DNS je internetni imenik. Brez njega bi si morali namesto domen zapomniti IP-naslove. Toda za večino ljudi, ki imajo domene, DNS ostaja črna skrinjica – dokler ne gre kaj narobe. E-pošta ne prispe, spletna stran se ne odpre, nova storitev ne deluje. V 90 % primerov je težava v DNS-u, toda brez razumevanja, kaj počne vsak zapis, sploh ne veste, kje iskati.
Ta priročnik pojasnjuje vseh ~10 vrst zapisov DNS, s katerimi se srečujete vsak dan – kaj počnejo, kako so videti, kdaj jih uporabiti in katere so tipične napake.
Kako deluje DNS v enem stavku
Ko v brskalnik vnesete wmd.hr , brskalnik vpraša DNS strežnik: "Kaj je IP naslov wmd.hr?". DNS strežnik preišče hierarhijo (root → .hr → wmd.hr) in vrne IP. Brskalnik nato odpre TCP povezavo s tem IP naslovom. Celotna igra traja 20–200 ms.
In zapisnik – najpomembnejši
Kaj počne: preslika domeno na naslov IPv4 (npr. 185.230.123.45 ).
Primer:
wmd.hr. A 185.230.123.45 www.wmd.hr. A 185.230.123.45 blog.wmd.hr. A 185.230.123.46 Kdaj uporabiti: vedno. Vsaka domena potrebuje vsaj en zapis A za koren ( @ ) ali za www .
Tipična napaka: Zapis po migraciji kaže na stari strežnik, razmnoževanje se še ni končalo → obiskovalci vidijo staro spletno mesto povsod. TTL (Time To Live) določa, kako dolgo traja predpomnilnik – nižji TTL = hitrejše razmnoževanje, vendar več poizvedb DNS.
Zapis AAAA – različica zapisa A za IPv6
Kaj počne: preslika domeno na naslov IPv6 (npr. 2001:db8::1 ).
Primer:
wmd.hr. AAAA 2001:db8:85a3::8a2e:370:7334Kdaj uporabiti: če vaše gostovanje podpira IPv6 in želite biti dosegljivi v omrežjih, ki podpirajo samo IPv6. Leta 2026 bo ~40 % svetovnega internetnega prometa potekalo prek IPv6.
Tipična napaka: AAAA je nastavljen, vendar strežnik nima podpore za IPv6 – nekateri odjemalci dobijo časovno omejitev povezave.
CNAME — vzdevek
Kaj naredi: napiše »ta domena je vzdevek za drugo domeno«. Razreševalec DNS nato pogleda to drugo domeno.
Primer:
www.wmd.hr. CNAME wmd.hr. shop.wmd.hr. CNAME tvoj-shop.shopify.com. blog.wmd.hr. CNAME tvoj-blog.wordpress.com.Ko uporabljate:
- Poddomena kaže na zunanjo storitev (Shopify, WP.com, Mailchimp, Hubspot).
- Več imen gostiteljev bi moralo iti na isti strežnik, vendar se IP lahko spremeni (npr. uravnalnik obremenitve Cloudflare).
Tipična napaka: CNAME na korenski domeni ( @ ). RFC to prepoveduje (korenska domena mora imeti A ali SOA, ne CNAME). Cloudflare in AWS Route53 imata »CNAME flattening«, ki to zaobide.
Zapis MX – kam prispe e-pošta
Kaj počne: pove vam, kam prejemate e-pošto za vašo domeno.
Primer:
wmd.hr. MX 10 mail.wmd.hr. wmd.hr. MX 20 backup-mail.wmd.hr.Številki (10, 20) predstavljata prioritete – nižja številka = višja prioriteta. Pošiljatelj najprej poskusi z 10, če ne uspe, pa z 20.
Tipična napaka: MX kaže na CNAME (kar RFC prepoveduje). MX mora kazati na ime gostitelja, ki ima zapis A ali AAAA.
Zapis TXT – prosto besedilo (za SPF, DKIM, DMARC, preverjanja)
Kaj počne: shrani poljuben niz. Uporablja se za:
- SPF — kateri IP-ji/strežniki lahko pošiljajo pošto iz vaše domene (
"v=spf1 +mx ~all") - DKIM — javni ključ za e-poštni podpis (
default._domainkey) - DMARC — Pravilnik za neuspešno preverjanje SPF/DKIM (
_dmarc) - Preverjanja – Google, Facebook in Bing zahtevajo posebno sporočilo TXT za dokazilo o lastništvu
Primer:
wmd.hr. TXT "v=spf1 +a +mx ~all" _dmarc.wmd.hr. TXT "v=DMARC1; p=none; rua=mailto:dmarc@wmd.hr" default._domainkey.wmd.hr. TXT "v=DKIM1; k=rsa; p=MIIBIjANB..." wmd.hr. TXT "google-site-verification=abc123"Tipična napaka: Več zapisov SPF (RFC dovoljuje samo enega). Združite jih v enega.
NS zapis – kateri DNS strežnik je odgovoren za domeno
Kaj počne: pove vam, kateri imenski strežniki so avtoritativni za domeno.
Primer:
wmd.hr. NS ns1.wmd.hr. wmd.hr. NS ns2.wmd.hr.Pri uporabi: nastavite jih pri registrarju domen (npr. CARNET za .hr ali v nadzorni plošči). Zapis NS v coni DNS drugim resolverjem pove, kateri strežnik naj poizvedujejo.
Tipična napaka: NS v registrarju se ne ujema z NS v conski datoteki → "lame delegation". Preizkus: dig NS wmd.hr mora vrniti iste strežnike kot WHOIS.
Zapis PTR – obratni DNS
Kaj počne: Preslika IP nazaj v domeno. Inverzno od zapisa A.
Ko je pomembno: ključnega pomena za poštne strežnike. Brez PTR bosta Gmail in Outlook vašo pošto vrgla v mapo z neželeno pošto ali jo zavrnila.
Preveri: dig -x 185.230.123.45 +short → bi moral vrniti mail.wmd.hr
PTR nastavi ponudnik gostovanja , ne vi. Če vaše e-poštno sporočilo konča v neželeni pošti in se PTR ne ujema z imenom gostitelja, za nastavitev prosite podporo.
Zapis SRV – lokacija storitve
Kaj počne: pove, kje se nahaja določena storitev za domeno (vrata + ime gostitelja).
Primer (XMPP, SIP, Microsoft Teams):
_xmpp-server._tcp.wmd.hr. SRV 10 5 5269 xmpp.wmd.hr. _sip._tls.wmd.hr. SRV 100 1 443 sip.wmd.hr.Malo se uporablja pri standardnem spletnem gostovanju. Pojavlja se v korporativnih okoljih (federacija MS365, SIP telefonija).
Zapis CAA – kateri CA lahko izda SSL za vašo domeno
Kaj počne: Pove, kateri overitelji potrdil lahko izdajo potrdilo SSL. Ščiti pred nepooblaščeno objavo.
Primer:
wmd.hr. CAA 0 issue "letsencrypt.org" wmd.hr. CAA 0 issue "sectigo.com" wmd.hr. CAA 0 iodef "mailto:security@wmd.hr"Kdaj uporabiti: za nastavitev varnosti v podjetjih. Večina majhnih spletnih mest nima CAA, kar je v redu (vsi CA-ji lahko nato izdajo).
Zapis SOA – začetek pooblastila
Kaj počne: Meta zapis, ki ga mora imeti vsaka cona DNS. Vsebuje primarni NS, e-pošto skrbnika, serijsko številko (različico cone) in pravila TTL.
Običajno se ga ne dotikate – samodejno ga ustvari ponudnik DNS.
Širjenje DNS-a – zakaj vse to zahteva čas
Ko spremenite zapis DNS, to ne začne veljati takoj povsod. Razlog: predpomnjenje.
- TTL v zapisu (npr. 3600 sekund) določa, kako dolgo lahko razreševalci predpomnijo.
- Razreševalec vašega ponudnika internetnih storitev, Cloudflare DNS (1.1.1.1), Google DNS (8.8.8.8), nato predpomnilnik operacijskega sistema, nato predpomnilnik brskalnika – vse ravni predpomnilnika.
- Realistično širjenje: od 5–15 minut do nekaj ur, odvisno od TTL in resolverjev, ki jih uporabljajo vaši uporabniki.
Trik: 24 ur pred selitvijo zmanjšajte TTL na 300 (5 min). Migrirajte. Po 48 urah vrnite TTL na 3600. To zmanjša čas izpada za obiskovalce.
Orodja za odpravljanje napak DNS
-
dig wmd.hr ANY— vsi zapisi hkrati (nekateri razreševalci tega ne podpirajo več) -
dig wmd.hr +trace— ogled celotne hierarhije koren → TLD → avtoritativni -
nslookup -type=MX wmd.hr 1.1.1.1— vpraša določen DNS strežnik (obijde predpomnilnik) - dnschecker.org — preverite širjenje prek več kot 50 globalnih resolverjev
- mxtoolbox.com – celoten paket
- intodns.com — pregled stanja celotne cone
Kje se DNS nahaja na odjemalcih WMD
Tri možnosti:
- Urejevalnik cone cPanel – najpreprostejši. Domeno ustvarite v cPanelu, vsi zapisi se nastavijo samodejno. Urejate prek grafičnega uporabniškega vmesnika.
- Cloudflare DNS – Prenesite NS-je iz cPanela. Zagotavlja dodatno hitrost, zaščito pred DDoS-napadi in bogatejši nabor zapisov. Standardno za produkcijska mesta.
- Zunanji ponudnik DNS (Route53, Google Cloud DNS) – za nastavitev večoblačnih storitev v podjetjih.
Naša podpora pomaga pri migraciji DNS-a med možnostmi brez izpadov.
Pogosto zastavljena vprašanja
Ali moram imeti vsaj zapis MX za e-pošto?
Da, tudi če aktivno ne prejemate e-pošte. Brez MX bodo nekateri sistemi (npr. releji SMTP) zavrnili pošto iz vaše domene, ker ne morejo obravnavati zavrnjenih sporočil.
Kaj pa, če moja domena nima zapisa A?
Spletno mesto ne bo delovalo. Brskalnik ne ve, kam se povezati. Preverite z dig A tvoja.hr – vrniti mora vsaj en IP.
Ali lahko imam več zapisov A za isto domeno?
Da. Razreševalec DNS običajno vrne naključno vrednost – to je primitivno »krožno uravnoteženje obremenitve«. Za pravo uravnoteženje obremenitve se uporablja Cloudflare ali namensko uravnoteženje obremenitve.
Kako preverim, ali je sprememba DNS-a prispela?
Iz različnih omrežij (mobilni podatki, domače omrežje, pisarna) zaženite dig tvoja.hr . Ali pa uporabite dnschecker.org, ki hkrati preverja z več deset lokacij.