičovskou zónou. Obsahuje hash záznamu DNSKEY dětské zóny a vytváří řetěz důvěry.

Pole

Pole Popis Validace
keytag Numerický identifikátor, který pomáhá resolverům rychle najít odpovídající záznam DNSKEY. Celé číslo, 0–65535
algorithm Číslo podepisovacího algoritmu DNSSEC (např. 8 pro RSA/SHA-256, 13 pro ECDSA P-256). Celé číslo, 0–255
digest_type Hashovací algoritmus použitý k vytvoření digestu (např. 2 pro SHA-256). Celé číslo, 0–255
digest Hexadecimální hash záznamu DNSKEY dětské zóny. Nesmí být prázdný (hexadecimální řetězec)

Příklad

Název TTL Typ Hodnota
@3600DS12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B

Záznam TLSA

Záznam TLSA přiřazuje TLS/SSL certifikát nebo veřejný klíč k doménovému jménu a umožňuje autentizaci pojmenovaných entit na bázi DNS (DANE). Umožňuje klientům ověřovat TLS certifikáty bez výhradního spoléhání se na CA.

Pole

Pole Popis Validace
usage Jakým způsobem ověřit certifikát. Celé číslo, 0–3 (0 = omezení CA, 1 = certifikát služby, 2 = kotva důvěry, 3 = vydáno doménou)
selector Která část certifikátu se má porovnávat. Celé číslo, 0–1 (0 = celý certifikát, 1 = pouze veřejný klíč)
matching_type Jakým způsobem porovnat data certifikátu. Celé číslo, 0–2 (0 = přesná shoda, 1 = hash SHA-256, 2 = hash SHA-512)
certificate Data certifikátu nebo jeho hash v hexadecimálním formátu. Nesmí být prázdný

Příklad

Název TTL Typ Hodnota
_443._tcp3600TLSA3 1 1 2BB183AF2B...9FA0925A

Záznam SOA

Záznam SOA (Start of Authority) obsahuje administrativní informace o zóně, včetně primárního nameserveru, e-mailu zodpovědné osoby, sériového čísla zóny a časových parametrů pro přenosy zón.

Informace

Záznamy SOA jsou vytvářeny a spravovány automaticky při vytvoření zóny. Uživatelé je nemohou vytvářet, upravovat ani mazat. Sériové číslo je automaticky zvyšováno při každé změně záznamů zóny.

Příklad

ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600

Běžná nastavení DNS

Směrování domény na webový server

Pro směrování domény na webový server vytvořte záznamy A a AAAA pro kořenovou doménu a volitelně CNAME pro subdoménu www.

Doporučené záznamy

Název Typ Hodnota Účel
@A203.0.113.50Kořenová doména přes IPv4
@AAAA2001:db8::1Kořenová doména přes IPv6
wwwCNAMEexample.com.www přesměrovává na kořenovou doménu

Pokud vám hostingový poskytovatel dává název hostitele místo IP adresy (např. myapp.herokuapp.com), nemůžete na apexu použít CNAME. Použijte místo toho záznam ALIAS na @.

Nastavení e-mailu

Kompletní nastavení e-mailu vyžaduje záznamy MX (směrování pošty) plus záznamy TXT pro autentizaci (SPF, DKIM, DMARC). Přesné hodnoty vám dodá váš poskytovatel e-mailu.

Záznamy MX (směrování pošty)

Název Typ Hodnota
@MX10 mail.example.com.
@MX20 mail-backup.example.com.

SPF (Sender Policy Framework)

SPF definuje, které servery smějí odesílat e-mail jménem vaší domény. Jde o záznam TXT na apexu zóny.

Název Typ Hodnota
@TXT"v=spf1 mx a include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail)

DKIM přidává digitální podpis k odchozím e-mailům. Veřejný klíč je publikován jako záznam TXT. Přesný název a hodnotu vám poskytne váš poskytovatel e-mailu.

Název Typ Hodnota
default._domainkeyTXT"v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC (ověřování zpráv založené na doméně)

DMARC říká přijímajícím poštovním serverům, co dělat s e-maily, které neprojdou kontrolami SPF nebo DKIM. Jde o záznam TXT na _dmarc.

Název Typ Hodnota
_dmarcTXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Nastavení subdomén

Subdomény vytvoříte přidáním záznamů s názvem subdomény do pole Název.

Název Typ Hodnota Účel
blogCNAMEmysite.wordpress.com.Hostováno na externí platformě
shopA198.51.100.10Přímo na IP adresu
apiCNAMEapi-gateway.cloud.com.Endpoint cloudové služby

Ověření SSL certifikátu

Certifikační autority SSL/TLS často vyžadují ověření domény na bázi DNS. Požádají vás o vytvoření konkrétního záznamu TXT nebo CNAME.

Ověření TXT (např. Let's Encrypt)

Název Typ Hodnota
_acme-challengeTXT"gfj9Xq...Rg85nM"

Ověření CNAME (např. AWS ACM, DigiCert)

Název Typ Hodnota
_acme-challengeCNAMEdcv.example-ca.com.

Pro ověřovací záznamy použijte nízký TTL (300 sekund), aby se rychle propagovaly. Po vydání certifikátu je můžete smazat.

Řešení problémů

Zpoždění propagace DNS

Po vytvoření nebo změně DNS záznamu může trvat, než se změna projeví celosvětově. Je to proto, že DNS resolvery po celém světě cachují záznamy na základě hodnoty TTL.

Pro naléhavé změny snižte TTL na 300 sekund (5 minut) před provedením změny, počkejte na vypršení starého TTL a pak proveďte změnu. Následně můžete TTL opět zvýšit.

Pochopení TTL

TTL (Time to Live) řídí, jak dlouho DNS resolvery cachují záznam, než znovu dotáží autoritativní server. Nižší TTL znamená rychlejší propagaci změn, ale zvyšuje zátěž dotazy. Vyšší TTL snižuje zátěž, ale změny se projeví pomaleji.

Hodnota TTL Doba trvání Případ použití
3005 minutZáznamy, které se často mění, testování, migrace
36001 hodinaVýchozí – dobrý poměr výkonu a flexibility
864001 denStabilní záznamy, které se mění zřídka (MX, NS)

NexDNS přijímá hodnoty TTL od 0 do 2 147 483 647 sekund. Výchozí hodnota pro nové záznamy je 3600 (1 hodina).

Konflikty CNAME

Záznamy CNAME mají přísná pravidla definovaná RFC 1035, která NexDNS automaticky vynucuje:

  • CNAME nelze vytvořit na apexu zóny (@). Systém to odmítne s chybou. Použijte místo toho záznam ALIAS.
  • CNAME nemůže existovat společně s jakýmkoli jiným záznamem na stejném názvu. Pokud již máte záznam A nebo TXT na www, nemůžete přidat CNAME na www, dokud neodstraníte existující záznamy.
  • Pokud potřebujete chování podobné CNAME na apexu, použijte záznam ALIAS. Ten řeší dotazy na straně serveru a transparentně vrací záznamy A/AAAA.

Nelze vytvořit záznamy NS na apexu zóny

Záznamy NS na apexu zóny (@ nebo holá doména) jsou spravovány automaticky systémem na základě vaší NS skupiny serverů. Záznamy NS můžete vytvářet pouze pro subdomény – to se používá pro delegaci subdomény jinému poskytovateli DNS.

Dosažen limit záznamů

Každý tarif předplatného má maximální počet záznamů na zónu. Pokud obdržíte chybu kvóty, dosáhli jste tohoto limitu. Můžete upgradovat svůj tarif pro vyšší limit nebo odstranit nepoužívané záznamy. I neomezené tarify mají maximum 10 000 záznamů na zónu.

Chyby validace názvu hostitele

Názvy hostitelů používané v záznamech CNAME, NS, PTR, ALIAS, DNAME, MX a SRV musí odpovídat DNS standardům:

  • Maximální celková délka 253 znaků (bez koncové tečky).
  • Každý štítek (část mezi tečkami) musí mít 1 až 63 znaků.
  • Štítky musí začínat a končit alfanumerickým znakem (a-z, 0-9).
  • Štítky mohou obsahovat pouze alfanumerické znaky a pomlčky (-).

Používáme soubory cookie k zajištění správného fungování těchto webových stránek a ke zlepšení Vašeho prohlížení. Některé soubory cookie jsou nezbytně nutné pro provoz webu, zatímco jiné jsou volitelné.

Můžete přijmout všechny soubory cookie, nebo omezit svůj výběr pouze na nezbytné. Podrobnosti naleznete v našich Zásadách ochrany osobních údajů a Zásadách cookies.