DNS настройка
Руководство по настройке DNS для подключения custom domain.
Режимы DNS
Заголовок раздела «Режимы DNS»Для внешнего домена ONREZA поддерживает два режима:
| Режим | Когда выбирать | Что нужно сделать |
|---|---|---|
| Делегирование домена | Рекомендуется для apex домена (example.com) |
Делегировать домен на nameservers ONREZA |
| Внешний DNS | Если DNS должен остаться у текущего провайдера | Добавить TXT подтверждение владения и ALIAS/ANAME или CNAME |
Что выбрать
Заголовок раздела «Что выбрать»| Что подключаете | Рекомендуемый вариант | Если основной вариант не подходит |
|---|---|---|
example.com |
Делегирование домена на nameservers ONREZA | ALIAS/ANAME или CNAME flattening на cname.onreza.app |
www.example.com, app.example.com |
CNAME на cname.onreza.app |
Делегирование всего домена, если хотите вести DNS в ONREZA |
example.com, но DNS провайдер не поддерживает ALIAS/ANAME |
Делегирование домена | Подключить www.example.com через CNAME и настроить редирект с example.com у регистратора или DNS провайдера |
Если провайдер не поддерживает ALIAS/ANAME
Заголовок раздела «Если провайдер не поддерживает ALIAS/ANAME»Это важно для домена без поддомена: например, example.com, а не www.example.com или app.example.com. Такой домен часто называют корневым доменом или apex-доменом. В панели DNS он обычно обозначается как @.
Для такого адреса обычный CNAME поставить нельзя. Если ваш DNS-провайдер не поддерживает ALIAS, ANAME или CNAME flattening, выберите один из вариантов:
- Делегируйте домен на ONREZA. Это рекомендуемый вариант. ONREZA будет вести DNS-зону и сама публиковать нужные записи для сайта.
- Перейдите к DNS-провайдеру с ALIAS/ANAME. Это подходит, если вы хотите оставить DNS вне ONREZA, но подключить именно
example.com. - Используйте поддомен. Например, подключите
www.example.comчерез CNAME, а редирект сexample.comнаwww.example.comнастройте у регистратора или DNS-провайдера.
Если вам нужно сохранить почту, TXT-проверки или другие поддомены, сначала перенесите эти записи в ONREZA, и только потом меняйте nameservers у регистратора. Подробный порядок описан в разделе Почта при делегировании.
Почему ONREZA не выдаёт A/AAAA записи
Заголовок раздела «Почему ONREZA не выдаёт A/AAAA записи»A и AAAA записи указывают домен напрямую на конкретные IP-адреса. Для пользовательского домена это выглядит просто, но у такого подхода есть серьёзные минусы:
- Домен привязывается к конкретным адресам. Если платформа меняет маршрутизацию или переносит edge-инфраструктуру, пользователю нужно вручную менять DNS.
- Сложнее делать отказоустойчивость. CNAME, ALIAS/ANAME и делегирование позволяют ONREZA обновлять маршрут на своей стороне. A/AAAA требуют, чтобы у пользователя всегда были актуальные IP.
- Изменения распространяются медленно. Старые A/AAAA записи могут оставаться в кэше DNS-резолверов до окончания TTL, даже если пользователь уже исправил настройку.
- Выше риск частичного простоя. Можно обновить IPv4, но забыть IPv6, оставить старый адрес у одного провайдера DNS или получить конфликтующие записи.
- Это плохо масштабируется для платформы. Любое изменение адресов превращается в массовую миграцию DNS у клиентов вместо прозрачного обновления внутри ONREZA.
Мы ищем возможность вернуть поддержку работы через A/AAAA для случаев, где у пользователя нет другого варианта. Но даже если такая возможность вернётся, она не будет рекомендуемым способом подключения. Для корневого домена предпочтительный путь — делегирование на nameservers ONREZA или ALIAS/ANAME у DNS-провайдера.
Делегирование домена
Заголовок раздела «Делегирование домена»Делегирование домена подходит, когда вы можете изменить nameservers у регистратора. ONREZA сама публикует записи для apex домена, www редиректа и выпуска сертификатов.
Настройка
Заголовок раздела «Настройка»- Откройте панель регистратора домена.
- Найдите раздел Nameservers или DNS servers.
- Замените текущие nameservers на:
| Nameserver |
|---|
ns1.onreza-dns.net |
ns2.onreza-dns.net |
Проверка
Заголовок раздела «Проверка»dig example.com NS +shortОжидаемый результат:
ns1.onreza-dns.net.ns2.onreza-dns.net.Внешний DNS
Заголовок раздела «Внешний DNS»Внешний DNS оставляет DNS-зону у вашего текущего провайдера. Для такого домена нужно добавить TXT запись подтверждения владения и запись маршрутизации.
TXT подтверждение владения
Заголовок раздела «TXT подтверждение владения»Скопируйте имя и значение TXT записи из интерфейса ONREZA.
Пример:
| Тип | Имя | Значение |
|---|---|---|
| TXT | _onreza-challenge |
значение из интерфейса ONREZA |
Проверка:
dig _onreza-challenge.example.com TXT +shortНастройка по типу домена
Заголовок раздела «Настройка по типу домена»Пример: app.example.com, www.example.com, api.example.com
Для поддомена в режиме Внешний DNS добавьте CNAME:
| Поле | Значение |
|---|---|
| Type | CNAME |
| Name | app |
| Value | cname.onreza.app |
| TTL | 300 или Auto |
Проверка:
dig app.example.com CNAME +shortОжидаемый результат:
cname.onreza.app.Пример: example.com (без поддомена)
Для apex домена рекомендуем Делегирование домена. Если вы используете Внешний DNS, добавьте TXT подтверждение владения и ALIAS/ANAME.
ALIAS / ANAME
Заголовок раздела «ALIAS / ANAME»Если DNS провайдер поддерживает ALIAS, ANAME или CNAME flattening:
| Поле | Значение |
|---|---|
| Type | ALIAS или ANAME |
| Name | @ |
| Value | cname.onreza.app |
Если DNS провайдер не поддерживает ALIAS/ANAME
Заголовок раздела «Если DNS провайдер не поддерживает ALIAS/ANAME»Выберите один из вариантов:
- Делегируйте домен на ONREZA — рекомендуемый вариант для apex домена.
- Используйте поддомен — подключите
www.example.comилиapp.example.comчерез CNAME и настройте редирект сexample.comу регистратора или DNS провайдера. - Смените DNS провайдера на провайдера с поддержкой ALIAS, ANAME или CNAME flattening.
Подробный разбор есть выше в разделе «Если провайдер не поддерживает ALIAS/ANAME».
Пример: *.example.com
Если вам нужно несколько поддоменов, добавьте каждый как отдельный custom domain:
app.example.comapi.example.comadmin.example.com
Популярные DNS провайдеры
Заголовок раздела «Популярные DNS провайдеры»Эти инструкции относятся к режиму Внешний DNS для поддоменов.
- Откройте Dashboard → выберите домен
- Перейдите в DNS
- Нажмите Add record
- Добавьте TXT подтверждение владения из ONREZA
- Добавьте CNAME:
- Type:
CNAME - Name:
app - Target:
cname.onreza.app - Proxy status: DNS only (серая тучка)
- Type:
- Сохраните
- Откройте Route 53 → Hosted zones
- Выберите домен
- Нажмите Create record
- Добавьте TXT подтверждение владения из ONREZA
- Добавьте CNAME:
- Record name:
app - Record type:
CNAME - Value:
cname.onreza.app - TTL: 300
- Record name:
- Сохраните
- Откройте My Products → DNS
- Нажмите Add в секции Records
- Добавьте TXT подтверждение владения из ONREZA
- Добавьте CNAME:
- Type:
CNAME - Name:
app - Value:
cname.onreza.app - TTL: 1/2 Hour
- Type:
- Сохраните
- Откройте Domain List → Manage
- Перейдите в Advanced DNS
- Нажмите Add New Record
- Добавьте TXT подтверждение владения из ONREZA
- Добавьте CNAME:
- Type:
CNAME Record - Host:
app - Value:
cname.onreza.app - TTL: Automatic
- Type:
- Сохраните
Время распространения
Заголовок раздела «Время распространения»После изменения DNS:
- Минимум: несколько минут
- Обычно: 1-2 часа
- Максимум: 48 часов
TTL влияет на скорость обновления записей у резолверов.
Troubleshooting
Заголовок раздела «Troubleshooting»Делегирование домена не проверяется
Заголовок раздела «Делегирование домена не проверяется»- Проверьте, что nameservers изменены у регистратора
- Убедитесь, что указаны
ns1.onreza-dns.netиns2.onreza-dns.net - Проверьте, что домен активен и не истёк
- Подождите до 48 часов для распространения
Внешний DNS не проверяется
Заголовок раздела «Внешний DNS не проверяется»- Проверьте TXT подтверждение владения
- Проверьте CNAME для поддомена или ALIAS/ANAME для apex домена
- Убедитесь, что имя записи указано без лишнего домена
- Проверьте, что нет конфликтующих записей для того же имени
“Conflicting A record”
Заголовок раздела «“Conflicting A record”»CNAME не может существовать с A/AAAA записью для того же имени. Для поддомена удалите конфликтующую A/AAAA запись и оставьте CNAME:
# Неправильно:app.example.com A 192.168.1.1app.example.com CNAME cname.onreza.app
# Правильно:app.example.com CNAME cname.onreza.appDNS validated, но сайт не работает
Заголовок раздела «DNS validated, но сайт не работает»- Проверьте SSL статус — сертификат может ещё выпускаться
- Проверьте, что в окружении есть Live деплой
- Очистите кэш браузера или попробуйте incognito режим
“SERVFAIL” или “NXDOMAIN”
Заголовок раздела «“SERVFAIL” или “NXDOMAIN”»- Проверьте, что домен активен
- Проверьте nameservers домена
- Обратитесь к регистратору домена
CAA записи
Заголовок раздела «CAA записи»CAA записи определяют, кто может выпускать сертификаты.
Если у вас есть CAA записи, разрешите Let’s Encrypt:
example.com. CAA 0 issue "letsencrypt.org"См. также
Заголовок раздела «См. также»- Добавление домена — пошаговое руководство
- SSL сертификаты — HTTPS
- Окружения — домены по окружениям