Настройка обратного DNS (PTR) записи: почта и безопасность
Что такое PTR-запись, как она влияет на доставляемость почты и безопасность, настройка в панели REXE, проверка с dig -x и распространённые проблемы.
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
После покупки домена самая основная задача — привязать его к IP-адресу вашего сервера. Это делается через DNS-записи (Domain Name System). В этом руководстве мы рассмотрим типы DNS-записей A, AAAA, CNAME и другие, их настройку и распространённые ошибки.
A-запись сопоставляет доменное имя с IPv4-адресом. Это самая базовая и часто используемая DNS-запись.
example.com. IN A 203.0.113.50
www IN A 203.0.113.50
www, mail, api.AAAA-запись является IPv6-эквивалентом A-записи. Добавьте её, если у вашего сервера есть IPv6-адрес.
example.com. IN AAAA 2001:db8::1
www IN AAAA 2001:db8::1
Поддержка IPv6 становится всё более распространённой. Добавление записей A и AAAA обеспечивает доступность вашего сайта как по IPv4, так и по IPv6.
CNAME-запись перенаправляет одно доменное имя на другое, используя имя хоста вместо IP-адреса.
www IN CNAME example.com.
blog IN CNAME example.com.
shop IN CNAME store.example.com.
Правила использования CNAME:
MX-записи указывают почтовый сервер для домена. Необходимы для получения электронной почты.
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail2.example.com.
Сервер с меньшим значением приоритета (10, 20) пробуется первым. Используйте более высокое значение приоритета для резервных серверов.
TXT-записи хранят текстовую информацию о домене. Используются для SPF, DKIM, DMARC и верификации домена.
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
example.com. IN TXT "google-site-verification=abc123"
NS-записи указывают авторитативные DNS-серверы для домена. Обычно управляются вашим регистратором домена.
example.com. IN NS ns1.rexe.tr.
example.com. IN NS ns2.rexe.tr.
IP-адрес сервера можно найти в панели управления REXE. Или подключитесь по SSH и выполните:
# Получить внешний IP-адрес сервера
curl -s ifconfig.me
# или
ip addr show eth0 | grep 'inet ' | awk '{print $2}'
Войдите в панель управления регистратора, у которого вы купили домен. Популярные регистраторы:
Тип: A
Хост: @ (или оставьте пустым — для корневого домена)
Значение: 203.0.113.50 (IP-адрес вашего сервера)
TTL: 3600
Для поддомена www:
Тип: A
Хост: www
Значение: 203.0.113.50
TTL: 3600
Если у вашего сервера есть IPv6-адрес:
Тип: AAAA
Хост: @
Значение: 2001:db8::1 (IPv6-адрес вашего сервера)
TTL: 3600
Изменения DNS не вступают в силу немедленно. Время распространения зависит от нескольких факторов:
Типичное время распространения:
Перед внесением изменений DNS снизьте TTL до 300 (5 минут). После завершения изменений можно снова повысить. Это значительно сокращает время распространения.
dig (Domain Information Groper) — самый мощный инструмент для тестирования DNS-запросов.
# Запросить A-запись
dig example.com A
# Запросить AAAA-запись
dig example.com AAAA
# Запросить CNAME-запись
dig www.example.com CNAME
# Запросить MX-запись
dig example.com MX
# Запросить TXT-запись
dig example.com TXT
# Запросить конкретный DNS-сервер
dig @8.8.8.8 example.com A
# Краткий вывод
dig +short example.com A
# Список всех записей
dig example.com ANY
Чтение вывода dig:
;; ANSWER SECTION:
example.com. 3600 IN A 203.0.113.50
3600: Значение TTL (секунды)IN: Класс InternetA: Тип записи203.0.113.50: IP-адресnslookup — альтернативный инструмент тестирования DNS, доступный в Windows и Linux.
# Базовый запрос
nslookup example.com
# Конкретный тип записи
nslookup -type=MX example.com
nslookup -type=TXT example.com
# Использовать конкретный DNS-сервер
nslookup example.com 8.8.8.8
# НЕПРАВИЛЬНО
@ IN CNAME other-domain.com.
# ПРАВИЛЬНО
@ IN A 203.0.113.50
Полностью квалифицированные доменные имена в DNS-записях заканчиваются точкой. Без точки доменное имя добавляется к текущей зоне.
# НЕПРАВИЛЬНО (добавляется к зоне: mail.example.com.example.com)
MX 10 mail.example.com
# ПРАВИЛЬНО
MX 10 mail.example.com.
Создание записей A и CNAME для одного и того же имени хоста вызывает конфликты.
# Проверить существующие записи
dig www.example.com ANY
Высокое значение TTL приводит к медленному распространению изменений. Снизьте TTL перед внесением изменений.
# Проверить текущее значение TTL
dig +nocmd example.com A +noall +answer
Cloudflare предлагает бесплатное управление DNS и CDN-сервисы. Чтобы перенести домен в Cloudflare:
Когда функция прокси Cloudflare (оранжевое облако) включена, ваш реальный IP-адрес сервера скрыт. Если настройки SSL/TLS настроены неправильно, могут возникнуть проблемы с подключением.
Привязка домена — это основа веб-инфраструктуры. Используйте A-записи для IPv4, AAAA для IPv6 и CNAME для псевдонимов. Изменения DNS требуют времени для распространения; тестируйте изменения с помощью dig и nslookup. Правильное управление TTL и выбор типа записи критически важны для бесперебойной работы DNS.
Изменения DNS обычно распространяются в течение 2-4 часов, но это может занять до 48 часов. Если снизить TTL до 300 секунд (5 минут) перед внесением изменений, время распространения значительно сократится.
A-запись сопоставляет домен непосредственно с IP-адресом. CNAME перенаправляет одно доменное имя на другое. CNAME нельзя использовать для корневого домена (@); вместо этого используйте A-запись. Оба типа можно использовать для поддоменов.
DNS-кэши могут продолжать хранить старую запись из-за старого значения TTL. Проверьте, какой IP возвращается, с помощью 'dig +short example.com A'. Тестируйте с разными DNS-серверами (8.8.8.8, 1.1.1.1), чтобы понять статус распространения.
Вы можете добавить несколько A-записей для одного имени хоста. Трафик будет распределяться между этими IP с помощью DNS round-robin. Однако для реальной балансировки нагрузки рекомендуется использовать балансировщик нагрузки.
Да, для www.example.com и example.com требуются отдельные записи. Создайте CNAME @ или A-запись для www и A-запись для корневого домена. Некоторые DNS-провайдеры предлагают записи ALIAS или ANAME, которые обеспечивают функциональность, аналогичную CNAME, для корневого домена.
Что такое PTR-запись, как она влияет на доставляемость почты и безопасность, настройка в панели REXE, проверка с dig -x и распространённые проблемы.
Что такое неймсерверы, как изменить NS у регистратора, время распространения, проверка с whois/dig и интерфейсы популярных регистраторов.
Историческая статистика с vnstat, мониторинг в реальном времени с iftop, пропускная способность по процессам с nethogs, использование nload и интерпретация результатов.