En DNS-post er en regel som forteller hva et navn på domenet skal brukes til. Noen poster peker til nettsiden, andre styrer e-post, og noen brukes til verifisering eller sikkerhet.

Du trenger sjelden å opprette alle typene selv. Det viktige er å forstå hvilken post en leverandør ber om, hvilket navn den skal ligge på, og hva som kan slutte å virke hvis du endrer den.

Kort oversikt over posttypene

TypeHva den inneholderVanlig bruk
AIPv4-adressePeke et navn til en webserver
AAAAIPv6-adressePeke et navn til en webserver over IPv6
CNAMEEt annet domenenavnKoble et subdomene til en plattform eller et annet navn
MXNavn på e-postserver og prioritetMotta e-post
TXTTekstverdiVerifisering, SPF, DKIM og DMARC
NSNavnetjenerVise hvilke servere som er autoritative for DNS-sonen
SOAMetadata for sonenSerienummer, tidsverdier og administrativ informasjon
CAATillatt sertifikatutstederBegrense hvem som kan utstede offentlige TLS-sertifikater
SRVTjeneste, port, mål og prioritetFinne bestemte tjenester som telefoni eller chat
HTTPS/SVCBTjenesteendepunkt og tilkoblingsparametereAnnonsere blant annet alternative mål og ALPN

Feltene i en DNS-post

DNS-paneler bruker litt ulike navn, men en post består vanligvis av dette:

FeltEksempelBetydning
Navn eller host@, www eller _dmarcHvilket navn posten gjelder
TypeA, CNAME, MX eller TXTHvordan verdien skal tolkes
Verdi eller mål192.0.2.10Adressen, teksten eller servernavnet
TTL3600Hvor lenge svaret kan ligge i cache
Prioritet10Rekkefølge for blant annet MX og SRV

@ brukes ofte som kortnavn for selve domenet, for eksempel eksempel.no. Det er en konvensjon i kontrollpanelet, ikke et tegn som publiseres i DNS. www betyr normalt www.eksempel.no.

A- og AAAA-poster

En A-post peker til en IPv4-adresse. En AAAA-post gjør samme jobb for IPv6.

@    A      192.0.2.10
@    AAAA   2001:db8::10

Bruk disse når webhotellet eller plattformen gir dere en IP-adresse. Kontroller at IP-en faktisk tilhører den aktive løsningen før en gammel post endres. Hvis A og AAAA peker til ulike servere, kan nettstedet virke for noen besøkende og feile for andre.

Les den egne forklaringen av A-poster og AAAA-poster hvis dere skal konfigurere begge.

CNAME-poster

En CNAME-post gjør ett navn til et alias for et annet domenenavn.

www    CNAME    eksempel.no
butikk CNAME    plattform.example.net

CNAME er nyttig når en ekstern tjeneste gir dere et vertsnavn i stedet for en fast IP-adresse. Den brukes vanligvis på subdomener som www, butikk eller booking.

En vanlig CNAME kan ikke ligge på samme navn som andre poster og skal normalt ikke brukes på rotdomenet. Noen DNS-leverandører tilbyr ALIAS, ANAME eller CNAME flattening som egne løsninger for dette. Se CNAME mot A-post før dere velger.

MX-poster

MX-poster forteller hvor innkommende e-post skal leveres. Verdien skal være et servernavn, ikke en IP-adresse.

@    MX    10 mx1.epostleverandor.example
@    MX    20 mx2.epostleverandor.example

Lavere tall har høyere prioritet. Flere MX-poster kan gi reserveveier, men bare når e-postleverandøren har bedt dere bruke dem. Ikke bland MX-verdier fra en gammel og en ny leverandør under en flytting uten en plan; e-post kan da bli levert til feil system.

Les MX-poster forklart for prioritet, kontroll og flytting.

TXT-poster for verifisering og e-post

TXT lagrer tekst som andre tjenester kan kontrollere. Typiske bruksområder er:

  • bekreftelse av kontroll over domenet
  • SPF, som beskriver hvilke systemer som kan sende e-post
  • DKIM, som publiserer informasjon for å verifisere signerte meldinger
  • DMARC, som beskriver policy og rapportering for e-postautentisering
@       TXT    "v=spf1 include:epostleverandor.example -all"
_dmarc  TXT    "v=DMARC1; p=none; rua=mailto:dmarc@eksempel.no"

Noen leverandører bruker CNAME i stedet for TXT for DKIM. Kopier derfor navn, type og verdi nøyaktig fra leverandørens dokumentasjon. To separate SPF-poster på samme navn er ugyldig; flere avsendertjenester må samles i én SPF-policy.

Guiden om DNS for e-post viser hvordan postene samarbeider.

NS- og SOA-poster

NS-postene viser hvilke navnetjenere som er autoritative for domenet. SOA-posten beskriver selve sonen, blant annet med et serienummer som brukes når DNS-data synkroniseres.

Disse postene finnes vanligvis allerede. Et bytte av navnetjenere er mer omfattende enn å endre én A- eller TXT-post: hele sonen må være klar hos den nye DNS-leverandøren før domenet delegeres på nytt.

Les hva en navnetjener er og hvordan en sonefil er bygget opp før en flytting.

CAA- og SRV-poster

CAA kan begrense hvilke sertifikatutstedere som får utstede offentlige TLS-sertifikater for domenet. En feil eller utdatert CAA-post kan gjøre at plattformen ikke får opprettet eller fornyet sertifikatet. Ikke legg inn CAA uten å vite hvilke utstedere tjenestene deres bruker.

SRV beskriver hvor en bestemt tjeneste finnes, inkludert port, prioritet og vekt. Den brukes blant annet av enkelte telefoni-, kalender- og meldingsløsninger. Følg dokumentasjonen til tjenesten; formatet er mer detaljert enn for en vanlig A- eller CNAME-post.

HTTPS og SVCB kan gi støttede klienter endepunkt og tilkoblingsparametere før forbindelsen etableres. De bør normalt genereres eller dokumenteres av hosting- eller CDN-plattformen. Se guiden til HTTPS- og SVCB-poster før dere legger inn type 64 eller 65 manuelt.

Hvilke poster trenger en liten bedrift?

BehovTypiske poster
Enkel nettsideA eller AAAA, ofte CNAME for www
Nettside på ekstern plattformCNAME for subdomene, eventuelt leverandørens løsning for rotdomenet
E-post på eget domeneMX og leverandørens SPF-, DKIM- og DMARC-oppsett
Verifisering hos en tjenesteTXT eller CNAME som tjenesten oppgir
Begrensning av sertifikatutstedereCAA, hvis dere kan vedlikeholde listen

Det finnes ingen universell «riktig DNS-sone». De riktige verdiene kommer fra webhotellet, e-postleverandøren og de andre tjenestene dere faktisk bruker.

Slik endrer dere DNS uten unødvendig nedetid

  1. Finn de autoritative navnetjenerne, så dere redigerer DNS hos riktig leverandør.
  2. Ta vare på dagens poster før noe endres.
  3. Kopier navn, type, verdi, prioritet og eventuelle punktum nøyaktig fra leverandørens veiledning.
  4. Senk TTL i god tid før en planlagt flytting hvis det er nødvendig.
  5. Endre én tjeneste om gangen når det er mulig.
  6. Kontroller svarene fra DNS, og test både nettside og ekte e-postflyt etterpå.
  7. Fjern gamle poster først når den nye løsningen er bekreftet.

Hvis svarene ikke stemmer med kontrollpanelet, bruk guiden for å sjekke DNS-poster eller den systematiske guiden til vanlige DNS-feil .

Kort oppsummert

A og AAAA peker navn til IP-adresser. CNAME peker et navn til et annet navn. MX ruter innkommende e-post. TXT brukes til verifisering og e-postautentisering. NS og SOA beskriver hvor sonen finnes og hvordan den styres. CAA begrenser sertifikatutstedere, og SRV finner bestemte tjenester.

Før dere endrer en post, finn ut hvilken aktiv tjeneste som bruker den. Det er den enkleste måten å unngå at opprydding i DNS blir til nedetid for nettside eller e-post.

Har bedriften funnet riktig navn?

Sjekk om .no-domenet er ledig. Et .no-domene koster 199,- per år, også ved fornyelse.