Jenis Record DNS: Penjelasan A, AAAA, CNAME, MX, TXT dan Lainnya
Panduan praktis jenis record DNS yang benar-benar Anda pakai, dari A dan MX hingga CAA, HTTPS dan DS, lengkap dengan contoh nilai, saran TTL dan kesalahan yang merusak website serta email.

Jenis record DNS adalah berbagai macam entri di zona DNS sebuah domain, yang masing-masing memberi tahu internet satu hal spesifik. Record A memetakan nama ke alamat IPv4, AAAA ke IPv6, CNAME menjadikan satu nama alias dari nama lain, MX mengarahkan email, TXT menyimpan teks verifikasi dan keamanan email, dan NS menyebutkan server yang menjawab untuk zona tersebut.
Keenam record itu mencakup sebagian besar kebutuhan sehari-hari. Sisanya menangani keamanan, layanan dan protokol yang lebih baru. Panduan ini membahas ke-20 jenis record yang bisa Anda buat di panel DNS modern, lengkap dengan contoh nilai dan kesalahan yang paling sering kami temui.
Anatomi sebuah record DNS
Setiap record terdiri dari empat bagian yang sama, apa pun jenisnya:
- Name — host tempat record berlaku, misalnya
@(root atau apex domain),wwwataumail. - Type — A, MX, TXT dan seterusnya. Jenis inilah yang menentukan bagaimana nilai ditafsirkan.
- TTL — time to live, dalam detik. Memberi tahu resolver berapa lama jawaban boleh di-cache.
- Value — datanya sendiri: alamat IP, hostname, string teks, atau sekumpulan field terstruktur.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
Format ini berasal dari RFC 1035, dan sampai sekarang masih membentuk cara kerja setiap panel DNS, bahkan ketika panel menyembunyikan file zona di balik formulir.
Record inti yang dipakai setiap domain
| Jenis | Fungsinya | Contoh nilai |
|---|---|---|
| A | Mengarahkan nama ke alamat IPv4 | 203.0.113.10 |
| AAAA | Mengarahkan nama ke alamat IPv6 | 2001:db8::10 |
| CNAME | Menjadikan nama sebagai alias hostname lain | example.com. |
| MX | Menyebutkan mail server domain, dengan prioritas | 10 mail.example.com. |
| TXT | Teks bebas: SPF, DKIM, DMARC, verifikasi kepemilikan | v=spf1 mx -all |
| NS | Mendelegasikan zona atau subdomain ke nameserver | ns1.provider.net. |
A dan AAAA: di mana situs Anda berada
Jika website Anda berjalan di VPS, A record untuk @ berisi alamat IPv4 server. Tambahkan AAAA record hanya jika server benar-benar menjawab di IPv6; AAAA record yang usang mengirim pengunjung IPv6 ke antah-berantah sementara pengguna IPv4 melihat situs yang normal, dan bug seperti ini membingungkan untuk dilacak. Langkah lengkapnya ada di panduan kami tentang cara mengarahkan domain ke VPS.
CNAME: alias, dengan aturan ketat
CNAME berarti "nama ini sama dengan nama itu". Sangat pas untuk www, untuk shop yang mengarah ke toko yang di-host pihak lain, atau untuk hostname verifikasi. Ada dua aturan yang sering menjebak. Nama yang memiliki CNAME tidak boleh punya record lain, sehingga Anda tidak bisa memasang CNAME klasik di apex, yang sudah memiliki record NS dan biasanya MX. Selain itu, record MX atau NS harus mengarah ke hostname yang punya record A atau AAAA, jangan pernah ke CNAME.
MX dan TXT: email yang benar-benar sampai
Record MX mencantumkan mail server dengan angka prioritas; angka yang lebih kecil dicoba lebih dulu. Record TXT kemudian membuktikan bahwa email tersebut sah. SPF (v=spf1 …) mencantumkan siapa yang boleh mengirim atas nama domain Anda, DKIM memublikasikan kunci tanda tangan di bawah selector seperti s1._domainkey, dan DMARC (_dmarc) memberi tahu penerima apa yang harus dilakukan jika pemeriksaan gagal. Pastikan hanya ada satu record SPF per nama; dua record TXT SPF justru membuat pemeriksaan gagal.
NS: siapa yang menjawab untuk zona
Record NS ada di dua tempat, dan pembagian ini sering membingungkan. Yang pertama adalah delegasi yang disimpan di registry untuk ekstensi Anda; saat Anda mengganti nameserver domain, inilah yang diperbarui. Yang kedua adalah kumpulan record NS di dalam zona itu sendiri, yang seharusnya sama dengan delegasi. Untuk menyerahkan subdomain seperti dev.example.com ke penyedia DNS lain, Anda menambahkan record NS terpisah untuk nama tersebut. Aturannya sederhana: nameserver mana pun yang tercantum di delegasi itulah yang memberikan jawaban sebenarnya, dan perubahan yang dibuat di tempat lain tidak akan terlihat oleh dunia.
Record keamanan dan kepercayaan
Record-record ini tidak mengarahkan trafik. Mereka memberi tahu klien apa yang boleh dipercaya.
- CAA — mencantumkan otoritas sertifikat yang boleh menerbitkan sertifikat TLS untuk domain Anda, misalnya
0 issue "letsencrypt.org". Record CAA yang salah diam-diam memblokir perpanjangan sertifikat. - DS dan DNSKEY — rantai kepercayaan DNSSEC. DNSKEY menyimpan kunci publik zona; record DS, yang dipublikasikan di registry induk, menjamin keabsahannya.
- TLSA — DANE: menetapkan sertifikat atau kunci yang harus ditunjukkan layanan TLS, umumnya dipakai mail server.
- SSHFP — memublikasikan fingerprint host key SSH agar klien bisa memverifikasi server saat koneksi pertama.
- SMIMEA — mengaitkan sertifikat S/MIME dengan alamat email.
- CERT — menyimpan sertifikat atau penunjuk ke sertifikat; jarang dipakai, tetapi masih didukung.
Record layanan, discovery dan khusus
| Jenis | Penggunaan umum |
|---|---|
| SRV | Menemukan layanan berdasarkan protokol dan port, mis. _sip._tcp, XMPP, sebagian server game |
| HTTPS / SVCB | Mengumumkan dukungan HTTP/3, endpoint alternatif dan petunjuk koneksi agar browser terhubung lebih cepat |
| URI | Memetakan nama layanan ke sebuah URI |
| NAPTR | Aturan rewrite yang dipakai di telefoni (ENUM, SIP) |
| PTR | Reverse DNS: memetakan alamat IP kembali ke nama |
| LOC | Memublikasikan koordinat geografis sebuah host |
Satu catatan tentang PTR: reverse DNS untuk IP server berada di zona reverse yang dikendalikan pemilik blok IP, biasanya penyedia hosting Anda. Menambahkan record PTR di zona domain Anda sendiri tidak mengubah apa yang dilihat mail server saat memeriksa alamat VPS Anda.
TTL: berapa lama jawaban di-cache
TTL adalah field yang paling diremehkan dalam record DNS. TTL panjang (misalnya 86400 detik, satu hari) mengurangi lookup dan menjaga jawaban tetap stabil. TTL pendek (60 hingga 300 detik) membuat perubahan cepat sampai ke pengguna. Pola praktisnya: turunkan TTL sehari sebelum migrasi terencana, lakukan perubahan, pastikan berfungsi, lalu naikkan lagi.
Resolver yang sudah menyimpan jawaban lama akan mempertahankannya sampai TTL-nya habis, dan itulah sebagian besar yang orang sebut propagasi DNS.
Kesalahan DNS umum yang harus dihindari
Saat ada yang rusak, cek record yang benar-benar diterima klien dengan tool lookup atau dig, bukan hanya yang tampil di panel. Jika jawabannya berbeda, berarti TTL belum habis atau domain memakai nameserver yang berbeda dari dugaan Anda. Urutan pengecekan yang praktis: cari tahu ke nameserver mana domain didelegasikan, kueri salah satunya secara langsung, lalu bandingkan jawabannya dengan yang Anda masukkan di panel. Jika sama, record sudah benar dan Anda tinggal menunggu cache kedaluwarsa.
Mengelola record DNS di mistREG
Domain yang didaftarkan di mistREG mendapatkan zona DNS yang di-host di jaringan DNS otoritatif Cloudflare, dikelola dari panel mistREG. Ke-20 jenis yang dibahas di atas semuanya tersedia: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR dan LOC, dengan TTL dari 60 hingga 86400 detik atau otomatis. Record bersifat DNS only, artinya Cloudflare menjawab kueri tetapi tidak mem-proxy trafik website Anda. Jika lebih suka penyedia lain, Anda bisa mengatur nameserver kustom, dan domain kemudian keluar dari zona yang di-host. Kami membandingkan kedua pendekatan di DNS Cloudflare vs DNS registrar.
- Daftarkan atau pindahkan domain Anda — cari di 200+ ekstensi lewat pencarian domain.
- Buka bagian DNS di panel — zona dibuatkan untuk Anda di jaringan Cloudflare.
- Tambahkan record Anda — biasanya A untuk
@, CNAME untukwww, MX dan TXT untuk email, CAA untuk sertifikat. - Pilih TTL — pendek selama pengujian, lebih panjang setelah semuanya stabil.
Butuh server untuk A record tersebut? KVM VPS mistREG di Slovenia siap dalam sekitar 60 detik setelah pembayaran; lihat paket. Pertanyaan bisa diajukan ke support lewat Telegram di @mistnetwork atau melalui sistem tiket, dan FAQ membahas hal-hal dasarnya. Gunakan domain dan DNS Anda untuk proyek yang sah; ketentuan penyedia berlaku.


