Загрузка...
Загрузка...
Практическое руководство по настройке DNS для email: MX-записи, синтаксис SPF, генерация ключей DKIM, политики DMARC. Примеры конфигураций для популярных провайдеров.
БезопасностьКак работает распространение DNS, сколько ждать после смены NS или A-записи. TTL, кэширование, проверка пропагации с разных серверов.
БезопасностьПроверка даты истечения домена, автообновление, grace period. Что делать при истечении, как не потерять домен. Регулярный мониторинг.
БезопасностьПодробное руководство по настройке SPF, DKIM и DMARC записей. Защита от спуфинга, улучшение доставляемости писем. Примеры DNS-записей и пошаговая настройка.
Поделитесь с коллегами или изучите другие материалы блога
DNS (Domain Name System) переводит доменные имена в IP-адреса и наоборот. Записи DNS определяют, куда направляет трафик домен, где хранится почта, какие сервисы используются. Ошибки в настройке приводят к недоступности сайта или потере писем.
Проверить запись DNS для домена можно с помощью DNS Lookup на rechecker.ru.
| Тип | Назначение |
|---|---|
| A | IPv4-адрес |
| AAAA | IPv6-адрес |
| CNAME | Алиас (псевдоним) на другой домен |
| MX | Почтовые серверы |
| TXT | Произвольный текст (верификация, SPF, DKIM) |
| NS | Действительные DNS-серверы домена |
| SOA | Параметры зоны |
| SRV | Сервисы (например, SIP, XMPP) |
| CAA | Разрешённые центры сертификации |
Связывает домен или поддомен с IPv4-адресом.
example.com. A 93.184.216.34
www A 93.184.216.34
Формат: имя TTL класс тип значение
| Поле | Описание |
|---|---|
| имя | Домен или поддомен (пусто = корень) |
| TTL | Время жизни в секундах (3600 = 1 час) |
| класс | Обычно IN (Internet) |
| тип | A |
| значение | IPv4-адрес |
Пример для корня и www:
@ A 93.184.216.34
www A 93.184.216.34
IPv6-аналог A-записи.
example.com. AAAA 2606:2800:220:1:248:1893:25c8:1946
Псевдоним: имя указывает на другой домен. Браузер разрешает CNAME и получает конечный A/AAAA.
www CNAME example.com.
blog CNAME cname.vercel-dns.com.
Ограничения:
Указывает почтовые серверы для домена.
example.com. MX 10 mail.example.com.
example.com. MX 20 mail2.example.com.
Приоритет (10, 20) — меньшее значение предпочтительнее. Сначала используется почтовая запись с приоритетом 10.
Произвольный текст. Используется для:
example.com. TXT "v=spf1 include:_spf.google.com ~all"
Длинные значения разбивают на несколько строк в кавычках (часть DNS-провайдеров объединяет автоматически).
Указывает authoritative DNS-серверы для зоны:
example.com. NS ns1.registrar.com.
example.com. NS ns2.registrar.com.
При смене хостинга или DNS-провайдера меняют NS у регистратора. После смены NS ждут пропагацию DNS.
Служебная запись зоны: primary NS, email администратора, серийный номер, тайминги обновления.
example.com. SOA ns1.example.com. admin.example.com. (
2025030701 ; serial
3600 ; refresh
600 ; retry
86400 ; expire
3600 ; minimum TTL
)
Указывает хост и порт для сервиса:
_service._proto.example.com. SRV priority weight port target
_sip._tcp.example.com. SRV 0 5 5060 sip.example.com.
Ограничивает, какие центры сертификации могут выпускать SSL для домена:
example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 issuewild "letsencrypt.org"
@ A 93.184.216.34
www CNAME example.com.
@ A 192.0.2.1 ; proxy IP Cloudflare
www CNAME example.com.
@ A 93.184.216.34
www CNAME example.com.
@ MX 5 alt1.aspmx.l.google.com.
@ MX 10 aspmx.l.google.com.
@ TXT "v=spf1 include:_spf.google.com ~all"
blog CNAME cname.vercel-dns.com.
| Сценарий | Рекомендуемый TTL |
|---|---|
| Стабильная конфигурация | 3600–86400 |
| Перед сменой DNS | 300–600 (быстрее обновление) |
| Критичные записи | 60–300 |
dig example.com A
dig example.com MX
dig example.com TXT
nslookup example.com
Онлайн: DNS Lookup — проверка всех типов записей с разных серверов.
Подробнее об оптимизации DNS: DNS и производительность: оптимизация для веб-сайтов.