Применимо к: все тарифы
Перед началом: вам понадобится доступ к личному кабинету на my.maxinodes.com и данные записи, которую вы хотите добавить (тип, имя и значение). Ваш DNS управляется Maxinodes, на наших собственных серверах имён, а записями вы управляете через DNS-менеджер в личном кабинете — а не через редактор зоны в cPanel. Изменения записей в cPanel не повлияют на то, что видят посетители.
DNS-зона для вашего домена создаётся автоматически при заказе хостинга, поэтому ничего настраивать предварительно не нужно. В DNS-менеджере поддерживаются записи восьми типов — A, AAAA, CNAME, MX, TXT, NS, SRV и CAA; в этом руководстве показано, как их добавлять, изменять и удалять.
Примечание: изменения вступят в силу только если ваш домен направлен на наши NS-серверы (ns1.maxinodes.com и ns2.maxinodes.com). См. Как направить домен на Maxinodes (указать NS-серверы).
Откройте DNS-менеджер
- Перейдите на my.maxinodes.com и нажмите Login.
- Откройте раздел Domains в верхнем меню (или откройте нужную услугу в разделе Services -> My Services).
- Найдите для своего домена пункт управления DNS и откройте его.
Результат: вы увидите список текущих DNS-записей вашего домена.
Добавьте запись
- В DNS-менеджере выберите добавление новой записи.
- Выберите тип записи: A, AAAA, CNAME, MX, TXT, NS, SRV или CAA.
- Укажите имя (хост) — используйте
@для корневого домена либо поддомен, напримерwwwилиshop. (Исключение — SRV: её имя записывается в форме_service._protocol, см. раздел о SRV ниже.) - Укажите значение:
- A — адрес IPv4. Чтобы направить имя на ваш хостинг Maxinodes, используйте 185.185.49.198. К каждой добавленной A-записи добавляйте парную AAAA-запись на 2a00:7c80:0:286:c::10, чтобы посетители по IPv6 попадали туда же.
- AAAA — адрес IPv6; для вашего хостинга Maxinodes это 2a00:7c80:0:286:c::10.
-
CNAME — целевое имя хоста (например,
autodiscover.outlook.com). - MX — имя хоста почтового сервера и число приоритета.
- TXT — текстовое значение (например, строка SPF).
- NS — имя сервера имён; нужна, если вы делегируете поддомен чужому DNS.
- SRV — имя целевого хоста плюс приоритет, вес и порт. См. раздел «Как добавить SRV-запись» ниже.
- CAA — домен удостоверяющего центра (или контактный адрес) плюс флаги и тег. См. раздел «Как добавить CAA-запись» ниже.
- Сохраните запись.
Результат: новая запись появится в списке и начнёт распространяться.
Измените запись
- Найдите запись в списке.
- Нажмите «изменить», поменяйте значение (или приоритет/TTL) и сохраните.
Результат: обновлённая запись появится в списке.
Удалите запись
- Найдите запись в списке.
- Нажмите «удалить» и подтвердите.
Результат: запись будет удалена из зоны.
Как добавить SRV-запись
SRV-записи сообщают программам, на каком хосте и порту работает служба: их используют SIP/VoIP, XMPP, Matrix и некоторые игровые серверы. Полей у них больше, чем у любой другой записи, и заполнить нужно все.
- Выберите добавление новой записи и установите тип — SRV.
- В поле имя укажите службу и протокол в форме
_service._protocol— например,_sip._tcp. Подчёркивания в начале обязательны: если ввести простоsip, форма отклонит запись. - Укажите приоритет — какую из целей пробовать первой, если их несколько (меньшее число пробуется раньше).
- Укажите вес — как распределять запросы между целями с одинаковым приоритетом.
- Укажите порт — тот, на котором служба действительно принимает подключения. Он не может быть
0. - В поле значение укажите цель — имя хоста, на котором работает служба, например
sipserver.example.com. Это должно быть именно имя хоста, а не IP-адрес. - Сохраните запись.
Пример: служба SIP на порту 5060.
| Поле | Значение |
|---|---|
| Тип | SRV |
| Имя | _sip._tcp |
| Приоритет | 10 |
| Вес | 5 |
| Порт | 5060 |
| Значение (цель) | sipserver.example.com |
Результат: запись публикуется в виде
10 5 5060 sipserver.example.com., и программа, запросившая_sip._tcp.вашдомен.com, будет направлена на этот хост и этот порт.
Как добавить CAA-запись
CAA-запись перечисляет удостоверяющие центры, которым разрешено выпускать SSL-сертификаты для вашего домена. Она необязательна: пока CAA-записей нет, выпустить сертификат может любой центр, а опубликовав её, вы сужаете этот круг.
- Выберите добавление новой записи и установите тип — CAA.
- В поле имя укажите
@, чтобы правило действовало на весь домен (или поддомен, чтобы оно касалось только его). - Укажите флаги — почти всегда
0. Значение128помечает запись как issuer-critical: центр, который не понимает её тег, обязан отказать в выпуске. - Выберите тег:
-
issue— какому центру разрешено выпускать обычные сертификаты; -
issuewild— какому центру разрешено выпускать wildcard-сертификаты; -
iodef— куда центру сообщать о нарушении правила.
-
- Укажите значение:
- для
issueиissuewild— домен удостоверяющего центра, напримерletsencrypt.org; - для
iodef— адресmailto:или ссылкуhttps://.
- для
- Сохраните запись.
Пример: разрешить выпуск только Let's Encrypt и получать сообщения о нарушениях на почту.
| Тип | Имя | Флаги | Тег | Значение |
|---|---|---|---|---|
| CAA | @ |
0 |
issue |
letsencrypt.org |
| CAA | @ |
0 |
iodef |
mailto:security@example.com |
Результат: записи публикуются в виде
0 issue "letsencrypt.org"и0 iodef "mailto:security@example.com", и выпускать сертификаты для вашего домена сможет только указанный центр.
Примечание: наши бесплатные сертификаты AutoSSL выпускает Let's Encrypt. Если ваша CAA-запись не разрешает
letsencrypt.org, AutoSSL не сможет выпустить или продлить сертификат.
Важно: IPv4 и IPv6 (dual-stack)
Сайты клиентов работают и по IPv4, и по IPv6 (dual-stack). Когда домен использует наши NS-серверы, в создаваемой зоне уже есть и записи A на 185.185.49.198, и записи AAAA на 2a00:7c80:0:286:c::10 — для вашего домена, www, cpanel и ftp добавлять ничего не нужно, а AutoSSL (Let's Encrypt) покрывает оба адреса. Если IPv6 нужен для какого-то другого имени в зоне — например, для поддомена, который вы направляете вручную, — добавьте для него AAAA-запись здесь же, в DNS-менеджере личного кабинета.
Почтовые записи
Если вы используете Бизнес-почту (на базе Microsoft 365 или Google Workspace), ваши почтовые ящики находятся не на хостинг-сервере — веб-почты cPanel здесь нет. Записи MX, SPF, DKIM и DMARC для почты вы всё равно добавляете здесь, в DNS-менеджере личного кабинета. Точные значения индивидуальны для вашей учётной записи и берутся из центра администрирования Microsoft 365 или из мастера настройки Google Workspace. См. DNS-записи, нужные вашей почте (MX, SPF, DKIM, DMARC).
Решение проблем с этой задачей
- Моё изменение не вступило в силу. Обновлению DNS нужно время на распространение (учитывайте до нескольких часов). Убедитесь, что у вашего регистратора домен направлен на ns1.maxinodes.com и ns2.maxinodes.com.
- Я не вижу пункта DNS для своего домена. DNS-зона создаётся для каждой услуги хостинга при заказе. Убедитесь, что домен направлен на наши NS-серверы; если зоны по-прежнему нет, свяжитесь с нами.
- Я изменил записи в cPanel, но ничего не поменялось. DNS-записями вы управляете в личном кабинете, а не в cPanel. Вносите изменения в DNS-менеджере личного кабинета.
- После изменения перестала работать почта. Перепроверьте значения MX, SPF и DKIM по центру администрирования Microsoft 365 или консоли администратора Google Workspace — обычная причина — опечатка в значении TXT- или MX-записи.
-
SRV-запись не сохраняется. Имя должно быть в форме
_service._protocol(_sip._tcp, а неsip), а приоритет, вес и порт — заполнены все три, причём порт не может быть0. -
После добавления CAA-записи перестал продлеваться SSL. AutoSSL выпускает сертификаты через Let's Encrypt, поэтому ваша запись
issue(иissuewild, если вы пользуетесь wildcard-сертификатами) должна разрешатьletsencrypt.org. Добавьте его или удалите CAA-запись.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.