DNSレコードの種類
Web、メール、ドメイン保護で使うDNSレコードの実践ガイドです。
定義と対象範囲
Web、メール、ドメイン保護で使うDNSレコードの実践ガイドです。
本番設定を変更する前に、結果の意味と適用限界を確認してください。
仕組み
DNSは分散データベースです。A/AAAAはアドレス、CNAMEは別名、NS/SOAはゾーン権限、MXはメール配送、TXTはポリシー、CAAは証明書発行者、DS/DNSKEYはDNSSECを表します。
読み方
所有者名、種類、TTL、値を一緒に読みます。ADは検証リゾルバーがDNSSECを確認した印で、権威応答とは別です。
正しい例と誤った例
正規化した例を比較します。技術値には文書用範囲と予約名を使用しています。
example.com. 3600 IN A 192.0.2.10
example.com. CNAME target.example.net. + A 192.0.2.10
| 要素 | 役割 | 例 |
|---|---|---|
| A | IPv4 | 192.0.2.10 |
| AAAA | IPv6 | 2001:db8::10 |
| CNAME | CNAME | www.example.com → edge.example.net |
| MX | MX preference | 10 mail.example.com |
| NS / SOA | NS / SOA | ns1.example.net |
| TXT | TXT | v=spf1 … |
| CAA | CA | 0 issue letsencrypt.org |
| SRV | Service | 10 5 443 host.example |
| DS / DNSKEY | DNSSEC | key-tag + digest |
| HTTPS / SVCB / TLSA | Modern service / DANE | priority + parameters |
よくある問題
競合するCNAME、古いglue、重複ポリシー、不完全なDNSSECが典型です。空の回答は必ずしもNXDOMAINではありません。
実践チェックリスト
正確な名前、IPv4/IPv6、親子の委任を確認し、TTL後に再試行して生の回答を保存します。
標準と一次資料
プロトコル動作は一次仕様で定義されます。事業者資料は運用要件を追加できますが、標準の代わりにはなりません。