NYX Hosting
Návody — Doména a web

DNS záznamy: pošta, ověření a subdomény

Kdy spravovat DNS u nás, jak převzít zónu, co znamenají typy záznamů a proč se změna neprojeví hned.

Budete potřebovat: Doménu přidanou u služby a přístup k registrátorovi. · 7 min čtení

Aby web běžel, stačí přepsat dva záznamy u registrátora. To popisuje návod Nasměrování domény a certifikát. Tenhle návod je pro chvíli, kdy chcete víc: poštu u Googlu nebo Seznamu, ověřovací TXT pro nějakou službu nebo subdoménu jinam. Tyhle záznamy můžete spravovat přímo v portálu.

  1. Rozhodněte se, kde bude DNS

    DNS domény se spravuje vždy na jednom místě, podle toho, na jaké nameservery doména míří:

    • U registrátora (Forpsi, Cloudflare, WEDOS a další). Záznamy upravujete tam a stránku DNS v portálu nepotřebujete. Hodí se, když tam už máte nastavenou poštu a nechcete na nic sahat.
    • U nás. Záznamy upravujete v portálu u služby. Doména u registrátora musí mířit na nameservery, které portál vypíše nahoře na stránce DNS záznamy.

    Kombinovat se to nedá. Když doména míří na nameservery registrátora, svět záznamy z portálu vůbec neuvidí, ať do nich napíšete cokoliv. Portál to hlídá a upozorní vás, dokud nameservery nesedí.

  2. Založte zónu

    Přehled → vaše služba → DNS záznamy. V části Spravovat DNS další domény vyberte doménu. Musí už být přidaná v Doménách služby. Pak zvolte:

    • Nová zóna: web a www rovnou míří na nás, zbytek doplníte.
    • Převzít stávající zónu u WEDOSu: načte záznamy, které tam už jsou, a nic nesmaže. Tohle zvolte, když doména už nějaké záznamy má, hlavně poštu.

    Stěhujete DNS od jiného registrátora? Nejdřív si opište všechny jeho záznamy, hlavně MX a TXT, a založte je tady. Teprve potom přepněte nameservery. V opačném pořadí vám mezitím přestane chodit pošta.

  3. Přidejte záznam

    Pod tabulkou je formulář Přidat záznam. Do pole Název napište jen část před doménou: www, mail, _dmarc. Pro doménu samotnou napište @. Nejčastější typy:

    TypK čemuHodnota, příklad
    A / AAAA název míří na IPv4 / IPv6 adresu 203.0.113.10
    CNAME subdoména je přezdívka jiného názvu shop.example.net
    MX kam chodí pošta, s prioritou (nižší má přednost) aspmx.l.google.com, priorita 1
    TXT SPF, DKIM, DMARC, ověření vlastnictví domény v=spf1 include:_spf.google.com ~all
    CAA kdo smí doméně vystavit certifikát 0 issue "letsencrypt.org"

    TXT pište bez uvozovek. Existující záznam změníte odkazem Upravit v jeho řádku.

    Když přidáte CAA, uveďte v něm letsencrypt.org. Jinak vám certifikát pro web přestane jít vystavit.

  4. Počkejte, až se záznam propíše a rozšíří

    Uložený záznam nejdřív odejde na nameservery. Zóna u toho ukazuje Propisuje se, pak Propsáno. To trvá chvilku. Pak se změna šíří světem podle TTL: dokud nevyprší TTL původního záznamu, vidí část internetu starou hodnotu. Proto před plánovanou změnou snižte TTL na 300 (pět minut) aspoň den předem.

    Když se u zóny objeví Chyba propsání, stojí pod ní důvod. Nejčastěji je to hodnota ve špatném tvaru. Opravte záznam. Pokud chyba nezmizí ani po další úpravě, napište nám.

Pošta u jiného poskytovatele

Poskytovatel pošty (Google Workspace, Microsoft 365, Seznam) vám dá seznam záznamů: obvykle jeden až pět MX, jeden SPF v TXT, DKIM a často ověřovací TXT. Opište je přesně, jak jsou. SPF smí mít doména jen jeden. Když jich má víc, doplňte další include: do stávajícího, nezakládejte druhý. Jestli je všechno v pořádku, ověříte zdarma nástrojem Kontrola nastavení pošty.

Co číst dál

Zaseklo se to jinde, než návod počítá?

Napište nám. Odpovídá člověk, který ten server spravuje — ne první úroveň podpory.

Všechny návody Do portálu