Домены и DNS CDN и защита Облако DNS Домены

Что такое DNS и как он работает простыми словами

Что такое DNS простыми словами: как домен находит сервер, какие записи важны для сайта, почты и CDN, и где чаще всего ломается доступ.

Наталья Соколова
Наталья Соколова

Self-hosted проекты, безопасность и почта

Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.

6 мин чтения

DNS — это система, которая переводит доменные имена вроде hostscout.net в сетевые адреса серверов. Без неё браузер, почта и CDN не поймут, куда обращаться. Для владельца сайта DNS важен тем, что одна неверная запись ломает доступ даже при полностью исправном хостинге.

Зачем DNS нужен сайту

Домен — это читаемое имя. Сервер — это машина в сети. DNS связывает имя с местом, где реально лежит сайт, принимает почта или отвечает поддомен.

На практике DNS нужен не только для открытия страницы. Он участвует в выпуске TLS-сертификата, работе почты, подключении CDN, проверке владения доменом и переезде между хостингами. Это не декоративная вкладка в панели домена, а адресная книга с последствиями.

Главная ловушка простая: сайт может быть жив, сервер может отвечать, но посетитель его не увидит. Хватает неверной записи, старого кэша у провайдера доступа или забытой проверки у почтового сервиса.

Перед любой правкой зоны держите под рукой короткую карту:

  • Где домен делегирован и какие DNS-серверы сейчас авторитетны.
  • Какая запись ведёт на сайт и кто отвечает за её изменение.
  • Какие записи держат почту и какие проверки нужны отправителю.
  • Какие поддомены критичны для CDN, панели управления и служебных сервисов.

Как проходит резолвинг

Когда пользователь вводит домен, устройство не спрашивает сразу ваш сервер. Сначала оно обращается к резолверу: обычно это DNS-сервер интернет-провайдера, публичный резолвер или корпоративная сеть.

Резолвер ищет ответ по цепочке. Он проверяет кэш, затем обращается к корневым DNS-серверам, серверам доменной зоны и авторитетным серверам вашего домена. Последние знают записи зоны и возвращают нужный ответ.

Цепочка выглядит громоздко, но обычно занимает доли секунды. Поэтому DNS кажется невидимым. Вы замечаете его тогда, когда перенос уже сделан, а часть пользователей всё ещё попадает на старый сервер.

ЭлементЧто делаетГде обычно ломается
ДоменДаёт человеку понятное имя сайтаДомен не продлён или указан не тот набор DNS-серверов
Зона DNSХранит записи доменаЗаписи изменены не в той панели
РезолверИщет и кэширует ответУ пользователя остался старый ответ в кэше
Авторитетный DNSОтдаёт окончательные записи зоныОшибка у провайдера DNS или неверная делегация
Сервер сайтаПринимает запрос после резолвингаХостинг не настроен на этот домен

Основные типы DNS-записей

Для базового сайта чаще всего хватает нескольких записей. A-запись направляет домен на сетевой адрес сервера. AAAA-запись делает то же для сетей, где используется современная версия адресации. CNAME указывает один доменный адрес на другой доменный адрес.

Для почты важны MX, SPF, DKIM и DMARC. MX говорит, куда принимать письма. SPF, DKIM и DMARC помогают почтовым системам понять, кто имеет право отправлять письма от имени домена.

Для подтверждения владения доменом часто используют TXT-запись. Её просят панели хостинга, почтовые сервисы, CDN и системы аналитики. Если удалить такую запись слишком рано, проверка может слететь без видимой причины.

DNS у регистратора, хостинга и CDN

DNS можно держать у регистратора домена, у хостинг-провайдера или у отдельного DNS/CDN-сервиса. Универсально лучшего места нет. Выбор зависит от контроля, отказоустойчивости, привычной панели и того, кто будет обслуживать изменения.

Для небольшого сайта удобно держать домен и DNS в одной панели. Например, Timeweb и Beget в HostScout относятся к провайдерам, где рядом с доменами есть хостинг и другие инфраструктурные услуги. Так меньше риск потеряться между кабинетами.

Для проекта с CDN, защитой от DDoS или сложной маршрутизацией отдельный DNS-сервис может быть разумнее. Cloudflare в HostScout связан с доменами, CDN, облачными и почтовыми сценариями. Selectel чаще интересен тем, кто уже держит серверную инфраструктуру и хочет аккуратно связать её с доменами.

Плохая схема — когда никто не знает, где настоящий источник зоны. Регистратор показывает одни DNS-серверы, хостинг предлагает править записи у себя, CDN просит сменить делегацию, а почта ждёт проверочную TXT-запись в третьей панели.

TTL и почему изменения видны не сразу

TTL — это время, на которое DNS-ответ можно кэшировать. Чем оно выше, тем дольше резолверы могут хранить старый ответ. Чем ниже, тем быстрее обычно проходят миграции, но тем больше запросов приходится обслуживать DNS-инфраструктуре.

Перед переездом сайта TTL обычно снижают заранее. После переноса его возвращают к спокойному значению. Риск не в самом TTL, а в ожидании мгновенного результата: часть пользователей может видеть старый сервер, пока их резолвер не обновит кэш.

Проверять стоит не только домен в браузере. Нужно смотреть ответ с разных сетей, проверять поддомены, почту, TLS-сертификат и настройки CDN. Иначе перенос кажется успешным до первого письма, которое не дошло. Почта не прощает лень.

Чек-лист

  • Проверьте авторитетные DNS-серверы домена и убедитесь, что правите именно активную зону.
  • Сверьте A, AAAA и CNAME для сайта и поддоменов, чтобы не оставить часть трафика на старой платформе.
  • Проверьте MX, SPF, DKIM и DMARC перед сменой почты, иначе письма могут уходить в спам или не приниматься.
  • Снизьте TTL перед миграцией и запланируйте окно, в котором часть пользователей увидит старый адрес.

Когда DNS лучше не трогать

Не меняйте DNS наугад, если проблема выглядит как ошибка сайта. Белый экран, ошибка приложения или падение базы данных редко лечатся новой A-записью. Сначала проверьте, отвечает ли сервер и принимает ли он нужный домен.

Не делегируйте домен CDN, пока не выписали все текущие записи. Особенно опасны почтовые записи и служебные TXT-проверки. При смене DNS-серверов они могут исчезнуть, если их не перенести вручную.

Не используйте CNAME там, где сервис прямо просит A или AAAA. И наоборот: если платформа выдала доменное имя для подключения, ручная подстановка адреса может сломаться при её внутренней миграции.

Мини-матрица решений

СитуацияЧто выбратьЧто проверить
Обычный сайт на хостингеDNS у регистратора или хостераДелегацию, A-запись, TLS и привязку домена в панели
Сайт за CDNDNS у CDN или связанная зонаСохранены ли почта, TXT-проверки и поддомены
Почта на отдельном сервисеОтдельные MX и защитные записиSPF, DKIM, DMARC и домен отправителя
Переезд на новый серверВременное снижение TTLСтарый и новый серверы, кэш резолверов, сертификат
Несколько поддоменовОтдельные записи на каждый сервисКто владеет каждым сервисом и где его отключать

Хорошая DNS-схема скучна. В ней понятно, кто держит зону, какие записи критичны, где почта, где сайт и что должно измениться при переезде. Если это нельзя объяснить в нескольких строках, следующая миграция будет болезненной.

Как HostScout смотрит на DNS в выборе хостинга

Для статей о провайдерах DNS не оценивается как отдельная магия. Важнее практические признаки: есть ли удобная зона домена, можно ли подключить CDN, как устроена почта, насколько ясно провайдер показывает записи и как быстро поддержка разбирает обращение.

В каталоге HostScout доменные, CDN и облачные сценарии разведены как разные направления. Это помогает не путать покупку домена, размещение сайта и управление трафиком. Один провайдер может закрывать всё, но иногда лучше разделить домен, DNS, CDN и сервер.

Не берите то, что не будете обновлять и проверять после смены панели. Для DNS это особенно важно: плохая панель или непрозрачная делегация обходятся дороже любой разовой скидки, потому что ошибка проявляется при переносе, аварии или смене почты.

Частые вопросы

DNS и домен — это одно и то же?
Нет. Домен — это имя, а DNS — система записей, которая связывает это имя с сайтом, почтой, CDN и другими сервисами.
Почему сайт не открывается после смены DNS?
Чаще всего мешают кэш резолверов, неверная делегация, запись в неактивной зоне или хостинг, где домен ещё не привязан к сайту.
Можно ли держать DNS не у регистратора домена?
Да. Домен можно зарегистрировать в одном месте, а DNS-зону обслуживать у хостинга, CDN или отдельного DNS-провайдера.
Какие DNS-записи нужны для почты?
Обычно нужны MX для приёма писем и SPF, DKIM, DMARC для проверки отправителя. Точные значения даёт ваш почтовый сервис.

Данные о провайдерах в этой статье используются как редакционный контекст HostScout на дату публикации. Технические объяснения DNS основаны на общепринятой работе доменной системы, а конкретные настройки всегда нужно сверять в панели вашего регистратора, хостинга, CDN и почтового сервиса.

Статью подготовили

Наталья Соколова
Наталья Соколова

Self-hosted проекты, безопасность и почта

Она объясняет почтовый хостинг, базовую безопасность, VPS для личных проектов и разумные границы самостоятельности.

Проверка фактов

HostScout editorial

Статьи по теме

Ошибка 403 Forbidden: причины и исправление

Ошибка 403 Forbidden: найдите источник запрета по журналам, проверьте индексный файл, права, правила Nginx или Apache и блокировку IP.

8 мин чтения

Ошибка 502 Bad Gateway: причины и исправление

Что означает ошибка 502, что может сделать посетитель и как владельцу сайта проверить CDN, прокси, веб-сервер и приложение без слепых перезапусков.

6 мин чтения

Что такое CDN и как работает доставка контента

Разбираем путь запроса через CDN: DNS, edge, origin, кэш, TLS и очистку. Когда сеть ускоряет сайт, а какие проблемы она не решает.

6 мин чтения

Фотохостинг: где хранить и делиться фото

Разбираем, когда нужен публичный фотохостинг, медиатека сайта или объектное хранилище, как настроить доступ и не потерять изображения.

6 мин чтения

Пробный период VPS: тест перед покупкой

Пробный период VPS: как проверить сервер до оплаты, читать условия возврата, тестировать сеть, диск, CPU и поддержку без лишнего риска.

5 мин чтения

Хостинг для Telegram и Discord бота

Хостинг для Telegram и Discord бота: как выбрать VPS, настроить автозапуск, не переплатить за ресурсы и не потерять процесс ночью.

4 мин чтения