ما الذي تفعله سجلات DNS فعلاً
حين تشتري نطاقاً، تمنحك جهة التسجيل اسماً. لكن هذا الاسم لا يُجدي شيئاً حتى تُخبر نظام DNS العالمي بأين يشير. سجلات DNS هي تلك التعليمات: أرسل حركة الويب هنا، وسلّم البريد هناك، وتحقّق من الملكية عبر هذه السلسلة. اضبطها صحيحاً ويُحمَّل موقعك، ويصل بريدك إلى صندوق الوارد، وتتحقق منك الخدمات الخارجية. اضبطها خطأً ويرى الناس صفحة انتظار أو تختفي رسائلك في مجلد البريد المزعج.
سجل A — موقع موقعك على الويب
يربط سجل A اسم نطاق بعنوان IPv4. حين يكتب أحدهم example.com في متصفحه، يسأل المتصفح DNS أين يقع example.com، فيُعيد سجل A شيئاً مثل 192.0.2.10. يتصل المتصفح حينئذٍ بذلك الخادم.
- إن غيّرت مزوّد الاستضافة، يجب تحديث سجل A قبل أن تصل الحركة إلى الخادم الجديد.
- سجلات AAAA هي المكافئ لـ IPv6. اختيارية، لكن إضافتها تُفيد المستخدمين على شبكات IPv6 فقط.
CNAME — اجعل اسماً مستعاراً لاسم آخر
يشير سجل CNAME (الاسم الأصلي) إلى اسم آخر. قد تُشير www.example.com إلى example.com، أو shop.example.com إلى shopify.com.
القاعدة الصارمة: لا يمكن وجود CNAME عند الجذر (example.com المجرّد). يُقدّم معظم المزوّدين سجلات ALIAS أو ANAME كحلٍّ بديل.
MX — وجهة بريدك الإلكتروني
تُخبر سجلات MX (Mail Exchange) خوادم البريد بأين تُسلّم الرسائل الواردة لنطاقك. لكل سجل MX رقم أولوية — الأدنى يعني الأعلى أولوية. إن تعذّر الوصول إلى خادمك الأساسي، تنتقل خوادم البريد للتالي.
- Google Workspace: 1 smtp.google.com.
- Microsoft 365: 0 yourdomain-com.mail.protection.outlook.com.
- Hostinger: 5 mx1.hostinger.com.، 10 mx2.hostinger.com.
إن كنت لا ترسل بريداً من نطاقك، يجب مع ذلك إضافة سجل SPF TXT يُفيد بعدم تخويل أحد للإرسال. هذا يمنع المهاجمين من انتحال هوية نطاقك.
TXT — التحقق، SPF، DKIM، DMARC
تحمل سجلات TXT نصاً حراً. لا يُفسّرها DNS، لكن أنظمة أخرى تفعل. أهم أربعة استخدامات:
- التحقق من النطاق لخدمات مثل Google وApple وStripe وSlack وما شابهها.
- SPF: "v=spf1 include:_spf.google.com ~all" — يُدرج من هو مُخوَّل للإرسال باسمك.
- DKIM: مفتاح عام يستخدمه الخادم المستقبِل للتحقق من توقيع تشفيري على البريد الصادر.
- DMARC: "v=DMARC1; p=quarantine; rua=mailto:[email protected]" — يُخبر مستقبلي البريد بما يفعلونه إزاء الرسائل التي تفشل اختبار SPF أو DKIM.
SPF وDKIM وDMARC معاً هي ما ينقل بريدك بعيداً عن مجلد البريد المزعج. أهملها وتدهورت إمكانية التسليم، حتى مع خدمة إرسال معدّة بالشكل الأمثل.
الانتشار وتوقيت الانتهاء (TTL)
لكل سجل TTL (وقت البقاء) — المدة التي يُخزّن فيها محلّل DNS الإجابة قبل إعادة الاستعلام. TTL نموذجي هو ساعة واحدة. بعد تغيير سجل، توقّع أن يرى بعض المستخدمين القيمة الجديدة فوراً وآخرين القيمة القديمة لمدة لا تتجاوز قيمة TTL.
إن علمت أنك ستُغيّر سجلاً قريباً، اخفض TTL إلى خمس دقائق قبل يوم أو يومين. عندئذٍ ينتشر التغيير في غضون دقائق حين تُجريه.
قائمة المهام العملية
- سجل A (وAAAA إن كانت استضافتك تدعم IPv6) يشير إلى خادم الويب لديك.
- سجلات MX تُشير إلى القيم التي يحدّدها مزوّد البريد الإلكتروني.
- سجل SPF كسجل TXT عند الجذر.
- سجلات TXT لـ DKIM (يزوّدك بها مزوّد البريد الإلكتروني).
- سجل TXT لـ DMARC عند _dmarc.yourdomain.com، بدءاً بـ p=none للمراقبة ثم الترقية إلى quarantine.
- سجلات TXT للتحقق لأي خدمات خارجية تحتاج إليها.
هذا هو الأساس. كل ما عدا ذلك خاصّ بالخدمة.