Przejdź do głównej treści

Rekordy DNS

Kompletna dokumentacja wszystkich obsługiwanych typów rekordów, ich pól, reguł walidacji i praktycznych przykładów konfiguracji.

Obsługiwane typy rekordów

NexDNS obsługuje 14 typów rekordów DNS. Wszystkie typy z wyjątkiem SOA mogą być tworzone i edytowane przez użytkowników. Rekordy SOA są zarządzane automatycznie przez system podczas tworzenia strefy.

Typ Przeznaczenie Tworzony przez użytkownika
AMapuje nazwę na adres IPv4Tak
AAAAMapuje nazwę na adres IPv6Tak
CNAMETworzy alias na inną nazwę hostaTak
MXKieruje pocztę do serwera pocztowegoTak
TXTPrzechowuje dowolny tekst (SPF, DKIM, weryfikacja itp.)Tak
NSDeleguje subdomenę do innych serwerów nazwTylko subdomeny (NS wierzchołka jest zarządzany przez system)
SRVLokalizuje usługę (host + port)Tak
CAAKontroluje, które CA mogą wystawiać certyfikatyTak
PTROdwrotne DNS – mapuje IP na nazwę hostaTak
ALIASJak CNAME, ale dozwolony na wierzchołku strefyTak
DNAMEPrzekierowuje całe poddrzewo DNS na inną domenęTak
DSDNSSEC Delegation Signer – łączy strefę podrzędną z nadrzędnąTak
TLSAWiąże certyfikat TLS z domeną (DANE)Tak
SOAStart of Authority – metadane strefy (numer seryjny, odświeżanie, ponowna próba itp.)Zarządzany przez system (tylko do odczytu)

Pola wspólne

Każdy rekord DNS posiada następujące pola wspólne oprócz pól specyficznych dla danego typu.

Nazwa

Nazwa rekordu (nazwa hosta). Użyj @ lub pozostaw puste, aby odnieść się do wierzchołka strefy (np. samej domeny example.com). Wpisz subdomenę jak www, aby utworzyć www.example.com. Końcowa kropka jest dodawana automatycznie.

Typ

Typ rekordu. Po utworzeniu rekordu typu nie można zmienić – musisz usunąć i ponownie utworzyć rekord.

TTL (czas życia w pamięci podręcznej)

Jak długo (w sekundach) resolvery powinny buforować ten rekord. Domyślnie 3600 (1 godzina). Prawidłowy zakres: 0 do 2 147 483 647. W panelu dostępne są szybkie ustawienia: 5 minut (300), 1 godzina (3600) i 1 dzień (86400).

Rekord A

Rekord A mapuje nazwę domeny na adres IPv4. Jest to najczęstszy typ rekordu – informuje przeglądarki i innych klientów, z którym serwerem się połączyć.

Pola

Pole Opis Walidacja
address Adres IPv4, na który ta nazwa powinna być rozwiązywana. Musi być prawidłowym adresem IPv4 (np. 203.0.113.50)

Przykład

Nazwa TTL Typ Wartość
@3600A203.0.113.50
www3600A203.0.113.50

Rekord AAAA

Rekord AAAA mapuje nazwę domeny na adres IPv6. Działa identycznie jak rekord A, ale dla sieci IPv6.

Pola

Pole Opis Walidacja
address Adres IPv6, na który ta nazwa powinna być rozwiązywana. Musi być prawidłowym adresem IPv6 (np. 2001:db8::1)

Przykład

Nazwa TTL Typ Wartość
@3600AAAA2001:db8::1

Rekord CNAME

Rekord CNAME (Canonical Name) tworzy alias z jednej nazwy na drugą. Gdy resolver wyszukuje CNAME, podąża za aliasem i zamiast tego zwraca rekordy celu.

Ograniczenia

  • Rekordy CNAME nie mogą być tworzone na wierzchołku strefy (@). Zamiast tego użyj rekordu ALIAS do aliasowania wierzchołka.
  • Zgodnie z RFC 1035, CNAME nie może współistnieć z żadnym innym typem rekordu pod tą samą nazwą. Jeśli masz rekord A pod www, nie możesz dodać CNAME pod www – i odwrotnie.

Pola

Pole Opis Walidacja
hostname Docelowa nazwa hosta, na którą wskazuje ten alias. Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda)

Przykład

Nazwa TTL Typ Wartość
www3600CNAMEexample.com.
blog3600CNAMEmysite.hosting.com.

Rekord MX

Rekord MX (Mail Exchange) określa, który serwer pocztowy jest odpowiedzialny za odbieranie poczty w imieniu domeny. Wiele rekordów MX z różnymi priorytetami zapewnia failover.

Pola

Pole Opis Walidacja
priority Określa kolejność, w jakiej próbowane są serwery pocztowe. Niższe wartości są próbowane jako pierwsze. Liczba całkowita, 0-65535
host Nazwa hosta serwera pocztowego. Prawidłowa nazwa hosta lub . (kropka) dla Null MX z priorytetem 0 (RFC 7505)

Przykład

Nazwa TTL Typ Wartość
@3600MX10 mail.example.com.
@3600MX20 mail2.example.com.

Null MX (host ustawiony na . z priorytetem 0) wskazuje, że domena nie przyjmuje poczty, zgodnie z RFC 7505.

Rekord TXT

Rekord TXT przechowuje dowolne dane tekstowe. Jest powszechnie używany do autoryzacji poczty (SPF, DKIM, DMARC), weryfikacji własności domeny i innych metadanych.

Pola

Pole Opis Walidacja
value Zawartość tekstowa rekordu. Nie może być pusty. Cytowanie jest obsługiwane automatycznie – nie musisz dodawać otaczających podwójnych cudzysłowów.

Przykład

Nazwa TTL Typ Wartość
@3600TXT"v=spf1 include:_spf.google.com ~all"
_dmarc3600TXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

System automatycznie otacza wartości TXT podwójnymi cudzysłowami do przechowywania DNS. Jeśli Twoja wartość jest już cytowana, nie zostanie podwójnie cytowana.

Rekord NS

Rekord NS (Name Server) deleguje subdomenę do innego zestawu serwerów nazw. Jest używany, gdy subdomena jest zarządzana przez innego dostawcę DNS.

Ograniczenie

Rekordy NS na wierzchołku strefy są tworzone i zarządzane automatycznie przez system na podstawie grupy serwerów NS. Rekordy NS można tworzyć tylko dla subdomen.

Pola

Pole Opis Walidacja
hostname Nazwa hosta serwera nazw dla tej delegacji. Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda)

Przykład

Nazwa TTL Typ Wartość
subdomain86400NSns1.other-provider.com.

Rekord SRV

Rekord SRV (Service) określa lokalizację (nazwę hosta i port) konkretnej usługi. Jest używany przez aplikacje takie jak SIP, XMPP i serwery gier do odkrywania usług.

Pola

Pole Opis Walidacja
priority Kolejność próbowania serwerów (niższy = pierwszy). Liczba całkowita, 0-65535
weight Względna waga do równoważenia obciążenia między rekordami o równym priorytecie. Liczba całkowita, 0-65535
port Numer portu TCP lub UDP usługi. Liczba całkowita, 0-65535
target Nazwa hosta maszyny świadczącej usługę. Prawidłowa nazwa hosta lub . (kropka), aby wskazać, że usługa jest niedostępna

Przykład

Nazwa TTL Typ Wartość
_sip._tcp3600SRV10 60 5060 sip.example.com.
_minecraft._tcp3600SRV0 5 25565 mc.example.com.

Nazwa rekordu SRV musi być zgodna z konwencją _usługa._protokół (np. _sip._tcp, _minecraft._tcp, _ldap._tcp).

Rekord CAA

Rekord CAA (Certificate Authority Authorization) określa, które urzędy certyfikacji (CA) mogą wystawiać certyfikaty SSL/TLS dla domeny. Zapobiega to nieautoryzowanemu wystawianiu certyfikatów.

Pola

Pole Opis Walidacja
flags Zazwyczaj 0. Ustaw na 128, aby oznaczyć tę właściwość jako krytyczną (CA musi ją rozumieć lub odmówić wystawienia). Liczba całkowita, 0-255
tag Typ właściwości. Musi być jedną z wartości: issue, issuewild lub iodef
value Nazwa domeny CA (dla issue/issuewild) lub URL raportowania (dla iodef). Nie może być pusty

Przykład

Nazwa TTL Typ Wartość
@3600CAA0 issue "letsencrypt.org"
@3600CAA0 issuewild ";"
@3600CAA0 iodef "mailto:security@example.com"

Rekord PTR

Rekord PTR (Pointer) mapuje adres IP z powrotem na nazwę hosta. Jest używany do odwrotnych wyszukiwań DNS – na przykład do weryfikacji, czy adres IP serwera rozwiązuje się na deklarowaną nazwę hosta.

Pola

Pole Opis Walidacja
hostname Nazwa hosta w przód, na którą ten adres IP powinien być rozwiązywany. Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda)

Przykład

Nazwa TTL Typ Wartość
503600PTRserver.example.com.

Rekord ALIAS

Rekord ALIAS działa jak CNAME, ale może być używany na wierzchołku strefy (@). Serwer DNS rozwiązuje cel wewnętrznie i zwraca wynikowe rekordy A/AAAA. Użyj ALIAS, gdy potrzebujesz aliasowania na poziomie wierzchołka (np. wskazania example.com na nazwę hosta load balancera).

Pola

Pole Opis Walidacja
hostname Docelowa nazwa hosta do rozwiązania i zwrócenia rekordów. Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda)

Przykład

Nazwa TTL Typ Wartość
@3600ALIASmyapp.herokuapp.com.

Rekord DNAME

Rekord DNAME przekierowuje całe poddrzewo przestrzeni nazw DNS na inną domenę. W odróżnieniu od CNAME (który aliasuje pojedynczą nazwę), DNAME aliasuje wszystkie nazwy pod określonym węzłem. Przydatny przy migracjach domen i restrukturyzacji organizacyjnej.

Pola

Pole Opis Walidacja
hostname Domena docelowa, na którą to poddrzewo powinno być mapowane. Prawidłowa nazwa hosta (alfanumeryczne i myślniki, maks. 253 znaki łącznie, etykiety 1-63 znaki każda)

Przykład

Nazwa TTL Typ Wartość
legacy3600DNAMEnew-domain.com.

Rekord DS

Rekord DS (Delegation Signer) jest używany w DNSSEC do łączenia strefy podrzędnej ze strefą nadrzędną. Zawiera hash rekordu DNSKEY strefy podrzędnej, ustanawiając łańcuch zaufania.

Pola

Pole Opis Walidacja
keytag Identyfikator numeryczny pomagający resolverom szybko znaleźć pasujący rekord DNSKEY. Liczba całkowita, 0-65535
algorithm Numer algorytmu podpisywania DNSSEC (np. 8 dla RSA/SHA-256, 13 dla ECDSA P-256). Liczba całkowita, 0-255
digest_type Algorytm hashowania użyty do utworzenia skrótu (np. 2 dla SHA-256). Liczba całkowita, 0-255
digest Szesnastkowy hash rekordu DNSKEY strefy podrzędnej. Nie może być pusty (ciąg szesnastkowy)

Przykład

Nazwa TTL Typ Wartość
@3600DS12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B

Rekord TLSA

Rekord TLSA wiąże certyfikat TLS/SSL lub klucz publiczny z nazwą domeny, umożliwiając uwierzytelnianie nazw na podstawie DNS (DANE). Pozwala klientom weryfikować certyfikaty TLS bez polegania wyłącznie na CA.

Pola

Pole Opis Walidacja
usage Sposób weryfikacji certyfikatu. Liczba całkowita, 0-3 (0 = ograniczenie CA, 1 = certyfikat usługi, 2 = kotwica zaufania, 3 = wydany przez domenę)
selector Która część certyfikatu ma być dopasowana. Liczba całkowita, 0-1 (0 = pełny certyfikat, 1 = tylko klucz publiczny)
matching_type Sposób porównywania danych certyfikatu. Liczba całkowita, 0-2 (0 = dokładne dopasowanie, 1 = hash SHA-256, 2 = hash SHA-512)
certificate Dane certyfikatu lub jego hash w formacie szesnastkowym. Nie może być pusty

Przykład

Nazwa TTL Typ Wartość
_443._tcp3600TLSA3 1 1 2BB183AF2B...9FA0925A

Rekord SOA

Rekord SOA (Start of Authority) zawiera informacje administracyjne o strefie, w tym główny serwer nazw, e-mail odpowiedzialnej strony, numer seryjny strefy i parametry czasowe transferów stref.

Informacja

Rekordy SOA są tworzone i zarządzane automatycznie podczas tworzenia strefy. Nie mogą być tworzone, edytowane ani usuwane przez użytkowników. Numer seryjny jest zwiększany automatycznie przy każdej zmianie rekordów strefy.

Przykład

ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600

Typowe konfiguracje DNS

Wskazanie domeny na serwer WWW

Aby wskazać domenę na serwer WWW, utwórz rekordy A i AAAA dla domeny głównej oraz opcjonalnie CNAME dla subdomeny www.

Zalecane rekordy

Nazwa Typ Wartość Przeznaczenie
@A203.0.113.50Domena główna przez IPv4
@AAAA2001:db8::1Domena główna przez IPv6
wwwCNAMEexample.com.www przekierowuje na domenę główną

Jeśli Twój dostawca hostingu podaje nazwę hosta zamiast adresu IP (np. myapp.herokuapp.com), nie możesz użyć CNAME na wierzchołku. Zamiast tego użyj rekordu ALIAS pod @.

Konfiguracja poczty

Kompletna konfiguracja poczty wymaga rekordów MX (routing poczty) oraz rekordów TXT do autoryzacji (SPF, DKIM, DMARC). Twój dostawca poczty dostarczy dokładne wartości.

Rekordy MX (routing poczty)

Nazwa Typ Wartość
@MX10 mail.example.com.
@MX20 mail-backup.example.com.

SPF (Sender Policy Framework)

SPF definiuje, które serwery mogą wysyłać pocztę w imieniu Twojej domeny. Jest to rekord TXT na wierzchołku strefy.

Nazwa Typ Wartość
@TXT"v=spf1 mx a include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail)

DKIM dodaje podpis cyfrowy do wychodzących wiadomości e-mail. Klucz publiczny jest publikowany jako rekord TXT. Twój dostawca poczty poda dokładną nazwę i wartość.

Nazwa Typ Wartość
default._domainkeyTXT"v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC (uwierzytelnianie wiadomości na poziomie domeny)

DMARC informuje odbierające serwery pocztowe, co robić z wiadomościami, które nie przejdą kontroli SPF lub DKIM. Jest to rekord TXT pod _dmarc.

Nazwa Typ Wartość
_dmarcTXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Konfiguracja subdomen

Twórz subdomeny, dodając rekordy z nazwą subdomeny w polu Nazwa.

Nazwa Typ Wartość Przeznaczenie
blogCNAMEmysite.wordpress.com.Hostowane na zewnętrznej platformie
shopA198.51.100.10Bezpośrednio na adres IP
apiCNAMEapi-gateway.cloud.com.Endpoint usługi chmurowej

Weryfikacja certyfikatu SSL

Urzędy certyfikacji SSL/TLS często wymagają weryfikacji domeny opartej na DNS. Poproszą Cię o utworzenie konkretnego rekordu TXT lub CNAME.

Weryfikacja TXT (np. Let's Encrypt)

Nazwa Typ Wartość
_acme-challengeTXT"gfj9Xq...Rg85nM"

Weryfikacja CNAME (np. AWS ACM, DigiCert)

Nazwa Typ Wartość
_acme-challengeCNAMEdcv.example-ca.com.

Użyj niskiego TTL (300 sekund) dla rekordów weryfikacyjnych, aby szybko się rozpropagowały. Możesz je usunąć po wydaniu certyfikatu.

Rozwiązywanie problemów

Opóźnienie propagacji DNS

Po utworzeniu lub zmianie rekordu DNS może minąć trochę czasu, zanim zmiana będzie widoczna na całym świecie. Dzieje się tak, ponieważ resolvery DNS na całym świecie buforują rekordy na podstawie wartości TTL.

W przypadku pilnych zmian zmniejsz TTL do 300 sekund (5 minut) przed dokonaniem zmiany, poczekaj na wygaśnięcie starego TTL, a następnie dokonaj zmiany. Potem możesz ponownie zwiększyć TTL.

Zrozumienie TTL

TTL (Time to Live) kontroluje, jak długo resolvery DNS buforują rekord, zanim ponownie odpytają serwer autorytatywny. Niższy TTL oznacza szybszą propagację zmian, ale zwiększa obciążenie zapytaniami. Wyższy TTL zmniejsza obciążenie, ale sprawia, że zmiany są widoczne później.

Wartość TTL Czas trwania Zastosowanie
3005 minutRekordy zmieniające się często, testowanie, migracje
36001 godzinaDomyślnie – dobra równowaga wydajności i elastyczności
864001 dzieńStabilne rekordy, które rzadko się zmieniają (MX, NS)

NexDNS akceptuje wartości TTL od 0 do 2 147 483 647 sekund. Wartość domyślna dla nowych rekordów to 3600 (1 godzina).

Konflikty CNAME

Rekordy CNAME mają ścisłe reguły zdefiniowane przez RFC 1035, które NexDNS egzekwuje automatycznie:

  • CNAME nie może być utworzony na wierzchołku strefy (@). System odrzuci to z błędem. Zamiast tego użyj rekordu ALIAS.
  • CNAME nie może współistnieć z żadnym innym rekordem pod tą samą nazwą. Jeśli masz już rekord A lub TXT pod www, nie możesz dodać CNAME pod www, dopóki nie usuniesz istniejących rekordów.
  • Jeśli potrzebujesz zachowania podobnego do CNAME na wierzchołku, użyj rekordu ALIAS. Rozwiązuje on po stronie serwera i zwraca rekordy A/AAAA transparentnie.

Nie można tworzyć rekordów NS na wierzchołku strefy

Rekordy NS na wierzchołku strefy (@ lub sama domena) są zarządzane automatycznie przez system na podstawie grupy serwerów NS. Rekordy NS można tworzyć tylko dla subdomen – służy to do delegowania subdomeny do innego dostawcy DNS.

Osiągnięto limit rekordów

Każdy plan subskrypcji ma maksymalną liczbę rekordów na strefę. Jeśli otrzymujesz błąd limitu, osiągnąłeś ten limit. Możesz ulepszyć plan, aby uzyskać wyższy limit, lub usunąć nieużywane rekordy. Nawet plany bez limitu mają maksymalnie 10 000 rekordów na strefę.

Błędy walidacji nazwy hosta

Nazwy hostów używane w rekordach CNAME, NS, PTR, ALIAS, DNAME, MX i SRV muszą być zgodne ze standardami DNS:

  • Maksymalna długość całkowita 253 znaki (bez końcowej kropki).
  • Każda etykieta (część między kropkami) musi mieć od 1 do 63 znaków.
  • Etykiety muszą zaczynać się i kończyć znakiem alfanumerycznym (a-z, 0-9).
  • Etykiety mogą zawierać tylko znaki alfanumeryczne i myślniki (-).

Używamy cookies, aby zapewnić prawidłowe działanie tej strony i poprawić Twoje doświadczenia. Niektóre cookies są ściśle niezbędne do działania strony, a inne są opcjonalne.

Możesz zaakceptować wszystkie cookies lub ograniczyć wybór do ściśle niezbędnych. Szczegóły znajdziesz w naszej Polityka prywatności i Polityka cookies.