Obsługiwane typy rekordów
NexDNS obsługuje 14 typów rekordów DNS. Wszystkie typy z wyjątkiem SOA mogą być tworzone i edytowane przez użytkowników. Rekordy SOA są zarządzane automatycznie przez system podczas tworzenia strefy.
| Typ | Przeznaczenie | Tworzony przez użytkownika |
|---|---|---|
A | Mapuje nazwę na adres IPv4 | Tak |
AAAA | Mapuje nazwę na adres IPv6 | Tak |
CNAME | Tworzy alias na inną nazwę hosta | Tak |
MX | Kieruje pocztę do serwera pocztowego | Tak |
TXT | Przechowuje dowolny tekst (SPF, DKIM, weryfikacja itp.) | Tak |
NS | Deleguje subdomenę do innych serwerów nazw | Tylko subdomeny (NS wierzchołka jest zarządzany przez system) |
SRV | Lokalizuje usługę (host + port) | Tak |
CAA | Kontroluje, które CA mogą wystawiać certyfikaty | Tak |
PTR | Odwrotne DNS – mapuje IP na nazwę hosta | Tak |
ALIAS | Jak CNAME, ale dozwolony na wierzchołku strefy | Tak |
DNAME | Przekierowuje całe poddrzewo DNS na inną domenę | Tak |
DS | DNSSEC Delegation Signer – łączy strefę podrzędną z nadrzędną | Tak |
TLSA | Wiąże certyfikat TLS z domeną (DANE) | Tak |
SOA | Start of Authority – metadane strefy (numer seryjny, odświeżanie, ponowna próba itp.) | Zarządzany przez system (tylko do odczytu) |
Pola wspólne
Każdy rekord DNS posiada następujące pola wspólne oprócz pól specyficznych dla danego typu.
Nazwa
Nazwa rekordu (nazwa hosta). Użyj @ lub pozostaw puste, aby odnieść się do wierzchołka strefy (np. samej domeny example.com). Wpisz subdomenę jak www, aby utworzyć www.example.com. Końcowa kropka jest dodawana automatycznie.
Typ
Typ rekordu. Po utworzeniu rekordu typu nie można zmienić – musisz usunąć i ponownie utworzyć rekord.
TTL (czas życia w pamięci podręcznej)
Jak długo (w sekundach) resolvery powinny buforować ten rekord. Domyślnie 3600 (1 godzina). Prawidłowy zakres: 0 do 2 147 483 647. W panelu dostępne są szybkie ustawienia: 5 minut (300), 1 godzina (3600) i 1 dzień (86400).
Rekord A
Rekord A mapuje nazwę domeny na adres IPv4. Jest to najczęstszy typ rekordu – informuje przeglądarki i innych klientów, z którym serwerem się połączyć.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
address |
Adres IPv4, na który ta nazwa powinna być rozwiązywana. | Musi być prawidłowym adresem IPv4 (np. 203.0.113.50) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | A | 203.0.113.50 |
| www | 3600 | A | 203.0.113.50 |
Rekord AAAA
Rekord AAAA mapuje nazwę domeny na adres IPv6. Działa identycznie jak rekord A, ale dla sieci IPv6.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
address |
Adres IPv6, na który ta nazwa powinna być rozwiązywana. | Musi być prawidłowym adresem IPv6 (np. 2001:db8::1) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | AAAA | 2001:db8::1 |
Rekord CNAME
Rekord CNAME (Canonical Name) tworzy alias z jednej nazwy na drugą. Gdy resolver wyszukuje CNAME, podąża za aliasem i zamiast tego zwraca rekordy celu.
Ograniczenia
- Rekordy CNAME nie mogą być tworzone na wierzchołku strefy (@). Zamiast tego użyj rekordu ALIAS do aliasowania wierzchołka.
- Zgodnie z RFC 1035, CNAME nie może współistnieć z żadnym innym typem rekordu pod tą samą nazwą. Jeśli masz rekord A pod www, nie możesz dodać CNAME pod www – i odwrotnie.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
hostname |
Docelowa nazwa hosta, na którą wskazuje ten alias. | Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| www | 3600 | CNAME | example.com. |
| blog | 3600 | CNAME | mysite.hosting.com. |
Rekord MX
Rekord MX (Mail Exchange) określa, który serwer pocztowy jest odpowiedzialny za odbieranie poczty w imieniu domeny. Wiele rekordów MX z różnymi priorytetami zapewnia failover.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
priority |
Określa kolejność, w jakiej próbowane są serwery pocztowe. Niższe wartości są próbowane jako pierwsze. | Liczba całkowita, 0-65535 |
host |
Nazwa hosta serwera pocztowego. | Prawidłowa nazwa hosta lub . (kropka) dla Null MX z priorytetem 0 (RFC 7505) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | MX | 10 mail.example.com. |
| @ | 3600 | MX | 20 mail2.example.com. |
Null MX (host ustawiony na . z priorytetem 0) wskazuje, że domena nie przyjmuje poczty, zgodnie z RFC 7505.
Rekord TXT
Rekord TXT przechowuje dowolne dane tekstowe. Jest powszechnie używany do autoryzacji poczty (SPF, DKIM, DMARC), weryfikacji własności domeny i innych metadanych.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
value |
Zawartość tekstowa rekordu. | Nie może być pusty. Cytowanie jest obsługiwane automatycznie – nie musisz dodawać otaczających podwójnych cudzysłowów. |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | TXT | "v=spf1 include:_spf.google.com ~all" |
| _dmarc | 3600 | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
System automatycznie otacza wartości TXT podwójnymi cudzysłowami do przechowywania DNS. Jeśli Twoja wartość jest już cytowana, nie zostanie podwójnie cytowana.
Rekord NS
Rekord NS (Name Server) deleguje subdomenę do innego zestawu serwerów nazw. Jest używany, gdy subdomena jest zarządzana przez innego dostawcę DNS.
Ograniczenie
Rekordy NS na wierzchołku strefy są tworzone i zarządzane automatycznie przez system na podstawie grupy serwerów NS. Rekordy NS można tworzyć tylko dla subdomen.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
hostname |
Nazwa hosta serwera nazw dla tej delegacji. | Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| subdomain | 86400 | NS | ns1.other-provider.com. |
Rekord SRV
Rekord SRV (Service) określa lokalizację (nazwę hosta i port) konkretnej usługi. Jest używany przez aplikacje takie jak SIP, XMPP i serwery gier do odkrywania usług.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
priority |
Kolejność próbowania serwerów (niższy = pierwszy). | Liczba całkowita, 0-65535 |
weight |
Względna waga do równoważenia obciążenia między rekordami o równym priorytecie. | Liczba całkowita, 0-65535 |
port |
Numer portu TCP lub UDP usługi. | Liczba całkowita, 0-65535 |
target |
Nazwa hosta maszyny świadczącej usługę. | Prawidłowa nazwa hosta lub . (kropka), aby wskazać, że usługa jest niedostępna |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| _sip._tcp | 3600 | SRV | 10 60 5060 sip.example.com. |
| _minecraft._tcp | 3600 | SRV | 0 5 25565 mc.example.com. |
Nazwa rekordu SRV musi być zgodna z konwencją _usługa._protokół (np. _sip._tcp, _minecraft._tcp, _ldap._tcp).
Rekord CAA
Rekord CAA (Certificate Authority Authorization) określa, które urzędy certyfikacji (CA) mogą wystawiać certyfikaty SSL/TLS dla domeny. Zapobiega to nieautoryzowanemu wystawianiu certyfikatów.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
flags |
Zazwyczaj 0. Ustaw na 128, aby oznaczyć tę właściwość jako krytyczną (CA musi ją rozumieć lub odmówić wystawienia). | Liczba całkowita, 0-255 |
tag |
Typ właściwości. | Musi być jedną z wartości: issue, issuewild lub iodef |
value |
Nazwa domeny CA (dla issue/issuewild) lub URL raportowania (dla iodef). | Nie może być pusty |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | CAA | 0 issue "letsencrypt.org" |
| @ | 3600 | CAA | 0 issuewild ";" |
| @ | 3600 | CAA | 0 iodef "mailto:security@example.com" |
Rekord PTR
Rekord PTR (Pointer) mapuje adres IP z powrotem na nazwę hosta. Jest używany do odwrotnych wyszukiwań DNS – na przykład do weryfikacji, czy adres IP serwera rozwiązuje się na deklarowaną nazwę hosta.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
hostname |
Nazwa hosta w przód, na którą ten adres IP powinien być rozwiązywany. | Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| 50 | 3600 | PTR | server.example.com. |
Rekord ALIAS
Rekord ALIAS działa jak CNAME, ale może być używany na wierzchołku strefy (@). Serwer DNS rozwiązuje cel wewnętrznie i zwraca wynikowe rekordy A/AAAA. Użyj ALIAS, gdy potrzebujesz aliasowania na poziomie wierzchołka (np. wskazania example.com na nazwę hosta load balancera).
Pola
| Pole | Opis | Walidacja |
|---|---|---|
hostname |
Docelowa nazwa hosta do rozwiązania i zwrócenia rekordów. | Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | ALIAS | myapp.herokuapp.com. |
Rekord DNAME
Rekord DNAME przekierowuje całe poddrzewo przestrzeni nazw DNS na inną domenę. W odróżnieniu od CNAME (który aliasuje pojedynczą nazwę), DNAME aliasuje wszystkie nazwy pod określonym węzłem. Przydatny przy migracjach domen i restrukturyzacji organizacyjnej.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
hostname |
Domena docelowa, na którą to poddrzewo powinno być mapowane. | Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| legacy | 3600 | DNAME | new-domain.com. |
Rekord DS
Rekord DS (Delegation Signer) jest używany w DNSSEC do łączenia strefy podrzędnej ze strefą nadrzędną. Zawiera hash rekordu DNSKEY strefy podrzędnej, ustanawiając łańcuch zaufania.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
keytag |
Identyfikator numeryczny pomagający resolverom szybko znaleźć pasujący rekord DNSKEY. | Liczba całkowita, 0-65535 |
algorithm |
Numer algorytmu podpisywania DNSSEC (np. 8 dla RSA/SHA-256, 13 dla ECDSA P-256). | Liczba całkowita, 0-255 |
digest_type |
Algorytm hashowania użyty do utworzenia skrótu (np. 2 dla SHA-256). | Liczba całkowita, 0-255 |
digest |
Szesnastkowy hash rekordu DNSKEY strefy podrzędnej. | Nie może być pusty (ciąg szesnastkowy) |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| @ | 3600 | DS | 12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B |
Rekord TLSA
Rekord TLSA wiąże certyfikat TLS/SSL lub klucz publiczny z nazwą domeny, umożliwiając uwierzytelnianie nazw na podstawie DNS (DANE). Pozwala klientom weryfikować certyfikaty TLS bez polegania wyłącznie na CA.
Pola
| Pole | Opis | Walidacja |
|---|---|---|
usage |
Sposób weryfikacji certyfikatu. | Liczba całkowita, 0-3 (0 = ograniczenie CA, 1 = certyfikat usługi, 2 = kotwica zaufania, 3 = wydany przez domenę) |
selector |
Która część certyfikatu ma być dopasowana. | Liczba całkowita, 0-1 (0 = pełny certyfikat, 1 = tylko klucz publiczny) |
matching_type |
Sposób porównywania danych certyfikatu. | Liczba całkowita, 0-2 (0 = dokładne dopasowanie, 1 = hash SHA-256, 2 = hash SHA-512) |
certificate |
Dane certyfikatu lub jego hash w formacie szesnastkowym. | Nie może być pusty |
Przykład
| Nazwa | TTL | Typ | Wartość |
|---|---|---|---|
| _443._tcp | 3600 | TLSA | 3 1 1 2BB183AF2B...9FA0925A |
Rekord SOA
Rekord SOA (Start of Authority) zawiera informacje administracyjne o strefie, w tym główny serwer nazw, e-mail odpowiedzialnej strony, numer seryjny strefy i parametry czasowe transferów stref.
Informacja
Rekordy SOA są tworzone i zarządzane automatycznie podczas tworzenia strefy. Nie mogą być tworzone, edytowane ani usuwane przez użytkowników. Numer seryjny jest zwiększany automatycznie przy każdej zmianie rekordów strefy.
Przykład
ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600
Typowe konfiguracje DNS
Wskazanie domeny na serwer WWW
Aby wskazać domenę na serwer WWW, utwórz rekordy A i AAAA dla domeny głównej oraz opcjonalnie CNAME dla subdomeny www.
Zalecane rekordy
| Nazwa | Typ | Wartość | Przeznaczenie |
|---|---|---|---|
| @ | A | 203.0.113.50 | Domena główna przez IPv4 |
| @ | AAAA | 2001:db8::1 | Domena główna przez IPv6 |
| www | CNAME | example.com. | www przekierowuje na domenę główną |
Jeśli Twój dostawca hostingu podaje nazwę hosta zamiast adresu IP (np. myapp.herokuapp.com), nie możesz użyć CNAME na wierzchołku. Zamiast tego użyj rekordu ALIAS pod @.
Konfiguracja poczty
Kompletna konfiguracja poczty wymaga rekordów MX (routing poczty) oraz rekordów TXT do autoryzacji (SPF, DKIM, DMARC). Twój dostawca poczty dostarczy dokładne wartości.
Rekordy MX (routing poczty)
| Nazwa | Typ | Wartość |
|---|---|---|
| @ | MX | 10 mail.example.com. |
| @ | MX | 20 mail-backup.example.com. |
SPF (Sender Policy Framework)
SPF definiuje, które serwery mogą wysyłać pocztę w imieniu Twojej domeny. Jest to rekord TXT na wierzchołku strefy.
| Nazwa | Typ | Wartość |
|---|---|---|
| @ | TXT | "v=spf1 mx a include:_spf.google.com ~all" |
DKIM (DomainKeys Identified Mail)
DKIM dodaje podpis cyfrowy do wychodzących wiadomości e-mail. Klucz publiczny jest publikowany jako rekord TXT. Twój dostawca poczty poda dokładną nazwę i wartość.
| Nazwa | Typ | Wartość |
|---|---|---|
| default._domainkey | TXT | "v=DKIM1; k=rsa; p=MIGfMA0GCS..." |
DMARC (uwierzytelnianie wiadomości na poziomie domeny)
DMARC informuje odbierające serwery pocztowe, co robić z wiadomościami, które nie przejdą kontroli SPF lub DKIM. Jest to rekord TXT pod _dmarc.
| Nazwa | Typ | Wartość |
|---|---|---|
| _dmarc | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Konfiguracja subdomen
Twórz subdomeny, dodając rekordy z nazwą subdomeny w polu Nazwa.
| Nazwa | Typ | Wartość | Przeznaczenie |
|---|---|---|---|
| blog | CNAME | mysite.wordpress.com. | Hostowane na zewnętrznej platformie |
| shop | A | 198.51.100.10 | Bezpośrednio na adres IP |
| api | CNAME | api-gateway.cloud.com. | Endpoint usługi chmurowej |
Weryfikacja certyfikatu SSL
Urzędy certyfikacji SSL/TLS często wymagają weryfikacji domeny opartej na DNS. Poproszą Cię o utworzenie konkretnego rekordu TXT lub CNAME.
Weryfikacja TXT (np. Let's Encrypt)
| Nazwa | Typ | Wartość |
|---|---|---|
| _acme-challenge | TXT | "gfj9Xq...Rg85nM" |
Weryfikacja CNAME (np. AWS ACM, DigiCert)
| Nazwa | Typ | Wartość |
|---|---|---|
| _acme-challenge | CNAME | dcv.example-ca.com. |
Użyj niskiego TTL (300 sekund) dla rekordów weryfikacyjnych, aby szybko się rozpropagowały. Możesz je usunąć po wydaniu certyfikatu.
Rozwiązywanie problemów
Opóźnienie propagacji DNS
Po utworzeniu lub zmianie rekordu DNS może minąć trochę czasu, zanim zmiana będzie widoczna na całym świecie. Dzieje się tak, ponieważ resolvery DNS na całym świecie buforują rekordy na podstawie wartości TTL.
W przypadku pilnych zmian zmniejsz TTL do 300 sekund (5 minut) przed dokonaniem zmiany, poczekaj na wygaśnięcie starego TTL, a następnie dokonaj zmiany. Potem możesz ponownie zwiększyć TTL.
Zrozumienie TTL
TTL (Time to Live) kontroluje, jak długo resolvery DNS buforują rekord, zanim ponownie odpytają serwer autorytatywny. Niższy TTL oznacza szybszą propagację zmian, ale zwiększa obciążenie zapytaniami. Wyższy TTL zmniejsza obciążenie, ale sprawia, że zmiany są widoczne później.
| Wartość TTL | Czas trwania | Zastosowanie |
|---|---|---|
300 | 5 minut | Rekordy zmieniające się często, testowanie, migracje |
3600 | 1 godzina | Domyślnie – dobra równowaga wydajności i elastyczności |
86400 | 1 dzień | Stabilne rekordy, które rzadko się zmieniają (MX, NS) |
NexDNS akceptuje wartości TTL od 0 do 2 147 483 647 sekund. Wartość domyślna dla nowych rekordów to 3600 (1 godzina).
Konflikty CNAME
Rekordy CNAME mają ścisłe reguły zdefiniowane przez RFC 1035, które NexDNS egzekwuje automatycznie:
- CNAME nie może być utworzony na wierzchołku strefy (@). System odrzuci to z błędem. Zamiast tego użyj rekordu ALIAS.
- CNAME nie może współistnieć z żadnym innym rekordem pod tą samą nazwą. Jeśli masz już rekord A lub TXT pod www, nie możesz dodać CNAME pod www, dopóki nie usuniesz istniejących rekordów.
- Jeśli potrzebujesz zachowania podobnego do CNAME na wierzchołku, użyj rekordu ALIAS. Rozwiązuje on po stronie serwera i zwraca rekordy A/AAAA transparentnie.
Nie można tworzyć rekordów NS na wierzchołku strefy
Rekordy NS na wierzchołku strefy (@ lub sama domena) są zarządzane automatycznie przez system na podstawie grupy serwerów NS. Rekordy NS można tworzyć tylko dla subdomen – służy to do delegowania subdomeny do innego dostawcy DNS.
Osiągnięto limit rekordów
Każdy plan subskrypcji ma maksymalną liczbę rekordów na strefę. Jeśli otrzymujesz błąd limitu, osiągnąłeś ten limit. Możesz ulepszyć plan, aby uzyskać wyższy limit, lub usunąć nieużywane rekordy. Nawet plany bez limitu mają maksymalnie 10 000 rekordów na strefę.
Błędy walidacji nazwy hosta
Nazwy hostów używane w rekordach CNAME, NS, PTR, ALIAS, DNAME, MX i SRV muszą być zgodne ze standardami DNS:
- Maksymalna długość całkowita 253 znaki (bez końcowej kropki).
- Każda etykieta (część między kropkami) musi mieć od 1 do 63 znaków.
- Etykiety muszą zaczynać się i kończyć znakiem alfanumerycznym (a-z, 0-9).
- Etykiety mogą zawierać tylko znaki alfanumeryczne i myślniki (-).