Mist Network

Типы DNS-записей: A, AAAA, CNAME, MX, TXT и другие простыми словами

Практический гид по типам DNS-записей, которые вам реально пригодятся, — от A и MX до CAA, HTTPS и DS, с примерами значений, советами по TTL и ошибками, ломающими сайты и почту.

Обновлено: 5 мин чтения
Типы DNS-записей: таблица DNS-зоны с записями A, AAAA, CNAME, MX и TXT

Типы DNS-записей — это разные виды ресурсных записей в DNS-зоне домена, каждая из которых сообщает интернету что-то одно конкретное. Запись A связывает имя с IPv4-адресом, AAAA — с IPv6, CNAME делает одно имя псевдонимом другого, MX направляет почту, TXT хранит текст для верификации и защиты почты, а NS указывает серверы, отвечающие за зону.

Эти шесть покрывают большинство повседневных задач. Остальные отвечают за безопасность, сервисы и новые протоколы. В этом гиде разобраны все 20 типов, которые можно создать в современной DNS-панели, с примерами значений и ошибками, которые мы встречаем чаще всего.

Из чего состоит DNS-запись

У каждой записи, независимо от типа, одни и те же четыре части:

  • Имя — хост, к которому относится запись, например @ (корень, или apex, домена), www или mail.
  • Тип — A, MX, TXT и так далее. Тип определяет, как интерпретируется значение.
  • TTL — время жизни в секундах. Оно сообщает резолверам, как долго можно кешировать ответ.
  • Значение — сами данные: IP-адрес, имя хоста, текстовая строка или структурированный набор полей.
example.com.      3600  IN  A      203.0.113.10
www.example.com.  3600  IN  CNAME  example.com.
example.com.      3600  IN  MX     10 mail.example.com.

Этот формат восходит к RFC 1035 и до сих пор определяет работу любой DNS-панели, даже если панель прячет файл зоны за веб-формой.

Основные записи, которые использует каждый домен

ТипЧто делаетПример значения
AНаправляет имя на IPv4-адрес203.0.113.10
AAAAНаправляет имя на IPv6-адрес2001:db8::10
CNAMEДелает имя псевдонимом другого хостаexample.com.
MXУказывает почтовые серверы домена с приоритетом10 mail.example.com.
TXTПроизвольный текст: SPF, DKIM, DMARC, подтверждение владенияv=spf1 mx -all
NSДелегирует зону или поддомен NS-серверамns1.provider.net.

A и AAAA: где живёт ваш сайт

Если сайт работает на VPS, A-запись для @ содержит IPv4-адрес сервера. Добавляйте AAAA-запись, только если сервер действительно отвечает по IPv6: устаревшая AAAA-запись отправляет IPv6-посетителей в никуда, пока пользователи IPv4 видят рабочий сайт, — такую ошибку очень сложно отловить. Полная инструкция — в нашем гиде о том, как привязать домен к VPS.

CNAME: псевдонимы со строгими правилами

CNAME говорит: «это имя — то же самое, что вон то». Он идеален для www, для shop, указывающего на хостинг магазина, или для имён верификации. Два правила часто сбивают с толку. Имя с CNAME не может иметь никаких других записей, поэтому классический CNAME нельзя поставить на apex, где уже есть NS и обычно MX. А записи MX и NS должны указывать на хосты с записями A или AAAA, но никогда — на CNAME.

MX и TXT: почта, которая действительно доходит

MX-записи перечисляют почтовые серверы с числом приоритета; сначала пробуются меньшие номера. TXT-записи затем подтверждают, что почта легитимна. SPF (v=spf1 …) перечисляет, кто может отправлять почту от вашего домена, DKIM публикует ключ подписи под селектором вроде s1._domainkey, а DMARC (_dmarc) сообщает получателям, что делать, если проверки не пройдены. Держите ровно одну SPF-запись на имя: две TXT-записи SPF приводят к провалу проверки.

NS: кто отвечает за зону

NS-записи живут в двух местах, и это разделение вызывает много путаницы. Первое — делегирование в реестре вашей зоны; когда вы меняете NS-серверы домена, вы обновляете именно его. Второе — набор NS-записей внутри самой зоны, который должен совпадать с делегированием. Чтобы передать поддомен вроде dev.example.com другому DNS-провайдеру, добавьте для этого имени отдельные NS-записи. Правило простое: реальные ответы дают те NS-серверы, что указаны в делегировании, а правки, сделанные где-то ещё, миру не видны.

Записи безопасности и доверия

Эти записи не направляют трафик. Они сообщают клиентам, чему доверять.

  • CAA — перечисляет удостоверяющие центры, которым разрешено выпускать TLS-сертификаты для домена, например 0 issue "letsencrypt.org". Неверная CAA-запись молча блокирует продление сертификатов.
  • DS и DNSKEY — цепочка доверия DNSSEC. DNSKEY хранит публичные ключи зоны; запись DS, опубликованная в родительском реестре, удостоверяет их.
  • TLSA — DANE: закрепляет сертификат или ключ, который должен предъявлять TLS-сервис; используется в основном почтовыми серверами.
  • SSHFP — публикует отпечатки SSH-ключей хоста, чтобы клиенты могли проверить сервер при первом подключении.
  • SMIMEA — связывает сертификаты S/MIME с email-адресами.
  • CERT — хранит сертификаты или ссылки на них; используется редко, но по-прежнему поддерживается.
Совет: добавьте CAA-запись, как только определитесь с удостоверяющим центром. Это две минуты работы, которые закрывают целый класс проблем с ошибочным выпуском сертификатов.

Записи для сервисов, обнаружения и специальных задач

ТипТипичное применение
SRVНаходит сервис по протоколу и порту, например _sip._tcp, XMPP, некоторые игровые серверы
HTTPS / SVCBСообщают о поддержке HTTP/3, альтернативных точках и параметрах подключения, чтобы браузеры подключались быстрее
URIСвязывает имя сервиса с URI
NAPTRПравила перезаписи в телефонии (ENUM, SIP)
PTRОбратный DNS: связывает IP-адрес обратно с именем
LOCПубликует географические координаты хоста

Важное замечание о PTR: обратный DNS для IP сервера находится в обратной зоне, которой управляет владелец блока IP — обычно ваш хостинг-провайдер. Добавление PTR-записи в зону собственного домена не меняет того, что видит почтовый сервер, проверяя адрес вашего VPS.

TTL: как долго кешируются ответы

TTL — самое недооценённое поле DNS-записи. Длинный TTL (например, 86400 секунд, то есть сутки) сокращает число запросов и делает ответы стабильными. Короткий TTL (от 60 до 300 секунд) позволяет изменениям быстро доходить до пользователей. Практическая схема: снизьте TTL за день до запланированного переезда, внесите изменение, убедитесь, что всё работает, и снова поднимите TTL.

Резолверы, закешировавшие старый ответ, хранят его до истечения TTL — именно это в основном и называют обновлением DNS.

Частые ошибки в DNS, которых стоит избегать

Обратите внимание: CNAME на apex или рядом с другими записями; две TXT-записи SPF на одном имени; MX, указывающий на CNAME или на IP-адрес; оставшиеся AAAA-записи после переезда сервера; CAA-запись, исключающая удостоверяющий центр, которым вы реально пользуетесь; и имена хостов, введённые без понимания того, дописывает ли панель домен автоматически.

Когда что-то ломается, проверяйте запись, которую реально получают клиенты, через сервис проверки или dig, а не только то, что показывает панель. Если ответ отличается, либо TTL ещё не истёк, либо домен использует не те NS-серверы, о которых вы думаете. Практичный порядок проверки: узнайте, каким NS-серверам делегирован домен, опросите один из них напрямую и сравните ответ с тем, что вы ввели в панели. Если совпадает — запись в порядке, и вы просто ждёте истечения кешей.

Управление DNS-записями в mistREG

20поддерживаемых типов записей
60–86400 сTTL на выбор или auto
200+доменных зон для регистрации

DNS-зона доменов, зарегистрированных в mistREG, размещается в авторитативной DNS-сети Cloudflare и управляется из панели mistREG. Доступны все 20 описанных выше типов: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR и LOC, с TTL от 60 до 86400 секунд или auto. Записи работают в режиме DNS only: Cloudflare отвечает на запросы, но не проксирует трафик вашего сайта. Если предпочитаете другого провайдера, можно указать собственные NS-серверы — тогда домен выходит из размещённой зоны. Оба подхода мы сравниваем в статье DNS Cloudflare или DNS регистратора.

  1. Зарегистрируйте или перенесите домен — ищите среди 200+ зон в поиске доменов.
  2. Откройте раздел DNS в панели — зона создаётся для вас в сети Cloudflare автоматически.
  3. Добавьте записи — обычно A для @, CNAME для www, MX и TXT для почты, CAA для сертификатов.
  4. Выберите TTL — короткий на время тестов, длиннее, когда всё стабильно.

Нужен сервер для этих A-записей? KVM VPS от mistREG в Словении готов примерно через 60 секунд после оплаты — смотрите тарифы. С вопросами обращайтесь в поддержку в Telegram @mistnetwork или через систему тикетов, а базовые ответы есть в FAQ. Используйте домен и DNS для законных проектов; действуют условия провайдера.

Частые вопросы

Какие типы DNS-записей самые распространённые?
A, AAAA, CNAME, MX, TXT и NS. A и AAAA направляют имена на IPv4- и IPv6-адреса, CNAME создаёт псевдонимы, MX направляет почту, TXT хранит SPF, DKIM, DMARC и строки верификации, а NS делегирует зону NS-серверам.
Чем A-запись отличается от CNAME?
A-запись направляет имя напрямую на IPv4-адрес. CNAME направляет имя на другой хост, который затем разрешается в адрес. Имя с CNAME не может иметь других записей, поэтому для корня домена обычно используют записи A и AAAA.
Можно ли иметь несколько MX-записей?
Да. У каждой MX-записи есть число приоритета: отправляющие серверы сначала пробуют наименьшее и переходят к большим, если сервер недоступен. При равных приоритетах нагрузка распределяется.
Какой TTL ставить для DNS-записей?
Для стабильных записей подойдёт 3600 секунд (час) и больше. Перед запланированным изменением снизьте TTL до 60–300 секунд за сутки, чтобы новое значение быстро разошлось, а потом снова поднимите его.
Для чего нужна CAA-запись?
CAA-запись перечисляет удостоверяющие центры, которым разрешено выпускать TLS-сертификаты для вашего домена. Она снижает риск ошибочного выпуска, но неверное значение заблокирует ваши же продления, поэтому синхронизируйте её с используемым УЦ.
Почему изменение DNS ещё не применилось?
Резолверы хранят закешированные ответы до истечения TTL старой записи. Проверьте, что вы правили зону на тех NS-серверах, которые домен действительно использует, и дождитесь окончания предыдущего TTL.

Похожие статьи

Mist NetworkMist Network