أنواع سجلات DNS بالشرح: A وAAAA وCNAME وMX وTXT وغيرها
دليل عملي لأنواع سجلات DNS التي ستستخدمها فعلًا، من A وMX إلى CAA وHTTPS وDS، مع قيم أمثلة ونصائح حول TTL والأخطاء التي تعطّل المواقع والبريد الإلكتروني.

أنواع سجلات DNS هي الأصناف المختلفة من الإدخالات في منطقة DNS الخاصة بالنطاق، وكل منها يخبر الإنترنت بشيء محدد. فسجل A يربط الاسم بعنوان IPv4، وسجل AAAA يربطه بعنوان IPv6، وسجل CNAME يجعل اسمًا ما اسمًا مستعارًا لاسم آخر، وسجل MX يوجّه البريد الإلكتروني، وسجل TXT يحمل نصوص التحقق وأمان البريد، وسجل NS يحدد الخوادم التي تجيب عن المنطقة.
هذه الأنواع الستة تغطي معظم الاحتياجات اليومية، أما البقية فتتولى الأمان والخدمات والبروتوكولات الأحدث. يستعرض هذا الدليل الأنواع العشرين كلها التي يمكنك إنشاؤها في لوحة DNS حديثة، مع قيم أمثلة وأكثر الأخطاء التي نراها شيوعًا.
تشريح سجل DNS
لكل سجل الأجزاء الأربعة نفسها، أيًّا كان نوعه:
- الاسم (Name) — المضيف الذي ينطبق عليه السجل، مثل
@(جذر النطاق أو قمته)، أوwwwأوmail. - النوع (Type) — A أو MX أو TXT وهكذا. والنوع هو ما يحدد طريقة تفسير القيمة.
- TTL — مدة الصلاحية بالثواني. وهي تخبر المحلّلات كم يمكنها تخزين الإجابة مؤقتًا.
- القيمة (Value) — البيانات نفسها: عنوان IP، أو اسم مضيف، أو سلسلة نصية، أو مجموعة حقول منظمة.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
يعود هذا التنسيق إلى RFC 1035، وما زال يحدد طريقة عمل كل لوحة DNS اليوم، حتى عندما تُخفي اللوحة ملف المنطقة خلف نموذج إدخال.
السجلات الأساسية التي يستخدمها كل نطاق
| النوع | وظيفته | قيمة مثال |
|---|---|---|
| A | يوجّه الاسم إلى عنوان IPv4 | 203.0.113.10 |
| AAAA | يوجّه الاسم إلى عنوان IPv6 | 2001:db8::10 |
| CNAME | يجعل الاسم اسمًا مستعارًا لاسم مضيف آخر | example.com. |
| MX | يحدد خوادم البريد للنطاق مع رقم أولوية | 10 mail.example.com. |
| TXT | نص حر: SPF وDKIM وDMARC والتحقق من الملكية | v=spf1 mx -all |
| NS | يفوّض المنطقة أو نطاقًا فرعيًا إلى خوادم أسماء | ns1.provider.net. |
سجلا A وAAAA: أين يعيش موقعك
إذا كان موقعك يعمل على خادم VPS، فإن سجل A للجذر @ يحمل عنوان IPv4 للخادم. أضف سجل AAAA فقط إذا كان الخادم يجيب فعلًا عبر IPv6؛ فسجل AAAA قديم يرسل زوار IPv6 إلى اللامكان بينما يرى مستخدمو IPv4 موقعًا يعمل، وهذا خلل محيّر عند تتبعه. الشرح الكامل في دليلنا عن كيفية توجيه الدومين إلى خادم VPS.
سجل CNAME: أسماء مستعارة بقواعد صارمة
يقول سجل CNAME: «هذا الاسم هو نفسه ذلك الاسم». وهو مثالي لـ www، أو لـ shop الذي يشير إلى متجر مستضاف، أو لأسماء مضيفي التحقق. لكن هناك قاعدتين يتعثر فيهما كثيرون. الاسم الذي يحمل CNAME لا يمكن أن يحمل أي سجل آخر، لذا لا يمكنك وضع CNAME تقليدي على جذر النطاق الذي يحمل أصلًا سجلات NS وعادةً سجلات MX. كما يجب أن تشير سجلات MX أو NS إلى أسماء مضيفين لها سجلات A أو AAAA، وليس إلى CNAME أبدًا.
سجلا MX وTXT: بريد يصل فعلًا
تسرد سجلات MX خوادم البريد مع رقم أولوية؛ والأرقام الأصغر تُجرَّب أولًا. ثم تثبت سجلات TXT أن البريد مشروع. فسجل SPF (v=spf1 …) يحدد من يحق له الإرسال باسم نطاقك، وDKIM ينشر مفتاح توقيع تحت محدِّد مثل s1._domainkey، وDMARC (_dmarc) يخبر المستلمين بما يفعلونه عند فشل عمليات التحقق. احتفظ بسجل SPF واحد فقط لكل اسم؛ فوجود سجلَّي TXT من نوع SPF يُفشل التحقق.
سجل NS: من يجيب عن المنطقة
توجد سجلات NS في مكانين، وهذا الانقسام يسبب كثيرًا من الالتباس. الأول هو التفويض المحفوظ لدى جهة تسجيل الامتداد؛ وعندما تغيّر خوادم أسماء النطاق، فهذا ما تحدّثه. والثاني هو مجموعة سجلات NS داخل المنطقة نفسها، والتي يجب أن تطابق التفويض. ولتسليم نطاق فرعي مثل dev.example.com إلى مزوّد DNS آخر، تضيف سجلات NS منفصلة لذلك الاسم. والقاعدة بسيطة: خوادم الأسماء الواردة في التفويض هي التي تعطي الإجابات الحقيقية، وأي تعديلات في مكان آخر تبقى غير مرئية للعالم.
سجلات الأمان والثقة
هذه السجلات لا توجّه حركة المرور، بل تخبر العملاء بما يمكنهم الوثوق به.
- CAA — يحدد جهات إصدار الشهادات المسموح لها بإصدار شهادات TLS لنطاقك، مثل
0 issue "letsencrypt.org". سجل CAA خاطئ يعطّل تجديد الشهادات بصمت. - DS وDNSKEY — سلسلة الثقة في DNSSEC. يحمل DNSKEY المفاتيح العامة للمنطقة، بينما يشهد لها سجل DS المنشور لدى جهة التسجيل الأم.
- TLSA — تقنية DANE: يثبّت الشهادة أو المفتاح الذي يجب أن تقدمه خدمة TLS، ويُستخدم غالبًا في خوادم البريد.
- SSHFP — ينشر بصمات مفاتيح مضيف SSH كي يتحقق العملاء من الخادم عند أول اتصال.
- SMIMEA — يربط شهادات S/MIME بعناوين البريد الإلكتروني.
- CERT — يخزّن الشهادات أو مؤشرات إليها؛ نادر الاستخدام، لكنه لا يزال مدعومًا.
سجلات الخدمات والاكتشاف والسجلات المتخصصة
| النوع | الاستخدام المعتاد |
|---|---|
| SRV | يحدد موقع خدمة حسب البروتوكول والمنفذ، مثل _sip._tcp وXMPP وبعض خوادم الألعاب |
| HTTPS / SVCB | يعلنان دعم HTTP/3 ونقاط الاتصال البديلة وتلميحات الاتصال لتتصل المتصفحات أسرع |
| URI | يربط اسم خدمة بعنوان URI |
| NAPTR | قواعد إعادة كتابة تُستخدم في الاتصالات الهاتفية (ENUM وSIP) |
| PTR | DNS العكسي: يربط عنوان IP باسم |
| LOC | ينشر الإحداثيات الجغرافية لمضيف ما |
ملاحظة حول PTR: سجل DNS العكسي لعنوان IP خادمك يوجد في المنطقة العكسية التي يتحكم فيها مالك كتلة العناوين، وهو عادةً مزوّد الاستضافة. إضافة سجل PTR داخل منطقة نطاقك لا تغيّر ما يراه خادم البريد عندما يفحص عنوان خادم VPS لديك.
قيمة TTL: كم تُخزَّن الإجابات مؤقتًا
قيمة TTL هي أكثر حقول سجل DNS استخفافًا بأهميتها. فقيمة TTL طويلة (مثل 86400 ثانية، أي يوم كامل) تقلّل الاستعلامات وتحافظ على استقرار الإجابات. أما القيمة القصيرة (من 60 إلى 300 ثانية) فتتيح وصول التغييرات إلى المستخدمين بسرعة. والنمط العملي: اخفض TTL قبل يوم من نقل مخطط له، ونفّذ التغيير، وتأكد أنه يعمل، ثم ارفعها مجددًا.
المحلّلات التي خزّنت الإجابة القديمة تحتفظ بها حتى تنقضي قيمة TTL الخاصة بها، وهذا هو معظم ما يسميه الناس انتشار DNS.
أخطاء DNS الشائعة التي يجب تجنبها
عندما يتعطل شيء ما، افحص السجل الذي يتلقاه العملاء فعلًا بأداة استعلام أو بالأمر dig، لا ما تعرضه اللوحة فقط. إذا اختلفت الإجابة، فإما أن قيمة TTL لم تنقضِ بعد، وإما أن النطاق يستخدم خوادم أسماء غير التي تظنها. والترتيب العملي للفحص: اعرف خوادم الأسماء المفوَّض إليها النطاق، واستعلم من أحدها مباشرة، وقارن الإجابة بما أدخلته في اللوحة. إذا تطابقت، فالسجل سليم وأنت تنتظر فقط انتهاء صلاحية الذاكرات المؤقتة.
إدارة سجلات DNS في mistREG
النطاقات المسجّلة في mistREG تُستضاف منطقة DNS الخاصة بها على شبكة DNS الموثوقة التابعة لـ Cloudflare، وتُدار من لوحة mistREG. والأنواع العشرون المذكورة أعلاه كلها متاحة: A وAAAA وCNAME وMX وTXT وNS وSRV وCAA وPTR وHTTPS وSVCB وURI وTLSA وSMIMEA وSSHFP وDS وDNSKEY وCERT وNAPTR وLOC، مع قيمة TTL من 60 إلى 86400 ثانية أو تلقائية. السجلات تعمل بوضع DNS فقط، أي أن Cloudflare تجيب عن الاستعلامات لكنها لا تمرّر حركة موقعك عبر وكيل. وإذا فضّلت مزوّدًا آخر، يمكنك تعيين خوادم أسماء مخصصة بدلًا من ذلك، وحينها يخرج النطاق من المنطقة المستضافة. نقارن بين النهجين في Cloudflare DNS أم DNS المسجّل.
- سجّل نطاقك أو انقله — ابحث بين أكثر من 200 امتداد في البحث عن النطاقات.
- افتح قسم DNS في اللوحة — تُنشأ المنطقة لك تلقائيًا على شبكة Cloudflare.
- أضف سجلاتك — عادةً A للجذر
@، وCNAME لـwww، وMX وTXT للبريد، وCAA للشهادات. - اختر قيمة TTL — قصيرة أثناء الاختبار، وأطول بعد استقرار الأمور.
تحتاج إلى خادم لسجلات A هذه؟ خادم KVM VPS من mistREG في سلوفينيا يصبح جاهزًا خلال نحو 60 ثانية من الدفع؛ راجع الباقات. وتُوجَّه الأسئلة إلى الدعم الفني على تيليغرام عبر @mistnetwork أو من خلال نظام التذاكر، كما تغطي الأسئلة الشائعة الأساسيات. استخدم نطاقك وDNS لمشاريع مشروعة؛ وتسري شروط المزوّد.


