DNS і домени

Як знаходити проблеми в DNS-записах домену

Практичний DNS checklist для hosting, email records, domain verification, nameserver changes, SSL certificates і reverse DNS.

DNS-проблеми часто виглядають як щось інше: сайт не відкривається, email потрапляє в spam, SSL validation не проходить або SaaS каже, що domain не verified. Найшвидший шлях — перевірити записи, які відповідають за конкретну частину setup.

DNS lookup має відповісти на три питання: куди вказує домен, хто authoritative для zone, і чи допоміжні records на кшталт TXT, MX, CAA і PTR відповідають сервісу, який налаштовується.

Website records: A, AAAA і CNAME

A і AAAA прив’язують hostname до IPv4 або IPv6. CNAME спрямовує hostname на інший hostname і часто використовується для CDN, SaaS products і subdomains.

Якщо сайт відкривається з однієї мережі, але не з іншої, перевір old cached records і конфігурацію apex та www hostnames.

Email records: MX і TXT

MX records визначають mail servers. TXT records часто містять SPF, DKIM, DMARC і domain verification values.

Коли email delivery ламається, перевір MX priority, missing SPF includes, неправильні DKIM selectors і помилки в DMARC policy.

Authority і certificates: NS, SOA і CAA

NS records показують authoritative nameservers. SOA відкриває zone serial і timing values, що корисно після DNS changes.

CAA records обмежують certificate authorities, які можуть випускати certificates. Неправильний CAA може блокувати SSL issuance навіть коли A і CNAME правильні.

DNS troubleshooting checklist

  • Перевір apex domain, www і важливі subdomains.
  • Перевір A, AAAA і CNAME для hosting/CDN setup.
  • Перевір MX і TXT для email delivery і domain verification.
  • Перевір NS і SOA після зміни DNS provider.
  • Пам’ятай, що propagation і resolver caches тимчасово можуть показувати різні answers.

Пов’язані гайди

Дізнайся workflow за цим інструментом і що перевіряти далі.

Пов’язані інструменти