Paano malalaman ang dns ng hosting server. Pagsuri sa mga tala ng DNS ng isang domain - ano ito at bakit ito kailangan. Pagsusuri at pamamahala ng DNS ng domain

mula sa 101domain | Biyernes, Agosto 4, 2017

Ano ang DNS?

DNS (Domain Name System) nagbibigay-daan sa iyo na itugma ang mga simbolikong pangalan (mga domain name) sa isang partikular na IP address mula sa Internet.

Ang kumplikadong hierarchical na multi-level na istraktura ay inayos ayon sa mga node at cluster, na nagbibigay ng mga linya ng koneksyon.

Ang isang tampok ng DNS ay ang paghahati sa mga antas - ang una, pangalawa, pangatlo, atbp. Ang domain name ay maaaring sumangguni sa 2x DNS para sa visibility ng iyong site sa Internet.

May mga serbisyong nagbibigay-daan sa iyong suriin ang pagkakaroon ng mga tala ng DNS para sa isang domain. Ang pinakasimple sa mga ito ay ang pampublikong serbisyo ng WHOIS. Kapag sinusuri ang isang domain name, makikita mo hindi lamang ang data ng registrar, domain administrator, kundi pati na rin ang pangunahing DNS.

Ang default na DNS para sa lahat ng domain name na nakarehistro sa 101Domain ay ganito ang hitsura:

  • NS1.101DOMAIN.COM
  • NS2.101DOMAIN.COM
  • NS5.101DOMAIN.COM

Ang default na DNS para sa aming pagho-host ay ang mga sumusunod:

  • NS1.HOSTINGPANEL2.COM
  • NS2.HOSTINGPANEL2.COM

Binibigyan ng pagkakataon ang mga administrator ng domain name na i-configure ang mga dns record (CNAME, A, MX, TXT, NS).

Pagpapatunay at pamamahalaDNS ng domain

Sa control panel ng domain, pipiliin mo ang domain name kung saan mo gustong baguhin ang mga DNS record, piliin ang "Pamahalaan ang mga advanced na setting ng record ng domain (CNAME, A, MX, TXT, NS)". At maaari mong ganap na baguhin ang mga tala ng DNS para sa iyong domain name.

Ang mga DNS entry ay nasa sarili nilang tab na ngayon. Sundin ang mga hakbang sa ibaba upang baguhin ang iyong mga entry sa zone:

Kung gusto mong baguhin ang isa sa mga default na entry, dapat mong i-deactivate ito at sundin ang mga hakbang na inilarawan upang magdagdag ng bagong entry.

Kung mayroon kang higit sa isang domain name, maaari mong ilapat ang maramihang pagbabago gaya ng:

  • Palawigin ang petsa ng pag-expire
  • I-edit ang mga DNS server
  • I-edit ang Administrative Contact (WHOIS)
  • Ilipat sa folder (sa loob ng iyong account)
  • I-redirect ang domain name (redirect)

Para magdagdag ng iba karagdagang pagbabago, mas mabuting makipag-ugnayan sa aming serbisyo sa suporta.

Paano magdagdag ng DNS entry? Paano mag setup?

Para sa kaginhawahan, nag-highlight kami ng karagdagang tool sa control panel para sa pamamahala ng kakayahang suriin ang mga mx record para sa isang domain at iba pang mga tool para sa madaling pagsasaayos. Narito ang hitsura ng isang domain dns check:

  • Magdagdag ng A-record - Magdagdag ng address bar para sa mga IPv4 address
  • Magdagdag ng AAAA record - Magdagdag ng address bar para sa mga IPv6 address
  • Magdagdag ng CNAME record - Gawing alias ang domain name para sa ibang pangalan
  • Magdagdag ng tala ng MX - Magdagdag ng mga paglilipat ng mail para sa paghahatid ng email
  • Magdagdag ng NS record - Magdagdag ng NS upang ilipat ang subdomain sa isa pang hanay ng mga DNS server
  • Magdagdag ng TXT - Magdagdag ng data ng teksto
  • Magdagdag ng SRV record - Idagdag para sa serbisyo
Mga uri ng post:

A: Address record, iniuugnay ang isang domain sa isang partikular na IP address ng server.

CNAME: Canonical name para sa isang DNS alias, nagbubuklod ng isang domain name sa isa pa.

MX: Mga pag-record Email, tukuyin ang server na humahawak ng email para sa domain na ito. Ang mga tala ng MX ay may precedence na nagbibigay-daan sa iyong tumukoy ng maramihang mga email server na naghahatid ng mail para sa domain na ito. Kapag ang isang server na may mas mababang halaga ng priyoridad ay hindi tumugon, ang mga kahilingan ay ipoproseso ng ibang mga server. Ang mababang halaga ay nangangahulugan ng mataas na priyoridad.

NS: DNS priority record, tumutukoy sa DNS server kung saan mahahanap ang impormasyon tungkol sa domain na ito.

Gaano katagal bago magkabisa ang mga pagbabago sa DNS?

Para sa karamihan ng mga gTLD at ccTLD zone na nag-aalok awtomatikong sistema, magkakabisa ang mga pagbabago sa name server pagkatapos i-update ang DNS cache, at ang prosesong ito ay maaaring tumagal mula 8 hanggang 72 oras at depende sa iyong ISP.

Para sa ilang mga rehistro, na may manu-manong proseso ng pamamahala, ang mga oras ng pagbabago ay magiging mas mahaba.

Paano ako magho-host ng email sa isa pang email service provider?

Nag-aalok kami ng walang limitasyong mga serbisyo sa email. Para sa karagdagang Detalyadong impormasyon mangyaring pumunta sa pahina ng Shared Hosting.

Kung binili mo ang aming web hosting ngunit gusto mong i-host ang iyong email sa isa pang email service provider:

Una sa lahat, makipag-ugnayan sa iyong email provider at alamin ang mga setting para sa mga MX record.

  • Mag-login sa iyong control panel sa pagho-host. Upang gawin ito, mag-log in sa Domain Control Panel, pagkatapos ay pumunta sa seksyong "Hosting" at i-click ang "Login to Hosting" na buton.
  • Sa control panel ng pagho-host, piliin ang seksyong "Mga Website at Domain."
  • Pumunta sa menu na "Mga Setting ng DNS."
  • Kung mayroon kang higit sa isang domain, pagkatapos ay piliin ang isa na kailangan mo at i-click ang "Pamahalaan" sa kanan nito.
  • Sa bubukas na dialog box ng mga setting ng DNS, hanapin ang uri ng tala ng MX.
  • Mag-click sa iyong domain name sa kaliwa ng MX.
  • Ipasok ang iyong bagong mail exchange server sa field ng Mail Exchange Server.
  • I-click ang OK.
  • Iyon lang - binago mo ang mga tala ng MX.

MAHALAGA: Pakitiyak na tumutugon ang iyong DNS. Maraming ccTLD registry ang napakapili tungkol sa mga setting ng domain (zone file) sa iyong DNS. Kung hindi ka sigurado tungkol sa mga tamang parameter ng iyong server, mangyaring makipag-ugnayan sa suporta. Ang mga pagbabago para sa mga zone gTLD ay libre. Maaaring maningil ng mga bayarin ang ilang ccTLD registries para sa mga pagbabago sa DNS. Kung may mga karagdagang singil, makikipag-ugnayan sa iyo ang aming kawani ng suporta at aabisuhan ka. Mangyaring makipag-ugnayan sa amin para sa karagdagang impormasyon.

Paano ito gumagana. Kapag narinig mo ang salitang "website" tatawagin kang Google.com, Facebook.com at iba pang mga domain name nang walang pag-aalinlangan. Kung tatanungin namin ang computer, makakakuha kami ng isang set ng 10-12 digit, i.e. Ang IP address ng device sa network. Hindi niya alam kung ano ang Facebook.com. Para magtatag ng mutual understanding sa pagitan ng tao at machine, gumawa sila ng domain name system - DNS, na maaaring mag-convert ng mga domain name sa mga IP address.

Kapag ipinasok mo ang kinakailangang domain name, pinoproseso ng DNS server ang kahilingan at ididirekta ito sa tamang IP. Karaniwan, ang DNS ay malaking halaga mga device na patuloy na nagpapadala ng mga kahilingan sa isa't isa.

Mga Uri ng Domain DNS Records

Ang pag-convert ng mga pangalan ng domain sa IP ay isa sa ilang mga tampok. Bukod sa DNS gumaganap sa iba. Upang ipatupad ang mga ito, ginagamit ang mga uri ng tala ng DNS. Inililista namin ang pinakakaraniwan:

  • Ang mga rekord na tumutukoy sa IP address ng isang device mula sa isang domain name ay itinalaga uri A(o AAAA para sa IPv6).
  • Para sa parehong IP address, maaari kang magtakda ng anumang bilang ng mga domain name. Sa kasong ito, ginagamit ito Tala ng uri ng CNAME, na tumutukoy sa isang alias para sa domain name.
  • MX record tumutulong sa iyong malaman ang address ng mail server kung saan mo gustong magpadala ng mail. Maaaring magkaroon ng maraming tala ng MX para sa isang domain.
  • TXT- isang talaan na may kasamang data ng teksto. Ginagamit upang maghatid ng impormasyon, gaya ng pag-verify sa may-ari ng isang domain, o pag-verify sa seguridad ng isang email. Maaaring mayroong anumang bilang ng mga text entry. Idinagdag sa mga setting ng domain.

Mayroong maraming iba pang mga uri ng mga talaan, ngunit ang mga ito ay hindi gaanong ginagamit.

Aling mga tala ang nakakaapekto sa paghahatid ng email?

May mga espesyal Mga tala ng TXT, ang presensya nito ay tumutukoy kung ang mga mensahe ay papasok sa inbox o maha-block bago pa man lumitaw ang mga ito sa mga mailbox.

Sino sa palagay mo ang nagbabasa ng iyong mga liham bago sila ihatid sa tatanggap? CIA, Mossad o MI6? Hindi, babasahin sila ng mga filter ng spam, na patuloy na pinapabuti at pinapataas ang bilang ng mga salik sa pagtukoy ng spam. Ang pagpasok sa database ng mga mapagkukunan ng spam (mga blacklist) ay seryosong magpapalubha sa buhay kung regular kang nagpapadala ng mga mailing.

Authentication DKIM, SPF, DMARC patotohanan ang domain at tiyaking maihahatid ang mga email sa Mailbox. Pinoprotektahan nila ang reputasyon ng domain gamit ang kanilang mga dibdib at pinoprotektahan sila mula sa phishing at spam.

DKIM- digital signature ng nagpadala, na nagpapatunay na ang mensahe ay ipinadala mula sa iyong domain. Awtomatikong sinusuri ng tumatanggap na serbisyo ng mail ang lagdang ito at tinitiyak na ang sulat ay ipinadala mo at hindi ng mga scammer.

SPF- isang rekord ng domain na naglalaman ng impormasyon tungkol sa listahan ng mga server ng pagpapadala at mga mekanismo para sa pagproseso ng mga mensahe. Nilason ng entry na ito ang buhay ng mga spammer at scammer sa pagpasa ng mga anti-spam system. Malinaw na isinasaad kung sino ang may karapatang magpadala ng mga liham sa ngalan ng domain, at sino ang hindi.

Kung hindi protektado ang domain SPF record At Lagda ng DKIM, walang magagawa ang mga spammer na magpadala ng mga email sa ngalan mo. Sinusuri ng mga serbisyo ng mail ang papasok na mail para sa mga tala ng SPF at DKIM, at ang kawalan ng mga ito ay itinuturing na spam.

Ngunit ang mga mekanismong ito ay mayroon ding mga disadvantages. Upang gawing mas madali para sa serbisyo ng mail na makilala ang mga tunay na email mula sa mga pekeng, bilang karagdagan sa SPF at DKIM, isa pang antas ng proteksyon ang ipinakilala - DMARC. Kapag ang 3 salik na ito ay gumana nang sabay-sabay, ang posibilidad ng matagumpay na paghahatid ng mga mensahe sa addressee ay tataas nang maraming beses.

DMARC tinutukoy kung ano ang gagawin sa mga mensaheng hindi na-authenticate ng SPF at DKIM. Kung ang DMARC ay na-configure nang tama, ang mga mapanlinlang na email ay tatanggihan kahit na sa yugto ng pagsusuri, at ang sulat ay hindi kailanman makapasok sa mailbox. Ikaw mismo ang nagrereseta ng algorithm ng mga aksyon, kung paano dapat kumilos ang mail server sa kaso ng paglabag sa anumang mga kundisyon ng SPF at DKIM.

Mga tool para sa pagsuri ng mga rekord ng domain

Nalaman namin ang mga setting ng pag-record. Ngayon ang aming mga liham ay kinakailangan lamang na pumunta ng eksklusibo sa inbox, at ang mga spam analyzer ng mga serbisyo ng mail ay nag-alis ng kanilang mga sumbrero kapag nakipagkita sila sa aming mailing list. Ganito ba talaga at saan ako kukuha ng kumpiyansa na lahat ay ginagawa ng tama.

Para sa pagsuri sa mga tala ng DNS at mga diagnostic ng domain, nilikha ang mga espesyal na serbisyo:

  • MXtoolbox - pagsusuri Mga tala ng DNS, kumpletong mga diagnostic domain at karagdagang mga tool para sa pagsusuri ng site.
  • DNSstuff.hostpro.ua- dito mo makukuha buong impormasyon tungkol sa mga setting ng DNS para sa iyong domain at alamin kung ito ay naka-blacklist.
  • functions-online.com- sinusuri ang mga tala ng DNS.
  • 2ip.ru- pagsuri sa mga tala ng DNS ng domain at buong pagsusuri lugar.
  • mail-tester.com- sinusubok ang mga email para sa spam, itinuturo ang mga error sa mga link, sinusuri ang mga rekord ng domain at ang kalidad ng pag-format ng email. Magpadala lamang ng email sa iminungkahing address, pagkatapos ay suriin ang marka.
  • Pr-cy.ru- pagsuri sa mga tala ng DNS at katayuan ng site.

Magiging kapaki-pakinabang ang mga ito kung sakaling mapansin ang mga problema. Halimbawa, hindi natatanggap o ipinapadala ang mail atbp. Ang ganitong pagkabigo ay karaniwang nangyayari pagkatapos ng mga pagwawasto ng mga tala ng DNS. Samakatuwid, pagkatapos ng mga pagbabagong ginawa, kinakailangan na magsagawa ng mga tseke.

Kailangan din ang mga pagsusuri para sa diagnosis pangkalahatang kalusugan domain upang ang mga user ay hindi nahihirapang maghanap ng mapagkukunan sa network. Ang pinakamaliit na error sa mga DNS record isasara ang access sa site at ang mga pagsisikap na i-promote ito ay ligtas na babagsak.

Isang halimbawa ng pagsuri sa mga tala ng DNS gamit ang MXtoolbox

Sa tingin namin ito ay isa sa mga pinakamahusay mga serbisyong diagnostic ng domain. Ito ay kadalasang ginagamit mga espesyalista sa teknikal na departamento upang matukoy ang mga problema sa mga customer at bigyan sila ng tulong.

Pinapayagan ka ng Mxtoolbox na pangkalahatang diagnostic domain, tuklasin ang presensya nito sa mga blacklist, suriin ang kawastuhan ng mga tala ng MX at iba pang mga tala ng DNS, kahit na subukan ang posibilidad na maihatid ang iyong mga email sa Inbox. Ang napapanahong pagsubok ay makakatulong na maiwasan ang mga problema sa mga tagapagbigay ng mail.

Sa puntong ito, sinusuri ang domain para sa pagkakalagay sa mga blacklist nang sabay-sabay sa pagkakakilanlan ng iba pang mga problema. Bilang resulta, nakakakuha kami ng ulat sa kalusugan ng domain:


Malusog ang domain kung walang matukoy na problema, na nakasaad sa pula. Ngunit ang resulta ng pagsusuri ay nagpakita ng pagkakaroon ng mga error na kailangang alisin - ang kawalan ng mga tala ng SPF at DMARC.
Kinukuha namin ang mga talaang awtomatikong nabuo ng serbisyo ng Estismail at gumagawa kami ng mga setting sa pagho-host. Susunod, sinusuri namin ang kawastuhan ng mga pagbabagong ginawa.

Pumunta kami sa site na mxtoolbox.com.
Mag-click sa orange na arrow na pindutan. Mula sa drop-down na listahan, interesado kami sa SPF Record Lookup, DKIM Lookup at DMARC Lookup.

Paano tingnan kung tama ang isang entry sa DKIM?

Ipasok ang domain sa field ng pag-verify sa sumusunod na format - example.com:estismail. Pumasok nang wala http:// At www. sa halip na example.com ipasok ang iyong domain, at pagkatapos ng colon, tukuyin ang selector. Pumili DKIM Lookup.

Sa window na bubukas, makakakita ka ng "matagumpay" na mensahe ng sumusunod na form:


Kung, pagkatapos ng tseke, bubukas ang isang larawan na may mensahe na hindi natagpuan ang DKIM, kakailanganin mong i-update ang mga tala ng DNS.

Paano suriin ang tala ng SPF?

Ang pagsuri sa tala ng SPF ay kapareho ng pagsuri sa DKIM. Mula sa listahang bubukas, piliin SPF Record Lookup. Sa naaangkop na field, ipasok ang domain name nang wala http:// At www. Kung tama ang mga setting, makikita mo ang sumusunod na larawan:


Sa ibabang hanay sa linyang SPF Syntax Check ay ipapakita Ang rekord ay may bisa .

Ang pinakakaraniwang sitwasyon, bukod sa nawawalang SPF record, ay ang pagkakaroon ng 2 o higit pang SPF record. Kung ang naturang error ay ginawa, sa window na bubukas makikita mo ang sumusunod:


Sa kasong ito, itama ang SPF record - simple pagsamahin ang lahat ng mga node sa isang entry, kung saan ka nagpapadala ng mga mail, gaya ng ipinahiwatig sa "tama" na nakaraang figure.

Paano suriin ang entry ng DMARC?

Kapag nagsasagawa ng pagsusuri sa talaan ng DMARC, ang prinsipyo ay kapareho ng sa unang 2 kaso. Pumili ng function mula sa listahan sa ilalim ng orange na button Paghahanap ng DMARC at ilagay ang domain name nang walang http:// at www.
Kung ang tamang mga entry ay ipinasok, makikita mo ang sumusunod na talahanayan at isang mensahe sa ibaba ng linya ng DMARC Syntax Check na nagsasabi na Ang rekord ay may bisa.


Oo, mahirap para sa mga titik na makapasok sa inbox. Ngunit, sa pamamagitan ng pagtupad sa mga kundisyon na nakalista sa itaas, kapansin-pansing mapadali mo ang landas ng iyong mga mensahe patungo sa puso ng tatanggap. Panatilihin ang iyong daliri sa pulso ng iyong domain, ang kanyang malusog na kondisyon ay pantay na mahalaga sa iyong personal na kagalingan.

Kamusta kayong lahat! Ngayon ay pag-uusapan natin kung paano suriin ang mga DNS server para sa pagharang provider o home router. Pagkatapos ng lahat, kung naaalala mo, pagkatapos ay itinaas na namin ang paksang ito.

Sa pangkalahatan, ang kakanyahan ng problemang ito ay nakasalalay sa katotohanan na sa tulong ng naturang mga server na ang literal na pangalan ng isang site sa Internet ay inihambing sa totoong IP address nito.

Ngunit dapat mong aminin na ang pagsasaulo ng gayong sheet ng mga numero ay hindi masyadong maginhawa. Iyon ang dahilan kung bakit ipinakilala ang mga DNS server, na nagbibigay-daan sa iyo upang ma-access ang mga mapagkukunan gamit ang isang domain name na binubuo ng mga Latin na titik.

Kaya, guys, kailangan nating maunawaan ang katotohanan na ginagamit ng bawat provider ang mga server na ito. Kaya, maaari niyang harangan ang mga hindi gustong mapagkukunan sa pamamagitan ng pagtatakda ng mga kinakailangang parameter ng DNS.

Dahil alam natin ito, madali nating malalampasan ang mga naturang paghihigpit sa pamamagitan ng pagtukoy ng mga alternatibong server sa mga setting ng network card ng computer, kung saan nangyayari ang pagmamapa ng mga domain name sa mga IP address ayon sa ibang senaryo:

Ang provider, siyempre, ay alam din ang tungkol sa posibilidad ng naturang pagmamanipula. Samakatuwid, kadalasang sinasadya nitong hinaharangan ang paggamit ng mga third-party na DNS server. At upang suriin ito, kailangan mong gawin ang mga sumusunod na simpleng hakbang.

At ipasok ang linyang ito dito:

Tulad ng nabanggit sa simula ng publikasyon, sa huling artikulo ginamit namin ang pamamaraang ito upang laktawan ang paghihigpit sa pag-install sa Mga Samsung TV. Kaya, sa kasong iyon, upang suriin ito ay kinakailangan upang magpasok ng isang utos ng sumusunod na form:

At kung ang sagot ay pareho sa ipinapakita sa screenshot sa itaas, kung gayon walang pagharang. Kung makakita ka ng katulad nito:

Kaya na-block ang mga server ng third-party. Bilang isang opsyon, dapat mong makita kung anong mga DNS address ang nakarehistro sa iyo, o tawagan ang iyong provider at tingnan kung ano.

At nagtatapos kami, dahil ang paksa kung paano suriin ang mga DNS server para sa pagharang ay naubos na. Kung mayroon kang anumang mga katanungan, mangyaring sa mga komento. At sa wakas, iminumungkahi kong manood ng isang nagbibigay-kaalaman na video tungkol sa pagtulog ng tao.

Kapag kumonekta ang mga computer sa Internet, inililipat ang data sa pagitan nila gamit ang mga IP address. Gayunpaman, medyo mahirap para sa karaniwang tao na matandaan ang mga ito (lalo na kung bumibisita siya ng higit sa isang dosenang site sa isang araw), at samakatuwid ay binuo ang isang espesyal na sistema ng pangalan ng domain, na kilala rin bilang DNS. Kino-convert nito ang tekstong ipinasok sa address bar sa isang IP address, sa gayon ay nagpapahintulot sa mga user na ma-access ang server.

Domain DNS record system: kakanyahan at layunin

Sa isang pinasimpleng kahulugan, ang DNS system ay maihahambing sa direktoryo ng telepono. Dito rin, ang domain name ng site (subscriber number) ay nauugnay sa IP address nito (pangalan). At gamit ang naaangkop na mga serbisyo sa paghahanap, marami kang makukuha kapaki-pakinabang na impormasyon tungkol sa server kung saan ito naka-host. Kaya:

  • Ang A ay isang talaan na nagtatatag ng katumbas na pagsusulatan sa pagitan ng host at ng IP address (sa madaling salita, kapag nagta-type ng domain name sa string ng paghahanap, dapat na i-redirect ang user sa isang partikular na IP address).
  • Ang CNAME ay isang tala na karaniwang ginagamit upang mag-redirect mula sa isang subdomain patungo sa isa pang partikular na domain.
  • Ang MX ay isang account na nagbibigay-daan sa iyong tukuyin ang mail gateway ng domain, ang mga bahagi nito ay ang priyoridad at ang host address. Ay kritikal para sa tamang operasyon Email. Maaaring magkaroon ng ilang ganoong mga tala para sa isang server.
  • Ang NS ay isang host address na tumuturo sa name server para sa isang partikular na domain. Dahil ang entry na ito ay nagbibigay ng impormasyon tungkol sa kung aling mga DNS server ang nag-iimbak ng impormasyon tungkol sa tinukoy na domain, ang operasyon nito ay kritikal.
  • Ang PTR ay isang reverse record na nagtatatag ng link mula sa IP address ng server patungo sa canonical domain name nito. Aktibong kasangkot sa proseso ng pag-filter ng mail
  • SOA - ang indicator na ito ay naglalaman ng impormasyon tungkol sa server kung saan naka-imbak ang paunang (reference) na impormasyon para sa domain na sinusuri.
  • Ang SPF ay isang talaan na nag-aayos sa listahan ng mga server na may karapatang magpadala ng mail sa ngalan ng domain.
  • Ang SRV ay isang halaga na nagpapahiwatig ng mga server para sa mga serbisyo.
  • TXT - isang talaan na nagpapahintulot sa may-ari ng domain na magpasok ng karagdagang, mahalagang (sa kanyang opinyon) na impormasyon.

Ang pagpuno sa mga linyang ito ay dapat gawin nang may espesyal na pangangalaga, dahil ang pinakamaliit na pagkakamali dito ay maaaring suspindihin ang mapagkukunan na naka-host sa server sa loob ng mahabang panahon.