Применимо к: все тарифы.
DNS-записи — это инструкции, которые сообщают интернету, где найти ваш сайт и почту. Всеми ими вы управляете в личном кабинете в разделе DNS-записи вашего домена (наш DNS управляется Maxinodes, на наших собственных серверах имён) — а не в редакторе зоны cPanel, который вашим рабочим DNS здесь не управляет.
В этой статье разобраны четыре типа записей, с которыми вы будете сталкиваться чаще всего. Каждая строка DNS-зоны имеет тип, имя (хост, к которому она относится, например @ для корневого домена или www для поддомена) и значение (то, на что она указывает).
Четыре записи, которые вам понадобятся чаще всего
| Запись | Что делает | Типичное значение в Maxinodes | Когда её добавлять |
|---|---|---|---|
| A | Указывает имя на IPv4-адрес — именно она заставляет ваш сайт открываться. | IPv4 вашего хостинг-узла: 185.185.49.198
|
Корневой домен (@) и www для вашего сайта; любой поддомен, который вы хотите обслуживать со своего хостинга. |
| CNAME | Указывает одно имя на другое имя (псевдоним), а не на IP. | Имя хоста, например autodiscover -> autodiscover.outlook.com
|
Псевдоним www для корня, автонастройка почты, селекторы DKIM и сторонняя верификация, требующая CNAME. |
| MX | Сообщает, какой почтовый сервер принимает почту для вашего домена, с приоритетом (меньшее число = пробуется первым). | От вашего почтового провайдера, например Microsoft 365 <tenant>.mail.protection.outlook.com (приоритет 0) |
Настройка или перенос почты на Microsoft 365, Google Workspace или к любому провайдеру. |
| TXT | Хранит обычный текст, используемый для верификации и аутентификации почты (SPF, DKIM, DMARC). | Текстовая строка, например SPF v=spf1 include:spf.protection.outlook.com -all
|
Проверка владения доменом, SPF, DMARC и другие записи верификации. |
A-записи и наш IP-адрес
Наш хостинг-узел работает в режиме dual-stack — и по IPv4, и по IPv6. Укажите ваши A-записи (корень @ и www) на IPv4-адрес нашего хостинг-узла, 185.185.49.198.
Если вы ведёте DNS самостоятельно — у регистратора или другого провайдера, — добавьте рядом с каждой A-записью AAAA-запись — IPv6-аналог — указывающую на IPv6-адрес нашего хостинг-узла, 2a00:7c80:0:286:c::10. То есть при ручной настройке DNS вы задаёте A-запись на 185.185.49.198 и AAAA-запись на 2a00:7c80:0:286:c::10. Сертификаты AutoSSL / Let's Encrypt покрывают оба адреса.
Примечание: Сайты клиентов работают и по IPv4, и по IPv6 (dual-stack). Когда домен использует наши NS-серверы, в создаваемой зоне уже есть и записи A, и записи AAAA для вашего домена,
www,cpanelиftp— добавлять ничего не нужно. Ручная настройка, описанная выше, нужна только если вы держите DNS у другого провайдера.
CNAME или A: что использовать
Используйте A-запись, когда у вас есть IP-адрес, на который нужно указать. Используйте CNAME, когда провайдер вместо этого даёт вам имя хоста (это часто бывает при автонастройке почты, DKIM и верификации). Одно важное правило: вы не можете поставить CNAME на корневой домен (@) — там используйте A-запись, а CNAME оставьте для поддоменов вроде www, autodiscover или указанного провайдером хоста.
MX- и TXT-записи нужны для почты
Maxinodes не размещает почтовые ящики на сервере. Почта — это Бизнес-почта на базе Microsoft 365 и Google Workspace, поэтому ваши записи MX, SPF (TXT), DKIM (CNAME или TXT) и DMARC (TXT) приходят от вашего провайдера, а не от нас. Точные значения всегда берутся из центра администрирования Microsoft 365 или мастера настройки Google Workspace — никогда не копируйте значение из других источников. На тарифах Managed мы настраиваем эти записи за вас.
Другие типы записей, которые вы можете встретить
Всего менеджер DNS в личном кабинете работает с восемью типами записей: A, AAAA, CNAME, MX, TXT, NS, SRV и CAA. Кроме четырёх описанных выше, вас могут попросить добавить такие:
-
AAAA — IPv6-близнец A-записи. Смысл тот же, но значение — адрес IPv6; у нас это
2a00:7c80:0:286:c::10. -
NS — записи серверов имён. Ваши —
ns1.maxinodes.comиns2.maxinodes.com. -
SRV — сообщает программам, на каком хосте и порту работает конкретная служба (VoIP/SIP, XMPP, Matrix, некоторые игровые серверы). Заполнять её сложнее, чем любую другую: имя записывается в форме
_service._protocol, например_sip._tcp, и, кроме целевого хоста, нужно задать приоритет, вес и порт. Обязательны все четыре. -
CAA — указывает, каким удостоверяющим центрам разрешено выпускать SSL-сертификаты для вашего домена. Здесь заполняются флаги (обычно
0, либо128— пометка issuer-critical), тег (issue,issuewildилиiodef) и значение: дляissueиissuewild— домен удостоверяющего центра, напримерletsencrypt.org, а дляiodef— адресmailto:или ссылкаhttps://.
Примечание: наши бесплатные сертификаты AutoSSL выпускает Let's Encrypt. Если вы публикуете CAA-запись, убедитесь, что она разрешает
letsencrypt.org: запись, где его нет, остановит выпуск и продление вашего сертификата.
Всё это добавляется там же, в менеджере DNS личного кабинета. Точные поля, порядок действий и готовые примеры для SRV и CAA — в статье Как управлять DNS-записями в личном кабинете.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.