Типы DNS-записей: A, AAAA, CNAME, MX, TXT и другие простыми словами
Практический гид по типам DNS-записей, которые вам реально пригодятся, — от A и MX до CAA, HTTPS и DS, с примерами значений, советами по TTL и ошибками, ломающими сайты и почту.

Типы DNS-записей — это разные виды ресурсных записей в DNS-зоне домена, каждая из которых сообщает интернету что-то одно конкретное. Запись A связывает имя с IPv4-адресом, AAAA — с IPv6, CNAME делает одно имя псевдонимом другого, MX направляет почту, TXT хранит текст для верификации и защиты почты, а NS указывает серверы, отвечающие за зону.
Эти шесть покрывают большинство повседневных задач. Остальные отвечают за безопасность, сервисы и новые протоколы. В этом гиде разобраны все 20 типов, которые можно создать в современной DNS-панели, с примерами значений и ошибками, которые мы встречаем чаще всего.
Из чего состоит DNS-запись
У каждой записи, независимо от типа, одни и те же четыре части:
- Имя — хост, к которому относится запись, например
@(корень, или apex, домена),wwwилиmail. - Тип — A, MX, TXT и так далее. Тип определяет, как интерпретируется значение.
- TTL — время жизни в секундах. Оно сообщает резолверам, как долго можно кешировать ответ.
- Значение — сами данные: IP-адрес, имя хоста, текстовая строка или структурированный набор полей.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
Этот формат восходит к RFC 1035 и до сих пор определяет работу любой DNS-панели, даже если панель прячет файл зоны за веб-формой.
Основные записи, которые использует каждый домен
| Тип | Что делает | Пример значения |
|---|---|---|
| A | Направляет имя на IPv4-адрес | 203.0.113.10 |
| AAAA | Направляет имя на IPv6-адрес | 2001:db8::10 |
| CNAME | Делает имя псевдонимом другого хоста | example.com. |
| MX | Указывает почтовые серверы домена с приоритетом | 10 mail.example.com. |
| TXT | Произвольный текст: SPF, DKIM, DMARC, подтверждение владения | v=spf1 mx -all |
| NS | Делегирует зону или поддомен NS-серверам | ns1.provider.net. |
A и AAAA: где живёт ваш сайт
Если сайт работает на VPS, A-запись для @ содержит IPv4-адрес сервера. Добавляйте AAAA-запись, только если сервер действительно отвечает по IPv6: устаревшая AAAA-запись отправляет IPv6-посетителей в никуда, пока пользователи IPv4 видят рабочий сайт, — такую ошибку очень сложно отловить. Полная инструкция — в нашем гиде о том, как привязать домен к VPS.
CNAME: псевдонимы со строгими правилами
CNAME говорит: «это имя — то же самое, что вон то». Он идеален для www, для shop, указывающего на хостинг магазина, или для имён верификации. Два правила часто сбивают с толку. Имя с CNAME не может иметь никаких других записей, поэтому классический CNAME нельзя поставить на apex, где уже есть NS и обычно MX. А записи MX и NS должны указывать на хосты с записями A или AAAA, но никогда — на CNAME.
MX и TXT: почта, которая действительно доходит
MX-записи перечисляют почтовые серверы с числом приоритета; сначала пробуются меньшие номера. TXT-записи затем подтверждают, что почта легитимна. SPF (v=spf1 …) перечисляет, кто может отправлять почту от вашего домена, DKIM публикует ключ подписи под селектором вроде s1._domainkey, а DMARC (_dmarc) сообщает получателям, что делать, если проверки не пройдены. Держите ровно одну SPF-запись на имя: две TXT-записи SPF приводят к провалу проверки.
NS: кто отвечает за зону
NS-записи живут в двух местах, и это разделение вызывает много путаницы. Первое — делегирование в реестре вашей зоны; когда вы меняете NS-серверы домена, вы обновляете именно его. Второе — набор NS-записей внутри самой зоны, который должен совпадать с делегированием. Чтобы передать поддомен вроде dev.example.com другому DNS-провайдеру, добавьте для этого имени отдельные NS-записи. Правило простое: реальные ответы дают те NS-серверы, что указаны в делегировании, а правки, сделанные где-то ещё, миру не видны.
Записи безопасности и доверия
Эти записи не направляют трафик. Они сообщают клиентам, чему доверять.
- CAA — перечисляет удостоверяющие центры, которым разрешено выпускать TLS-сертификаты для домена, например
0 issue "letsencrypt.org". Неверная CAA-запись молча блокирует продление сертификатов. - DS и DNSKEY — цепочка доверия DNSSEC. DNSKEY хранит публичные ключи зоны; запись DS, опубликованная в родительском реестре, удостоверяет их.
- TLSA — DANE: закрепляет сертификат или ключ, который должен предъявлять TLS-сервис; используется в основном почтовыми серверами.
- SSHFP — публикует отпечатки SSH-ключей хоста, чтобы клиенты могли проверить сервер при первом подключении.
- SMIMEA — связывает сертификаты S/MIME с email-адресами.
- CERT — хранит сертификаты или ссылки на них; используется редко, но по-прежнему поддерживается.
Записи для сервисов, обнаружения и специальных задач
| Тип | Типичное применение |
|---|---|
| SRV | Находит сервис по протоколу и порту, например _sip._tcp, XMPP, некоторые игровые серверы |
| HTTPS / SVCB | Сообщают о поддержке HTTP/3, альтернативных точках и параметрах подключения, чтобы браузеры подключались быстрее |
| URI | Связывает имя сервиса с URI |
| NAPTR | Правила перезаписи в телефонии (ENUM, SIP) |
| PTR | Обратный DNS: связывает IP-адрес обратно с именем |
| LOC | Публикует географические координаты хоста |
Важное замечание о PTR: обратный DNS для IP сервера находится в обратной зоне, которой управляет владелец блока IP — обычно ваш хостинг-провайдер. Добавление PTR-записи в зону собственного домена не меняет того, что видит почтовый сервер, проверяя адрес вашего VPS.
TTL: как долго кешируются ответы
TTL — самое недооценённое поле DNS-записи. Длинный TTL (например, 86400 секунд, то есть сутки) сокращает число запросов и делает ответы стабильными. Короткий TTL (от 60 до 300 секунд) позволяет изменениям быстро доходить до пользователей. Практическая схема: снизьте TTL за день до запланированного переезда, внесите изменение, убедитесь, что всё работает, и снова поднимите TTL.
Резолверы, закешировавшие старый ответ, хранят его до истечения TTL — именно это в основном и называют обновлением DNS.
Частые ошибки в DNS, которых стоит избегать
Когда что-то ломается, проверяйте запись, которую реально получают клиенты, через сервис проверки или dig, а не только то, что показывает панель. Если ответ отличается, либо TTL ещё не истёк, либо домен использует не те NS-серверы, о которых вы думаете. Практичный порядок проверки: узнайте, каким NS-серверам делегирован домен, опросите один из них напрямую и сравните ответ с тем, что вы ввели в панели. Если совпадает — запись в порядке, и вы просто ждёте истечения кешей.
Управление DNS-записями в mistREG
DNS-зона доменов, зарегистрированных в mistREG, размещается в авторитативной DNS-сети Cloudflare и управляется из панели mistREG. Доступны все 20 описанных выше типов: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR и LOC, с TTL от 60 до 86400 секунд или auto. Записи работают в режиме DNS only: Cloudflare отвечает на запросы, но не проксирует трафик вашего сайта. Если предпочитаете другого провайдера, можно указать собственные NS-серверы — тогда домен выходит из размещённой зоны. Оба подхода мы сравниваем в статье DNS Cloudflare или DNS регистратора.
- Зарегистрируйте или перенесите домен — ищите среди 200+ зон в поиске доменов.
- Откройте раздел DNS в панели — зона создаётся для вас в сети Cloudflare автоматически.
- Добавьте записи — обычно A для
@, CNAME дляwww, MX и TXT для почты, CAA для сертификатов. - Выберите TTL — короткий на время тестов, длиннее, когда всё стабильно.
Нужен сервер для этих A-записей? KVM VPS от mistREG в Словении готов примерно через 60 секунд после оплаты — смотрите тарифы. С вопросами обращайтесь в поддержку в Telegram @mistnetwork или через систему тикетов, а базовые ответы есть в FAQ. Используйте домен и DNS для законных проектов; действуют условия провайдера.


