Перейти к основному содержимому

Конфигурация зоны DNS

DNS (система доменных имен) - это система, которая преобразует удобочитаемые адреса (доменные имена) в адреса, понятные машине (IP). Чтобы ваш сервер был легко доступен людям, а некоторые службы, такие как почта, работали должным образом, необходимо настроить DNS.

Если вы используете автоматический домен, предоставляемый проектом YunoHost, настройка должна выполняться автоматически. Если вы используете свое собственное доменное имя (например, купленное через регистратора), вам следует вручную настроить свой домен в интерфейсе вашего регистратора.

Рекомендуемая конфигурация DNS

ПРИМЕЧАНИЕ: В примерах здесь используется заполнитель your.domain.tld, вы должны заменить его своим реальным доменом, например www.yunohost.org.

YunoHost предоставляет рекомендуемую конфигурацию DNS, доступную через:

  • веб-админка, в разделе Домен > ваш.домен.tld > Конфигурация DNS;
  • или командная строка: yunohost domain dns suggest your.domain.tld

Для конкретных нужд или конкретных настроек, и если вы знаете, что делаете, вы можете захотеть или быть вынуждены изменить их или добавить дополнительные (например, для обработки поддоменов).

Рекомендуемая конфигурация обычно выглядит следующим образом:

#
# Basic ipv4/ipv6 records
#
@ 3600 IN A 111.222.33.44
* 3600 IN A 111.222.33.44

# (If your server is IPv6 capable, there are some AAAA records)
@ 3600 IN AAAA 2222:444:8888:3333:bbbb:5555:3333:1111
* 3600 IN AAAA 2222:444:8888:3333:bbbb:5555:3333:1111

#
# Mail (MX, SPF, DKIM and DMARC)
#
@ 3600 IN MX 10 your.domain.tld.
@ 3600 IN TXT "v=spf1 a mx -all"
mail._domainkey 3600 IN TXT "v=DKIM1; k=rsa; p=someHuuuuuuugeKey"
_dmarc 3600 IN TXT "v=DMARC1; p=none"

Хотя, возможно, было бы легче понять это, если бы оно отображалось следующим образом:

ТипНазваниеЗначение
A@111.222.333.444 (ваш IPv4)
A*111.222.333.444 (ваш IPv4)
AAAA@2222:444:8888:3333:bbbb:5555:3333:1111 (ваш IPv6)
AAAA*2222:444:8888:3333:bbbb:5555:3333:1111 (ваш IPv6)
MX@ваш.домен.tld. (и приоритет: 10)
TXT@"v=spf1 a mx -all"
TXTmail._domainkey"v=DKIM1; k=rsa; p=какой-тодлии-и-инныйключ"
TXT_dmarc"v=DMARC1; p=none"

Несколько замечаний по поводу этой таблицы

  • Не все эти строки абсолютно необходимы. Для минимальной настройки вам нужны только записи, выделенные жирным шрифтом.
  • Точка в конце your.domain.tld. важна ;);
  • @ соответствует your.domain.tld, и, например, muc соответствует muc.your.domain.tld;
  • Это примеры значений! См. сгенерированный конфигурационный файл для фактических значений, которые следует использовать;
  • Мы рекомендуем TTL равный 3600 (1 час). Но вы можете использовать другое значение, если знаете, что делаете;
  • Не добавляйте запись IPv6, если вы не уверены, что IPv6 действительно работает на вашем сервере! В противном случае у вас могут возникнуть проблемы с Let's Encrypt.
  • Если вы используете доменного провайдера Namecheap, записи DNS SRV имеют следующий формат: Сервис/Service: _xmpp-client Протокол/Protocol: _tcp Приоритет/Priority: 0 Вес/Weight: 5 Порт/Port: 5222 Цель/Target: your.domain.tld

Обратный DNS

Если ваш интернет-провайдер или VPS-провайдер позволяет вам определить обратный поиск DNS для ваших общедоступных IPv4 и/или IPv6-адресов вы должны настроить его. Это предотвратит пометку вас антиспам-фильтрами как нежелательные письма.

Примечание: обратная настройка DNS выполняется у вашего интернет-провайдера или VPS-провайдера. Это не обрабатывается регистратором вашего домена.

Если ваш общедоступный IPv4-адрес 111.222.333.444, а ваш DNS -домен - domain.tld, вы должны получить следующий ответ при использовании командной строки nslookup:

nslookup 111.222.333.444
444.333.222.111.in-addr.arpa name = domain.tld.

Система диагностики, доступная в webadmin, выполняет эту проверку автоматически (в разделе Электронная почта).

Динамический IP

Если ваш глобальный IP-адрес постоянно меняется, следуйте этому руководству.