Podporované typy záznamů
NexDNS podporuje 14 typů DNS záznamů. Všechny typy kromě SOA mohou být vytvářeny a upravovány uživateli. Záznamy SOA jsou spravovány automaticky systémem při vytvoření zóny.
| Typ | Účel | Vytvořitelné uživatelem |
|---|---|---|
A | Mapuje název na IPv4 adresu | Ano |
AAAA | Mapuje název na IPv6 adresu | Ano |
CNAME | Vytváří alias na jiný název hostitele | Ano |
MX | Směruje e-mail na poštovní server | Ano |
TXT | Ukládá libovolný text (SPF, DKIM, ověření atd.) | Ano |
NS | Deleguje subdoménu na jiné nameservery | Pouze subdomény (NS na apexu je spravováno systémem) |
SRV | Lokalizuje službu (hostitel + port) | Ano |
CAA | Řídí, které CA mohou vydávat certifikáty | Ano |
PTR | Reverzní DNS – mapuje IP na název hostitele | Ano |
ALIAS | Jako CNAME, ale povolený na apexu zóny | Ano |
DNAME | Přesměrovává celý DNS podstrom na jinou doménu | Ano |
DS | DNSSEC Delegation Signer – propojuje podřízenou zónu s nadřazenou | Ano |
TLSA | Přiřazuje TLS certifikát k doméně (DANE) | Ano |
SOA | Start of Authority – metadata zóny (sériové číslo, refresh, retry atd.) | Spravováno systémem (pouze pro čtení) |
Společná pole
Každý DNS záznam má kromě svých typově specifických polí následující společná pole.
Název
Název záznamu (název hostitele). Použijte @ nebo nechte prázdné pro odkaz na apex zóny (např. samotnou example.com). Zadejte subdoménu jako www pro vytvoření www.example.com. Tečka na konci je přidána automaticky.
Typ
Typ záznamu. Jakmile je záznam vytvořen, typ nelze změnit – musíte záznam smazat a znovu vytvořit.
TTL (doba platnosti)
Jak dlouho (v sekundách) mají resolvery tento záznam cachovat. Výchozí hodnota je 3600 (1 hodina). Platný rozsah: 0 až 2 147 483 647. V panelu jsou k dispozici rychlé předvolby: 5 minut (300), 1 hodina (3600) a 1 den (86400).
Záznam A
Záznam A mapuje doménové jméno na IPv4 adresu. Jde o nejběžnější typ záznamu – říká prohlížečům a dalším klientům, ke kterému serveru se připojit.
Pole
| Pole | Popis | Validace |
|---|---|---|
address |
IPv4 adresa, na kterou se má tento název přeložit. | Musí být platná IPv4 adresa (např. 203.0.113.50) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | A | 203.0.113.50 |
| www | 3600 | A | 203.0.113.50 |
Záznam AAAA
Záznam AAAA mapuje doménové jméno na IPv6 adresu. Funguje identicky jako záznam A, ale pro IPv6 sítě.
Pole
| Pole | Popis | Validace |
|---|---|---|
address |
IPv6 adresa, na kterou se má tento název přeložit. | Musí být platná IPv6 adresa (např. 2001:db8::1) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | AAAA | 2001:db8::1 |
Záznam CNAME
Záznam CNAME (Canonical Name) vytváří alias z jednoho názvu na druhý. Když resolver vyhledává CNAME, následuje alias a místo toho vrátí záznamy cíle.
Omezení
- Záznamy CNAME nelze vytvářet na apexu zóny (@). Pro aliasing na apexu použijte záznam ALIAS.
- Dle RFC 1035 nemůže CNAME existovat společně s jakýmkoli jiným typem záznamu na stejném názvu. Pokud máte záznam A na www, nemůžete přidat CNAME na www – a naopak.
Pole
| Pole | Popis | Validace |
|---|---|---|
hostname |
Cílový název hostitele, na který tento alias odkazuje. | Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| www | 3600 | CNAME | example.com. |
| blog | 3600 | CNAME | mysite.hosting.com. |
Záznam MX
Záznam MX (Mail Exchange) určuje, který poštovní server je zodpovědný za příjem e-mailů jménem domény. Více záznamů MX s různými prioritami zajišťuje failover.
Pole
| Pole | Popis | Validace |
|---|---|---|
priority |
Určuje pořadí, v jakém jsou poštovní servery zkoušeny. Nižší hodnoty jsou zkoušeny nejdříve. | Celé číslo, 0–65535 |
host |
Název hostitele poštovního serveru. | Platný název hostitele nebo . (tečka) pro Null MX s prioritou 0 (RFC 7505) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | MX | 10 mail.example.com. |
| @ | 3600 | MX | 20 mail2.example.com. |
Null MX (hostitel nastaven na . s prioritou 0) znamená, že doména nepřijímá e-mail, dle RFC 7505.
Záznam TXT
Záznam TXT ukládá libovolná textová data. Běžně se používá pro autentizaci e-mailů (SPF, DKIM, DMARC), ověření vlastnictví domény a další metadata.
Pole
| Pole | Popis | Validace |
|---|---|---|
value |
Textový obsah záznamu. | Nesmí být prázdný. Uvozovky se zpracovávají automaticky – nemusíte přidávat okolní dvojité uvozovky. |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | TXT | "v=spf1 include:_spf.google.com ~all" |
| _dmarc | 3600 | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Systém automaticky obaluje hodnoty TXT dvojitými uvozovkami pro uložení v DNS. Pokud je vaše hodnota již v uvozovkách, nebude zdvojená.
Záznam NS
Záznam NS (Name Server) deleguje subdoménu na jinou sadu nameserverů. Používá se, když je subdoména spravována jiným poskytovatelem DNS.
Omezení
Záznamy NS na apexu zóny jsou vytvářeny a spravovány automaticky systémem na základě vaší NS skupiny serverů. Záznamy NS můžete vytvářet pouze pro subdomény.
Pole
| Pole | Popis | Validace |
|---|---|---|
hostname |
Název hostitele nameserveru pro tuto delegaci. | Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| subdomain | 86400 | NS | ns1.other-provider.com. |
Záznam SRV
Záznam SRV (Service) určuje umístění (název hostitele a port) konkrétní služby. Používají ho aplikace jako SIP, XMPP a herní servery pro objevování služeb.
Pole
| Pole | Popis | Validace |
|---|---|---|
priority |
Pořadí, v jakém jsou servery zkoušeny (nižší = nejdříve). | Celé číslo, 0–65535 |
weight |
Relativní váha pro rozložení zátěže mezi záznamy se stejnou prioritou. | Celé číslo, 0–65535 |
port |
Číslo TCP nebo UDP portu služby. | Celé číslo, 0–65535 |
target |
Název hostitele stroje poskytujícího službu. | Platný název hostitele nebo . (tečka) pro označení nedostupnosti služby |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| _sip._tcp | 3600 | SRV | 10 60 5060 sip.example.com. |
| _minecraft._tcp | 3600 | SRV | 0 5 25565 mc.example.com. |
Název záznamu SRV musí dodržovat konvenci _služba._protokol (např. _sip._tcp, _minecraft._tcp, _ldap._tcp).
Záznam CAA
Záznam CAA (Certificate Authority Authorization) určuje, které certifikační autority (CA) smějí vydávat SSL/TLS certifikáty pro doménu. Brání neoprávněnému vydávání certifikátů.
Pole
| Pole | Popis | Validace |
|---|---|---|
flags |
Obvykle 0. Nastavte na 128 pro označení této vlastnosti jako kritické (CA musí rozumět, jinak odmítne vydat). | Celé číslo, 0–255 |
tag |
Typ vlastnosti. | Musí být jedno z: issue, issuewild nebo iodef |
value |
Název domény CA (pro issue/issuewild) nebo URL pro hlášení (pro iodef). | Nesmí být prázdný |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | CAA | 0 issue "letsencrypt.org" |
| @ | 3600 | CAA | 0 issuewild ";" |
| @ | 3600 | CAA | 0 iodef "mailto:security@example.com" |
Záznam PTR
Záznam PTR (Pointer) mapuje IP adresu zpět na název hostitele. Používá se pro reverzní DNS vyhledávání – například ověření, že IP adresa serveru se přeloží zpět na jeho deklarovaný název hostitele.
Pole
| Pole | Popis | Validace |
|---|---|---|
hostname |
Přímý název hostitele, na který se má tato IP adresa přeložit. | Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| 50 | 3600 | PTR | server.example.com. |
Záznam ALIAS
Záznam ALIAS funguje jako CNAME, ale může být použit na apexu zóny (@). DNS server řeší cíl interně a vrací výsledné záznamy A/AAAA. Použijte ALIAS, když potřebujete aliasing na úrovni apexu (např. směrovat example.com na název load balanceru).
Pole
| Pole | Popis | Validace |
|---|---|---|
hostname |
Cílový název hostitele, který se má přeložit a vrátit záznamy. | Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | ALIAS | myapp.herokuapp.com. |
Záznam DNAME
Záznam DNAME přesměrovává celý podstrom DNS prostoru jmen na jinou doménu. Na rozdíl od CNAME (který vytváří alias pro jeden název) vytváří DNAME alias pro všechny názvy pod zadaným uzlem. Užitečné pro migrace domén a organizační restrukturalizace.
Pole
| Pole | Popis | Validace |
|---|---|---|
hostname |
Cílová doména, na kterou má být tento podstrom namapován. | Platný název hostitele (alfanumerické znaky a pomlčky, maximálně 253 znaků celkem, každý štítek 1–63 znaků) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| legacy | 3600 | DNAME | new-domain.com. |
Záznam DS
Záznam DS (Delegation Signer) se používá v DNSSEC pro propojení dětské zóny s rodičovskou zónou. Obsahuje hash záznamu DNSKEY dětské zóny a vytváří řetěz důvěry.
Pole
| Pole | Popis | Validace |
|---|---|---|
keytag |
Numerický identifikátor, který pomáhá resolverům rychle najít odpovídající záznam DNSKEY. | Celé číslo, 0–65535 |
algorithm |
Číslo podepisovacího algoritmu DNSSEC (např. 8 pro RSA/SHA-256, 13 pro ECDSA P-256). | Celé číslo, 0–255 |
digest_type |
Hashovací algoritmus použitý k vytvoření digestu (např. 2 pro SHA-256). | Celé číslo, 0–255 |
digest |
Hexadecimální hash záznamu DNSKEY dětské zóny. | Nesmí být prázdný (hexadecimální řetězec) |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| @ | 3600 | DS | 12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B |
Záznam TLSA
Záznam TLSA přiřazuje TLS/SSL certifikát nebo veřejný klíč k doménovému jménu a umožňuje autentizaci pojmenovaných entit na bázi DNS (DANE). Umožňuje klientům ověřovat TLS certifikáty bez výhradního spoléhání se na CA.
Pole
| Pole | Popis | Validace |
|---|---|---|
usage |
Jakým způsobem ověřit certifikát. | Celé číslo, 0–3 (0 = omezení CA, 1 = certifikát služby, 2 = kotva důvěry, 3 = vydáno doménou) |
selector |
Která část certifikátu se má porovnávat. | Celé číslo, 0–1 (0 = celý certifikát, 1 = pouze veřejný klíč) |
matching_type |
Jakým způsobem porovnat data certifikátu. | Celé číslo, 0–2 (0 = přesná shoda, 1 = hash SHA-256, 2 = hash SHA-512) |
certificate |
Data certifikátu nebo jeho hash v hexadecimálním formátu. | Nesmí být prázdný |
Příklad
| Název | TTL | Typ | Hodnota |
|---|---|---|---|
| _443._tcp | 3600 | TLSA | 3 1 1 2BB183AF2B...9FA0925A |
Záznam SOA
Záznam SOA (Start of Authority) obsahuje administrativní informace o zóně, včetně primárního nameserveru, e-mailu zodpovědné osoby, sériového čísla zóny a časových parametrů pro přenosy zón.
Informace
Záznamy SOA jsou vytvářeny a spravovány automaticky při vytvoření zóny. Uživatelé je nemohou vytvářet, upravovat ani mazat. Sériové číslo je automaticky zvyšováno při každé změně záznamů zóny.
Příklad
ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600
Běžná nastavení DNS
Směrování domény na webový server
Pro směrování domény na webový server vytvořte záznamy A a AAAA pro kořenovou doménu a volitelně CNAME pro subdoménu www.
Doporučené záznamy
| Název | Typ | Hodnota | Účel |
|---|---|---|---|
| @ | A | 203.0.113.50 | Kořenová doména přes IPv4 |
| @ | AAAA | 2001:db8::1 | Kořenová doména přes IPv6 |
| www | CNAME | example.com. | www přesměrovává na kořenovou doménu |
Pokud vám hostingový poskytovatel dává název hostitele místo IP adresy (např. myapp.herokuapp.com), nemůžete na apexu použít CNAME. Použijte místo toho záznam ALIAS na @.
Nastavení e-mailu
Kompletní nastavení e-mailu vyžaduje záznamy MX (směrování pošty) plus záznamy TXT pro autentizaci (SPF, DKIM, DMARC). Přesné hodnoty vám dodá váš poskytovatel e-mailu.
Záznamy MX (směrování pošty)
| Název | Typ | Hodnota |
|---|---|---|
| @ | MX | 10 mail.example.com. |
| @ | MX | 20 mail-backup.example.com. |
SPF (Sender Policy Framework)
SPF definuje, které servery smějí odesílat e-mail jménem vaší domény. Jde o záznam TXT na apexu zóny.
| Název | Typ | Hodnota |
|---|---|---|
| @ | TXT | "v=spf1 mx a include:_spf.google.com ~all" |
DKIM (DomainKeys Identified Mail)
DKIM přidává digitální podpis k odchozím e-mailům. Veřejný klíč je publikován jako záznam TXT. Přesný název a hodnotu vám poskytne váš poskytovatel e-mailu.
| Název | Typ | Hodnota |
|---|---|---|
| default._domainkey | TXT | "v=DKIM1; k=rsa; p=MIGfMA0GCS..." |
DMARC (ověřování zpráv založené na doméně)
DMARC říká přijímajícím poštovním serverům, co dělat s e-maily, které neprojdou kontrolami SPF nebo DKIM. Jde o záznam TXT na _dmarc.
| Název | Typ | Hodnota |
|---|---|---|
| _dmarc | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Nastavení subdomén
Subdomény vytvoříte přidáním záznamů s názvem subdomény do pole Název.
| Název | Typ | Hodnota | Účel |
|---|---|---|---|
| blog | CNAME | mysite.wordpress.com. | Hostováno na externí platformě |
| shop | A | 198.51.100.10 | Přímo na IP adresu |
| api | CNAME | api-gateway.cloud.com. | Endpoint cloudové služby |
Ověření SSL certifikátu
Certifikační autority SSL/TLS často vyžadují ověření domény na bázi DNS. Požádají vás o vytvoření konkrétního záznamu TXT nebo CNAME.
Ověření TXT (např. Let's Encrypt)
| Název | Typ | Hodnota |
|---|---|---|
| _acme-challenge | TXT | "gfj9Xq...Rg85nM" |
Ověření CNAME (např. AWS ACM, DigiCert)
| Název | Typ | Hodnota |
|---|---|---|
| _acme-challenge | CNAME | dcv.example-ca.com. |
Pro ověřovací záznamy použijte nízký TTL (300 sekund), aby se rychle propagovaly. Po vydání certifikátu je můžete smazat.
Řešení problémů
Zpoždění propagace DNS
Po vytvoření nebo změně DNS záznamu může trvat, než se změna projeví celosvětově. Je to proto, že DNS resolvery po celém světě cachují záznamy na základě hodnoty TTL.
Pro naléhavé změny snižte TTL na 300 sekund (5 minut) před provedením změny, počkejte na vypršení starého TTL a pak proveďte změnu. Následně můžete TTL opět zvýšit.
Pochopení TTL
TTL (Time to Live) řídí, jak dlouho DNS resolvery cachují záznam, než znovu dotáží autoritativní server. Nižší TTL znamená rychlejší propagaci změn, ale zvyšuje zátěž dotazy. Vyšší TTL snižuje zátěž, ale změny se projeví pomaleji.
| Hodnota TTL | Doba trvání | Případ použití |
|---|---|---|
300 | 5 minut | Záznamy, které se často mění, testování, migrace |
3600 | 1 hodina | Výchozí – dobrý poměr výkonu a flexibility |
86400 | 1 den | Stabilní záznamy, které se mění zřídka (MX, NS) |
NexDNS přijímá hodnoty TTL od 0 do 2 147 483 647 sekund. Výchozí hodnota pro nové záznamy je 3600 (1 hodina).
Konflikty CNAME
Záznamy CNAME mají přísná pravidla definovaná RFC 1035, která NexDNS automaticky vynucuje:
- CNAME nelze vytvořit na apexu zóny (@). Systém to odmítne s chybou. Použijte místo toho záznam ALIAS.
- CNAME nemůže existovat společně s jakýmkoli jiným záznamem na stejném názvu. Pokud již máte záznam A nebo TXT na www, nemůžete přidat CNAME na www, dokud neodstraníte existující záznamy.
- Pokud potřebujete chování podobné CNAME na apexu, použijte záznam ALIAS. Ten řeší dotazy na straně serveru a transparentně vrací záznamy A/AAAA.
Nelze vytvořit záznamy NS na apexu zóny
Záznamy NS na apexu zóny (@ nebo holá doména) jsou spravovány automaticky systémem na základě vaší NS skupiny serverů. Záznamy NS můžete vytvářet pouze pro subdomény – to se používá pro delegaci subdomény jinému poskytovateli DNS.
Dosažen limit záznamů
Každý tarif předplatného má maximální počet záznamů na zónu. Pokud obdržíte chybu kvóty, dosáhli jste tohoto limitu. Můžete upgradovat svůj tarif pro vyšší limit nebo odstranit nepoužívané záznamy. I neomezené tarify mají maximum 10 000 záznamů na zónu.
Chyby validace názvu hostitele
Názvy hostitelů používané v záznamech CNAME, NS, PTR, ALIAS, DNAME, MX a SRV musí odpovídat DNS standardům:
- Maximální celková délka 253 znaků (bez koncové tečky).
- Každý štítek (část mezi tečkami) musí mít 1 až 63 znaků.
- Štítky musí začínat a končit alfanumerickým znakem (a-z, 0-9).
- Štítky mohou obsahovat pouze alfanumerické znaky a pomlčky (-).