Jak poprawnie ustawić rekordy DNS w domenie?
Rekordy DNS (Domain Name System) to kluczowe elementy infrastruktury internetu, które pozwalają przekształcić łatwe do zapamiętania nazwy domenowe na adresy IP serwerów. Bez nich wpisanie adresu w przeglądarce nie przyniosłoby żadnego efektu. DNS działa jak rozproszona książka telefoniczna internetu – to on wskazuje, gdzie znajduje się strona internetowa, serwer poczty czy inne usługi związane z daną domeną.
- Jak poprawnie skonfigurować rekordy MX, A, CNAME?
- Ustawienia dla poczty e-mail (SPF, DKIM, DMARC)
- Jak sprawdzić poprawność konfiguracji DNS?
- Najczęstsze błędy w ustawieniach DNS
- Poprawne ustawienia rekordów DNS: Podsumowanie
Jeśli kiedykolwiek zastanawiałeś się, dlaczego Twoja strona nie działa lub e-maile nie dochodzą, odpowiedzią może być błędna konfiguracja rekordów DNS. Warto poświęcić chwilę na ich zrozumienie i poprawne ustawienie.
Jak poprawnie skonfigurować rekordy MX, A, CNAME?
Rekord A i AAAA – podstawa działania strony
Rekord A przypisuje domenie adres IPv4 serwera, na którym znajduje się Twoja strona. Jeśli Twój hosting obsługuje IPv6, używasz rekordu AAAA. Brak poprawnie ustawionego rekordu A sprawi, że użytkownicy nie będą mogli uzyskać dostępu do Twojej strony.
Jak ustawić?
- Zaloguj się do panelu zarządzania DNS u swojego rejestratora domeny.
- Dodaj nowy rekord A, podając nazwę domeny oraz adres IP serwera.
- Jeśli korzystasz z IPv6, dodaj rekord AAAA.
Przykład:
firma.com → 192.0.2.1
Rekord MX – obsługa poczty e-mail
Rekordy MX wskazują serwery odpowiedzialne za obsługę poczty e-mail Twojej domeny. Jeśli nie są poprawnie ustawione, e-maile mogą nie docierać.
Jak ustawić?
- Sprawdź, jakie rekordy MX powinieneś ustawić – dostaniesz je od dostawcy poczty (np. Google Workspace, Microsoft 365).
- Wprowadź je w panelu DNS, zachowując odpowiednie priorytety.
Przykład:
MX @ mail.firma.com (priorytet: 10)
-
Kluczowy związek z rekordem A: Jeśli rekord MX wskazuje nazwę serwera (np.
mail.firma.com), musi istnieć rekord A mapujący tę nazwę na adres IP serwera pocztowego.
Rekordy MX zawierają wartość priorytetu . Jeśli posiadasz wiele serwerów pocztowych, w pierwszej kolejności zostanie sprawdzony rekord MX o najniższym priorytecie (najwyższej preferencji). Jeśli się nie powiedzie, zostaną sprawdzone serwery o wyższych priorytetach. Zapewnia to redundancję poczty e-mail.
- Przykład: jeśli używasz poczty e-mail w usłudze Google Workspace, Google dostarczy Ci rekordy MX wskazujące na serwery Google, takie jak
ASPMX.L.GOOGLE.COM.,ALT1.ASPMX.L.GOOGLE.COM.itd., każdy z innym priorytetem.
Rekord CNAME – aliasy dla subdomen
(Canonical Name Record) > Rekord CNAME tworzy alias z jednej nazwy domeny na inną nazwę domeny. Jest on powszechnie stosowany w przypadku subdomen, gdyż www powinny one wskazywać na tę samą lokalizację, co domena główna. Jeśli np. chcesz, aby www.twojadomena.pl kierowało na twojadomena.pl, użyj rekordu CNAME.
Jak ustawić?
- Wprowadź subdomenę jako nazwę rekordu.
- Wartość rekordu powinna wskazywać główną domenę.
Przykład:
www.firma.com → firma.com
Uwaga: Nie można ustawić CNAME na głównej domenie (np. @), tylko na subdomenach. W zamian stosuje się rekord ALIAS (lub rekord A).
Ustawienia dla poczty e-mail (SPF, DKIM, DMARC)
Nie wystarczy samo ustawienie rekordów MX, aby Twoje e-maile były bezpieczne i nie trafiały do spamu. Warto skonfigurować rekordy SPF, DKIM i DMARC.
SPF – zapobieganie spoofingowi
Rekord SPF określa, które serwery mogą wysyłać e-maile w imieniu Twojej domeny. Błędna konfiguracja może sprawić, że Twoje wiadomości będą traktowane jako spam. Pamiętaj także, że rekord SPF dodajesz jako rekord TXT w DNS.
Przykład:
v=spf1 include:_spf.google.com ~all
Pamiętaj jednak, że jeśli rekord MX wskazuje nazwę serwera (np. mail.firma.com), musi istnieć rekord A mapujący tę nazwę na adres IP serwera pocztowego.
DKIM – podpis cyfrowy wiadomości
Rekord DKIM dodaje do e-maili podpisy kryptograficzne, które potwierdzają ich autentyczność.
DMARC – kompleksowa ochrona
DMARC łączy SPF i DKIM, pozwalając administratorom na określenie, co ma się stać z nieautoryzowanymi e-mailami – można je odrzucać lub oznaczać jako spam.
Jak sprawdzić poprawność konfiguracji DNS?
Jeśli chcesz upewnić się, że Twoje rekordy DNS działają prawidłowo, możesz skorzystać z narzędzi takich jak:
- Google Admin Toolbox – świetne do testowania rekordów MX.
- MXToolBox – do sprawdzania konfiguracji poczty e-mail.
- NSLookup – komenda w systemach operacyjnych do diagnostyki DNS.
Przykład praktyczny:
Wyobraź sobie, że masz domenę firma.com i chcesz:
- Twoja witryna internetowa jest hostowana na serwerze z adresem IPv4
203.0.113.45. - Korzystasz z poczty e-mail w usłudze Google Workspace.
- Ustaw subdomenę
blog.ejemplo.comtak, aby wskazywała na inny serwer z adresem IPv4198.51.100.78.
Twoje rekordy DNS mogą być skonfigurowane w następujący sposób (w panelu sterowania Twojego dostawcy DNS):
| Typ | Nazwa/Host | Wartość/Miejsce docelowe | Priorytet | TTL |
|---|---|---|---|---|
| A | @ | 213.0.103.45 | 3600 | |
| A | blog | 198.52.101.77 | 3600 | |
| Nazwa rekordu | www | firma.com. | 3600 | |
| MX | @ | ASPMX.L.GOOGLE.COM. | 1 | 3600 |
| MX | @ | ALT1.ASPMX.L.GOOGLE.COM. | 5 | 3600 |
| MX | @ | ALT2.ASPMX.L.GOOGLE.COM. | 5 | 3600 |
| MX | @ | ALT3.ASPMX.L.GOOGLE.COM. | 10 | 3600 |
| MX | @ | ALT4.ASPMX.L.GOOGLE.COM. | 10 | 3600 |
Najczęstsze błędy w ustawieniach DNS
Zawsze uzyskaj adresy IP swojego serwera WWW i nazwy serwerów pocztowych od swojego dostawcy hostingu WWW i poczty e-mail. Sprawdź swoją konfigurację za pomocą narzędzi wyszukiwania DNS, aby upewnić się, że rekordy zostały prawidłowo rozpowszechnione. Jeśli masz pytania lub problemy, skontaktuj się z działem pomocy technicznej swojego rejestratora domeny lub dostawcy DNS.
Najczęstsze błędy w ustawieniach DNS:
- Brak rekordu A lub błędny adres IP – sprawia, że strona nie jest dostępna.
- Błędne rekordy MX – e-maile nie dochodzą do odbiorców.
- Nieprawidłowa konfiguracja CNAME – powoduje problemy z aliasami.
- Brak SPF, DKIM i DMARC – zwiększa ryzyko, że Twoje wiadomości trafią do spamu.
Poprawne ustawienia rekordów DNS: Podsumowanie
Konfiguracja rekordów DNS nie jest skomplikowana, ale wymaga precyzji. Poprawne ustawienie rekordów A, MX, CNAME i zabezpieczeń SPF, DKIM, DMARC gwarantuje stabilne działanie strony i bezpieczną pocztę e-mail. Jeśli chcesz mieć pewność, że wszystko działa poprawnie, regularnie testuj swoje rekordy i monitoruj ich działanie.
Mamy nadzieję, że to wyjaśnienie będzie dla Ciebie przydatne. Jeśli masz więcej pytań, możesz je śmiało zadać.