Mist Network

Jenis Record DNS: Penjelasan A, AAAA, CNAME, MX, TXT dan Lainnya

Panduan praktis jenis record DNS yang benar-benar Anda pakai, dari A dan MX hingga CAA, HTTPS dan DS, lengkap dengan contoh nilai, saran TTL dan kesalahan yang merusak website serta email.

Diperbarui: 5 menit baca
Jenis record DNS: tabel zona DNS berisi record A, AAAA, CNAME, MX dan TXT

Jenis record DNS adalah berbagai macam entri di zona DNS sebuah domain, yang masing-masing memberi tahu internet satu hal spesifik. Record A memetakan nama ke alamat IPv4, AAAA ke IPv6, CNAME menjadikan satu nama alias dari nama lain, MX mengarahkan email, TXT menyimpan teks verifikasi dan keamanan email, dan NS menyebutkan server yang menjawab untuk zona tersebut.

Keenam record itu mencakup sebagian besar kebutuhan sehari-hari. Sisanya menangani keamanan, layanan dan protokol yang lebih baru. Panduan ini membahas ke-20 jenis record yang bisa Anda buat di panel DNS modern, lengkap dengan contoh nilai dan kesalahan yang paling sering kami temui.

Anatomi sebuah record DNS

Setiap record terdiri dari empat bagian yang sama, apa pun jenisnya:

  • Name — host tempat record berlaku, misalnya @ (root atau apex domain), www atau mail.
  • Type — A, MX, TXT dan seterusnya. Jenis inilah yang menentukan bagaimana nilai ditafsirkan.
  • TTL — time to live, dalam detik. Memberi tahu resolver berapa lama jawaban boleh di-cache.
  • Value — datanya sendiri: alamat IP, hostname, string teks, atau sekumpulan field terstruktur.
example.com.      3600  IN  A      203.0.113.10
www.example.com.  3600  IN  CNAME  example.com.
example.com.      3600  IN  MX     10 mail.example.com.

Format ini berasal dari RFC 1035, dan sampai sekarang masih membentuk cara kerja setiap panel DNS, bahkan ketika panel menyembunyikan file zona di balik formulir.

Record inti yang dipakai setiap domain

JenisFungsinyaContoh nilai
AMengarahkan nama ke alamat IPv4203.0.113.10
AAAAMengarahkan nama ke alamat IPv62001:db8::10
CNAMEMenjadikan nama sebagai alias hostname lainexample.com.
MXMenyebutkan mail server domain, dengan prioritas10 mail.example.com.
TXTTeks bebas: SPF, DKIM, DMARC, verifikasi kepemilikanv=spf1 mx -all
NSMendelegasikan zona atau subdomain ke nameserverns1.provider.net.

A dan AAAA: di mana situs Anda berada

Jika website Anda berjalan di VPS, A record untuk @ berisi alamat IPv4 server. Tambahkan AAAA record hanya jika server benar-benar menjawab di IPv6; AAAA record yang usang mengirim pengunjung IPv6 ke antah-berantah sementara pengguna IPv4 melihat situs yang normal, dan bug seperti ini membingungkan untuk dilacak. Langkah lengkapnya ada di panduan kami tentang cara mengarahkan domain ke VPS.

CNAME: alias, dengan aturan ketat

CNAME berarti "nama ini sama dengan nama itu". Sangat pas untuk www, untuk shop yang mengarah ke toko yang di-host pihak lain, atau untuk hostname verifikasi. Ada dua aturan yang sering menjebak. Nama yang memiliki CNAME tidak boleh punya record lain, sehingga Anda tidak bisa memasang CNAME klasik di apex, yang sudah memiliki record NS dan biasanya MX. Selain itu, record MX atau NS harus mengarah ke hostname yang punya record A atau AAAA, jangan pernah ke CNAME.

MX dan TXT: email yang benar-benar sampai

Record MX mencantumkan mail server dengan angka prioritas; angka yang lebih kecil dicoba lebih dulu. Record TXT kemudian membuktikan bahwa email tersebut sah. SPF (v=spf1 …) mencantumkan siapa yang boleh mengirim atas nama domain Anda, DKIM memublikasikan kunci tanda tangan di bawah selector seperti s1._domainkey, dan DMARC (_dmarc) memberi tahu penerima apa yang harus dilakukan jika pemeriksaan gagal. Pastikan hanya ada satu record SPF per nama; dua record TXT SPF justru membuat pemeriksaan gagal.

NS: siapa yang menjawab untuk zona

Record NS ada di dua tempat, dan pembagian ini sering membingungkan. Yang pertama adalah delegasi yang disimpan di registry untuk ekstensi Anda; saat Anda mengganti nameserver domain, inilah yang diperbarui. Yang kedua adalah kumpulan record NS di dalam zona itu sendiri, yang seharusnya sama dengan delegasi. Untuk menyerahkan subdomain seperti dev.example.com ke penyedia DNS lain, Anda menambahkan record NS terpisah untuk nama tersebut. Aturannya sederhana: nameserver mana pun yang tercantum di delegasi itulah yang memberikan jawaban sebenarnya, dan perubahan yang dibuat di tempat lain tidak akan terlihat oleh dunia.

Record keamanan dan kepercayaan

Record-record ini tidak mengarahkan trafik. Mereka memberi tahu klien apa yang boleh dipercaya.

  • CAA — mencantumkan otoritas sertifikat yang boleh menerbitkan sertifikat TLS untuk domain Anda, misalnya 0 issue "letsencrypt.org". Record CAA yang salah diam-diam memblokir perpanjangan sertifikat.
  • DS dan DNSKEY — rantai kepercayaan DNSSEC. DNSKEY menyimpan kunci publik zona; record DS, yang dipublikasikan di registry induk, menjamin keabsahannya.
  • TLSA — DANE: menetapkan sertifikat atau kunci yang harus ditunjukkan layanan TLS, umumnya dipakai mail server.
  • SSHFP — memublikasikan fingerprint host key SSH agar klien bisa memverifikasi server saat koneksi pertama.
  • SMIMEA — mengaitkan sertifikat S/MIME dengan alamat email.
  • CERT — menyimpan sertifikat atau penunjuk ke sertifikat; jarang dipakai, tetapi masih didukung.
Tips: Tambahkan record CAA begitu Anda tahu otoritas sertifikat mana yang dipakai. Hanya dua menit kerja, dan menutup satu kelas masalah penerbitan sertifikat yang keliru.

Record layanan, discovery dan khusus

JenisPenggunaan umum
SRVMenemukan layanan berdasarkan protokol dan port, mis. _sip._tcp, XMPP, sebagian server game
HTTPS / SVCBMengumumkan dukungan HTTP/3, endpoint alternatif dan petunjuk koneksi agar browser terhubung lebih cepat
URIMemetakan nama layanan ke sebuah URI
NAPTRAturan rewrite yang dipakai di telefoni (ENUM, SIP)
PTRReverse DNS: memetakan alamat IP kembali ke nama
LOCMemublikasikan koordinat geografis sebuah host

Satu catatan tentang PTR: reverse DNS untuk IP server berada di zona reverse yang dikendalikan pemilik blok IP, biasanya penyedia hosting Anda. Menambahkan record PTR di zona domain Anda sendiri tidak mengubah apa yang dilihat mail server saat memeriksa alamat VPS Anda.

TTL: berapa lama jawaban di-cache

TTL adalah field yang paling diremehkan dalam record DNS. TTL panjang (misalnya 86400 detik, satu hari) mengurangi lookup dan menjaga jawaban tetap stabil. TTL pendek (60 hingga 300 detik) membuat perubahan cepat sampai ke pengguna. Pola praktisnya: turunkan TTL sehari sebelum migrasi terencana, lakukan perubahan, pastikan berfungsi, lalu naikkan lagi.

Resolver yang sudah menyimpan jawaban lama akan mempertahankannya sampai TTL-nya habis, dan itulah sebagian besar yang orang sebut propagasi DNS.

Kesalahan DNS umum yang harus dihindari

Waspadai hal-hal ini: CNAME di apex atau berdampingan dengan record lain; dua record TXT SPF pada nama yang sama; MX yang mengarah ke CNAME atau ke alamat IP; AAAA record sisa setelah pindah server; record CAA yang tidak mencantumkan CA yang sebenarnya Anda pakai; dan hostname yang dimasukkan tanpa memahami apakah panel otomatis menambahkan nama domain.

Saat ada yang rusak, cek record yang benar-benar diterima klien dengan tool lookup atau dig, bukan hanya yang tampil di panel. Jika jawabannya berbeda, berarti TTL belum habis atau domain memakai nameserver yang berbeda dari dugaan Anda. Urutan pengecekan yang praktis: cari tahu ke nameserver mana domain didelegasikan, kueri salah satunya secara langsung, lalu bandingkan jawabannya dengan yang Anda masukkan di panel. Jika sama, record sudah benar dan Anda tinggal menunggu cache kedaluwarsa.

Mengelola record DNS di mistREG

20jenis record didukung
60–86400 dtkTTL bisa dipilih, atau otomatis
200+TLD untuk didaftarkan

Domain yang didaftarkan di mistREG mendapatkan zona DNS yang di-host di jaringan DNS otoritatif Cloudflare, dikelola dari panel mistREG. Ke-20 jenis yang dibahas di atas semuanya tersedia: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR dan LOC, dengan TTL dari 60 hingga 86400 detik atau otomatis. Record bersifat DNS only, artinya Cloudflare menjawab kueri tetapi tidak mem-proxy trafik website Anda. Jika lebih suka penyedia lain, Anda bisa mengatur nameserver kustom, dan domain kemudian keluar dari zona yang di-host. Kami membandingkan kedua pendekatan di DNS Cloudflare vs DNS registrar.

  1. Daftarkan atau pindahkan domain Anda — cari di 200+ ekstensi lewat pencarian domain.
  2. Buka bagian DNS di panel — zona dibuatkan untuk Anda di jaringan Cloudflare.
  3. Tambahkan record Anda — biasanya A untuk @, CNAME untuk www, MX dan TXT untuk email, CAA untuk sertifikat.
  4. Pilih TTL — pendek selama pengujian, lebih panjang setelah semuanya stabil.

Butuh server untuk A record tersebut? KVM VPS mistREG di Slovenia siap dalam sekitar 60 detik setelah pembayaran; lihat paket. Pertanyaan bisa diajukan ke support lewat Telegram di @mistnetwork atau melalui sistem tiket, dan FAQ membahas hal-hal dasarnya. Gunakan domain dan DNS Anda untuk proyek yang sah; ketentuan penyedia berlaku.

Pertanyaan umum

Apa saja jenis record DNS yang paling umum?
A, AAAA, CNAME, MX, TXT dan NS. A dan AAAA mengarahkan nama ke alamat IPv4 dan IPv6, CNAME membuat alias, MX mengarahkan email, TXT menyimpan SPF, DKIM, DMARC dan string verifikasi, dan NS mendelegasikan zona ke nameserver.
Apa perbedaan A record dan CNAME?
A record mengarahkan nama langsung ke alamat IPv4. CNAME mengarahkan nama ke hostname lain, yang kemudian di-resolve ke sebuah alamat. Nama yang memiliki CNAME tidak boleh punya record lain, sehingga apex domain biasanya memakai record A dan AAAA.
Bolehkah memiliki beberapa record MX?
Boleh. Setiap record MX punya angka prioritas, dan server pengirim mencoba angka terkecil lebih dulu, lalu beralih ke angka yang lebih besar jika tidak bisa dijangkau. Prioritas yang sama berbagi beban.
Berapa TTL yang sebaiknya dipakai untuk record DNS?
Untuk record yang stabil, 3600 detik (satu jam) atau lebih sudah cukup. Sebelum perubahan terencana, turunkan TTL ke 60–300 detik sehari sebelumnya agar nilai baru cepat menyebar, lalu naikkan lagi sesudahnya.
Untuk apa record CAA digunakan?
Record CAA mencantumkan otoritas sertifikat yang boleh menerbitkan sertifikat TLS untuk domain Anda. Ini mengurangi risiko sertifikat diterbitkan secara keliru, tetapi nilai yang salah akan memblokir perpanjangan Anda sendiri, jadi selaraskan dengan CA yang Anda pakai.
Kenapa perubahan DNS saya belum terlihat?
Resolver menyimpan jawaban di cache sampai TTL record lama habis. Pastikan Anda mengedit zona di nameserver yang benar-benar dipakai domain, lalu tunggu hingga TTL sebelumnya berakhir.

Artikel terkait

Mist NetworkMist Network