Как проверить DNS-записи домена
Разбираем A, AAAA, MX, TXT, NS и CNAME на практическом примере.
## Какие записи проверять
DNS преобразует доменные имена в данные, необходимые приложениям. Для сайта чаще всего важны A и AAAA, которые указывают IPv4- и IPv6-адреса. CNAME задаёт псевдоним, MX описывает почтовые серверы, NS — авторитетные серверы зоны, а TXT используют для подтверждений и почтовых политик SPF, DKIM и DMARC.
Начинайте с имени, которое реально открывает пользователь. Записи для корневого домена и поддомена www могут различаться. Также учитывайте, что ответы могут зависеть от региона, CDN и выбранного рекурсивного резолвера.
Порядок диагностики
- Проверьте NS и убедитесь, что делегирование указывает на актуальные серверы.
- Сравните A и AAAA с адресами текущей инфраструктуры.
- Проследите цепочку CNAME до конечного имени.
- Для почты проверьте MX, затем SPF, DKIM и DMARC в TXT.
- Посмотрите TTL, чтобы оценить время распространения изменения.
После смены записи старое значение может оставаться в кэше до окончания TTL. Уменьшать TTL лучше заранее, до миграции, а не в момент переключения. Локальный ответ также может отличаться из-за кэша операционной системы или браузера.
Типичные ошибки
Частая проблема — запись обновили у регистратора, но домен делегирован на другие NS. В этом случае изменение сделано не в авторитетной зоне. Другие причины: лишняя точка или неверное имя, конфликт CNAME с другими типами, отсутствующая AAAA при ожидании IPv6 и устаревший адрес одного из балансировщиков.
Что проверять после DNS
Получив адрес, выполните HTTP- или HTTPS-проверку и убедитесь, что сертификат выпущен для нужного имени. При миграции сравните ответы из нескольких сетей. Если часть пользователей видит старую версию, сохраните результаты с точным временем, резолвером и значением TTL — это поможет отличить нормальное кэширование от ошибки конфигурации.