Wszystko o rekordach DNS
Poznaj różne typy rekordów DNS dostępnych w strefie DNS OVHcloud
Wprowadzenie
Skrót DNS oznaczający Domain Name System to zbiór elementów (serwery DNS, strefy DNS, etc.) pozwalających na dopasowanie nazwy domeny do adresu IP.
Zalecamy, abyś przed podjęciem jakichkolwiek działań zapoznał się z naszymi przewodnikami "Wszystko o serwerach DNS" i "Wszystko o strefie DNS" w tej kolejności.
Strefa DNS nazwy domeny to plik konfiguracyjny nazwy domeny. Składa się z technicznych wpisów nazywanych rekordami DNS i pełni funkcję centrali telefonicznej dla nazwy domeny.
Niniejszy przewodnik przedstawia różne typy rekordów DNS dostępnych w strefie DNS zarządzanej przez OVHcloud. Uzupełnia on następujące przewodniki:
Poznaj różne typy rekordów DNS dostępnych w strefie DNS OVHcloud.
W praktyce
Rekordy DNS
Edycja strefy DNS jest operacją wymagającą odpowiedniej wiedzy: omyłkowe działanie mogłoby na przykład uniemożliwić dostęp do Twojej strony WWW lub odbiór wiadomości e-mail.
Poniższa lista opisuje przeznaczenie i specyfikę każdego rekordu, aby ułatwić Ci zarządzanie usługami DNS.
Rekordy wskazujące
Kliknij zakładkę poniżej, aby wyświetlić odpowiedni rekord.
Address
Powiąż nazwę domeny z adresem IPv4 X.X.X.X (gdzie X to cyfry od 0 do 255). Na przykład adres IPv4 serwera hostującego Twoją stronę WWW.
Cztery znaki A, ponieważ ten rekord jest kodowany na czterokrotnie większej liczbie bitów niż historyczne pole A.
Powiąż nazwę domeny z adresem IPv6. Na przykład adres IPv6 serwera hostującego Twoją stronę WWW.
Info
Adresy IPv6 są wdrażane stopniowo, aby zmniejszyć brak adresów IPv4 ze względu na stałe zwiększanie się zastosowań cyfrowych. 128-bitowe kodowanie adresów IPv6 pozwala na zapewnienie większej liczby adresów IP.
Jeśli jednak Twój serwer dysponuje już adresem IPv4, zalecamy korzystanie z niego zamiast adresu IPv6.
Adresy IPv6 nie są jeszcze prawidłowo interpretowane w całej sieci internetowej, co może powodować zaburzenia wyświetlania lub dostępu.
Canonical NAME
Użyj adresu IP innej nazwy domeny tworząc link o nazwie alias. Na przykład, jeśli www.domain.tld jest aliasem domain.tld, oznacza to, że www.domain.tld będzie używał adresu IP domain.tld.
Danger
Rekord TXT wykorzystujący tę samą nazwę domeny lub subdomenę co rekord CNAME zakłóca jego działanie. Wpis CNAME będzie działać tylko częściowo lub w ogóle.
Warning
Pola CNAME nie mogą być używane bezpośrednio przez nazwę domeny w jej własnej strefie DNS. Sama nazwa domeny musi bowiem wskazywać bezpośrednio na adres IP z polem typu A (lub AAAA, jeśli jest to IPv6).
Aby skorzystać z powyższego przykładu, nie będziesz mógł utworzyć pola CNAME dla nazwy domeny domain.tld w strefie DNS, którą utworzyłeś dla nazwy domeny.
Możesz utworzyć pole CNAME dla wszystkich subdomen (przykłady: subdomain.domain.tld lub www.domain.tld) nazwy domeny domain.tld w strefie DNS utworzonej dla domain.tld.
Jeśli chcesz dowiedzieć się więcej na ten temat z technicznego punktu widzenia, na dole strony znajdziesz specjalny przypadek zastosowania dla CNAME i stref DNS utworzonych dla subdomen.
Delegation NAME
Umożliwia wygenerowanie aliasu dla wszystkich subdomen nazwy domeny, co pozwala uniknąć tworzenia wielu rekordów CNAME (rekord CNAME przekierowuje tylko jedną subdomenę na jeden cel).
Przykład: rekord DNAME utworzony z domain.tld na ovh.com przekierowuje wszystkie subdomeny domain.tld (takie jak dname.domain.tld i xxx.domain.tld) odpowiednio na subdomeny ovh.com (dname.ovh.com i xxx.ovh.com).
Innymi słowy, rekord DNAME wskazuje, że dname.domain.tld i xxx.domain.tld muszą wyświetlać wyniki dname.ovh.com i xxx.ovh.com.
Warning
Natomiast domain.tld jako nazwa domeny nie będzie wyświetlała docelowej nazwy domeny ovh.com, ponieważ rekord DNAME jest ważny tylko dla subdomen zdefiniowanych w rekordzie DNAME.
Ponadto, jeśli subdomena xxx.ovh.com nie wskaże nigdzie indziej, rekord DNAME nie wyświetli się również w przypadku xxx.domain.tld.
Tip
Rekord DNAME jest zazwyczaj stosowany w przypadku zmiany nazwy firmy. Można go również uruchomić, jeśli użytkownik dysponuje kilkoma rozszerzeniami nazw domen (.pl, .net, .com, .info, itp.).
Name Server
Definiuje serwery DNS przypisane do strefy DNS. Na przykład, jeśli wpisy NS Twojej strefy DNS wyświetlają serwery dnsXX.ovh.net i nsXX.ovh.net, użyj ich w zakładce Serwery DNS w Panelu klienta OVHcloud. Więcej informacji znajdziesz w przewodniku "Zmiana serwerów DNS nazwy domeny OVHcloud".
Warning
Jeśli edytujesz strefę DNS OVHcloud, nie zmieniaj, za pomocą menu Akcje na mojej strefie > Edytuj w trybie tekstowym, wpisów DNS strefy DNS na rzecz serwerów DNS spoza OVHcloud. Ta strefa DNS działa tylko z serwerami DNS OVHcloud.
Rekordy e-mail
Kliknij zakładkę poniżej, aby wyświetlić odpowiedni rekord.
Mail eXchanger
Powiąż nazwę domeny z serwerem e-mail.
Na przykład adres 10 mx1.mail.ovh.net odpowiada jednemu z serwerów e-mail OVHcloud, gdy korzystasz z usługi e-mail OVHcloud.
Twój dostawca poczty e-mail może dysponować kilkoma serwerami e-mail, dlatego trzeba wtedy utworzyć kilka rekordów MX. Zapoznaj się z naszą dokumentacją "Konfiguracja rekordu MX dla e-maili".
Warning
Zalecamy używanie w strefie DNS wyłącznie jednego lub kilku serwerów tego samego dostawcy e-mail.
Jeśli dysponujesz już usługami e-mail u innego dostawcy i dodajesz jednocześnie (nie zastępując) serwery e-mail nowego dostawcy, istnieje ryzyko, że obie strony będą losowo otrzymywać e-maile od jednego lub kilku dostawców.
Sender Policy Framework
Zapobiega podszywaniu się pod adresy e-mail używające Twojej nazwy domeny (spoofing). Na przykład rekord v=spf1 include:mx.ovh.com ~all informuje serwer odbierający, że tylko serwery poczty wychodzącej Twojej usługi e-mail OVHcloud są uznawane za uprawnione. Możesz wprowadzić ten wpis w formie rekordu TXT lub zbudować go za pomocą formularza SPF w Panelu klienta.
Aby dowiedzieć się więcej, zapoznaj się z naszym przewodnikiem "Poprawa bezpieczeństwa e-maili poprzez rekord SPF".
DomainKeys Identified Mail
Pozwala sprawdzić autentyczność nazwy domeny nadawcy i zapewnić integralność wysłanego e-maila. Wpis DKIM ma postać klucza składającego się z kilku znaków. Klucz DKIM jest dostarczany przez dostawcę poczty elektronicznej (jeśli oferuje on tę funkcję). Możesz go podać w postaci rekordu TXT.
Zapoznaj się z naszą dokumentacją "Poprawa bezpieczeństwa e-maili dzięki rejestracji DKIM", aby dowiedzieć się więcej.
Domain-based Message Authentication, Reporting and Conformance
Przyczynia się do uwierzytelniania e-maili przy użyciu SPF i/lub DKIM. Wartość ta zostanie Ci przyznana przez dostawcę poczty e-mail (jeśli oferuje on tę funkcję) i będzie przynajmniej powiązana z rekordem SPF lub DKIM.
Zapoznaj się z naszą dokumentacją "Poprawa bezpieczeństwa e-maili dzięki rejestracji DMARC", aby dowiedzieć się więcej.
Rekordy rozszerzone
Kliknij zakładkę poniżej, aby wyświetlić odpowiedni rekord.
TeXT
Pozwala dodać dowolną wartość tekstową w strefie DNS Twojej nazwy domeny. Rekord ten jest często używany podczas weryfikacji/walidacji lub procesu bezpieczeństwa.
Warning
Wpis TXT jest ograniczony do 255 znaków. W niektórych przypadkach możesz jednak podzielić Twoją wartość na kilka rekordów. Skontaktuj się ze swoim dostawcą, jeśli żąda on od Ciebie podania wartości przekraczającej rozmiar 255 znaków.
Limit ten nie istnieje jednak, jeśli przechodzisz przez funkcję Edytuj w trybie tekstowym opisaną w naszym przewodniku "Edycja strefy DNS OVHcloud" (dla zaawansowanych użytkowników).
SeRVice resource
Rekord SRV określa adres serwera zarządzającego usługą — na przykład adres serwera SIP lub serwera automatycznie konfigurującego program pocztowy.
Certification Authority Authorization
Rekord CAA zawiera listę urzędów certyfikacji upoważnionych do wydawania certyfikatów SSL dla nazwy domeny.
Warning
Jeśli konfigurujesz wpis CAA dla nazwy domeny, ta konfiguracja będzie dotyczyć również wszystkich subdomen dla tej samej nazwy domeny.
Jeśli używasz certyfikatu SSL Let's Encrypt dla swojej nazwy domeny na hostingu OVHcloud i używasz rekordu CAA, ten ostatni uniemożliwi odnowienie certyfikatu SSL Let's Encrypt.
Name Authority PoinTeR
Używane w telekomunikacji do kierowania zapytań wysyłanych przez urządzenie mobilne na serwer. Może zostać połączony z rekordem SRV, aby dynamicznie generować docelowe adresy URI (Uniform Resource Identifier).
LOCation
Używane, gdy podajemy informacje o położeniu geograficznym (np. szerokość geograficzna, długość geograficzna i wysokość).
Secure SHell FingerPrint
Używane, gdy wpisujemy odcisk klucza publicznego SSH.
Transport Layer Security Authentication
Przechowuje odcisk (hash) certyfikatu SSL/TLS bezpośrednio w strefie DNS Twojej nazwy domeny.
Rekord ten jest objęty protokołem DNS-based Authentication of Named Entities (DANE).
Protokół DANE pozwala klientowi (przeglądarce internetowej, klientowi poczty elektronicznej, klientowi FTP, klientowi SSH itp.) odczytać rekord TLSA i sprawdzić, że certyfikat SSL/TLS przedstawiony dla danej nazwy domeny jest właśnie tym oczekiwanym dla niej.
W razie potrzeby sprawdź więcej szczegółów na stronie Internet Engineering Task Force (IETF) (EN).
Responsible Person
Pozwala określić adres e-mail osoby odpowiedzialnej za nazwę domeny. Może również zostać połączony z rekordem TXT, aby dostarczyć dodatkowych informacji.
W razie potrzeby więcej szczegółów znajdziesz na stronie Internet Engineering Task Force (IETF) (EN).
SerViCe Binding
Ten rekord DNS grupuje wiele informacji, aby przeglądarka mogła szybciej połączyć się z Twoją stroną internetową: na przykład informuje ją, że strona obsługuje HTTP/2 lub HTTP/3, że należy priorytetowo używać danego adresu IP (IPv4 i/lub IPv6) lub że należy korzystać z konkretnego portu. Dzięki temu przeglądarka pobiera wszystkie te informacje w jednym zapytaniu.
Ten rekord ma 2 tryby:
- Tryb aliasu: aktywowany przez priorytet równy 0. W przeciwieństwie do rekordu CNAME umożliwia przekierowanie samej nazwy domeny (apex) na inną nazwę domeny lub subdomenę.
- Tryb usługi: aktywowany przez priorytet różny od 0. Ten tryb pozwala zdefiniować parametry, które chcesz zastosować do swojej nazwy domeny (przykładowe parametry: alpn="h2,h3", ipv4hint="203.0.113.0", ipv6hint="2001:db8:1:1b00:203:0:113:0", port="XXXX"), nawet jeśli nazwa domeny nie ma być używana jako alias innej nazwy domeny.
W razie potrzeby więcej szczegółów znajdziesz na stronie Internet Engineering Task Force (IETF) (EN).
Hyper Text Transfer Protocol Secure
Ten rekord działa podobnie jak rekord SVCB, ale w przeciwieństwie do niego jest bardziej specyficzny dla protokołu HTTP. Grupuje wiele informacji, aby przeglądarka mogła szybciej połączyć się z Twoją stroną internetową: na przykład informuje ją, że strona obsługuje HTTP/2 lub HTTP/3, że należy priorytetowo używać danego adresu IP (IPv4 i/lub IPv6) lub że należy korzystać z konkretnego portu. Dzięki temu przeglądarka pobiera wszystkie te informacje w jednym zapytaniu.
Ten rekord ma 2 tryby:
- Tryb Aliasu: ten tryb aktywuje się, gdy określisz priorytet równy 0. W przeciwieństwie do rekordów DNS typu CNAME, umożliwia on przekierowanie nazwy domeny z jej własnej strefy DNS (apex) na inną nazwę domeny lub poddomenę.
- Tryb Usługi: ten tryb aktywuje się, gdy określisz priorytet różny od 0. W tym trybie możesz zdefiniować parametry, które chcesz zastosować do swojej nazwy domeny (przykładowe parametry: alpn="h2,h3", ipv4hint="203.0.113.0", ipv6hint="2001:db8:1:1b00:203:0:113:0", port="XXXX", itp.). W trybie Usługi możesz zastosować te parametry bezpośrednio do swojej nazwy domeny, nawet jeśli ta nie ma być używana jako alias innej nazwy domeny.
W razie potrzeby więcej szczegółów znajdziesz na stronie Internet Engineering Task Force (IETF) (EN).
Tip
Poniżej znajdziesz przykład użycia aliasu (apex) za pomocą rekordu DNS typu HTTPS:
Strona internetowa domain.tld jest hostowana za infrastrukturą CDN (np. cdn.provider.tld).
Dzięki rekordowi DNS typu HTTPS, nazwa domeny domain.tld może bezpośrednio poinformować kompatybilne przeglądarki internetowe, że usługa HTTPS powinna być rozwiązana przez dostawcę CDN cdn.provider.tld. To wszystko bez przekierowań i bez ręcznego zarządzania adresami IP.
Aby to osiągnąć, rekord DNS typu HTTPS musi wskazywać:
- Priorytet: 0.
- Adres docelowy: cdn.provider.tld.
- Ustawienia: Pozostaw to pole puste.
W ten sposób to cdn.provider.tld wskaże parametry do użycia dla domain.tld.
Specjalne zastosowania: użycie rekordów CNAME
Niektórzy użytkownicy tworzą strefy DNS bezpośrednio dla subdomeny nazwy domeny (na przykład subdomain-with-its-own-DNS-zone.domain.tld). Reguła określona powyżej w zakładce "CNAME" w sekcji "Rekordy wskazujące" stosuje się również w tym przypadku.
Ponieważ strefa DNS jest utworzona dla subdomeny (w naszym przykładzie subdomain-with-its-own-DNS-zone.domain.tld), ta ostatnia jest wówczas traktowana jako pełna nazwa domeny w jej strefie DNS.
W związku z tym nie będziesz mógł utworzyć pola CNAME dla subdomain-with-its-own-DNS-zone.domain.tld w jego własnej strefie DNS, ale będziesz mógł tworzyć je dla jego subdomen, takich jak subdomain.subdomain-with-its-own-DNS-zone.domain.tld lub xxx.subdomain-with-its-own-DNS-zone.domain.tld.
Sprawdź również
Wszystko o serwerach DNS
Wszystko o strefie DNS
Poprawa bezpieczeństwa e-maili poprzez rekord SPF
Zabezpieczenie nazwy domeny przed Cache Poisoning za pomocą DNSSEC
W przypadku wyspecjalizowanych usług (pozycjonowanie, rozwój itp.) skontaktuj się z partnerami OVHcloud.
Jeśli chcesz otrzymywać wsparcie w zakresie konfiguracji i użytkowania Twoich rozwiązań OVHcloud, zapoznaj się z naszymi ofertami pomocy.
Dołącz do grona naszych użytkowników.