Yra viena nematoma sistema, nuo kurios priklauso, ar jūsų svetainė apskritai veikia ir ar jūsų laiškai pasiekia adresatus. Ji dirba tyliai fone, ir daugelis apie ją net nesusimąsto, kol kažkas nesulūžta. Tada svetainė staiga tampa neprieinama arba laiškai pradeda dingti be pėdsakų, o priežastis lieka paslaptis. Ši sistema yra DNS, o priemonė, padedanti ją suprasti ir sutvarkyti, yra DNS lookup įrankiai.
DNS problemos yra ypač varginančios būtent todėl, kad jos nematomos. Svetainė gali neveikti, bet nematysite jokios akivaizdžios priežasties. Laiškai gali patekti į šlamštą, bet nesuprasite, kodėl. DNS lookup įrankiai paverčia šią nematomą sistemą matoma, leisdami diagnozuoti DNS problemas ir patikrinti įrašus, tarp jų el. paštui kritinius MX, SPF ir DKIM.
Šiame straipsnyje išsamiai paaiškinsiu, kas yra DNS, kaip veikia DNS lookup įrankiai, ką reiškia svarbiausi įrašai ir kaip diagnozuoti dažniausias problemas. Iki straipsnio pabaigos suprasite, kaip patikrinti, ar jūsų DNS sukonfigūruotas teisingai, ir ką daryti, kai kažkas negerai.
Kas yra DNS ir kodėl jis toks svarbus
DNS, tai yra Domain Name System, arba domenų vardų sistema, yra tarsi interneto telefonų knyga. Žmonės atsimena vardus, pavyzdžiui, manoimone.lt, bet kompiuteriai bendrauja skaičių adresais, vadinamais IP adresais. DNS yra sistema, kuri paverčia domenų vardus į IP adresus, kad naršyklė žinotų, prie kurio serverio jungtis.
Kai įvedate domeną naršyklėje, vyksta štai kas. Naršyklė kreipiasi į DNS sistemą ir klausia, prie kurio IP adreso priklauso šis domenas. DNS atsako, ir tik tada naršyklė gali prisijungti prie teisingo serverio ir parodyti svetainę. Visa tai vyksta per sekundės dalis, todėl mes to net nepastebime.
Bet DNS daro daugiau nei tik nukreipia svetaines. Jis taip pat tvarko, kur keliauja jūsų el. laiškai, patvirtina, kurie serveriai gali siųsti laiškus jūsų vardu, ir saugo įvairią kitą techninę informaciją apie jūsų domeną. Visa ši informacija saugoma vadinamuosiuose DNS įrašuose.
Kodėl DNS toks svarbus? Nes kai jis sukonfigūruotas neteisingai, svetainė gali neveikti arba laiškai gali nepasiekti adresatų. DNS yra pamatas, ant kurio stovi ir jūsų svetainė, ir jūsų el. paštas. Viena maža klaida DNS įrašuose gali sukelti dideles problemas.
Pagrindiniai DNS įrašų tipai
DNS turi kelis įrašų tipus, kurių kiekvienas atlieka savo funkciją. Suprasti svarbiausius iš jų padeda diagnozuoti problemas. Pažvelkime į pagrindinius.
A įrašas susieja domeną su IP adresu. Tai pats pagrindinis įrašas, nurodantis, prie kurio serverio jungtis, norint pamatyti svetainę. Neteisingas A įrašas reiškia, kad svetainė neveiks arba rodys ne tą turinį.
CNAME įrašas yra pseudonimas, nukreipiantis vieną domeną į kitą. Dažnai naudojamas subdomenams, pavyzdžiui, www versijai nukreipti į pagrindinį domeną.
MX įrašas nurodo, kuris serveris priima jūsų domeno laiškus. Tai kritinis įrašas el. paštui. Be teisingų MX įrašų laiškai jūsų nepasieks.
TXT įrašas yra universalus tekstinis įrašas, naudojamas įvairiai informacijai. Būtent TXT įrašuose saugomi el. pašto autentiškumo įrašai SPF ir DKIM.
NS įrašas nurodo, kurie serveriai atsakingi už jūsų domeno DNS. Tai aukščiausio lygio įrašas, nulemiantis, kur apskritai saugomi visi kiti įrašai.
Šiame straipsnyje ypač daug dėmesio skirsime trims el. paštui svarbiausiems įrašams: MX, SPF ir DKIM. Būtent jie dažniausiai sukelia problemų, kai laiškai nepasiekia adresatų arba patenka į šlamštą.
MX įrašai: kur keliauja jūsų laiškai
MX įrašai, tai yra Mail Exchange įrašai, nurodo, kuris serveris priima jūsų domeno laiškus. Kai kažkas siunčia jums laišką, siuntėjo serveris kreipiasi į jūsų domeno MX įrašus, kad sužinotų, kur pristatyti laišką. Be teisingų MX įrašų laiškai neturi kur keliauti ir tiesiog nepasiekia jūsų.
Analogija būtų pašto adresas. MX įrašas yra tarsi nurodymas pašto tarnybai, į kurį pastatą pristatyti jums skirtus laiškus. Jei adresas neteisingas ar jo nėra, laiškai niekada neateis.
MX įrašuose gali būti keli serveriai su skirtingais prioritetais. Tai leidžia turėti atsarginį serverį, jei pagrindinis neveikia. Serveris su mažesniu prioriteto skaičiumi bandomas pirmas.
Kada MX įrašai sukelia problemų? Dažniausiai kai nustatinėjate el. paštą su savo domenu arba keičiate pašto tiekėją. Jei MX įrašai neteisingi arba nukreipti į seną serverį, laiškai dings arba keliaus ne ten. Būtent todėl po bet kokio pašto pakeitimo verta patikrinti MX įrašus DNS lookup įrankiu, kad įsitikintumėte, jog jie teisingi ir matomi.
Daugiau apie el. pašto prijungimą prie savo domeno per MX įrašus galite rasti el. pašto temos skiltyje.
SPF įrašai: kas gali siųsti jūsų vardu
SPF įrašas, tai yra Sender Policy Framework, nurodo, kurie serveriai turi teisę siųsti laiškus jūsų vardu, ir apsaugo nuo domeno klastojimo. Tai vienas iš trijų el. pašto autentiškumo standartų, kartu su DKIM ir DMARC.
Kaip SPF veikia? Jis yra tarsi svečių sąrašas. Jūs savo DNS TXT įraše paskelbiate, kurie serveriai gali siųsti laiškus jūsų vardu. Kai gaunantis serveris priima laišką, jis patikrina, ar siuntėjo serveris yra jūsų sąraše. Jei taip, laiškas praeina SPF patikrą. Jei ne, jis gali būti pažymėtas kaip įtartinas arba atmestas.
Kodėl SPF svarbus? Nes be jo bet kas gali siųsti laiškus apsimesdamas jūsų domenu. Sukčiai naudoja tai, kad apgautų žmones ir pakenktų jūsų reputacijai. SPF apsaugo jūsų domeną nuo tokio klastojimo ir kartu padeda jūsų teisėtiems laiškams pasiekti adresatus, o ne patekti į šlamštą.
Kada SPF sukelia problemų? Dažniausiai kai naudojate kelias pašto paslaugas, bet ne visas įtraukėte į SPF įrašą. Tada teisėti laiškai iš neįtrauktos paslaugos gali būti atmesti. Kita dažna problema yra keli SPF įrašai viename domene, ko standartas neleidžia, arba per daug DNS paieškų viename įraše. DNS lookup įrankis leidžia patikrinti, ar SPF įrašas teisingas ir matomas.
DKIM įrašai: skaitmeninis parašas laiškams
DKIM įrašas, tai yra DomainKeys Identified Mail, prideda skaitmeninį parašą, įrodantį, kad laiškas nebuvo pakeistas kelyje. Tai trečiasis el. pašto autentiškumo elementas, papildantis SPF.
Kaip DKIM veikia? Jis naudoja viešojo ir privačiojo rakto porą. Jūsų pašto serveris pasirašo kiekvieną išsiunčiamą laišką privačiu raktu, o atitinkamas viešasis raktas skelbiamas jūsų DNS TXT įraše. Kai gaunantis serveris priima laišką, jis paima viešąjį raktą iš jūsų DNS ir patikrina, ar parašas atitinka laiško turinį. Jei taip, laiškas patvirtinamas kaip autentiškas ir nepakeistas.
Analogija būtų vaškinis antspaudas ant laiško. Jei antspaudas nepažeistas ir atitinka žinomą raštą, gavėjas žino, kad laiškas tikras ir niekas jo neatplėšė.
Kodėl DKIM svarbus? Nes jis įrodo, kad laiškas tikrai kilo iš jūsų domeno ir nebuvo pakeistas. Kartu su SPF jis smarkiai padidina tikimybę, kad jūsų laiškai pasieks adresatų pagrindinį aplanką, o ne šlamštą.
Kada DKIM sukelia problemų? Dažniausiai kai DKIM įrašas neteisingai nukopijuotas į DNS arba kai naudojate kelias paslaugas su skirtingais selektoriais. DNS lookup įrankis leidžia patikrinti, ar DKIM įrašas teisingai paskelbtas ir matomas.
Kaip veikia DNS lookup įrankiai
DNS lookup įrankio veikimo principas paprastas, bet galingas. Įvedate savo domeną, o įrankis kreipiasi į DNS sistemą ir parodo visus arba pasirinktus jūsų domeno įrašus. Tai leidžia pamatyti, kas iš tikrųjų paskelbta jūsų DNS, tokią, kokią mato visas internetas.
Šie įrankiai leidžia patikrinti įvairius DNS įrašus, tarp jų el. paštui kritinius MX, SPF ir DKIM. Įprastai galite pasirinkti, kurio tipo įrašą norite patikrinti, ir įrankis parodo jo turinį.
Kodėl tai vertinga? Nes DNS yra nematomas. Jūs galvojate, kad įrašai teisingi, bet nematote, kas realiai paskelbta. DNS lookup įrankis parodo tikrovę. Galbūt paaiškės, kad įrašas su klaida, kad jo visai nėra arba kad jis dar nepasklido po pakeitimo.
Geresni įrankiai leidžia tikrinti iš kelių geografinių vietų, kas ypač naudinga stebint DNS propagaciją, tai yra pakeitimų plitimą po interneto. Po bet kokio DNS pakeitimo verta palaukti, kol jis pasklis, o tada patikrinti įrankiu, ar nauji įrašai jau matomi.
Kaip diagnozuoti dažniausias DNS problemas
DNS lookup įrankiai yra neįkainojami diagnozuojant konkrečias problemas. Pažvelkime į dažniausius scenarijus ir kaip juos spręsti.
Svetainė neveikia. Jei svetainė neprieinama, patikrinkite A įrašą. Jei jis rodo į neteisingą IP adresą arba jo nėra, tai priežastis. Tai dažna problema po hostingo keitimo, kai A įrašas nebuvo atnaujintas.
Laiškai nepasiekia jūsų. Jei negaunate laiškų, patikrinkite MX įrašus. Jei jie neteisingi, nukreipti į seną serverį arba jų nėra, laiškai neturi kur keliauti. Tai dažna problema po pašto tiekėjo keitimo.
Jūsų laiškai patenka į šlamštą. Jei jūsų siunčiami laiškai patenka į adresatų šlamšto aplanką, patikrinkite SPF ir DKIM įrašus. Jei jų nėra arba jie neteisingi, gaunantys serveriai nepasitiki jūsų laiškais. Teisingi SPF ir DKIM smarkiai pagerina pristatomumą.
Pakeitimai neįsigalioja. Jei ką tik pakeitėte DNS, bet niekas nesikeičia, greičiausiai vyksta DNS propagacija. Pakeitimai plinta internetu palaipsniui, iki keturiasdešimt aštuonių valandų, nors dažniausiai užtenka kelių valandų. Patikrinkite iš kelių vietų, ar naujas įrašas jau pasklido.
Domenas rodo seną svetainę. Jei matote seną svetainės versiją po migracijos, tai dažnai DNS podėlio klausimas. Pakeitimai dar pilnai nepasklido, ir dalis lankytojų mato seną serverį. Tai laikina ir praeina, kai propagacija baigiasi.
Sistemingas požiūris paprastas. Nustatykite simptomą, patikrinkite atitinkamą įrašą DNS lookup įrankiu, palyginkite, ką matote, su tuo, kas turėtų būti, ir sutvarkykite neatitikimą.
DNS lookup įrankiai kaip priemonių sistemos dalis
DNS lookup įrankiai nėra izoliuota priemonė. Jie yra dalis platesnio praktinių įrankių rinkinio, padedančio priimti duomenimis pagrįstus sprendimus visame svetainės gyvavimo cikle.
Praktikoje darbo eiga atrodo taip. Perkate hostingą, tad pirmiausia patikrinate domeno prieinamumą, kad rastumėte laisvą vardą. Lyginate planus su hostingo palyginimo lentele. Paleidę svetainę, patikrinate SSL sertifikatą, išmatuojate greitį ir nustatote uptime monitoringą. O nustatydami el. paštą arba diagnozuodami, kodėl laiškai patenka į šlamštą, naudojate DNS lookup įrankius MX, SPF ir DKIM įrašams patikrinti.
DNS lookup įrankiai ypač glaudžiai susiję su el. pašto tema, nes MX, SPF ir DKIM įrašai yra būtent el. pašto pamatas. Jie taip pat papildo SSL tikrinimą, nes kartais SSL problemos susijusios su neteisingais DNS nustatymais. Kaip ir kitos priemonės, DNS lookup įrankiai nemokami, nereikalauja registracijos ir veikia tiesiai iš naršyklės, todėl juos naudoti lengva ir greita.
Principas paprastas: perskaitote apie el. pašto autentiškumą, tada DNS lookup įrankiu patikrinate savo SPF ir DKIM įrašus. Skaitote, matuojate, lyginate, nusprendžiate.
Dažniausios klaidos, susijusios su DNS
Kalbant apie DNS, žmonės dažnai suklysta panašiais būdais, ir šių klaidų verta vengti.
Dažniausia klaida yra tikėtis, kad pakeitimai įsigalioja akimirksniu. DNS propagacija užtrunka iki keturiasdešimt aštuonių valandų, todėl kantrybė būtina. Daugelis panikuoja, kai pakeitimai nesimato iš karto, nors tai visiškai normalu.
Kita klaida yra turėti kelis SPF įrašus viename domene. Standartas leidžia tik vieną, o keli sukelia patikros nesėkmę. Visus leidžiamus siuntėjus reikia sudėti į vieną įrašą.
Trečia problema yra neatnaujinti MX įrašų po pašto tiekėjo keitimo. Tada laiškai keliauja į seną serverį ir dingsta.
Dar viena klaida yra neteisingai nukopijuoti DKIM įrašą. Šie įrašai ilgi ir sudėtingi, todėl lengva padaryti klaidą kopijuojant. DNS lookup įrankis padeda patikrinti, ar viskas teisinga.
Galiausiai daugelis keičia DNS ir netikrina rezultato. Po bet kokio pakeitimo verta palaukti propagacijos ir patikrinti įrankiu, ar naujas įrašas tikrai matomas ir teisingas.
Trumpa apžvalga
DNS yra nematoma sistema, nuo kurios priklauso, ar jūsų svetainė veikia ir ar jūsų laiškai pasiekia adresatus. Kai jis sukonfigūruotas neteisingai, svetainė gali neveikti arba laiškai gali nepasiekti adresatų.
MX įrašai nurodo, kur keliauja jūsų laiškai. SPF nurodo, kurie serveriai gali siųsti jūsų vardu, ir apsaugo nuo klastojimo. DKIM prideda skaitmeninį parašą, įrodantį, kad laiškas nebuvo pakeistas.
Svarbiausia atsiminti, kad DNS pakeitimai neįsigalioja akimirksniu, o po bet kokio pakeitimo verta patikrinti rezultatą, kai propagacija baigiasi. Toks sisteminis požiūris paverčia nematomą DNS sistemą matoma ir valdoma.
O jūs, ar susidūrę su dingstančiais laiškais ar neveikiančia svetaine pirmiausia pagalvojate apie DNS, ar ilgai ieškote priežasties kitur? Dažnai būtent nematomas DNS įrašas ir yra visos problemos šaknis, o viena greita patikra lookup įrankiu atskleidžia tai, kas kitaip liktų varginanti paslaptis.
