Типы DNS-записей
Практический справочник по DNS-записям сайтов, почты и защиты домена.
Определение и границы
Практический справочник по DNS-записям сайтов, почты и защиты домена.
Сначала определите смысл и ограничения результата и только затем меняйте рабочую конфигурацию.
Как это работает
DNS — распределённая база. A и AAAA связывают имя с адресом, CNAME задаёт псевдоним, NS и SOA описывают зону, MX направляет почту, TXT хранит политики, CAA ограничивает центры сертификации, SRV публикует сервисы, а DS и DNSKEY строят цепочку DNSSEC.
Как читать результат
Оценивайте вместе имя, тип, TTL и значение. Малый TTL ускоряет изменения, но повышает нагрузку. Авторитетный ответ и флаг AD — разные факты: AD означает, что рекурсивный резолвер подтвердил DNSSEC.
Корректные и ошибочные примеры
Сравните нормализованные примеры. В технических значениях используются документальные диапазоны и зарезервированные имена.
example.com. 3600 IN A 192.0.2.10
example.com. CNAME target.example.net. + A 192.0.2.10
| Элемент | Назначение | Пример |
|---|---|---|
| A | IPv4 | 192.0.2.10 |
| AAAA | IPv6 | 2001:db8::10 |
| CNAME | CNAME | www.example.com → edge.example.net |
| MX | MX preference | 10 mail.example.com |
| NS / SOA | NS / SOA | ns1.example.net |
| TXT | TXT | v=spf1 … |
| CAA | CA | 0 issue letsencrypt.org |
| SRV | Service | 10 5 443 host.example |
| DS / DNSKEY | DNSSEC | key-tag + digest |
| HTTPS / SVCB / TLSA | Modern service / DANE | priority + parameters |
Типовые проблемы
Частые ошибки: CNAME вместе с другими данными, устаревший glue, несколько записей одной политики и неполная цепочка DNSSEC. Пустой ответ не всегда NXDOMAIN: имя может существовать без выбранного типа.
Практический чек-лист
Проверяйте точное имя, обе версии IP, делегирование от родительской зоны и повторяйте запрос после TTL. Для обращения к провайдеру сохраняйте сырой ответ.
Стандарты и первичные источники
Поведение протокола задают первичные спецификации. Документация провайдера может дополнять эксплуатационные требования, но не заменяет стандарт.