Część 1/2
Zarządzanie strefą DNS (Domain Name System) jest istotnym elementem zarządzania domenami internetowymi. Integracja nazwy domeny z usługami hostingowymi wymaga utworzenia rekordów DNS na serwerze.
Rekordy strefy DNS wpływają na kierowanie ruchem internetowym do domeny, bezpieczeństwo, skuteczność dostarczania wiadomości e-mail.
Rekordy strefy DNS powinny powstać na serwerze hostingowym. W związku z tym, aby uniknąć problemów z działaniem usług hostingowych powiązanych z domeną, zalecamy wykorzystanie tego narzędzia w przypadku, gdy usługodawca hostingowy nie udostępnia tej konfiguracji.
W HRD.pl konfiguracja strefy DNS dla domeny jest możliwa w panelu zakupowym lub abonenckim.
Wystarczy kliknąć na nazwę domeny oraz przycisk:
Następnie wybrać jedną z opcji:
• Konfiguracja strefy DNS
• Zaawansowana konfiguracja DNS (tylko dla doświadczonych użytkowników!)
W przypadku opcji Konfiguracja Strefy DNS można przekierować ruch dotyczący domeny i zgłosić rekordy MX:
Pozostałe rekordy można zgłosić w sekcji Zaawansowana konfiguracja DNS.
Poniżej omawiamy istotne typy rekordów DNS oraz ich funkcje:
Rekord SOA (Start of Authority)
Jest to element strefy DNS dla domeny, zawiera podstawowe informacje o strefie DNS. Określa on autorytatywny serwer dla danej strefy oraz zawiera kluczowe dane, takie jak:
- Nazwa serwera: Autorytatywny serwer DNS dla strefy.
- Adres e-mail: Kontakt do administratora strefy.
- Numer seryjny: Wersja rekordu, używana do śledzenia zmian.
- Czasy: Ustawienia dotyczące propagacji, takie jak czas aktualizacji, czas życia (TTL), i czasy odnowienia.
Rekord SOA jest kluczowy dla zarządzania strefami DNS i synchronizacji danych między serwerami.
Składniki rekordu SOA:
- @: Oznacza bieżącą strefę, czyli 1005.pl.
- IN SOA: Typ rekordu (Internet, SOA).
- ns3.consultingservice.pl.: Adres autorytatywnego serwera DNS.
- hostmaster.hrd.pl.: Adres e-mail administratora (z kropką zamiast znaku @).
- Numer seryjny: Wersja rekordu, zwykle w formacie YYYYMMDDNN, gdzie NN to numer zmian w danym dniu.
- Czasy:
- Czas odnowienia: Jak często serwery DNS powinny sprawdzać aktualizacje.
- Czas ponownej próby: Jak długo czekać przed ponownym sprawdzeniem w przypadku nieudanej aktualizacji.
- Czas życia (TTL): Jak długo rekordy mogą być przechowywane w pamięci podręcznej.
- Czas minimalny: Minimalny czas, przez jaki rekordy powinny być przechowywane w pamięci podręcznej.
Rekord SOA jest tworzony automatycznie.
Rekord A (Address Record)
Rekord A odpowiada za tłumaczenie nazw domenowych (np. test.1005.pl) na adresy IP (np. 184.16.37.144). Rekord ten wskazuje, pod jaki adres IP użytkownicy powinni zostać skierowani.
Zastosowanie: Wpisanie nazwy domeny w przeglądarkę powoduje połączenie z właściwym serwerem. Odpowiedzialny jest za to adres IP podany jako wartość w rekordzie A.
Przykład: domena: test.1005.pl
rekord A – wartość rekordu: 184.16.37.144
Rekord MX (Mail Exchange Record)
Rekord MX wskazuje na serwery pocztowe, które obsługują przychodzące wiadomości e-mail dla danej domeny. Określa on priorytety serwerów pocztowych, co pozwala na redundancję – jeśli jeden serwer pocztowy zawiedzie, wiadomości mogą być skierowane do drugiego.
Zastosowanie: Przy odbieraniu e-maili, rekord MX wskazuje, gdzie powinny być dostarczane wiadomości e-mail.
Przykład: domena: reseller.com.pl.
rekord MX: priorytet 5 mx.reseller.com.pl.cust.a.hostedmail.com.
Rekord TXT (Text Record)
Rekord TXT jest rekordem DNS do różnych wpisów i zastosowań. Rekord może przechowywać dowolne informacje tekstowe. Może być używany do weryfikacji domen przez zewnętrznych dostawców usług (np. Google Search Console) oraz do konfiguracji związanych z bezpieczeństwem adresów email, takich jak SPF, DKIM i DMARC.
Zastosowanie: Przechowywanie tekstu, takich jak klucze weryfikacyjne lub wpisy związane z bezpieczeństwem adresów e-mail.
Przykład: domena: a.1005.pl
rekord TXT: „v=spf1 include:_spf.1005.pl ~all
Rekord CNAME (Canonical Name Record)
Rekord CNAME umożliwia przekierowanie jednej domeny na drugą. Jest to alias domenowy – na przykład, jeśli masz różne wersje swojej strony internetowej (np. 1005.pl i hrd.pl), możesz użyć rekordu CNAME, aby wskazać, że oba adresy wskazują na tę samą stronę.
Zastosowanie: Tworzenie aliasów domenowych.
Przykład: nazwa rekordu CNAME: 1005.pl
Wartość rekordu: hrd.pl
Jest to przekierowanie domeny 1005.pl na domenę HRD.pl. Użytkownik po wpisaniu domeny 1005.pl w pasek adresowy przeglądarki zostanie przekierowany na stronę hrd.pl.
Rekord CAA (Certification Authority Authorization)
Rekord CAA pozwala właścicielom domen na określenie, które urzędy certyfikacji (CA) mogą wystawić certyfikaty SSL dla ich domeny. Dzięki temu można zabezpieczyć się przed wydaniem nieautoryzowanych certyfikatów przez niepożądane CA.
Zastosowanie: Ograniczanie wydawania certyfikatów SSL tylko przez określone urzędy certyfikacji.
Przykład: domena: 1005.pl
rekord CAA: 0 issue „Sectigo.com”
Pozostałe rekordy opiszemy w części drugiej artykułu.
#rekordydns #dns #hrd #hrdpl #rekorda #rekordmx #rekordcname #rekordcaa #rekordsoa #rekordtxt