רשומות DNS בהסבר פשוט — A, CNAME, MX, TXT ומה כל אחת עושה
A מפנה לשרת, CNAME מפנה לשם אחר, MX מפנה את הדואר, ו-TXT מחזיקה אימותים והגדרות דואר. רוב התקלות הן שינוי של רשומה אחת שבטעות נוגע גם בשנייה.
אזור ה-DNS של דומיין הוא רשימת הוראות: לאן לפנות עבור האתר, לאן עבור הדואר, ומי מורשה לשלוח בשמכם. הנה כל סוג רשומה שבעל אתר באמת פוגש.
A — הכתובת של האתר
מקשרת שם לכתובת IP מספרית. זו הרשומה שמשנים כשעוברים אחסון.
@ A 198.51.100.20
blog A 198.51.100.20הסימן @ מייצג את הדומיין עצמו. כל שם אחר הוא תת-דומיין.
AAAA — אותו דבר, ל-IPv6
זהה ל-A אבל לכתובת IPv6. אם השרת תומך, כדאי שתהיה. אם עברתם שרת ושכחתם לעדכן AAAA ישנה, חלק מהמבקרים עדיין יגיעו לשרת הישן — וזו תקלה שקשה לאבחן, כי «אצלי זה עובד».
CNAME — שם שמצביע לשם אחר
במקום לכתוב כתובת IP, מצביעים לשם אחר. היתרון: אם ה-IP משתנה, לא צריך לעדכן כלום.
www CNAME example.co.il.אי אפשר להגדיר CNAME על הדומיין הראשי עצמו לצד רשומות אחרות. זה כלל של התקן, ולכן לדומיין הראשי משתמשים ב-A. חלק מהספקים מציעים עקיפה בשם ALIAS או ANAME.
MX — לאן הולך הדואר
קובעת איזה שרת מקבל דואר לדומיין. יש לה עדיפות: מספר נמוך יותר נבחר ראשון.
@ MX 10 mx1.mailprovider.com.
@ MX 20 mx2.mailprovider.com.רשומות MX לחלוטין אינן קשורות לאתר. אפשר להחזיק אתר בספק אחד ודואר בספק אחר, וזה המצב הנפוץ.
TXT — אימותים והגדרות דואר
טקסט חופשי שמשמש לשלושה דברים עיקריים:
- SPF — מי מורשה לשלוח דואר בשם הדומיין.
- DKIM — חתימה שמאמתת שהמייל לא שונה בדרך.
- אימות בעלות — גוגל, מטא ושירותים אחרים מבקשים להוסיף מחרוזת כדי להוכיח שהדומיין שלכם.
@ TXT "v=spf1 include:_spf.provider.com ~all"
_dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.co.il"לדומיין מותרת רשומת SPF אחת בלבד. שתי רשומות SPF שוברות את האימות לגמרי — וזו טעות נפוצה כשמוסיפים ספק דיוור שני. במקרה כזה מאחדים לרשומה אחת עם שני include.
NS — מי מנהל את האזור
מציינת אילו שרתי שמות אחראים על הדומיין. זו הרשומה שמשתנה כשמעבירים ניהול DNS מספק לספק, והיא מוגדרת אצל הרשם ולא בתוך האזור.
CAA — מי מורשה להנפיק לכם תעודות
רשומה לא חובה שמגבילה אילו רשויות אישורים יכולות להנפיק תעודת SSL לדומיין שלכם. אם הגדרתם אותה פעם וכעת מנסים להנפיק תעודה מרשות אחרת, ההנפקה תיכשל — וזו סיבה נסתרת נפוצה לכישלון SSL.
@ CAA 0 issue "letsencrypt.org"TTL — כמה זמן זוכרים את התשובה
לכל רשומה יש זמן חיים בשניות. TTL של 3600 אומר ששרתים ברחבי העולם ישמרו את התשובה שעה לפני שישאלו שוב. לכן שינוי לא מורגש מיד.
- לפני מעבר מתוכנן — הורידו ל-300 יום קודם.
- במצב יציב — 3600 ומעלה מספיק ומוריד עומס.
חמש טעויות שחוזרות שוב ושוב
- שתי רשומות SPF במקום אחת — הדואר מתחיל ליפול לספאם.
- החלפת שרתי שמות בלי להעתיק MX — הדואר מפסיק להגיע לגמרי.
- רשומת AAAA ישנה שנשארה אחרי מעבר שרת.
- www שלא הוגדר, כך שרק חצי מהמבקרים מגיעים.
- רשומת CAA ישנה שחוסמת הנפקת תעודה חדשה.
דומיינים ו-DNS ב-Siteyvo
כל מה שתואר כאן קורה במערכת אוטומטית, על כל אתר, בלי שתצטרכו לזכור.
תקנו עם Siteyvo