<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel</id>
	<title>DNS зоны cPanel - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.p3.ru/index.php?action=history&amp;feed=atom&amp;title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel"/>
	<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel&amp;action=history"/>
	<updated>2026-05-03T01:26:04Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel&amp;diff=667&amp;oldid=prev</id>
		<title>TTK в 16:27, 27 января 2026</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel&amp;diff=667&amp;oldid=prev"/>
		<updated>2026-01-27T16:27:35Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 16:27, 27 января 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l885&quot;&gt;Строка 885:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 885:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== См. также ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== См. также ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Управление доменами в &lt;/del&gt;cPanel|Управление доменами]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Домены и поддомены &lt;/ins&gt;cPanel|Управление доменами]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Email аутентификация &lt;/del&gt;cPanel|SPF, DKIM, DMARC настройка]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;DNS зоны &lt;/ins&gt;cPanel&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;#TXT (Text Record)&lt;/ins&gt;|SPF, DKIM, DMARC настройка]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[SSL сертификаты cPanel|SSL и CAA записи]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[SSL&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;/TLS &lt;/ins&gt;сертификаты &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;в &lt;/ins&gt;cPanel|SSL и CAA записи]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Миграция DNS cPanel|Миграция DNS без простоя]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Миграция DNS cPanel|Миграция DNS без простоя]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
	<entry>
		<id>https://wiki.p3.ru/index.php?title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel&amp;diff=666&amp;oldid=prev</id>
		<title>TTK: Новая страница: «= DNS зоны в cPanel =  DNS (Domain Name System) - это распределенная система преобразования доменных имен в IP-адреса и другую информацию. Zone Editor в cPanel позволяет управлять DNS записями ваших доменов.  == Что такое DNS зона ==  &#039;&#039;&#039;DNS зона&#039;&#039;&#039; - это набор DNS записей для конкретного доме...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.p3.ru/index.php?title=DNS_%D0%B7%D0%BE%D0%BD%D1%8B_cPanel&amp;diff=666&amp;oldid=prev"/>
		<updated>2026-01-27T15:41:35Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= DNS зоны в cPanel =  DNS (Domain Name System) - это распределенная система преобразования доменных имен в IP-адреса и другую информацию. Zone Editor в cPanel позволяет управлять DNS записями ваших доменов.  == Что такое DNS зона ==  &amp;#039;&amp;#039;&amp;#039;DNS зона&amp;#039;&amp;#039;&amp;#039; - это набор DNS записей для конкретного доме...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= DNS зоны в cPanel =&lt;br /&gt;
&lt;br /&gt;
DNS (Domain Name System) - это распределенная система преобразования доменных имен в IP-адреса и другую информацию. Zone Editor в cPanel позволяет управлять DNS записями ваших доменов.&lt;br /&gt;
&lt;br /&gt;
== Что такое DNS зона ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS зона&amp;#039;&amp;#039;&amp;#039; - это набор DNS записей для конкретного домена, который определяет:&lt;br /&gt;
* Где расположен веб-сайт (A, AAAA записи)&lt;br /&gt;
* Куда доставлять почту (MX записи)&lt;br /&gt;
* Дополнительные сервисы (SRV, TXT записи)&lt;br /&gt;
* Алиасы и перенаправления (CNAME записи)&lt;br /&gt;
&lt;br /&gt;
Каждый домен имеет собственную DNS зону с уникальным набором записей.&lt;br /&gt;
&lt;br /&gt;
== Доступ к Zone Editor ==&lt;br /&gt;
&lt;br /&gt;
=== Простой режим (Simple Zone Editor) ===&lt;br /&gt;
&lt;br /&gt;
Для базовых операций:&lt;br /&gt;
# Войдите в cPanel&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;DOMAINS&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Zone Editor&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Отображается список доменов с быстрыми действиями&lt;br /&gt;
&lt;br /&gt;
Доступные быстрые действия:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;+A Record&amp;#039;&amp;#039;&amp;#039; - добавить A-запись&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;+CNAME Record&amp;#039;&amp;#039;&amp;#039; - добавить CNAME&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;+MX Record&amp;#039;&amp;#039;&amp;#039; - добавить почтовую запись&lt;br /&gt;
&lt;br /&gt;
=== Расширенный режим (Advanced Zone Editor) ===&lt;br /&gt;
&lt;br /&gt;
Для полного управления:&lt;br /&gt;
# В Zone Editor нажмите &amp;#039;&amp;#039;&amp;#039;Manage&amp;#039;&amp;#039;&amp;#039; напротив домена&lt;br /&gt;
# Откроется полный редактор зоны&lt;br /&gt;
# Доступны все типы записей и расширенные функции&lt;br /&gt;
&lt;br /&gt;
== Структура DNS зоны ==&lt;br /&gt;
&lt;br /&gt;
Типичная DNS зона содержит:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.    14400   IN  SOA     ns1.hosting.com. hostmaster.example.com. (&lt;br /&gt;
                                    2024012701 ; Serial&lt;br /&gt;
                                    3600       ; Refresh&lt;br /&gt;
                                    1800       ; Retry&lt;br /&gt;
                                    1209600    ; Expire&lt;br /&gt;
                                    86400 )    ; Minimum TTL&lt;br /&gt;
&lt;br /&gt;
example.com.    14400   IN  NS      ns1.hosting.com.&lt;br /&gt;
example.com.    14400   IN  NS      ns2.hosting.com.&lt;br /&gt;
&lt;br /&gt;
example.com.    14400   IN  A       192.0.2.1&lt;br /&gt;
www.example.com. 14400  IN  A       192.0.2.1&lt;br /&gt;
&lt;br /&gt;
example.com.    14400   IN  MX  0   mail.example.com.&lt;br /&gt;
mail.example.com. 14400 IN  A       192.0.2.2&lt;br /&gt;
&lt;br /&gt;
ftp.example.com.  14400 IN  CNAME   example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Типы DNS записей ==&lt;br /&gt;
&lt;br /&gt;
=== SOA (Start of Authority) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Начальная запись зоны, содержит информацию об авторитетности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Параметры SOA:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Primary nameserver&amp;#039;&amp;#039;&amp;#039; - основной DNS сервер&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Email&amp;#039;&amp;#039;&amp;#039; - адрес администратора (точка заменяет @)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Serial&amp;#039;&amp;#039;&amp;#039; - версия зоны (формат: YYYYMMDDNN)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Refresh&amp;#039;&amp;#039;&amp;#039; - интервал обновления вторичных серверов&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Retry&amp;#039;&amp;#039;&amp;#039; - интервал повтора при ошибке&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Expire&amp;#039;&amp;#039;&amp;#039; - время жизни зоны&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Minimum TTL&amp;#039;&amp;#039;&amp;#039; - минимальное время кэширования&lt;br /&gt;
&lt;br /&gt;
{{Важно|SOA запись обычно управляется автоматически. Не изменяйте без необходимости!}}&lt;br /&gt;
&lt;br /&gt;
=== NS (Name Server) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Указывает авторитетные DNS серверы для домена.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  NS  ns1.hosting.com.&lt;br /&gt;
example.com.  IN  NS  ns2.hosting.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Где находятся NS записи:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* В зоне домена (authoritative)&lt;br /&gt;
* У регистратора домена (делегирование)&lt;br /&gt;
&lt;br /&gt;
{{Важно|NS записи в cPanel должны совпадать с NS у регистратора!}}&lt;br /&gt;
&lt;br /&gt;
=== A (Address Record) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Связывает доменное имя с IPv4 адресом.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Создание A записи:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# В Zone Editor нажмите &amp;#039;&amp;#039;&amp;#039;+A Record&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Или в Advanced Editor нажмите &amp;#039;&amp;#039;&amp;#039;Add Record&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;A&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Заполните поля:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Поле !! Значение !! Пример&lt;br /&gt;
|-&lt;br /&gt;
| Name || Имя хоста || &amp;lt;code&amp;gt;example.com.&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| TTL || Время жизни в секундах || &amp;lt;code&amp;gt;14400&amp;lt;/code&amp;gt; (4 часа)&lt;br /&gt;
|-&lt;br /&gt;
| Type || Тип записи || &amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Address || IPv4 адрес || &amp;lt;code&amp;gt;192.0.2.1&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Add Record&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры использования:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Корень домена:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  A  192.0.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Поддомен:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
blog.example.com.  14400  IN  A  192.0.2.10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;WWW:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
www.example.com.  14400  IN  A  192.0.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wildcard (все поддомены):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.example.com.  14400  IN  A  192.0.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Совет|Wildcard записи полезны для catch-all поддоменов, но могут создавать проблемы с SSL сертификатами.}}&lt;br /&gt;
&lt;br /&gt;
=== AAAA (IPv6 Address) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Связывает доменное имя с IPv6 адресом.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Создание:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Аналогично A записи, но указывается IPv6 адрес.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  AAAA  2001:0db8:85a3:0000:0000:8a2e:0370:7334&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Сокращенная форма:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  AAAA  2001:db8:85a3::8a2e:370:7334&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Совет|Всегда добавляйте AAAA записи вместе с A для полной поддержки IPv6.}}&lt;br /&gt;
&lt;br /&gt;
=== CNAME (Canonical Name) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Создает псевдоним (алиас) для другого доменного имени.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Правила CNAME:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Не может&amp;#039;&amp;#039;&amp;#039; использоваться для корня домена (@)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Не может&amp;#039;&amp;#039;&amp;#039; сосуществовать с другими записями для того же имени&lt;br /&gt;
* Указывает на &amp;#039;&amp;#039;&amp;#039;доменное имя&amp;#039;&amp;#039;&amp;#039;, не на IP адрес&lt;br /&gt;
* Может указывать на запись вне зоны&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Создание:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;+CNAME Record&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Заполните:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Name:&amp;#039;&amp;#039;&amp;#039; имя алиаса (например, &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;ftp&amp;lt;/code&amp;gt;)&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Record:&amp;#039;&amp;#039;&amp;#039; целевое доменное имя (например, &amp;lt;code&amp;gt;example.com.&amp;lt;/code&amp;gt;)&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;TTL:&amp;#039;&amp;#039;&amp;#039; время жизни&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;WWW как алиас:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
www.example.com.  14400  IN  CNAME  example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;FTP указывает на основной домен:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ftp.example.com.  14400  IN  CNAME  example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Внешний сервис (CDN):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cdn.example.com.  14400  IN  CNAME  cdn-provider.net.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Поддомен на другой хостинг:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
shop.example.com.  14400  IN  CNAME  myshop.shopify.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Предупреждение|CNAME для корня домена (@) не допускается по RFC! Используйте A запись.}}&lt;br /&gt;
&lt;br /&gt;
=== MX (Mail Exchanger) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Указывает почтовые серверы для приема email.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Параметры:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Priority&amp;#039;&amp;#039;&amp;#039; - приоритет (меньше = выше приоритет)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Mail Server&amp;#039;&amp;#039;&amp;#039; - FQDN почтового сервера&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Создание MX записи:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;+MX Record&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Заполните:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Priority:&amp;#039;&amp;#039;&amp;#039; 0 (основной), 10 (резервный), 20 (дополнительный)&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Destination:&amp;#039;&amp;#039;&amp;#039; FQDN почтового сервера&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры конфигураций:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Один почтовый сервер:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  MX  0  mail.example.com.&lt;br /&gt;
mail.example.com.  14400  IN  A  192.0.2.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;С резервным сервером:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  MX  0   mail.example.com.&lt;br /&gt;
example.com.  14400  IN  MX  10  mail2.example.com.&lt;br /&gt;
mail.example.com.  14400  IN  A  192.0.2.2&lt;br /&gt;
mail2.example.com.  14400  IN  A  192.0.2.3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Внешний почтовый сервис (Google Workspace):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  MX  1   aspmx.l.google.com.&lt;br /&gt;
example.com.  14400  IN  MX  5   alt1.aspmx.l.google.com.&lt;br /&gt;
example.com.  14400  IN  MX  5   alt2.aspmx.l.google.com.&lt;br /&gt;
example.com.  14400  IN  MX  10  alt3.aspmx.l.google.com.&lt;br /&gt;
example.com.  14400  IN  MX  10  alt4.aspmx.l.google.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Microsoft 365:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  MX  0  example-com.mail.protection.outlook.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Важно|MX запись должна указывать на A или AAAA запись, НЕ на CNAME!}}&lt;br /&gt;
&lt;br /&gt;
=== TXT (Text Record) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Содержит произвольную текстовую информацию.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Использование:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* SPF (Sender Policy Framework) - защита от спуфинга&lt;br /&gt;
* DKIM (DomainKeys Identified Mail) - подпись email&lt;br /&gt;
* DMARC (Domain-based Message Authentication) - политика аутентификации&lt;br /&gt;
* Верификация домена (Google, Microsoft, и др.)&lt;br /&gt;
* Site verification&lt;br /&gt;
* Другая метаинформация&lt;br /&gt;
&lt;br /&gt;
==== SPF (Sender Policy Framework) ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Назначение:&amp;#039;&amp;#039;&amp;#039; Указывает, какие серверы могут отправлять почту от вашего домена.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Синтаксис:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
v=spf1 механизмы модификаторы&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Механизмы:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;a&amp;#039;&amp;#039;&amp;#039; - IP из A записи домена&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;mx&amp;#039;&amp;#039;&amp;#039; - IP из MX записей&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ip4:IP&amp;#039;&amp;#039;&amp;#039; - конкретный IPv4 адрес&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ip6:IP&amp;#039;&amp;#039;&amp;#039; - конкретный IPv6 адрес&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;include:домен&amp;#039;&amp;#039;&amp;#039; - включить SPF другого домена&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039; - все остальные&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Квалификаторы:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039; (pass) - разрешить&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-&amp;#039;&amp;#039;&amp;#039; (fail) - запретить&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;~&amp;#039;&amp;#039;&amp;#039; (softfail) - мягкий отказ (обычно помечается как спам)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;?&amp;#039;&amp;#039;&amp;#039; (neutral) - нейтрально&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры SPF:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Базовая конфигурация:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;v=spf1 a mx ~all&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Разрешает: серверы из A и MX записей, остальное - softfail.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;С конкретными IP:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;v=spf1 +a +mx +ip4:192.0.2.1 +ip4:203.0.113.0/24 ~all&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;С внешними сервисами:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Строгая политика:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;v=spf1 +a +mx -all&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Только A и MX, остальное - жесткий отказ.&lt;br /&gt;
&lt;br /&gt;
{{Предупреждение|Слишком строгая SPF политика (-all) может блокировать легитимную почту!}}&lt;br /&gt;
&lt;br /&gt;
==== DKIM (DomainKeys Identified Mail) ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Назначение:&amp;#039;&amp;#039;&amp;#039; Цифровая подпись email для подтверждения подлинности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Формат записи:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
селектор._domainkey.example.com.  IN  TXT  &amp;quot;v=DKIM1; k=rsa; p=публичный_ключ&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
default._domainkey.example.com.  IN  TXT  &amp;quot;v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Параметры:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;v=DKIM1&amp;#039;&amp;#039;&amp;#039; - версия протокола&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;k=rsa&amp;#039;&amp;#039;&amp;#039; - тип ключа (RSA)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;p=ключ&amp;#039;&amp;#039;&amp;#039; - публичный ключ в base64&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;t=s&amp;#039;&amp;#039;&amp;#039; - строгий режим (опционально)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;s=email&amp;#039;&amp;#039;&amp;#039; - тип сервиса (опционально)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Генерация DKIM в cPanel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Email Deliverability&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Manage&amp;#039;&amp;#039;&amp;#039; напротив домена&lt;br /&gt;
# В разделе DKIM нажмите &amp;#039;&amp;#039;&amp;#039;Install the DKIM Keys&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Ключи будут созданы и установлены автоматически&lt;br /&gt;
&lt;br /&gt;
==== DMARC (Domain-based Message Authentication) ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Назначение:&amp;#039;&amp;#039;&amp;#039; Определяет политику обработки писем, не прошедших SPF/DKIM проверку.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Формат:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_dmarc.example.com.  IN  TXT  &amp;quot;v=DMARC1; p=политика; параметры&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Политики:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;p=none&amp;#039;&amp;#039;&amp;#039; - только мониторинг (рекомендуется для начала)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;p=quarantine&amp;#039;&amp;#039;&amp;#039; - помещать в спам&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;p=reject&amp;#039;&amp;#039;&amp;#039; - отклонять письма&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры DMARC:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Базовый (мониторинг):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_dmarc.example.com.  IN  TXT  &amp;quot;v=DMARC1; p=none; rua=mailto:dmarc@example.com&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Карантин с отчетами:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_dmarc.example.com.  IN  TXT  &amp;quot;v=DMARC1; p=quarantine; pct=50; rua=mailto:dmarc@example.com; ruf=mailto:forensics@example.com&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Строгая политика:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_dmarc.example.com.  IN  TXT  &amp;quot;v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:dmarc@example.com&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Параметры DMARC:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;rua&amp;#039;&amp;#039;&amp;#039; - адрес для агрегированных отчетов&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ruf&amp;#039;&amp;#039;&amp;#039; - адрес для форензик отчетов&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;pct&amp;#039;&amp;#039;&amp;#039; - процент писем для применения политики (0-100)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;adkim&amp;#039;&amp;#039;&amp;#039; - режим выравнивания DKIM (r=relaxed, s=strict)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;aspf&amp;#039;&amp;#039;&amp;#039; - режим выравнивания SPF (r=relaxed, s=strict)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;fo&amp;#039;&amp;#039;&amp;#039; - опции генерации отчетов&lt;br /&gt;
&lt;br /&gt;
{{Совет|Начните с p=none для мониторинга, затем переходите к quarantine/reject.}}&lt;br /&gt;
&lt;br /&gt;
==== Верификация домена ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Google Search Console:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;google-site-verification=код_верификации&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Microsoft (Bing Webmaster Tools):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;ms=MS12345678&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Facebook Domain Verification:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  TXT  &amp;quot;facebook-domain-verification=код&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== SRV (Service Record) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Определяет расположение служб (протокол, приоритет, порт).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Формат:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_сервис._протокол.домен.  TTL  IN  SRV  приоритет вес порт цель&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Параметры:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Service&amp;#039;&amp;#039;&amp;#039; - имя сервиса (например, _sip, _xmpp)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Protocol&amp;#039;&amp;#039;&amp;#039; - протокол (_tcp или _udp)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Priority&amp;#039;&amp;#039;&amp;#039; - приоритет (меньше = выше)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Weight&amp;#039;&amp;#039;&amp;#039; - вес (для балансировки)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Port&amp;#039;&amp;#039;&amp;#039; - порт службы&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Target&amp;#039;&amp;#039;&amp;#039; - FQDN сервера&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры SRV записей:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SIP (VoIP):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_sip._tcp.example.com.  14400  IN  SRV  10  60  5060  sipserver.example.com.&lt;br /&gt;
_sip._udp.example.com.  14400  IN  SRV  10  60  5060  sipserver.example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;XMPP (Jabber):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_xmpp-client._tcp.example.com.  14400  IN  SRV  5  0  5222  xmpp.example.com.&lt;br /&gt;
_xmpp-server._tcp.example.com.  14400  IN  SRV  5  0  5269  xmpp.example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Minecraft сервер:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_minecraft._tcp.example.com.  14400  IN  SRV  0  5  25565  mc.example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Microsoft Teams:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
_sip._tls.example.com.  14400  IN  SRV  100  1  443  sipdir.online.lync.com.&lt;br /&gt;
_sipfederationtls._tcp.example.com.  14400  IN  SRV  100  1  5061  sipfed.online.lync.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== CAA (Certification Authority Authorization) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Указывает, какие центры сертификации (CA) могут выдавать SSL сертификаты для домена.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Формат:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  CAA  флаги  тег  &amp;quot;значение&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Теги:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;issue&amp;#039;&amp;#039;&amp;#039; - разрешить выдачу сертификатов&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;issuewild&amp;#039;&amp;#039;&amp;#039; - разрешить wildcard сертификаты&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;iodef&amp;#039;&amp;#039;&amp;#039; - URL для уведомлений о нарушениях&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Флаги:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; - не критичная запись&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;128&amp;#039;&amp;#039;&amp;#039; - критичная запись (CA должен понимать)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Примеры CAA:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Разрешить Let&amp;#039;s Encrypt:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  CAA  0  issue  &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
example.com.  IN  CAA  0  issuewild  &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Несколько CA:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  CAA  0  issue  &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
example.com.  IN  CAA  0  issue  &amp;quot;digicert.com&amp;quot;&lt;br /&gt;
example.com.  IN  CAA  0  issuewild  &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Запретить выдачу:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  CAA  0  issue  &amp;quot;;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;С уведомлениями:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  IN  CAA  0  issue  &amp;quot;letsencrypt.org&amp;quot;&lt;br /&gt;
example.com.  IN  CAA  0  iodef  &amp;quot;mailto:security@example.com&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Важно|CAA записи проверяются CA перед выдачей сертификата. Неправильная настройка может блокировать SSL!}}&lt;br /&gt;
&lt;br /&gt;
=== PTR (Pointer Record) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Обратная DNS запись, связывающая IP адрес с доменным именем.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Использование:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Проверка обратного DNS для почтовых серверов&lt;br /&gt;
* Улучшение доставляемости email&lt;br /&gt;
* Идентификация хостов&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Пример:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1.2.0.192.in-addr.arpa.  IN  PTR  mail.example.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Важно|PTR записи обычно управляются хостинг-провайдером, не через cPanel!}}&lt;br /&gt;
&lt;br /&gt;
=== NAPTR (Naming Authority Pointer) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Сложные правила преобразования для телефонии и других служб.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Использование:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* ENUM (телефония)&lt;br /&gt;
* Динамическое делегирование&lt;br /&gt;
* Специализированные протоколы&lt;br /&gt;
&lt;br /&gt;
{{Совет|NAPTR редко используется для обычных сайтов. Нужен для специфических сервисов.}}&lt;br /&gt;
&lt;br /&gt;
== TTL (Time To Live) ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Что такое TTL:&amp;#039;&amp;#039;&amp;#039; Время (в секундах), в течение которого DNS запись кэшируется.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Типичные значения:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Время !! Секунды !! Когда использовать&lt;br /&gt;
|-&lt;br /&gt;
| 5 минут || 300 || Перед миграцией, тестирование&lt;br /&gt;
|-&lt;br /&gt;
| 30 минут || 1800 || Частые изменения&lt;br /&gt;
|-&lt;br /&gt;
| 1 час || 3600 || Обычные записи&lt;br /&gt;
|-&lt;br /&gt;
| 4 часа || 14400 || &amp;#039;&amp;#039;&amp;#039;Рекомендуется по умолчанию&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| 1 день || 86400 || Стабильные записи&lt;br /&gt;
|-&lt;br /&gt;
| 1 неделя || 604800 || Очень стабильные (NS записи)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Стратегия TTL:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Перед миграцией:&amp;#039;&amp;#039;&amp;#039; снизьте TTL до 300-600 секунд за 24-48 часов&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Во время миграции:&amp;#039;&amp;#039;&amp;#039; измените записи&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;После миграции:&amp;#039;&amp;#039;&amp;#039; через 24-48 часов поднимите TTL обратно&lt;br /&gt;
&lt;br /&gt;
{{Совет|Низкий TTL увеличивает нагрузку на DNS серверы, но ускоряет распространение изменений.}}&lt;br /&gt;
&lt;br /&gt;
== Расширенное управление зоной ==&lt;br /&gt;
&lt;br /&gt;
=== Экспорт DNS зоны ===&lt;br /&gt;
&lt;br /&gt;
Для резервного копирования или переноса:&lt;br /&gt;
&lt;br /&gt;
# Advanced Zone Editor&lt;br /&gt;
# Прокрутите вниз до &amp;#039;&amp;#039;&amp;#039;Actions&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;DNSSEC&amp;#039;&amp;#039;&amp;#039; или используйте кнопку экспорта (если доступна)&lt;br /&gt;
&lt;br /&gt;
Альтернативно, через SSH:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Экспорт зоны в BIND формате&lt;br /&gt;
named-checkzone example.com /var/named/example.com.db&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Импорт DNS записей ===&lt;br /&gt;
&lt;br /&gt;
Массовое добавление записей через API или WHM (требуется root доступ).&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC (DNS Security Extensions) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Описание:&amp;#039;&amp;#039;&amp;#039; Криптографическая защита DNS от подделки.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Включение DNSSEC в cPanel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Advanced Zone Editor&lt;br /&gt;
# Раздел &amp;#039;&amp;#039;&amp;#039;DNSSEC&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Нажмите &amp;#039;&amp;#039;&amp;#039;Enable DNSSEC&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Скопируйте DS записи&lt;br /&gt;
# Добавьте DS записи у регистратора домена&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DS записи пример:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com. 3600 IN DS 12345 13 2 ABC123...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Предупреждение|DNSSEC требует точной настройки у регистратора! Ошибки могут сделать домен недоступным.}}&lt;br /&gt;
&lt;br /&gt;
=== Множественные IP адреса (Round-Robin DNS) ===&lt;br /&gt;
&lt;br /&gt;
Для балансировки нагрузки добавьте несколько A записей:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.  14400  IN  A  192.0.2.1&lt;br /&gt;
example.com.  14400  IN  A  192.0.2.2&lt;br /&gt;
example.com.  14400  IN  A  192.0.2.3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
DNS сервер будет возвращать IP в случайном порядке.&lt;br /&gt;
&lt;br /&gt;
{{Совет|Round-Robin не заменяет настоящий load balancer, но подходит для простых сценариев.}}&lt;br /&gt;
&lt;br /&gt;
== Проверка DNS записей ==&lt;br /&gt;
&lt;br /&gt;
=== Инструменты проверки ===&lt;br /&gt;
&lt;br /&gt;
==== Через cPanel (Track DNS) ====&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Track DNS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Введите домен&lt;br /&gt;
# Просмотрите все DNS записи&lt;br /&gt;
# Проверьте, корректны ли записи&lt;br /&gt;
&lt;br /&gt;
==== Онлайн инструменты ====&lt;br /&gt;
&lt;br /&gt;
* [https://www.whatsmydns.net/ WhatsMyDNS.net] - глобальная проверка распространения&lt;br /&gt;
* [https://mxtoolbox.com/ MXToolbox] - комплексная проверка DNS, MX, SPF&lt;br /&gt;
* [https://dnschecker.org/ DNS Checker] - проверка всех типов записей&lt;br /&gt;
* [https://www.digwebinterface.com/ Dig Web Interface] - детальный анализ&lt;br /&gt;
&lt;br /&gt;
==== Командная строка ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;nslookup:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Основной запрос&lt;br /&gt;
nslookup example.com&lt;br /&gt;
&lt;br /&gt;
# Конкретный тип записи&lt;br /&gt;
nslookup -type=mx example.com&lt;br /&gt;
nslookup -type=txt example.com&lt;br /&gt;
nslookup -type=ns example.com&lt;br /&gt;
&lt;br /&gt;
# Использование конкретного DNS сервера&lt;br /&gt;
nslookup example.com 8.8.8.8&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;dig (рекомендуется):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Все записи&lt;br /&gt;
dig example.com ANY&lt;br /&gt;
&lt;br /&gt;
# Конкретный тип&lt;br /&gt;
dig example.com A&lt;br /&gt;
dig example.com MX&lt;br /&gt;
dig example.com TXT&lt;br /&gt;
dig example.com NS&lt;br /&gt;
&lt;br /&gt;
# С трассировкой&lt;br /&gt;
dig example.com +trace&lt;br /&gt;
&lt;br /&gt;
# Проверка DNSSEC&lt;br /&gt;
dig example.com +dnssec&lt;br /&gt;
&lt;br /&gt;
# Короткий вывод&lt;br /&gt;
dig example.com +short&lt;br /&gt;
&lt;br /&gt;
# Обратный DNS&lt;br /&gt;
dig -x 192.0.2.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;host:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Простой запрос&lt;br /&gt;
host example.com&lt;br /&gt;
&lt;br /&gt;
# Детальная информация&lt;br /&gt;
host -a example.com&lt;br /&gt;
&lt;br /&gt;
# MX записи&lt;br /&gt;
host -t mx example.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== PowerShell (Windows) ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;powershell&amp;quot;&amp;gt;&lt;br /&gt;
# A запись&lt;br /&gt;
Resolve-DnsName example.com -Type A&lt;br /&gt;
&lt;br /&gt;
# MX записи&lt;br /&gt;
Resolve-DnsName example.com -Type MX&lt;br /&gt;
&lt;br /&gt;
# Все записи&lt;br /&gt;
Resolve-DnsName example.com -Type ALL&lt;br /&gt;
&lt;br /&gt;
# Использование конкретного DNS&lt;br /&gt;
Resolve-DnsName example.com -Server 8.8.8.8&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Время распространения DNS ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Факторы, влияющие на распространение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* TTL предыдущей записи&lt;br /&gt;
* Кэш DNS резолверов&lt;br /&gt;
* Кэш локального провайдера&lt;br /&gt;
* Географическое распределение&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Типичные сроки:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Локально:&amp;#039;&amp;#039;&amp;#039; мгновенно (после очистки кэша)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;У провайдера:&amp;#039;&amp;#039;&amp;#039; 1-4 часа&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Глобально:&amp;#039;&amp;#039;&amp;#039; 24-48 часов&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ускорение распространения:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Снизьте TTL до 300 секунд заранее&lt;br /&gt;
# Подождите старый TTL перед изменением&lt;br /&gt;
# Измените записи&lt;br /&gt;
# Проверьте через разные DNS (8.8.8.8, 1.1.1.1)&lt;br /&gt;
&lt;br /&gt;
== Решение проблем ==&lt;br /&gt;
&lt;br /&gt;
=== Домен не резолвится ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Проверьте:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# NS записи у регистратора совпадают с cPanel&lt;br /&gt;
# SOA запись существует и корректна&lt;br /&gt;
# A запись для домена существует&lt;br /&gt;
# DNS серверы хостинга доступны&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Проверка NS записей&lt;br /&gt;
dig example.com NS&lt;br /&gt;
&lt;br /&gt;
# Проверка доступности DNS сервера&lt;br /&gt;
dig @ns1.hosting.com example.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Почта не доставляется ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Проверьте:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# MX записи настроены правильно&lt;br /&gt;
# MX указывает на A запись (не CNAME)&lt;br /&gt;
# SPF запись корректна&lt;br /&gt;
# DKIM установлен&lt;br /&gt;
# Обратный DNS (PTR) настроен&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Проверка MX&lt;br /&gt;
dig example.com MX&lt;br /&gt;
&lt;br /&gt;
# Проверка SPF&lt;br /&gt;
dig example.com TXT | grep spf&lt;br /&gt;
&lt;br /&gt;
# Полный тест почты&lt;br /&gt;
mxtoolbox.com/SuperTool.aspx&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Изменения DNS не применяются ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Старый TTL еще не истек&lt;br /&gt;
# Изменения в неправильной зоне&lt;br /&gt;
# DNS кэш не очищен&lt;br /&gt;
# Изменения у регистратора, а не в cPanel&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Очистка DNS кэша&lt;br /&gt;
# Windows&lt;br /&gt;
ipconfig /flushdns&lt;br /&gt;
&lt;br /&gt;
# macOS&lt;br /&gt;
sudo dscacheutil -flushcache&lt;br /&gt;
sudo killall -HUP mDNSResponder&lt;br /&gt;
&lt;br /&gt;
# Linux&lt;br /&gt;
sudo systemd-resolve --flush-caches&lt;br /&gt;
&lt;br /&gt;
# Или перезапустите браузер&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ошибка &amp;quot;SERVFAIL&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Причины:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* DNSSEC неправильно настроен&lt;br /&gt;
* Отсутствуют NS записи&lt;br /&gt;
* DNS сервер недоступен&lt;br /&gt;
* Циклическая зависимость CNAME&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Проверьте DNSSEC у регистратора&lt;br /&gt;
# Убедитесь в корректности NS записей&lt;br /&gt;
# Проверьте цепочку CNAME (max 10 уровней)&lt;br /&gt;
&lt;br /&gt;
=== Wildcard SSL не работает с Wildcard A записью ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Проблема:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.example.com  IN  A  192.0.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard A покрывает все поддомены, но для wildcard SSL нужны конкретные записи.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Решение:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Создайте A записи для каждого поддомена, требующего SSL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
blog.example.com  IN  A  192.0.2.1&lt;br /&gt;
shop.example.com  IN  A  192.0.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Безопасность DNS ==&lt;br /&gt;
&lt;br /&gt;
=== Рекомендации ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Используйте CAA записи&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Ограничьте выдачу SSL сертификатов&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Настройте SPF, DKIM, DMARC&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Защита от спуфинга email&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Включите DNSSEC&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Защита от подделки DNS&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Ограничьте доступ к Zone Editor&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Используйте сложные пароли&lt;br /&gt;
#* Включите 2FA для cPanel&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Мониторьте изменения&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Регулярно проверяйте DNS записи&lt;br /&gt;
#* Настройте уведомления об изменениях&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Документируйте конфигурацию&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Ведите changelog изменений&lt;br /&gt;
#* Делайте экспорт зон регулярно&lt;br /&gt;
&lt;br /&gt;
=== DNS атаки ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Spoofing (подделка):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Защита: DNSSEC&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Amplification (усиление DDoS):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Защита: rate limiting на DNS серверах (настраивается хостером)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Cache Poisoning (отравление кэша):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Защита: DNSSEC, обновление DNS сервера&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subdomain Takeover:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Удаляйте CNAME записи на неиспользуемые сервисы&lt;br /&gt;
&lt;br /&gt;
== Лучшие практики ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Планирование изменений&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Снижайте TTL за 24-48 часов&lt;br /&gt;
#* Делайте изменения в непиковое время&lt;br /&gt;
#* Тестируйте на тестовом поддомене&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Резервное копирование&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Экспортируйте зону перед изменениями&lt;br /&gt;
#* Сохраняйте историю изменений&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Документирование&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Записывайте назначение каждой записи&lt;br /&gt;
#* Ведите changelog&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Тестирование&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Проверяйте изменения через dig/nslookup&lt;br /&gt;
#* Используйте онлайн инструменты&lt;br /&gt;
#* Тестируйте с разных локаций&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Мониторинг&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Настройте алерты на изменения&lt;br /&gt;
#* Регулярно проверяйте конфигурацию&lt;br /&gt;
#* Мониторьте доступность DNS&lt;br /&gt;
&lt;br /&gt;
== Шаблоны DNS конфигураций ==&lt;br /&gt;
&lt;br /&gt;
=== Стандартный веб-сайт ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.              14400  IN  A      192.0.2.1&lt;br /&gt;
www.example.com.          14400  IN  A      192.0.2.1&lt;br /&gt;
example.com.              14400  IN  MX  0  mail.example.com.&lt;br /&gt;
mail.example.com.         14400  IN  A      192.0.2.2&lt;br /&gt;
example.com.              14400  IN  TXT    &amp;quot;v=spf1 a mx ~all&amp;quot;&lt;br /&gt;
default._domainkey        14400  IN  TXT    &amp;quot;v=DKIM1; k=rsa; p=...&amp;quot;&lt;br /&gt;
_dmarc.example.com.       14400  IN  TXT    &amp;quot;v=DMARC1; p=none; rua=mailto:dmarc@example.com&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== С CDN (Cloudflare) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.              300    IN  A      104.17.x.x&lt;br /&gt;
www.example.com.          300    IN  A      104.17.x.x&lt;br /&gt;
ftp.example.com.          14400  IN  A      192.0.2.1  ; прямой доступ&lt;br /&gt;
example.com.              14400  IN  MX  0  mail.example.com.&lt;br /&gt;
mail.example.com.         14400  IN  A      192.0.2.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Микросервисная архитектура ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.              14400  IN  A      192.0.2.1&lt;br /&gt;
www.example.com.          14400  IN  CNAME  example.com.&lt;br /&gt;
api.example.com.          14400  IN  A      192.0.2.10&lt;br /&gt;
cdn.example.com.          14400  IN  CNAME  cdn-provider.net.&lt;br /&gt;
app.example.com.          14400  IN  A      192.0.2.11&lt;br /&gt;
admin.example.com.        14400  IN  A      192.0.2.12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== С внешними сервисами ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
example.com.              14400  IN  A      192.0.2.1&lt;br /&gt;
www.example.com.          14400  IN  A      192.0.2.1&lt;br /&gt;
shop.example.com.         14400  IN  CNAME  shops.myshopify.com.&lt;br /&gt;
blog.example.com.         14400  IN  CNAME  domains.tumblr.com.&lt;br /&gt;
example.com.              14400  IN  MX  1  aspmx.l.google.com.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Управление доменами в cPanel|Управление доменами]]&lt;br /&gt;
* [[Email аутентификация cPanel|SPF, DKIM, DMARC настройка]]&lt;br /&gt;
* [[SSL сертификаты cPanel|SSL и CAA записи]]&lt;br /&gt;
* [[Миграция DNS cPanel|Миграция DNS без простоя]]&lt;br /&gt;
&lt;br /&gt;
== Внешние ссылки ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.iana.org/domains/root IANA Root Zone Database]&lt;br /&gt;
* [https://dnschecker.org/ DNS Checker]&lt;br /&gt;
* [https://mxtoolbox.com/ MXToolbox - DNS &amp;amp; Email Tools]&lt;br /&gt;
* [https://www.cloudflare.com/learning/dns/what-is-dns/ Cloudflare DNS Learning Center]&lt;br /&gt;
* [https://en.wikipedia.org/wiki/List_of_DNS_record_types Wikipedia: DNS Record Types]&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Последнее обновление: {{CURRENTDAY}} {{CURRENTMONTHNAME}} {{CURRENTYEAR}}&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Категория:DNS]]&lt;br /&gt;
[[Категория:Сетевое администрирование]]&lt;br /&gt;
[[Категория:Руководства пользователя]]&lt;br /&gt;
[[Категория:CPanel]]&lt;br /&gt;
[[Категория:Хостинг]]&lt;/div&gt;</summary>
		<author><name>TTK</name></author>
	</entry>
</feed>