إعداد سجل DNS العكسي (PTR): البريد والأمان
ما هو سجل PTR، كيف يؤثر على تسليم البريد والأمان، الإعداد في لوحة REXE، التحقق بـ dig -x والمشاكل الشائعة.
وجّه نطاقك إلى الخادم: أنواع سجلات DNS من A وAAAA وCNAME وMX وTXT، وقت انتشار DNS، الاختبار بـ dig/nslookup والأخطاء الشائعة.
بعد شراء نطاق، المهمة الأساسية هي توجيهه إلى عنوان IP الخادم. يتم ذلك من خلال سجلات DNS (نظام أسماء النطاقات). في هذا الدليل، سنتناول أنواع سجلات DNS من A وAAAA وCNAME وغيرها، وكيفية تكوينها والأخطاء الشائعة.
يربط سجل A اسم النطاق بعنوان IPv4. إنه أكثر سجلات DNS استخداماً.
example.com. IN A 203.0.113.50
www IN A 203.0.113.50
www وmail وapi.سجل AAAA هو مكافئ IPv6 لسجل A. أضفه إذا كان خادمك يمتلك عنوان IPv6.
example.com. IN AAAA 2001:db8::1
www IN AAAA 2001:db8::1
دعم IPv6 يتزايد باستمرار. إضافة سجلات A وAAAA معاً يضمن إمكانية الوصول إلى موقعك عبر IPv4 وIPv6.
يعيد سجل CNAME توجيه اسم نطاق إلى اسم نطاق آخر، باستخدام اسم مضيف بدلاً من عنوان IP.
www IN CNAME example.com.
blog IN CNAME example.com.
shop IN CNAME store.example.com.
قواعد استخدام CNAME:
تحدد سجلات MX خادم البريد للنطاق. مطلوبة لاستقبال البريد الإلكتروني.
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail2.example.com.
يُجرَّب الخادم ذو قيمة الأولوية الأقل (10، 20) أولاً. استخدم قيمة أولوية أعلى للخوادم الاحتياطية.
تخزن سجلات TXT معلومات نصية حول النطاق. تُستخدم لـ SPF وDKIM وDMARC والتحقق من النطاق.
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
example.com. IN TXT "google-site-verification=abc123"
تحدد سجلات NS خوادم DNS الموثوقة للنطاق. عادةً تُدار من قِبل مسجّل النطاق.
example.com. IN NS ns1.rexe.tr.
example.com. IN NS ns2.rexe.tr.
يمكنك العثور على عنوان IP الخادم في لوحة تحكم REXE. أو اتصل عبر SSH ونفّذ:
# الحصول على عنوان IP الخارجي للخادم
curl -s ifconfig.me
# أو
ip addr show eth0 | grep 'inet ' | awk '{print $2}'
سجّل الدخول إلى لوحة إدارة المسجّل الذي اشتريت منه النطاق. المسجّلون الشائعون:
النوع: A
المضيف: @ (أو اتركه فارغاً — للنطاق الجذر)
القيمة: 203.0.113.50 (عنوان IP الخادم)
TTL: 3600
للنطاق الفرعي www:
النوع: A
المضيف: www
القيمة: 203.0.113.50
TTL: 3600
إذا كان خادمك يمتلك عنوان IPv6:
النوع: AAAA
المضيف: @
القيمة: 2001:db8::1 (عنوان IPv6 للخادم)
TTL: 3600
لا تسري تغييرات DNS فوراً. يعتمد وقت الانتشار على عدة عوامل:
أوقات الانتشار النموذجية:
قبل إجراء تغييرات DNS، اخفض TTL إلى 300 (5 دقائق). يمكنك رفعه مرة أخرى بعد اكتمال التغيير. هذا يقلل وقت الانتشار بشكل كبير.
dig (Domain Information Groper) هو الأداة الأقوى لاختبار استعلامات DNS.
# استعلام سجل A
dig example.com A
# استعلام سجل AAAA
dig example.com AAAA
# استعلام سجل CNAME
dig www.example.com CNAME
# استعلام سجل MX
dig example.com MX
# استعلام سجل TXT
dig example.com TXT
# استعلام خادم DNS محدد
dig @8.8.8.8 example.com A
# إخراج مختصر
dig +short example.com A
# سرد جميع السجلات
dig example.com ANY
قراءة مخرجات dig:
;; ANSWER SECTION:
example.com. 3600 IN A 203.0.113.50
3600: قيمة TTL (بالثواني)IN: فئة الإنترنتA: نوع السجل203.0.113.50: عنوان IPnslookup أداة اختبار DNS بديلة متاحة على Windows وLinux.
# استعلام أساسي
nslookup example.com
# نوع سجل محدد
nslookup -type=MX example.com
nslookup -type=TXT example.com
# استخدام خادم DNS محدد
nslookup example.com 8.8.8.8
# خطأ
@ IN CNAME other-domain.com.
# صحيح
@ IN A 203.0.113.50
أسماء النطاقات المؤهلة بالكامل في سجلات DNS تنتهي بنقطة. بدون النقطة، يُضاف اسم النطاق إلى المنطقة الحالية.
# خطأ (يُضاف إلى المنطقة: mail.example.com.example.com)
MX 10 mail.example.com
# صحيح
MX 10 mail.example.com.
إنشاء سجلات A وCNAME لنفس اسم المضيف يسبب تعارضات.
# التحقق من السجلات الموجودة
dig www.example.com ANY
قيمة TTL العالية تجعل التغييرات تنتشر ببطء. اخفض TTL قبل إجراء التغييرات.
# التحقق من قيمة TTL الحالية
dig +nocmd example.com A +noall +answer
يوفر Cloudflare إدارة DNS مجانية وخدمات CDN. لنقل نطاقك إلى Cloudflare:
عند تفعيل ميزة الوكيل في Cloudflare (السحابة البرتقالية)، يُخفى عنوان IP الحقيقي للخادم. إذا لم تُهيَّأ إعدادات SSL/TLS بشكل صحيح، قد تواجه مشاكل في الاتصال.
توجيه النطاق هو حجر الأساس للبنية التحتية للويب. استخدم سجلات A لـ IPv4، وAAAA لـ IPv6، وCNAME لإعادة التوجيه بالأسماء المستعارة. تغييرات DNS تحتاج وقتاً للانتشار؛ اختبر تغييراتك باستخدام dig وnslookup. الإدارة الصحيحة لـ TTL واختيار نوع السجل المناسب أمران حاسمان لتجربة DNS سلسة.
تنتشر تغييرات DNS عادةً خلال 2-4 ساعات، لكن قد يستغرق ذلك حتى 48 ساعة. إذا خفضت TTL إلى 300 ثانية (5 دقائق) قبل إجراء التغييرات، يمكنك تقليل وقت الانتشار بشكل كبير.
يربط سجل A النطاق مباشرةً بعنوان IP. يعيد CNAME توجيه اسم نطاق إلى اسم نطاق آخر. لا يمكن استخدام CNAME للنطاق الجذر (@)؛ استخدم سجل A بدلاً من ذلك. يمكن استخدام كليهما للنطاقات الفرعية.
قد تستمر ذاكرات التخزين المؤقت لـ DNS في الاحتفاظ بالسجل القديم بسبب قيمة TTL القديمة. تحقق من عنوان IP الذي يُعاد باستخدام 'dig +short example.com A'. اختبر مع خوادم DNS مختلفة (8.8.8.8، 1.1.1.1) لفهم حالة الانتشار.
يمكنك إضافة سجلات A متعددة لنفس اسم المضيف. سيُوزَّع الحركة بين هذه العناوين باستخدام DNS round-robin. ومع ذلك، لتوازن الحمل الحقيقي، يُوصى باستخدام موازن حمل.
نعم، مطلوبة سجلات منفصلة لـ www.example.com وexample.com. أنشئ CNAME @ أو سجل A لـ www، وسجل A للنطاق الجذر. يوفر بعض مزودي DNS سجلات ALIAS أو ANAME التي توفر وظائف مشابهة لـ CNAME للنطاق الجذر.
ما هو سجل PTR، كيف يؤثر على تسليم البريد والأمان، الإعداد في لوحة REXE، التحقق بـ dig -x والمشاكل الشائعة.
ما هي خوادم الأسماء، كيفية تغيير NS عند المسجّل، وقت الانتشار، الفحص بـ whois/dig وواجهات المسجّلين الشائعة.
إحصاءات تاريخية مع vnstat، مراقبة في الوقت الفعلي مع iftop، النطاق الترددي لكل عملية مع nethogs، استخدام nload وتفسير النتائج.