Гид
DNS-запрос — Частые запросы и ответы
DNS-запрос показывает, куда резолвится домен. A — IPv4, AAAA — IPv6, MX — почта, NS — серверы имён, TXT — проверки, CNAME — алиас. Здесь ответы на «что такое DNS-запись», «как смотреть MX» и «сколько распространяется DNS». Webify выводит записи за один раз; спрашивайте только свой или разрешённый домен.
Типы записей и повседневность
Браузер сначала спрашивает NS, потом A или AAAA. Неверный A ведёт на чужой хост; старый IP даёт «иногда открывается старый сайт». Нет или неверный MX — почта падает. В TXT лежат SPF, DKIM, DMARC; кривые кавычки или дубль ломают доставку. CNAME ведёт www на вершину; CNAME на вершине конфликтует с MX.
TTL — сколько секунд запись в кэше. Низкий TTL удобен при переезде, высокий снижает нагрузку. После смены ждите 300–3600 секунд; «всё ещё старый IP» часто локальный кэш. Windows: ipconfig /flushdns; телефон: авиарежим.
Почта и проверочные записи
MX берёт меньший приоритет первым. Google Workspace и Microsoft 365 требуют свой шаблон MX; старый MX хоста мешает спам и потери. SPF — одна TXT; две строки SPF недействительны. Селектор DKIM задаётся в панели. Без DMARC поддельный From прост. Инструмент показывает TXT как есть, политику не пишет.
Распространение, CDN и www
CDN и WAF переписывают A на anycast. Если origin IP остался в A, отвечают оба; сертификат и cookies ломаются. www обычно CNAME, вершина A; оба на origin вразнобой — сбой. После смены DNS TLS должен покрывать новый IP.
Инструмент спрашивает публичный резолвер; корпоративный VPN может видеть иное. Для сравнения повторите с мобильных данных. Чужие имена не сканируйте — квоты и закон.
Когда звонить в Webify?
Записи верны, а сайт или почта молчат — дело в сервере, файрволе или сертификате. В офисе Бейликдюзю DNS, SSL и MX ставят в одном окне. Страница только диагностика, записи не пишет. Правки — в панели хостинга или регистратора.
Интент поиска и чек-лист
Ищут «что такое DNS», «как добавить A», «MX Google», «пример SPF TXT», «DNS не распространился». Страница отвечает. Проверьте: A/AAAA на верный IP, MX на одного провайдера, одна SPF, NS регистратора = зона, TTL под переезд. Сравните запрос в двух сетях (wifi и мобильный).
CAA ограничивает, какой УЦ может выпустить сертификат. Для Let’s Encrypt CAA пустой или открыт на этот УЦ, иначе продление падает. SRV нужен SIP и части служб Microsoft; без него клиент не попадает на порт. Инструмент показывает обычные типы; редкие остаются в панели.

