Типы записей
| Тип | Для чего | Частая ошибка |
|---|---|---|
| A | имя → IPv4 | IPv6 в поле A; пробелы |
| AAAA | имя → IPv6 | — |
| CNAME | алиас на другое имя | IP вместо имени; CNAME на корне; CNAME вместе с A/MX/TXT |
| MX | почтовые серверы | нет приоритета; IP вместо имени |
| TXT | SPF, DKIM, DMARC, верификации | лишние кавычки; две SPF |
| SRV | хост + порт сервиса | забыт _; IP вместо имени |
Имя записи: корень и поддомен
- Корень (
example.com) — поле имени@или пусто. - Поддомен (
blog.example.com) — пишется толькоblog. Частая ошибка: вводblog.example.comцеликом → запись становитсяblog.example.com.example.comи не работает.
Проксирование: оранжевое облако vs серое
Домены Lumi обслуживает Cloudflare, поэтому у каждой A/AAAA/CNAME-записи есть переключатель проксирования.- Проксируется (оранжевое облако) — трафик идёт через Cloudflare: реальный IP скрыт, работают SSL, кэш и защита от DDoS. Подходит для сайтов.
- DNS only (серое облако) — Cloudflare только отдаёт твой IP, не вмешиваясь в трафик. Нужно для записей, которые нельзя проксировать: почта (MX и хост из неё), FTP, SSH, игровые серверы, любой не-HTTP/HTTPS сервис.
MX-запись не проксируется никогда. Если почта указывает на A-запись твоего домена (например
mail.example.com), переведи эту A-запись в DNS only, иначе письма не дойдут.TTL и распространение
TTL — время кэширования записи в секундах. Стандарт3600, для миграций 300, для стабильных записей 86400. Перед сменой IP или MX за 24–48 часов снизь TTL до 300 — тогда новое значение разойдётся за минуты.
У проксируемых (оранжевых) записей Cloudflare ставит TTL
Auto и игнорирует ручное значение — реальный IP всё равно скрыт за своими адресами. TTL управляет распространением только у серых записей.dig example.com A, dig @1.1.1.1 example.com A (в обход локального кэша).
Почта: SPF, DKIM, DMARC
SPF
SPF
TXT-запись на корне:
v=spf1 <механизмы> ~all. На домене допустима только одна запись с v=spf1 (иначе permerror); несколько сервисов объединяются через include:. Лимит — не более 10 DNS-запросов.DKIM
DKIM
Цифровая подпись писем. Почтовый сервис выдаёт «селектор» и строку TXT (
v=DKIM1; k=rsa; p=...). Имя записи: <селектор>._domainkey.DMARC
DMARC
TXT на
_dmarc: v=DMARC1; p=none; rua=mailto:[email protected]. Усиливай поэтапно: p=none (минимум месяц) → quarantine → reject. Сразу p=reject не ставь — рискуешь заблокировать собственную почту.PTR (обратная запись)
PTR (обратная запись)
IP → имя, живёт у владельца IP-блока, через DNS-записи домена не настраивается. Для почты на домене используй почтовый сервис (см. Почта) — там обратные записи уже настроены.
Запись не работает?
Чек-лист диагностики DNS и блокировок.