Vanlige DNS-poster og når du bruker dem
En praktisk oversikt over DNS-postene som styrer nettside, e-post, verifisering og sertifikater.
Vymo · · 5 min lesing
En DNS-post er en regel som forteller hva et navn på domenet skal brukes til. Noen poster peker til nettsiden, andre styrer e-post, og noen brukes til verifisering eller sikkerhet.
Du trenger sjelden å opprette alle typene selv. Det viktige er å forstå hvilken post en leverandør ber om, hvilket navn den skal ligge på, og hva som kan slutte å virke hvis du endrer den.
Kort oversikt over posttypene
| Type | Hva den inneholder | Vanlig bruk |
|---|---|---|
| A | IPv4-adresse | Peke et navn til en webserver |
| AAAA | IPv6-adresse | Peke et navn til en webserver over IPv6 |
| CNAME | Et annet domenenavn | Koble et subdomene til en plattform eller et annet navn |
| MX | Navn på e-postserver og prioritet | Motta e-post |
| TXT | Tekstverdi | Verifisering, SPF, DKIM og DMARC |
| NS | Navnetjener | Vise hvilke servere som er autoritative for DNS-sonen |
| SOA | Metadata for sonen | Serienummer, tidsverdier og administrativ informasjon |
| CAA | Tillatt sertifikatutsteder | Begrense hvem som kan utstede offentlige TLS-sertifikater |
| SRV | Tjeneste, port, mål og prioritet | Finne bestemte tjenester som telefoni eller chat |
| HTTPS/SVCB | Tjenesteendepunkt og tilkoblingsparametere | Annonsere blant annet alternative mål og ALPN |
Feltene i en DNS-post
DNS-paneler bruker litt ulike navn, men en post består vanligvis av dette:
| Felt | Eksempel | Betydning |
|---|---|---|
| Navn eller host | @, www eller _dmarc | Hvilket navn posten gjelder |
| Type | A, CNAME, MX eller TXT | Hvordan verdien skal tolkes |
| Verdi eller mål | 192.0.2.10 | Adressen, teksten eller servernavnet |
| TTL | 3600 | Hvor lenge svaret kan ligge i cache |
| Prioritet | 10 | Rekkefølge for blant annet MX og SRV |
@ brukes ofte som kortnavn for selve domenet, for eksempel eksempel.no. Det er en konvensjon i kontrollpanelet, ikke et tegn som publiseres i DNS. www betyr normalt www.eksempel.no.
A- og AAAA-poster
En A-post peker til en IPv4-adresse. En AAAA-post gjør samme jobb for IPv6.
@ A 192.0.2.10
@ AAAA 2001:db8::10
Bruk disse når webhotellet eller plattformen gir dere en IP-adresse. Kontroller at IP-en faktisk tilhører den aktive løsningen før en gammel post endres. Hvis A og AAAA peker til ulike servere, kan nettstedet virke for noen besøkende og feile for andre.
Les den egne forklaringen av A-poster og AAAA-poster hvis dere skal konfigurere begge.
CNAME-poster
En CNAME-post gjør ett navn til et alias for et annet domenenavn.
www CNAME eksempel.no
butikk CNAME plattform.example.net
CNAME er nyttig når en ekstern tjeneste gir dere et vertsnavn i stedet for en fast IP-adresse. Den brukes vanligvis på subdomener som www, butikk eller booking.
En vanlig CNAME kan ikke ligge på samme navn som andre poster og skal normalt ikke brukes på rotdomenet. Noen DNS-leverandører tilbyr ALIAS, ANAME eller CNAME flattening som egne løsninger for dette. Se CNAME mot A-post før dere velger.
MX-poster
MX-poster forteller hvor innkommende e-post skal leveres. Verdien skal være et servernavn, ikke en IP-adresse.
@ MX 10 mx1.epostleverandor.example
@ MX 20 mx2.epostleverandor.example
Lavere tall har høyere prioritet. Flere MX-poster kan gi reserveveier, men bare når e-postleverandøren har bedt dere bruke dem. Ikke bland MX-verdier fra en gammel og en ny leverandør under en flytting uten en plan; e-post kan da bli levert til feil system.
Les MX-poster forklart for prioritet, kontroll og flytting.
TXT-poster for verifisering og e-post
TXT lagrer tekst som andre tjenester kan kontrollere. Typiske bruksområder er:
- bekreftelse av kontroll over domenet
- SPF, som beskriver hvilke systemer som kan sende e-post
- DKIM, som publiserer informasjon for å verifisere signerte meldinger
- DMARC, som beskriver policy og rapportering for e-postautentisering
@ TXT "v=spf1 include:epostleverandor.example -all"
_dmarc TXT "v=DMARC1; p=none; rua=mailto:dmarc@eksempel.no"
Noen leverandører bruker CNAME i stedet for TXT for DKIM. Kopier derfor navn, type og verdi nøyaktig fra leverandørens dokumentasjon. To separate SPF-poster på samme navn er ugyldig; flere avsendertjenester må samles i én SPF-policy.
Guiden om DNS for e-post viser hvordan postene samarbeider.
NS- og SOA-poster
NS-postene viser hvilke navnetjenere som er autoritative for domenet. SOA-posten beskriver selve sonen, blant annet med et serienummer som brukes når DNS-data synkroniseres.
Disse postene finnes vanligvis allerede. Et bytte av navnetjenere er mer omfattende enn å endre én A- eller TXT-post: hele sonen må være klar hos den nye DNS-leverandøren før domenet delegeres på nytt.
Les hva en navnetjener er og hvordan en sonefil er bygget opp før en flytting.
CAA- og SRV-poster
CAA kan begrense hvilke sertifikatutstedere som får utstede offentlige TLS-sertifikater for domenet. En feil eller utdatert CAA-post kan gjøre at plattformen ikke får opprettet eller fornyet sertifikatet. Ikke legg inn CAA uten å vite hvilke utstedere tjenestene deres bruker.
SRV beskriver hvor en bestemt tjeneste finnes, inkludert port, prioritet og vekt. Den brukes blant annet av enkelte telefoni-, kalender- og meldingsløsninger. Følg dokumentasjonen til tjenesten; formatet er mer detaljert enn for en vanlig A- eller CNAME-post.
HTTPS og SVCB kan gi støttede klienter endepunkt og tilkoblingsparametere før forbindelsen etableres. De bør normalt genereres eller dokumenteres av hosting- eller CDN-plattformen. Se guiden til HTTPS- og SVCB-poster før dere legger inn type 64 eller 65 manuelt.
Hvilke poster trenger en liten bedrift?
| Behov | Typiske poster |
|---|---|
| Enkel nettside | A eller AAAA, ofte CNAME for www |
| Nettside på ekstern plattform | CNAME for subdomene, eventuelt leverandørens løsning for rotdomenet |
| E-post på eget domene | MX og leverandørens SPF-, DKIM- og DMARC-oppsett |
| Verifisering hos en tjeneste | TXT eller CNAME som tjenesten oppgir |
| Begrensning av sertifikatutstedere | CAA, hvis dere kan vedlikeholde listen |
Det finnes ingen universell «riktig DNS-sone». De riktige verdiene kommer fra webhotellet, e-postleverandøren og de andre tjenestene dere faktisk bruker.
Slik endrer dere DNS uten unødvendig nedetid
- Finn de autoritative navnetjenerne, så dere redigerer DNS hos riktig leverandør.
- Ta vare på dagens poster før noe endres.
- Kopier navn, type, verdi, prioritet og eventuelle punktum nøyaktig fra leverandørens veiledning.
- Senk TTL i god tid før en planlagt flytting hvis det er nødvendig.
- Endre én tjeneste om gangen når det er mulig.
- Kontroller svarene fra DNS, og test både nettside og ekte e-postflyt etterpå.
- Fjern gamle poster først når den nye løsningen er bekreftet.
Hvis svarene ikke stemmer med kontrollpanelet, bruk guiden for å sjekke DNS-poster eller den systematiske guiden til vanlige DNS-feil .
Kort oppsummert
A og AAAA peker navn til IP-adresser. CNAME peker et navn til et annet navn. MX ruter innkommende e-post. TXT brukes til verifisering og e-postautentisering. NS og SOA beskriver hvor sonen finnes og hvordan den styres. CAA begrenser sertifikatutstedere, og SRV finner bestemte tjenester.
Før dere endrer en post, finn ut hvilken aktiv tjeneste som bruker den. Det er den enkleste måten å unngå at opprydding i DNS blir til nedetid for nettside eller e-post.
Har bedriften funnet riktig navn?
Sjekk om .no-domenet er ledig. Et .no-domene koster 199,- per år, også ved fornyelse.