Определение и границы

Практический справочник по DNS-записям сайтов, почты и защиты домена.

Сначала определите смысл и ограничения результата и только затем меняйте рабочую конфигурацию.

Как это работает

DNS — распределённая база. A и AAAA связывают имя с адресом, CNAME задаёт псевдоним, NS и SOA описывают зону, MX направляет почту, TXT хранит политики, CAA ограничивает центры сертификации, SRV публикует сервисы, а DS и DNSKEY строят цепочку DNSSEC.

Как читать результат

Оценивайте вместе имя, тип, TTL и значение. Малый TTL ускоряет изменения, но повышает нагрузку. Авторитетный ответ и флаг AD — разные факты: AD означает, что рекурсивный резолвер подтвердил DNSSEC.

Корректные и ошибочные примеры

Сравните нормализованные примеры. В технических значениях используются документальные диапазоны и зарезервированные имена.

Корректно
example.com. 3600 IN A 192.0.2.10
Ошибочно или вводит в заблуждение
example.com. CNAME target.example.net. + A 192.0.2.10
ЭлементНазначениеПример
AIPv4192.0.2.10
AAAAIPv62001:db8::10
CNAMECNAMEwww.example.com → edge.example.net
MXMX preference10 mail.example.com
NS / SOANS / SOAns1.example.net
TXTTXTv=spf1 …
CAACA0 issue letsencrypt.org
SRVService10 5 443 host.example
DS / DNSKEYDNSSECkey-tag + digest
HTTPS / SVCB / TLSAModern service / DANEpriority + parameters

Типовые проблемы

Частые ошибки: CNAME вместе с другими данными, устаревший glue, несколько записей одной политики и неполная цепочка DNSSEC. Пустой ответ не всегда NXDOMAIN: имя может существовать без выбранного типа.

Практический чек-лист

Проверяйте точное имя, обе версии IP, делегирование от родительской зоны и повторяйте запрос после TTL. Для обращения к провайдеру сохраняйте сырой ответ.

Стандарты и первичные источники

Поведение протокола задают первичные спецификации. Документация провайдера может дополнять эксплуатационные требования, но не заменяет стандарт.