Cztery rekordy DNS załatwiają 95% potrzeb typowej domeny: A kieruje stronę na adres IP serwera, CNAME tworzy aliasy (np. www), MX wskazuje serwer poczty, a TXT przechowuje wpisy weryfikacyjne i zabezpieczenia poczty (SPF, DKIM, DMARC). Poniżej każdy z nich z przykładem - tak, jak zobaczysz go w panelu hostingu.
Rekord A i AAAA - „gdzie jest strona”
Rekord A tłumaczy nazwę domeny na adres IPv4 serwera, AAAA robi to samo dla IPv6:
twojadomena.pl. 3600 A 192.0.2.10
Liczba 3600 to TTL - czas (w sekundach), przez który serwery DNS zapamiętują odpowiedź. Im krótszy, tym szybciej zmiany zaczynają obowiązywać; dlaczego to ważne, tłumaczymy w tekście o propagacji DNS.
CNAME - alias innej nazwy
CNAME mówi: „ta nazwa to to samo co tamta”. Klasyczne użycie - www:
www.twojadomena.pl. CNAME twojadomena.pl.
Dzięki temu przy zmianie adresu IP poprawiasz tylko rekord A, a wszystkie aliasy podążają same. Dwa ograniczenia: CNAME nie może istnieć na „gołej” domenie (tam musi być A) i nie wolno łączyć go z innymi rekordami dla tej samej nazwy. CNAME przydaje się też przy subdomenach wskazujących na usługi zewnętrzne, np. sklep na platformie SaaS.
MX - „gdzie dostarczać pocztę”
twojadomena.pl. MX 10 mail.twojadomena.pl.
Liczba przed nazwą to priorytet - im niższa, tym ważniejszy serwer; kolejne wpisy z wyższym numerem są zapasowe. Uwaga na najczęstszy błąd: MX musi wskazywać nazwę (która ma swój rekord A), nigdy adres IP wprost. Jeżeli strona stoi na jednym serwerze, a poczta na innym, to właśnie MX o tym decyduje - można je rozdzielić bez żadnej szkody, co wykorzystuje się np. przy poczcie na domenie bez strony WWW.
TXT - weryfikacje i ochrona poczty
Rekord TXT to „notatka” przy domenie, którą czytają systemy zewnętrzne. Trzy najważniejsze zastosowania:
- SPF - lista serwerów uprawnionych do wysyłki z Twojej domeny:
v=spf1 a mx ~all. Bez niego maile częściej lądują w spamie. - DKIM - klucz publiczny do kryptograficznego podpisu wiadomości; wpis generuje serwer pocztowy.
- DMARC - polityka mówiąca odbiorcom, co robić z wiadomością, która nie przejdzie SPF/DKIM:
v=DMARC1; p=quarantine; rua=mailto:raporty@twojadomena.pl.
Google, Microsoft i inni wielcy odbiorcy wymagają dziś poprawnych SPF/DKIM/DMARC od nadawców - to element wyposażenia, który opisujemy szerzej w tekście o antyspamie na hostingu. W TXT ląduje też weryfikacja własności domeny (np. wpis google-site-verification=... dla Search Console).
Pozostałe rekordy, które możesz spotkać
| Rekord | Do czego służy |
|---|---|
| NS | wskazuje serwery nazw obsługujące domenę (delegacja) |
| SRV | lokalizacja usług (np. telefonia VoIP, autodiscover) |
| CAA | lista urzędów certyfikacji uprawnionych do wystawiania SSL dla domeny |
| PTR | odwrotny DNS (IP - nazwa); konfigurowany po stronie właściciela adresu IP, ważny dla reputacji poczty |
Typowe błędy konfiguracji
- MX wskazujący adres IP zamiast nazwy.
- Dwa rekordy SPF w jednej domenie - może istnieć tylko jeden wpis
v=spf1; kolejne źródła dopisuje się do środka istniejącego. - CNAME na gołej domenie obok innych rekordów.
- Brak kropki na końcu nazwy w niektórych panelach - wpis
mail.twojadomena.plbez kropki bywa interpretowany jakomail.twojadomena.pl.twojadomena.pl. Panel zwykle podpowiada właściwą formę. - Zapomniane stare wpisy po przeprowadzce - po podpięciu domeny do nowego hostingu warto porównać starą i nową strefę rekord po rekordzie.
Najczęstsze pytania
Gdzie edytuję rekordy DNS?
Tam, dokąd domena jest delegowana (rekordy NS): u rejestratora, w panelu hostingu albo na Cloudflare. Edycja w innym miejscu niż aktywna delegacja nie daje żadnego efektu - to częsta przyczyna „niedziałających” zmian.
Po jakim czasie zmiana rekordu zaczyna działać?
Po czasie TTL danego rekordu - typowo od 5 minut do doby.
Czy mogę mieć stronę i pocztę na różnych serwerach?
Tak - A kieruje stronę, MX pocztę; są od siebie niezależne. To standardowy układ np. przy zewnętrznych usługach pocztowych.
Podsumowanie
A = strona, CNAME = alias, MX = poczta, TXT = weryfikacje i SPF/DKIM/DMARC. Zanim coś zmienisz, zrób zrzut obecnej strefy; po zmianie odczekaj TTL i sprawdź efekt z zewnętrznego serwera DNS. A jeśli panel Twojego hostingu utrudnia edycję strefy - to jedno z kryteriów, które warto uwzględnić, przeglądając nasz ranking hostingów.