Mist Network

أنواع سجلات DNS بالشرح: A وAAAA وCNAME وMX وTXT وغيرها

دليل عملي لأنواع سجلات DNS التي ستستخدمها فعلًا، من A وMX إلى CAA وHTTPS وDS، مع قيم أمثلة ونصائح حول TTL والأخطاء التي تعطّل المواقع والبريد الإلكتروني.

تم التحديث: قراءة 5 دقائق
شرح أنواع سجلات DNS: جدول منطقة DNS يعرض سجلات A وAAAA وCNAME وMX وTXT

أنواع سجلات DNS هي الأصناف المختلفة من الإدخالات في منطقة DNS الخاصة بالنطاق، وكل منها يخبر الإنترنت بشيء محدد. فسجل A يربط الاسم بعنوان IPv4، وسجل AAAA يربطه بعنوان IPv6، وسجل CNAME يجعل اسمًا ما اسمًا مستعارًا لاسم آخر، وسجل MX يوجّه البريد الإلكتروني، وسجل TXT يحمل نصوص التحقق وأمان البريد، وسجل NS يحدد الخوادم التي تجيب عن المنطقة.

هذه الأنواع الستة تغطي معظم الاحتياجات اليومية، أما البقية فتتولى الأمان والخدمات والبروتوكولات الأحدث. يستعرض هذا الدليل الأنواع العشرين كلها التي يمكنك إنشاؤها في لوحة DNS حديثة، مع قيم أمثلة وأكثر الأخطاء التي نراها شيوعًا.

تشريح سجل DNS

لكل سجل الأجزاء الأربعة نفسها، أيًّا كان نوعه:

  • الاسم (Name) — المضيف الذي ينطبق عليه السجل، مثل @ (جذر النطاق أو قمته)، أو www أو mail.
  • النوع (Type) — A أو MX أو TXT وهكذا. والنوع هو ما يحدد طريقة تفسير القيمة.
  • TTL — مدة الصلاحية بالثواني. وهي تخبر المحلّلات كم يمكنها تخزين الإجابة مؤقتًا.
  • القيمة (Value) — البيانات نفسها: عنوان IP، أو اسم مضيف، أو سلسلة نصية، أو مجموعة حقول منظمة.
example.com.      3600  IN  A      203.0.113.10
www.example.com.  3600  IN  CNAME  example.com.
example.com.      3600  IN  MX     10 mail.example.com.

يعود هذا التنسيق إلى RFC 1035، وما زال يحدد طريقة عمل كل لوحة DNS اليوم، حتى عندما تُخفي اللوحة ملف المنطقة خلف نموذج إدخال.

السجلات الأساسية التي يستخدمها كل نطاق

النوعوظيفتهقيمة مثال
Aيوجّه الاسم إلى عنوان IPv4203.0.113.10
AAAAيوجّه الاسم إلى عنوان IPv62001:db8::10
CNAMEيجعل الاسم اسمًا مستعارًا لاسم مضيف آخرexample.com.
MXيحدد خوادم البريد للنطاق مع رقم أولوية10 mail.example.com.
TXTنص حر: SPF وDKIM وDMARC والتحقق من الملكيةv=spf1 mx -all
NSيفوّض المنطقة أو نطاقًا فرعيًا إلى خوادم أسماءns1.provider.net.

سجلا A وAAAA: أين يعيش موقعك

إذا كان موقعك يعمل على خادم VPS، فإن سجل A للجذر @ يحمل عنوان IPv4 للخادم. أضف سجل AAAA فقط إذا كان الخادم يجيب فعلًا عبر IPv6؛ فسجل AAAA قديم يرسل زوار IPv6 إلى اللامكان بينما يرى مستخدمو IPv4 موقعًا يعمل، وهذا خلل محيّر عند تتبعه. الشرح الكامل في دليلنا عن كيفية توجيه الدومين إلى خادم VPS.

سجل CNAME: أسماء مستعارة بقواعد صارمة

يقول سجل CNAME: «هذا الاسم هو نفسه ذلك الاسم». وهو مثالي لـ www، أو لـ shop الذي يشير إلى متجر مستضاف، أو لأسماء مضيفي التحقق. لكن هناك قاعدتين يتعثر فيهما كثيرون. الاسم الذي يحمل CNAME لا يمكن أن يحمل أي سجل آخر، لذا لا يمكنك وضع CNAME تقليدي على جذر النطاق الذي يحمل أصلًا سجلات NS وعادةً سجلات MX. كما يجب أن تشير سجلات MX أو NS إلى أسماء مضيفين لها سجلات A أو AAAA، وليس إلى CNAME أبدًا.

سجلا MX وTXT: بريد يصل فعلًا

تسرد سجلات MX خوادم البريد مع رقم أولوية؛ والأرقام الأصغر تُجرَّب أولًا. ثم تثبت سجلات TXT أن البريد مشروع. فسجل SPF (v=spf1 …) يحدد من يحق له الإرسال باسم نطاقك، وDKIM ينشر مفتاح توقيع تحت محدِّد مثل s1._domainkey، وDMARC (_dmarc) يخبر المستلمين بما يفعلونه عند فشل عمليات التحقق. احتفظ بسجل SPF واحد فقط لكل اسم؛ فوجود سجلَّي TXT من نوع SPF يُفشل التحقق.

سجل NS: من يجيب عن المنطقة

توجد سجلات NS في مكانين، وهذا الانقسام يسبب كثيرًا من الالتباس. الأول هو التفويض المحفوظ لدى جهة تسجيل الامتداد؛ وعندما تغيّر خوادم أسماء النطاق، فهذا ما تحدّثه. والثاني هو مجموعة سجلات NS داخل المنطقة نفسها، والتي يجب أن تطابق التفويض. ولتسليم نطاق فرعي مثل dev.example.com إلى مزوّد DNS آخر، تضيف سجلات NS منفصلة لذلك الاسم. والقاعدة بسيطة: خوادم الأسماء الواردة في التفويض هي التي تعطي الإجابات الحقيقية، وأي تعديلات في مكان آخر تبقى غير مرئية للعالم.

سجلات الأمان والثقة

هذه السجلات لا توجّه حركة المرور، بل تخبر العملاء بما يمكنهم الوثوق به.

  • CAA — يحدد جهات إصدار الشهادات المسموح لها بإصدار شهادات TLS لنطاقك، مثل 0 issue "letsencrypt.org". سجل CAA خاطئ يعطّل تجديد الشهادات بصمت.
  • DS وDNSKEY — سلسلة الثقة في DNSSEC. يحمل DNSKEY المفاتيح العامة للمنطقة، بينما يشهد لها سجل DS المنشور لدى جهة التسجيل الأم.
  • TLSA — تقنية DANE: يثبّت الشهادة أو المفتاح الذي يجب أن تقدمه خدمة TLS، ويُستخدم غالبًا في خوادم البريد.
  • SSHFP — ينشر بصمات مفاتيح مضيف SSH كي يتحقق العملاء من الخادم عند أول اتصال.
  • SMIMEA — يربط شهادات S/MIME بعناوين البريد الإلكتروني.
  • CERT — يخزّن الشهادات أو مؤشرات إليها؛ نادر الاستخدام، لكنه لا يزال مدعومًا.
نصيحة: أضف سجل CAA بمجرد أن تعرف جهة إصدار الشهادات التي تستخدمها. إنه عمل دقيقتين يغلق الباب أمام فئة كاملة من مشكلات الإصدار الخاطئ للشهادات.

سجلات الخدمات والاكتشاف والسجلات المتخصصة

النوعالاستخدام المعتاد
SRVيحدد موقع خدمة حسب البروتوكول والمنفذ، مثل _sip._tcp وXMPP وبعض خوادم الألعاب
HTTPS / SVCBيعلنان دعم HTTP/3 ونقاط الاتصال البديلة وتلميحات الاتصال لتتصل المتصفحات أسرع
URIيربط اسم خدمة بعنوان URI
NAPTRقواعد إعادة كتابة تُستخدم في الاتصالات الهاتفية (ENUM وSIP)
PTRDNS العكسي: يربط عنوان IP باسم
LOCينشر الإحداثيات الجغرافية لمضيف ما

ملاحظة حول PTR: سجل DNS العكسي لعنوان IP خادمك يوجد في المنطقة العكسية التي يتحكم فيها مالك كتلة العناوين، وهو عادةً مزوّد الاستضافة. إضافة سجل PTR داخل منطقة نطاقك لا تغيّر ما يراه خادم البريد عندما يفحص عنوان خادم VPS لديك.

قيمة TTL: كم تُخزَّن الإجابات مؤقتًا

قيمة TTL هي أكثر حقول سجل DNS استخفافًا بأهميتها. فقيمة TTL طويلة (مثل 86400 ثانية، أي يوم كامل) تقلّل الاستعلامات وتحافظ على استقرار الإجابات. أما القيمة القصيرة (من 60 إلى 300 ثانية) فتتيح وصول التغييرات إلى المستخدمين بسرعة. والنمط العملي: اخفض TTL قبل يوم من نقل مخطط له، ونفّذ التغيير، وتأكد أنه يعمل، ثم ارفعها مجددًا.

المحلّلات التي خزّنت الإجابة القديمة تحتفظ بها حتى تنقضي قيمة TTL الخاصة بها، وهذا هو معظم ما يسميه الناس انتشار DNS.

أخطاء DNS الشائعة التي يجب تجنبها

انتبه لهذه الأخطاء: سجل CNAME على جذر النطاق أو بجانب سجلات أخرى؛ وسجلَّا TXT من نوع SPF على الاسم نفسه؛ وسجل MX يشير إلى CNAME أو إلى عنوان IP؛ وسجلات AAAA متبقية بعد نقل الخادم؛ وسجل CAA يستبعد جهة الإصدار التي تستخدمها فعلًا؛ وأسماء مضيفين تُدخَل دون معرفة ما إذا كانت اللوحة تضيف اسم النطاق تلقائيًا.

عندما يتعطل شيء ما، افحص السجل الذي يتلقاه العملاء فعلًا بأداة استعلام أو بالأمر dig، لا ما تعرضه اللوحة فقط. إذا اختلفت الإجابة، فإما أن قيمة TTL لم تنقضِ بعد، وإما أن النطاق يستخدم خوادم أسماء غير التي تظنها. والترتيب العملي للفحص: اعرف خوادم الأسماء المفوَّض إليها النطاق، واستعلم من أحدها مباشرة، وقارن الإجابة بما أدخلته في اللوحة. إذا تطابقت، فالسجل سليم وأنت تنتظر فقط انتهاء صلاحية الذاكرات المؤقتة.

إدارة سجلات DNS في mistREG

20نوعًا مدعومًا من السجلات
60–86400 ثTTL قابلة للاختيار، أو تلقائية
200+امتداد للتسجيل

النطاقات المسجّلة في mistREG تُستضاف منطقة DNS الخاصة بها على شبكة DNS الموثوقة التابعة لـ Cloudflare، وتُدار من لوحة mistREG. والأنواع العشرون المذكورة أعلاه كلها متاحة: A وAAAA وCNAME وMX وTXT وNS وSRV وCAA وPTR وHTTPS وSVCB وURI وTLSA وSMIMEA وSSHFP وDS وDNSKEY وCERT وNAPTR وLOC، مع قيمة TTL من 60 إلى 86400 ثانية أو تلقائية. السجلات تعمل بوضع DNS فقط، أي أن Cloudflare تجيب عن الاستعلامات لكنها لا تمرّر حركة موقعك عبر وكيل. وإذا فضّلت مزوّدًا آخر، يمكنك تعيين خوادم أسماء مخصصة بدلًا من ذلك، وحينها يخرج النطاق من المنطقة المستضافة. نقارن بين النهجين في Cloudflare DNS أم DNS المسجّل.

  1. سجّل نطاقك أو انقله — ابحث بين أكثر من 200 امتداد في البحث عن النطاقات.
  2. افتح قسم DNS في اللوحة — تُنشأ المنطقة لك تلقائيًا على شبكة Cloudflare.
  3. أضف سجلاتك — عادةً A للجذر @، وCNAME لـ www، وMX وTXT للبريد، وCAA للشهادات.
  4. اختر قيمة TTL — قصيرة أثناء الاختبار، وأطول بعد استقرار الأمور.

تحتاج إلى خادم لسجلات A هذه؟ خادم KVM VPS من mistREG في سلوفينيا يصبح جاهزًا خلال نحو 60 ثانية من الدفع؛ راجع الباقات. وتُوجَّه الأسئلة إلى الدعم الفني على تيليغرام عبر @mistnetwork أو من خلال نظام التذاكر، كما تغطي الأسئلة الشائعة الأساسيات. استخدم نطاقك وDNS لمشاريع مشروعة؛ وتسري شروط المزوّد.

الأسئلة الشائعة

ما هي أكثر أنواع سجلات DNS شيوعًا؟
A وAAAA وCNAME وMX وTXT وNS. يوجّه A وAAAA الأسماء إلى عناوين IPv4 وIPv6، وينشئ CNAME الأسماء المستعارة، ويوجّه MX البريد الإلكتروني، ويحمل TXT سلاسل SPF وDKIM وDMARC والتحقق، ويفوّض NS المنطقة إلى خوادم الأسماء.
ما الفرق بين سجل A وسجل CNAME؟
سجل A يوجّه الاسم مباشرة إلى عنوان IPv4. أما CNAME فيوجّه الاسم إلى اسم مضيف آخر يُحلّ بعد ذلك إلى عنوان. والاسم الذي يحمل CNAME لا يمكن أن يحمل أي سجلات أخرى، لذا يستخدم جذر النطاق عادةً سجلات A وAAAA.
هل يمكنني إضافة أكثر من سجل MX؟
نعم. لكل سجل MX رقم أولوية، وتجرّب خوادم الإرسال الرقم الأصغر أولًا، ثم تنتقل إلى الأرقام الأكبر إذا تعذّر الوصول إليه. والأولويات المتساوية تتقاسم الحمل.
ما قيمة TTL التي يجب استخدامها لسجلات DNS؟
للسجلات المستقرة، تكفي 3600 ثانية (ساعة واحدة) أو أكثر. وقبل تغيير مخطط له، اخفض TTL إلى 60–300 ثانية قبل يوم كي تنتشر القيمة الجديدة بسرعة، ثم ارفعها مجددًا بعد ذلك.
ما فائدة سجل CAA؟
سجل CAA يحدد جهات إصدار الشهادات المسموح لها بإصدار شهادات TLS لنطاقك. وهو يقلل خطر إصدار شهادات خاطئة، لكن القيمة الخاطئة ستعطّل تجديداتك أنت، لذا أبقِه متوافقًا مع الجهة التي تستخدمها.
لماذا لم يظهر تغيير DNS الذي أجريته بعد؟
تحتفظ المحلّلات بالإجابات المخزنة مؤقتًا حتى تنقضي قيمة TTL للسجل القديم. تأكد أنك عدّلت المنطقة على خوادم الأسماء التي يستخدمها النطاق فعلًا، ثم انتظر انقضاء TTL السابقة.

مقالات ذات صلة

Mist NetworkMist Network