Привязка домена к серверу: руководство по A, AAAA и CNAME
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
Содержание
Привязка домена к серверу: руководство по A, AAAA и CNAME
После покупки домена самая основная задача — привязать его к IP-адресу вашего сервера. Это делается через DNS-записи (Domain Name System). В этом руководстве мы рассмотрим типы DNS-записей A, AAAA, CNAME и другие, их настройку и распространённые ошибки.
Типы DNS-записей
A-запись (IPv4)
A-запись сопоставляет доменное имя с IPv4-адресом. Это самая базовая и часто используемая DNS-запись.
example.com. IN A 203.0.113.50
www IN A 203.0.113.50
- TTL (Time to Live): Указывает, как долго запись кэшируется в DNS-резолверах. Обычно устанавливается на 3600 (1 час) или 86400 (1 день).
- Символ @: Представляет корневой домен (example.com).
- Поддомены: Вы можете создавать отдельные A-записи для поддоменов, таких как
www,mail,api.
AAAA-запись (IPv6)
AAAA-запись является IPv6-эквивалентом A-записи. Добавьте её, если у вашего сервера есть IPv6-адрес.
example.com. IN AAAA 2001:db8::1
www IN AAAA 2001:db8::1
Поддержка IPv6 становится всё более распространённой. Добавление записей A и AAAA обеспечивает доступность вашего сайта как по IPv4, так и по IPv6.
CNAME-запись (Canonical Name)
CNAME-запись перенаправляет одно доменное имя на другое, используя имя хоста вместо IP-адреса.
www IN CNAME example.com.
blog IN CNAME example.com.
shop IN CNAME store.example.com.
Правила использования CNAME:
- CNAME нельзя использовать для корневого домена (@) — вместо этого используйте A-запись.
- Домен с CNAME-записью не может иметь другие типы записей (MX, A и т.д.).
- Избегайте цепочек CNAME (CNAME → CNAME → A).
MX-запись (Mail Exchange)
MX-записи указывают почтовый сервер для домена. Необходимы для получения электронной почты.
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail2.example.com.
Сервер с меньшим значением приоритета (10, 20) пробуется первым. Используйте более высокое значение приоритета для резервных серверов.
TXT-запись
TXT-записи хранят текстовую информацию о домене. Используются для SPF, DKIM, DMARC и верификации домена.
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
example.com. IN TXT "google-site-verification=abc123"
NS-запись (Name Server)
NS-записи указывают авторитативные DNS-серверы для домена. Обычно управляются вашим регистратором домена.
example.com. IN NS ns1.rexe.tr.
example.com. IN NS ns2.rexe.tr.
Шаги по привязке домена к серверу
1. Узнайте IP-адрес вашего сервера
IP-адрес сервера можно найти в панели управления REXE. Или подключитесь по SSH и выполните:
# Получить внешний IP-адрес сервера
curl -s ifconfig.me
# или
ip addr show eth0 | grep 'inet ' | awk '{print $2}'
2. Войдите в панель управления DNS
Войдите в панель управления регистратора, у которого вы купили домен. Популярные регистраторы:
- Namecheap: Advanced DNS → Add New Record
- GoDaddy: DNS Management → Add Record
- Cloudflare: DNS → Add Record
3. Создайте A-запись
Тип: A
Хост: @ (или оставьте пустым — для корневого домена)
Значение: 203.0.113.50 (IP-адрес вашего сервера)
TTL: 3600
Для поддомена www:
Тип: A
Хост: www
Значение: 203.0.113.50
TTL: 3600
4. Опционально: добавьте AAAA-запись
Если у вашего сервера есть IPv6-адрес:
Тип: AAAA
Хост: @
Значение: 2001:db8::1 (IPv6-адрес вашего сервера)
TTL: 3600
Время распространения DNS
Изменения DNS не вступают в силу немедленно. Время распространения зависит от нескольких факторов:
- Значение TTL: Старые записи остаются в кэше до истечения старого TTL.
- DNS-кэши провайдеров: Интернет-провайдеры используют собственные кэши.
- Географическое расположение: Распространение происходит с разной скоростью в разных регионах.
Типичное время распространения:
- Минимум: 15-30 минут
- Среднее: 2-4 часа
- Максимум: 24-48 часов
Перед внесением изменений DNS снизьте TTL до 300 (5 минут). После завершения изменений можно снова повысить. Это значительно сокращает время распространения.
Тестирование DNS
Тестирование с помощью dig
dig (Domain Information Groper) — самый мощный инструмент для тестирования DNS-запросов.
# Запросить A-запись
dig example.com A
# Запросить AAAA-запись
dig example.com AAAA
# Запросить CNAME-запись
dig www.example.com CNAME
# Запросить MX-запись
dig example.com MX
# Запросить TXT-запись
dig example.com TXT
# Запросить конкретный DNS-сервер
dig @8.8.8.8 example.com A
# Краткий вывод
dig +short example.com A
# Список всех записей
dig example.com ANY
Чтение вывода dig:
;; ANSWER SECTION:
example.com. 3600 IN A 203.0.113.50
3600: Значение TTL (секунды)IN: Класс InternetA: Тип записи203.0.113.50: IP-адрес
Тестирование с помощью nslookup
nslookup — альтернативный инструмент тестирования DNS, доступный в Windows и Linux.
# Базовый запрос
nslookup example.com
# Конкретный тип записи
nslookup -type=MX example.com
nslookup -type=TXT example.com
# Использовать конкретный DNS-сервер
nslookup example.com 8.8.8.8
Онлайн-инструменты DNS
- whatsmydns.net: Проверяет распространение DNS из разных географических точек.
- dnschecker.org: Показывает статус распространения DNS по всему миру.
- mxtoolbox.com: Тестирует записи MX, SPF, DKIM.
Распространённые ошибки и решения
Ошибка 1: Использование CNAME для корневого домена
# НЕПРАВИЛЬНО
@ IN CNAME other-domain.com.
# ПРАВИЛЬНО
@ IN A 203.0.113.50
Ошибка 2: Отсутствие завершающей точки
Полностью квалифицированные доменные имена в DNS-записях заканчиваются точкой. Без точки доменное имя добавляется к текущей зоне.
# НЕПРАВИЛЬНО (добавляется к зоне: mail.example.com.example.com)
MX 10 mail.example.com
# ПРАВИЛЬНО
MX 10 mail.example.com.
Ошибка 3: Конфликтующие записи
Создание записей A и CNAME для одного и того же имени хоста вызывает конфликты.
# Проверить существующие записи
dig www.example.com ANY
Ошибка 4: Высокое значение TTL
Высокое значение TTL приводит к медленному распространению изменений. Снизьте TTL перед внесением изменений.
# Проверить текущее значение TTL
dig +nocmd example.com A +noall +answer
Управление DNS с помощью Cloudflare
Cloudflare предлагает бесплатное управление DNS и CDN-сервисы. Чтобы перенести домен в Cloudflare:
- Создайте аккаунт Cloudflare и добавьте домен.
- Установите NS-серверы Cloudflare у вашего регистратора домена.
- Управляйте записями A, CNAME и другими через панель DNS Cloudflare.
Когда функция прокси Cloudflare (оранжевое облако) включена, ваш реальный IP-адрес сервера скрыт. Если настройки SSL/TLS настроены неправильно, могут возникнуть проблемы с подключением.
Заключение
Привязка домена — это основа веб-инфраструктуры. Используйте A-записи для IPv4, AAAA для IPv6 и CNAME для псевдонимов. Изменения DNS требуют времени для распространения; тестируйте изменения с помощью dig и nslookup. Правильное управление TTL и выбор типа записи критически важны для бесперебойной работы DNS.
Связанные статьи
Настройка обратного DNS (PTR) записи: почта и безопасность
Что такое PTR-запись, как она влияет на доставляемость почты и безопасность, настройка в панели REXE, проверка с dig -x и распространённые проблемы.
Смена неймсерверов: руководство по переносу DNS домена
Что такое неймсерверы, как изменить NS у регистратора, время распространения, проверка с whois/dig и интерфейсы популярных регистраторов.
Мониторинг пропускной способности и трафика: vnstat, iftop, nethogs
Историческая статистика с vnstat, мониторинг в реальном времени с iftop, пропускная способность по процессам с nethogs, использование nload и интерпретация результатов.