Перейти к содержимому

DNS настройка

Руководство по настройке DNS для подключения custom domain.

Для внешнего домена ONREZA поддерживает два режима:

Режим Когда выбирать Что нужно сделать
Делегирование домена Рекомендуется для apex домена (example.com) Делегировать домен на nameservers ONREZA
Внешний DNS Если DNS должен остаться у текущего провайдера Добавить TXT подтверждение владения и ALIAS/ANAME или CNAME
Что подключаете Рекомендуемый вариант Если основной вариант не подходит
example.com Делегирование домена на nameservers ONREZA ALIAS/ANAME или CNAME flattening на cname.onreza.app
www.example.com, app.example.com CNAME на cname.onreza.app Делегирование всего домена, если хотите вести DNS в ONREZA
example.com, но DNS провайдер не поддерживает ALIAS/ANAME Делегирование домена Подключить www.example.com через CNAME и настроить редирект с example.com у регистратора или DNS провайдера

Это важно для домена без поддомена: например, example.com, а не www.example.com или app.example.com. Такой домен часто называют корневым доменом или apex-доменом. В панели DNS он обычно обозначается как @.

Для такого адреса обычный CNAME поставить нельзя. Если ваш DNS-провайдер не поддерживает ALIAS, ANAME или CNAME flattening, выберите один из вариантов:

  1. Делегируйте домен на ONREZA. Это рекомендуемый вариант. ONREZA будет вести DNS-зону и сама публиковать нужные записи для сайта.
  2. Перейдите к DNS-провайдеру с ALIAS/ANAME. Это подходит, если вы хотите оставить DNS вне ONREZA, но подключить именно example.com.
  3. Используйте поддомен. Например, подключите www.example.com через CNAME, а редирект с example.com на www.example.com настройте у регистратора или DNS-провайдера.

Если вам нужно сохранить почту, TXT-проверки или другие поддомены, сначала перенесите эти записи в ONREZA, и только потом меняйте nameservers у регистратора. Подробный порядок описан в разделе Почта при делегировании.

A и AAAA записи указывают домен напрямую на конкретные IP-адреса. Для пользовательского домена это выглядит просто, но у такого подхода есть серьёзные минусы:

  • Домен привязывается к конкретным адресам. Если платформа меняет маршрутизацию или переносит edge-инфраструктуру, пользователю нужно вручную менять DNS.
  • Сложнее делать отказоустойчивость. CNAME, ALIAS/ANAME и делегирование позволяют ONREZA обновлять маршрут на своей стороне. A/AAAA требуют, чтобы у пользователя всегда были актуальные IP.
  • Изменения распространяются медленно. Старые A/AAAA записи могут оставаться в кэше DNS-резолверов до окончания TTL, даже если пользователь уже исправил настройку.
  • Выше риск частичного простоя. Можно обновить IPv4, но забыть IPv6, оставить старый адрес у одного провайдера DNS или получить конфликтующие записи.
  • Это плохо масштабируется для платформы. Любое изменение адресов превращается в массовую миграцию DNS у клиентов вместо прозрачного обновления внутри ONREZA.

Мы ищем возможность вернуть поддержку работы через A/AAAA для случаев, где у пользователя нет другого варианта. Но даже если такая возможность вернётся, она не будет рекомендуемым способом подключения. Для корневого домена предпочтительный путь — делегирование на nameservers ONREZA или ALIAS/ANAME у DNS-провайдера.

Делегирование домена подходит, когда вы можете изменить nameservers у регистратора. ONREZA сама публикует записи для apex домена, www редиректа и выпуска сертификатов.

  1. Откройте панель регистратора домена.
  2. Найдите раздел Nameservers или DNS servers.
  3. Замените текущие nameservers на:
Nameserver
ns1.onreza-dns.net
ns2.onreza-dns.net
Окно терминала
dig example.com NS +short

Ожидаемый результат:

ns1.onreza-dns.net.
ns2.onreza-dns.net.

Внешний DNS оставляет DNS-зону у вашего текущего провайдера. Для такого домена нужно добавить TXT запись подтверждения владения и запись маршрутизации.

Скопируйте имя и значение TXT записи из интерфейса ONREZA.

Пример:

Тип Имя Значение
TXT _onreza-challenge значение из интерфейса ONREZA

Проверка:

Окно терминала
dig _onreza-challenge.example.com TXT +short

Пример: app.example.com, www.example.com, api.example.com

Для поддомена в режиме Внешний DNS добавьте CNAME:

Поле Значение
Type CNAME
Name app
Value cname.onreza.app
TTL 300 или Auto

Проверка:

Окно терминала
dig app.example.com CNAME +short

Ожидаемый результат:

cname.onreza.app.

Эти инструкции относятся к режиму Внешний DNS для поддоменов.

  1. Откройте Dashboard → выберите домен
  2. Перейдите в DNS
  3. Нажмите Add record
  4. Добавьте TXT подтверждение владения из ONREZA
  5. Добавьте CNAME:
    • Type: CNAME
    • Name: app
    • Target: cname.onreza.app
    • Proxy status: DNS only (серая тучка)
  6. Сохраните

После изменения DNS:

  • Минимум: несколько минут
  • Обычно: 1-2 часа
  • Максимум: 48 часов

TTL влияет на скорость обновления записей у резолверов.

  1. Проверьте, что nameservers изменены у регистратора
  2. Убедитесь, что указаны ns1.onreza-dns.net и ns2.onreza-dns.net
  3. Проверьте, что домен активен и не истёк
  4. Подождите до 48 часов для распространения
  1. Проверьте TXT подтверждение владения
  2. Проверьте CNAME для поддомена или ALIAS/ANAME для apex домена
  3. Убедитесь, что имя записи указано без лишнего домена
  4. Проверьте, что нет конфликтующих записей для того же имени

CNAME не может существовать с A/AAAA записью для того же имени. Для поддомена удалите конфликтующую A/AAAA запись и оставьте CNAME:

# Неправильно:
app.example.com A 192.168.1.1
app.example.com CNAME cname.onreza.app
# Правильно:
app.example.com CNAME cname.onreza.app
  1. Проверьте SSL статус — сертификат может ещё выпускаться
  2. Проверьте, что в окружении есть Live деплой
  3. Очистите кэш браузера или попробуйте incognito режим
  1. Проверьте, что домен активен
  2. Проверьте nameservers домена
  3. Обратитесь к регистратору домена

CAA записи определяют, кто может выпускать сертификаты.

Если у вас есть CAA записи, разрешите Let’s Encrypt:

example.com. CAA 0 issue "letsencrypt.org"