Jak skonfigurować i uruchomić usługę DNS w AlexHost
DNS (Domain Name System) to podstawowy protokół, który tłumaczy czytelne dla człowieka nazwy domen — takie jak www.example.com — na czytelne maszynowo adresy IP, których serwery używają do kierowania ruchem przez internet. Bez prawidłowo skonfigurowanej usługi DNS Twoja domena jest nieosiągalna, poczta e-mail nie jest dostarczana, a certyfikaty SSL nie mogą zostać zweryfikowane.
Ten przewodnik przeprowadza przez cały proces konfigurowania i zarządzania bezpłatną usługą DNS AlexHost, zarządzania rekordami NS, dodawania stref DNS oraz rozumienia każdego typu rekordu, z którym się zetkniesz — w tym krytycznych przypadków brzegowych, które większość poradników całkowicie pomija.
Czym jest usługa DNS i dlaczego prawidłowa konfiguracja ma znaczenie
W swojej istocie DNS działa jako rozproszona, hierarchiczna baza danych. Gdy użytkownik wpisuje Twoją domenę w przeglądarce, rekurencyjny resolver odpytuje łańcuch autorytatywnych serwerów nazw — zaczynając od strefy głównej, następnie TLD (.com, .net, .org), a na końcu autorytatywnych serwerów nazw Twojej domeny — aby pobrać właściwy adres IP.
Błędnie skonfigurowany rekord DNS nie tylko spowalnia Twoją witrynę. Może powodować całkowite przerwy w działaniu usług, zakłócać dostarczanie poczty e-mail, unieważniać podpisy DKIM i uniemożliwiać walidację kontroli domeny (DCV) dla Certyfikatów SSL. Zbyt wysokie wartości TTL oznaczają, że pojedynczy błąd może utrzymywać się przez godziny lub dni na globalnych resolverach. Dlatego zrozumienie każdej warstwy konfiguracji DNS — nie tylko rekordu A — jest niezbędne przed zmianą jakiegokolwiek ustawienia.
Usługa DNS AlexHost obsługuje powiązanie do 10 nazw domen na instancję usługi, co czyni ją praktycznym rozwiązaniem dla deweloperów i małych firm zarządzających wieloma projektami z jednego panelu sterowania.
Konfigurowanie bezpłatnej usługi DNS AlexHost
Krok 1: Przejdź do strony zamówienia usługi DNS
Zaloguj się do obszaru klienta AlexHost i przejdź do Usługi > Bezpłatny DNS. Kliknij Zamów teraz, a następnie Kontynuuj na ekranie wyboru produktu.
Krok 2: Zaakceptuj warunki i zakończ realizację zamówienia
Przed przejściem do kasy musisz zapoznać się i zaakceptować zarówno Warunki użytkowania, jak i Politykę prywatności. Po kliknięciu Kasa zostaje wygenerowane potwierdzenie zamówienia, a usługa DNS jest natychmiast aktywowana na Twoim osobistym pulpicie nawigacyjnym.
Krok 3: Uzyskaj dostęp do Menedżera DNS
Na swoim pulpicie nawigacyjnym znajdź nowo aktywowaną usługę DNS i kliknij Menedżer DNS. To jest Twój centralny panel sterowania do zarządzania strefami, tworzenia rekordów i operacji importu.
Ważne: Menedżer DNS wymaga co najmniej jednej aktywnej usługi — zazwyczaj VPS — aby powiązać rzeczywisty adres IPv4 z Twoimi rekordami DNS. Jeśli nie masz jeszcze serwera wirtualnego, rozważ najpierw aktywowanie planu Hostingu VPS. Po aktywacji Twój VPS dostarczy adres IPv4 potrzebny do wypełnienia rekordów A.
Zrozumienie typów rekordów DNS przed konfiguracją
Przed dodaniem rekordów musisz zrozumieć, co robi każdy typ. Ich nieprawidłowa konfiguracja jest jedną z najczęstszych przyczyn cichych awarii w infrastrukturze webowej.
| Typ rekordu | Przeznaczenie | Częsty błąd |
|---|---|---|
| A | Mapuje nazwę hosta na adres IPv4 | Zapomnienie o dodaniu rekordu dla domeny głównej (@) osobno od www |
| AAAA | Mapuje nazwę hosta na adres IPv6 | Pominięcie tego rekordu, gdy serwer obsługuje sieć dual-stack |
| CNAME | Tworzy alias jednej nazwy hosta do innej | Nigdy nie używaj CNAME na domenie głównej/apex — niszczy rekordy MX i NS |
| MX | Kieruje pocztę e-mail do serwera pocztowego | Wartości priorytetu muszą być ustawione poprawnie; niższa liczba = wyższy priorytet |
| TXT | Przechowuje dowolny tekst (SPF, DKIM, DMARC) | Wiele rekordów SPF dla tej samej nazwy powoduje błędy walidacji |
| NS | Deleguje strefę do autorytatywnych serwerów nazw | Zmiana rekordów NS u rejestratora przed gotowością nowych serwerów powoduje przestój |
| SOA | Definiuje informacje autorytatywne dla strefy | Nieprawidłowy format numeru seryjnego zakłóca transfery stref |
| SRV | Określa lokalizację usługi (np. SIP, XMPP) | Pola wagi i priorytetu są często zamieniane przez operatorów |
| PTR | Odwrotny DNS — mapuje IP na nazwę hosta | Musi być skonfigurowany na poziomie właściciela bloku IP, nie tylko w Twojej strefie |
| CAA | Ogranicza, które CA mogą wystawiać certyfikaty SSL | Pominięcie tego rekordu pozostawia domenę otwartą na nieautoryzowane wystawianie certyfikatów |
Dodawanie domeny do Menedżera DNS
Krok 1: Kliknij „Dodaj domenę”
W Menedżerze DNS kliknij Dodaj domenę. Wprowadź w pełni kwalifikowaną nazwę domeny oraz adres IPv4 swojego serwera. Ta czynność tworzy początkową strefę DNS dla Twojej domeny i automatycznie wypełnia domyślne rekordy NS.
Krok 2: Automatyczna konfiguracja rekordów NS
AlexHost wstępnie konfiguruje dwa autorytatywne rekordy serwera nazw dla każdej dodanej domeny:
alpha.alexhost.com
beta.alexhost.comTe rekordy NS są ustawiane automatycznie. Nie musisz tworzyć ich ręcznie. Jednak musisz zaktualizować swojego rejestratora domeny, aby wskazywał na te serwery nazw — w przeciwnym razie strefa DNS skonfigurowana w Menedżerze DNS AlexHost nigdy nie będzie odpytywana przez globalną infrastrukturę resolverów.
Krok 3: Zaktualizuj rekordy NS u swojego rejestratora domeny
To jest krok, który większość użytkowników pomija, a jest on najbardziej istotny. Rejestracja rekordów NS u rejestratora domeny oznacza poinstruowanie rejestru TLD, które autorytatywne serwery nazw są odpowiedzialne za rozwiązywanie zapytań dla Twojej domeny.
Proces u Twojego rejestratora:
- Zaloguj się do rejestratora, u którego zarejestrowana jest Twoja domena (np. jeśli zarejestrowałeś przez Rejestrację domen, przejdź do ustawień DNS swojej domeny)
- Znajdź sekcję Serwery nazw lub Rekordy NS
- Zastąp istniejące serwery nazw następującymi:
alpha.alexhost.combeta.alexhost.com- Zapisz zmiany
Propagacja DNS po zmianie rekordów NS zazwyczaj trwa od 24 do 48 godzin, choć w praktyce większość resolverów pobiera zmianę w ciągu 2–4 godzin. W tym czasie niektórzy użytkownicy mogą być nadal kierowani do starych serwerów. Nie usuwaj rekordów od starego dostawcy DNS, dopóki propagacja nie zostanie potwierdzona globalnie — narzędzia takie jak dig, nslookup lub internetowe narzędzia do sprawdzania propagacji DNS mogą to zweryfikować.
Opcje importu stref: ręczne wprowadzanie vs. AXFR vs. plik strefy
Menedżer DNS AlexHost oferuje trzy metody wypełniania rekordów DNS w strefie:
Ręczne wprowadzanie rekordów
Najprostsze podejście. Przejdź do swojej domeny w Menedżerze DNS, kliknij Więcej i dodawaj rekordy indywidualnie. Jest to odpowiednie dla nowych domen z niewielką liczbą rekordów.
Import z pliku strefy
Plik strefy DNS to plik tekstowy sformatowany zgodnie z RFC 1035, który zawiera wszystkie rekordy zasobów dla domeny. Jeśli migrujesz od innego dostawcy, wyeksportuj plik strefy od swojego obecnego dostawcy DNS i zaimportuj go bezpośrednio. Eliminuje to błędy ręcznego przepisywania i zachowuje wartości TTL.
Przykładowy fragment pliku strefy:
$ORIGIN example.com.
$TTL 3600
@ IN A 203.0.113.10
www IN A 203.0.113.10
mail IN A 203.0.113.20
@ IN MX 10 mail.example.com.
@ IN TXT "v=spf1 ip4:203.0.113.20 ~all"Import przez AXFR (transfer strefy DNS)
AXFR (Authoritative Zone Transfer) to mechanizm protokołu DNS zdefiniowany w RFC 5936, który umożliwia jednemu serwerowi DNS żądanie kompletnej kopii strefy od innego autorytatywnego serwera. W Menedżerze DNS AlexHost możesz podać nazwę hosta swojego obecnego autorytatywnego serwera DNS i uruchomić pobieranie AXFR.
Ważna uwaga dotycząca bezpieczeństwa: Wielu dostawców DNS domyślnie wyłącza AXFR lub ogranicza go do określonych adresów IP źródłowych. Jeśli import AXFR nie powiedzie się, będziesz musiał albo dodać adresy IP resolverów AlexHost do białej listy u swojego obecnego dostawcy, albo skorzystać z ręcznego eksportu pliku strefy. Pozostawienie AXFR otwartego dla dowolnego IP stanowi poważne zagrożenie bezpieczeństwa — ujawnia wszystkie dane Twojej strefy podczas rozpoznania.
Konfigurowanie rekordów dla typowych przypadków użycia
Wskazywanie domeny na VPS
Jeśli uruchamiasz aplikację webową na instancji Hostingu VPS lub Serwera dedykowanego, minimalne wymagane rekordy to:
- Rekord A dla
@(domena główna) wskazujący na IPv4 Twojego serwera - Rekord A dla
wwwwskazujący na ten sam adres IPv4 - Rekordy AAAA dla obu, jeśli Twój serwer ma adres IPv6
Konfigurowanie rekordów DNS dla poczty e-mail
Dostarczalność poczty e-mail zależy od trzech rekordów uwierzytelniania opartych na TXT, oprócz rekordu MX. Pominięcie któregokolwiek z nich spowoduje, że główni dostawcy poczty e-mail będą odrzucać lub po cichu odrzucać Twoje wiadomości.
- Rekord MX: Wskazuje na nazwę hosta Twojego serwera pocztowego (np.
mail.example.com) - SPF (TXT): Deklaruje, które adresy IP są upoważnione do wysyłania poczty e-mail dla Twojej domeny. Przykład:
"v=spf1 ip4:203.0.113.20 include:_spf.alexhost.com ~all" - DKIM (TXT): Rekord klucza publicznego używany do weryfikacji podpisów kryptograficznych na wychodzącej poczcie. Selektor i klucz są generowane przez oprogramowanie serwera pocztowego
- DMARC (TXT): Instruuje serwery odbierające, jak postępować z pocztą, która nie przejdzie kontroli SPF lub DKIM. Przykład:
"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
Jeśli korzystasz z usługi Hostingu poczty e-mail AlexHost, wymagane wartości MX, SPF i DKIM będą dostępne w panelu sterowania hostingu poczty e-mail.
Zabezpieczanie domeny za pomocą rekordów CAA
Rekord CAA (Certification Authority Authorization) określa, które urzędy certyfikacji mogą wystawiać certyfikaty SSL/TLS dla Twojej domeny. Jest to często pomijana, ale ważna kontrola bezpieczeństwa. Jeśli używasz Let’s Encrypt, Twój rekord CAA powinien brzmieć:
example.com. IN CAA 0 issue "letsencrypt.org"Bez rekordu CAA każde zaufane CA w magazynie głównym przeglądarki może technicznie wystawić certyfikat dla Twojej domeny.
Strategia TTL: równoważenie wydajności i elastyczności
TTL (Time to Live) to czas w sekundach, przez który resolver buforuje rekord DNS przed ponownym odpytaniem autorytatywnego serwera. Wybór właściwego TTL to kompromis:
- Niski TTL (60–300 sekund): Szybsza propagacja zmian. Używaj tego podczas planowania migracji, zmiany IP lub przełączenia awaryjnego. Wadą jest zwiększone obciążenie zapytaniami na Twoich autorytatywnych serwerach.
- Standardowy TTL (3600 sekund / 1 godzina): Odpowiedni dla stabilnych środowisk produkcyjnych.
- Wysoki TTL (86400 sekund / 24 godziny): Zmniejsza wolumen zapytań resolverów, ale oznacza, że każdy błąd wymaga pełnego dnia na globalne poprawienie.
Najlepsza praktyka: Obniż TTL do 300 sekund co najmniej 24–48 godzin przed planowaną zmianą infrastruktury. Po potwierdzeniu stabilności zmiany podnieś go z powrotem do 3600 lub wyżej.
Lista kontrolna konfiguracji DNS i macierz decyzyjna
Użyj tej listy kontrolnej przed uznaniem konfiguracji DNS za kompletną:
- Rekordy NS u Twojego rejestratora wskazują na
alpha.alexhost.comibeta.alexhost.com - Rekord A istnieje zarówno dla domeny głównej (
@), jak iwww - Rekordy AAAA dodane, jeśli Twój serwer obsługuje IPv6
- Rekord MX skonfigurowany, jeśli wysyłasz lub odbierasz pocztę e-mail
- Rekordy TXT SPF, DKIM i DMARC skonfigurowane do uwierzytelniania poczty e-mail
- Rekord CAA ogranicza wystawianie certyfikatów do wybranego CA
- Wartości TTL przejrzane i ustawione odpowiednio do bieżącej fazy operacyjnej
- Transfer strefy (AXFR) ograniczony tylko do autoryzowanych adresów IP
- Propagacja DNS zweryfikowana za pomocą
dig @8.8.8.8 yourdomain.com Alub równoważnego narzędzia - Rekordy starego dostawcy DNS zachowane do czasu potwierdzenia globalnej propagacji
Kiedy używać VPS z panelem sterowania: Jeśli potrzebujesz zintegrowanego środowiska, w którym DNS, hosting stron i poczta e-mail są zarządzane z jednego interfejsu, VPS z cPanel zapewnia wbudowane zarządzanie strefami DNS przez WHM, eliminując potrzebę oddzielnego zarządzania DNS.
FAQ
Jak długo trwa propagacja DNS po zmianie serwerów nazw?
Zmiana rekordów NS u rejestratora zazwyczaj propaguje się w ciągu 24–48 godzin, choć większość resolverów odzwierciedla zmianę w ciągu 2–6 godzin. Opóźnienie jest określone przez TTL starych rekordów NS na poziomie rejestru TLD, którego nie możesz kontrolować.
Czy mogę używać usługi DNS AlexHost bez hostowania mojej witryny na AlexHost?
Tak. Usługa DNS jest niezależna od Twojego dostawcy hostingu stron. Możesz wskazać rekordy NS na serwery nazw AlexHost i skonfigurować rekordy A wskazujące na dowolny zewnętrzny adres IP, w tym serwery hostowane gdzie indziej.
Jaka jest różnica między rekordem A a rekordem CNAME?
Rekord A mapuje nazwę hosta bezpośrednio na adres IPv4. CNAME mapuje nazwę hosta na inną nazwę hosta, która jest następnie rozwiązywana do adresu IP. CNAME nie może być używany w wierzchołku strefy (domenie głównej), ponieważ RFC 1034 zabrania współistnienia rekordów CNAME i NS/SOA pod tą samą nazwą.
Dlaczego transfer strefy AXFR nie powodzi się podczas importu?
Najczęstszą przyczyną jest to, że źródłowy serwer DNS ma AXFR ograniczony według adresu IP lub całkowicie wyłączony. Skontaktuj się z obecnym dostawcą DNS, aby tymczasowo dodać IP resolverów AlexHost do białej listy, lub wyeksportuj strefę jako plik i zamiast tego użyj metody importu pliku strefy.
Jak sprawdzić, czy moje rekordy DNS są poprawnie rozwiązywane po konfiguracji?
Użyj polecenia dig yourdomain.com A @alpha.alexhost.com, aby bezpośrednio odpytać autorytatywny serwer AlexHost, omijając wszelkie buforowane odpowiedzi. Dla rekordów MX użyj dig yourdomain.com MX. Dla pełnego widoku strefy dig yourdomain.com ANY zwraca wszystkie typy rekordów, choć niektóre resolvery ograniczają zapytania ANY.
