Что такое DNS и как он работает простыми словами
Что такое DNS простыми словами: как домен находит сервер, какие записи важны для сайта, почты и CDN, и где чаще всего ломается доступ.
Self-hosted проекты, безопасность и почта
Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.
DNS — это система, которая переводит доменные имена вроде hostscout.net в сетевые адреса серверов. Без неё браузер, почта и CDN не поймут, куда обращаться. Для владельца сайта DNS важен тем, что одна неверная запись ломает доступ даже при полностью исправном хостинге.
Зачем DNS нужен сайту
Домен — это читаемое имя. Сервер — это машина в сети. DNS связывает имя с местом, где реально лежит сайт, принимает почта или отвечает поддомен.
На практике DNS нужен не только для открытия страницы. Он участвует в выпуске TLS-сертификата, работе почты, подключении CDN, проверке владения доменом и переезде между хостингами. Это не декоративная вкладка в панели домена, а адресная книга с последствиями.
Главная ловушка простая: сайт может быть жив, сервер может отвечать, но посетитель его не увидит. Хватает неверной записи, старого кэша у провайдера доступа или забытой проверки у почтового сервиса.
Перед любой правкой зоны держите под рукой короткую карту:
- Где домен делегирован и какие DNS-серверы сейчас авторитетны.
- Какая запись ведёт на сайт и кто отвечает за её изменение.
- Какие записи держат почту и какие проверки нужны отправителю.
- Какие поддомены критичны для CDN, панели управления и служебных сервисов.
Как проходит резолвинг
Когда пользователь вводит домен, устройство не спрашивает сразу ваш сервер. Сначала оно обращается к резолверу: обычно это DNS-сервер интернет-провайдера, публичный резолвер или корпоративная сеть.
Резолвер ищет ответ по цепочке. Он проверяет кэш, затем обращается к корневым DNS-серверам, серверам доменной зоны и авторитетным серверам вашего домена. Последние знают записи зоны и возвращают нужный ответ.
Цепочка выглядит громоздко, но обычно занимает доли секунды. Поэтому DNS кажется невидимым. Вы замечаете его тогда, когда перенос уже сделан, а часть пользователей всё ещё попадает на старый сервер.
| Элемент | Что делает | Где обычно ломается |
|---|---|---|
| Домен | Даёт человеку понятное имя сайта | Домен не продлён или указан не тот набор DNS-серверов |
| Зона DNS | Хранит записи домена | Записи изменены не в той панели |
| Резолвер | Ищет и кэширует ответ | У пользователя остался старый ответ в кэше |
| Авторитетный DNS | Отдаёт окончательные записи зоны | Ошибка у провайдера DNS или неверная делегация |
| Сервер сайта | Принимает запрос после резолвинга | Хостинг не настроен на этот домен |
Основные типы DNS-записей
Для базового сайта чаще всего хватает нескольких записей. A-запись направляет домен на сетевой адрес сервера. AAAA-запись делает то же для сетей, где используется современная версия адресации. CNAME указывает один доменный адрес на другой доменный адрес.
Для почты важны MX, SPF, DKIM и DMARC. MX говорит, куда принимать письма. SPF, DKIM и DMARC помогают почтовым системам понять, кто имеет право отправлять письма от имени домена.
Для подтверждения владения доменом часто используют TXT-запись. Её просят панели хостинга, почтовые сервисы, CDN и системы аналитики. Если удалить такую запись слишком рано, проверка может слететь без видимой причины.
DNS у регистратора, хостинга и CDN
DNS можно держать у регистратора домена, у хостинг-провайдера или у отдельного DNS/CDN-сервиса. Универсально лучшего места нет. Выбор зависит от контроля, отказоустойчивости, привычной панели и того, кто будет обслуживать изменения.
Для небольшого сайта удобно держать домен и DNS в одной панели. Например, Timeweb и Beget в HostScout относятся к провайдерам, где рядом с доменами есть хостинг и другие инфраструктурные услуги. Так меньше риск потеряться между кабинетами.
Для проекта с CDN, защитой от DDoS или сложной маршрутизацией отдельный DNS-сервис может быть разумнее. Cloudflare в HostScout связан с доменами, CDN, облачными и почтовыми сценариями. Selectel чаще интересен тем, кто уже держит серверную инфраструктуру и хочет аккуратно связать её с доменами.
Плохая схема — когда никто не знает, где настоящий источник зоны. Регистратор показывает одни DNS-серверы, хостинг предлагает править записи у себя, CDN просит сменить делегацию, а почта ждёт проверочную TXT-запись в третьей панели.
TTL и почему изменения видны не сразу
TTL — это время, на которое DNS-ответ можно кэшировать. Чем оно выше, тем дольше резолверы могут хранить старый ответ. Чем ниже, тем быстрее обычно проходят миграции, но тем больше запросов приходится обслуживать DNS-инфраструктуре.
Перед переездом сайта TTL обычно снижают заранее. После переноса его возвращают к спокойному значению. Риск не в самом TTL, а в ожидании мгновенного результата: часть пользователей может видеть старый сервер, пока их резолвер не обновит кэш.
Проверять стоит не только домен в браузере. Нужно смотреть ответ с разных сетей, проверять поддомены, почту, TLS-сертификат и настройки CDN. Иначе перенос кажется успешным до первого письма, которое не дошло. Почта не прощает лень.
Чек-лист
- Проверьте авторитетные DNS-серверы домена и убедитесь, что правите именно активную зону.
- Сверьте A, AAAA и CNAME для сайта и поддоменов, чтобы не оставить часть трафика на старой платформе.
- Проверьте MX, SPF, DKIM и DMARC перед сменой почты, иначе письма могут уходить в спам или не приниматься.
- Снизьте TTL перед миграцией и запланируйте окно, в котором часть пользователей увидит старый адрес.
Когда DNS лучше не трогать
Не меняйте DNS наугад, если проблема выглядит как ошибка сайта. Белый экран, ошибка приложения или падение базы данных редко лечатся новой A-записью. Сначала проверьте, отвечает ли сервер и принимает ли он нужный домен.
Не делегируйте домен CDN, пока не выписали все текущие записи. Особенно опасны почтовые записи и служебные TXT-проверки. При смене DNS-серверов они могут исчезнуть, если их не перенести вручную.
Не используйте CNAME там, где сервис прямо просит A или AAAA. И наоборот: если платформа выдала доменное имя для подключения, ручная подстановка адреса может сломаться при её внутренней миграции.
Мини-матрица решений
| Ситуация | Что выбрать | Что проверить |
|---|---|---|
| Обычный сайт на хостинге | DNS у регистратора или хостера | Делегацию, A-запись, TLS и привязку домена в панели |
| Сайт за CDN | DNS у CDN или связанная зона | Сохранены ли почта, TXT-проверки и поддомены |
| Почта на отдельном сервисе | Отдельные MX и защитные записи | SPF, DKIM, DMARC и домен отправителя |
| Переезд на новый сервер | Временное снижение TTL | Старый и новый серверы, кэш резолверов, сертификат |
| Несколько поддоменов | Отдельные записи на каждый сервис | Кто владеет каждым сервисом и где его отключать |
Хорошая DNS-схема скучна. В ней понятно, кто держит зону, какие записи критичны, где почта, где сайт и что должно измениться при переезде. Если это нельзя объяснить в нескольких строках, следующая миграция будет болезненной.
Как HostScout смотрит на DNS в выборе хостинга
Для статей о провайдерах DNS не оценивается как отдельная магия. Важнее практические признаки: есть ли удобная зона домена, можно ли подключить CDN, как устроена почта, насколько ясно провайдер показывает записи и как быстро поддержка разбирает обращение.
В каталоге HostScout доменные, CDN и облачные сценарии разведены как разные направления. Это помогает не путать покупку домена, размещение сайта и управление трафиком. Один провайдер может закрывать всё, но иногда лучше разделить домен, DNS, CDN и сервер.
Не берите то, что не будете обновлять и проверять после смены панели. Для DNS это особенно важно: плохая панель или непрозрачная делегация обходятся дороже любой разовой скидки, потому что ошибка проявляется при переносе, аварии или смене почты.
Частые вопросы
DNS и домен — это одно и то же?
Почему сайт не открывается после смены DNS?
Можно ли держать DNS не у регистратора домена?
Какие DNS-записи нужны для почты?
Данные о провайдерах в этой статье используются как редакционный контекст HostScout на дату публикации. Технические объяснения DNS основаны на общепринятой работе доменной системы, а конкретные настройки всегда нужно сверять в панели вашего регистратора, хостинга, CDN и почтового сервиса.
Статью подготовили
Self-hosted проекты, безопасность и почта
Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.
Проверка фактов
HostScout editorialСтатьи по теме
Ошибка 403 Forbidden: причины и исправление
Ошибка 403 Forbidden: найдите источник запрета по журналам, проверьте индексный файл, права, правила Nginx или Apache и блокировку IP.
Ошибка 502 Bad Gateway: причины и исправление
Что означает ошибка 502, что может сделать посетитель и как владельцу сайта проверить CDN, прокси, веб-сервер и приложение без слепых перезапусков.
Что такое CDN и как работает доставка контента
Разбираем путь запроса через CDN: DNS, edge, origin, кэш, TLS и очистку. Когда сеть ускоряет сайт, а какие проблемы она не решает.
Фотохостинг: где хранить и делиться фото
Разбираем, когда нужен публичный фотохостинг, медиатека сайта или объектное хранилище, как настроить доступ и не потерять изображения.
Пробный период VPS: тест перед покупкой
Пробный период VPS: как проверить сервер до оплаты, читать условия возврата, тестировать сеть, диск, CPU и поддержку без лишнего риска.
Хостинг для Telegram и Discord бота
Хостинг для Telegram и Discord бота: как выбрать VPS, настроить автозапуск, не переплатить за ресурсы и не потерять процесс ночью.