רשומות DNS — מה כל אחת עושה
A, CNAME, MX, TXT, SPF ו-DKIM בשפה פשוטה — מה כל רשומה שולטת עליה ומתי נוגעים בה.
עודכן 2 דקות קריאה
DNS הוא ספר הטלפונים של האינטרנט: הוא מתרגם שם דומיין לכתובת שרת. כל סוג רשומה עונה על שאלה אחרת.
A — לאן האתר מצביע
הרשומה החשובה ביותר. מקשרת שם דומיין לכתובת IP.
example.co.il A 203.0.113.45
מתי נוגעים בה: בחיבור לאחסון חדש או במעבר שרת.
AAAA — אותו דבר, ל-IPv6
זהה ל-A, אבל לכתובת IPv6. אם הספק תומך, שתי הרשומות מוגדרות במקביל.
CNAME — כינוי לשם אחר
מפנה שם אחד לשם אחר במקום לכתובת IP.
www CNAME example.co.il
היתרון: אם ה-IP משתנה, מספיק לעדכן את רשומת ה-A ו-www עוקבת אוטומטית.
מגבלה חשובה: אי אפשר להגדיר CNAME על הדומיין הראשי (@) לצד רשומות אחרות. לכן הדומיין הראשי תמיד A, ו-www יכול להיות CNAME.
MX — לאן הדואר הולך
מנתבת דואר נכנס. אלה הרשומות שאסור לגעת בהן בטעות.
@ MX 10 mail.example.co.il
המספר הוא עדיפות — נמוך יותר = ראשון. השרת השני משמש גיבוי אם הראשון לא זמין.
אם הדואר שלכם ב-Google Workspace או Microsoft 365 — רשומות ה-MX מצביעות אליהם, והן חייבות להישאר כך גם אחרי שהאתר עבר אלינו.
TXT — טקסט חופשי
רשומה כללית לאימותים ולהגדרות. משמשת בעיקר לשלושה דברים:
SPF — מי מורשה לשלוח בשמכם
@ TXT "v=spf1 include:_spf.cloudx.co.il ~all"
בלי SPF תקין, מיילים שהאתר שולח — אישורי הזמנה, טפסים — נכנסים לספאם או נדחים.
אחרי מעבר שרת חובה לעדכן אותה. ה-IP השולח השתנה, וה-SPF הישן עדיין מצהיר על הישן.
DKIM — חתימה דיגיטלית
חותמת קריפטוגרפית שמוכיחה שהמייל לא שונה בדרך. מוגדרת פעם אחת.
DMARC — מה לעשות כשמשהו לא מסתדר
מנחה את השרת המקבל איך להתייחס למייל שנכשל ב-SPF או ב-DKIM.
_dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.co.il"
NS — מי מנהל את הרשומות
מציינת אילו שרתי שמות אחראים על הדומיין. משנים אותה רק כשמעבירים את ניהול ה-DNS כולו.
TTL — כמה זמן שומרים את התשובה
לא סוג רשומה אלא הגדרה על כל אחת. ערך גבוה מוריד עומס; ערך נמוך מאפשר שינוי מהיר.
כלל אצבע: לפני שינוי מתוכנן, הורידו ל-300 שניות. אחרי שהכל יציב, החזירו ל-3600.
רוצים שנבדוק את הרשומות שלכם? שלחו פנייה עם שם הדומיין.