AAddressيربط النطاق بعنوان IPv4.
example.com → 93.184.216.34AAddressيربط النطاق بعنوان IPv4.
example.com → 93.184.216.34AAAAIPv6 Addressيربط النطاق بعنوان IPv6.
example.com → 2606:2800:220:1:248:1893:25c8:1946CAACertification Authority Authorizationجهات إصدار الشهادات المصرح لها بإصدار شهادات TLS للنطاق.
0 issue "letsencrypt.org"CNAMECanonical Nameاسم بديل يشير إلى اسم نطاق آخر بدلاً من عنوان IP.
www.example.com → example.comDNSKEYDNS Keyالمفتاح العام الذي يستخدمه DNSSEC لتوقيع سجلات المنطقة.
256 3 8 AwEAAb…DSDelegation Signerيربط المنطقة بمفتاح DNSSEC للمنطقة الأصل (تفويض موقّع).
2371 13 2 8ACBB0CD…HINFOHost Informationمعلومات المضيف: وحدة المعالجة المركزية ونظام التشغيل؛ نادرًا ما يُستخدم اليوم.
"Intel" "Linux"HTTPSHTTPS Service Bindingمعلمات الاتصال (ALPN والمنفذ وعنوان IP) لتسريع الوصول عبر HTTPS.
1 . alpn="h2,h3"MXMail Exchangeخادم بريد النطاق، مع أولوية (الرقم الأصغر له الأسبقية).
10 mail.example.comNAPTRNaming Authority Pointerقواعد إعادة الكتابة لاكتشاف الخدمات (تُستخدم في ENUM وSIP).
100 10 "U" "E2U+sip" "!^.*$!sip:info@example.com!" .NSName Serverخوادم الأسماء الموثوقة التي تدير منطقة النطاق.
ns1.example.comPTRPointerDNS العكسي: يربط عنوان IP باسم نطاق.
34.216.184.93.in-addr.arpa → example.comSOAStart of Authorityبيانات سلطة المنطقة: الخادم الأساسي وجهة الاتصال وأوقات التحديث.
ns1.example.com admin.example.com 2024010101SRVServiceموقع (المضيف والمنفذ) لخدمة، مثل SIP أو XMPP.
_sip._tcp 10 5 5060 sip.example.comSSHFPSSH Fingerprintبصمة مفتاح SSH العام للمضيف للتحقق من الاتصالات.
1 1 123456789abcdef…SVCBService Bindingسجل عام لربط الخدمة؛ وهو أساس سجل HTTPS.
1 svc.example.com alpn="h2"TLSATLS Associationيربط شهادة TLS بالنطاق عبر DANE.
3 1 1 0b87ad…TXTTextنص حر؛ يُستخدم لـ SPF وDKIM وDMARC والتحقق من الملكية.
v=spf1 include:_spf.google.com ~allسجل DNS هو مُدخَل في منطقة نطاق ما يجيب عن سؤال محدد: إلى أي عنوان IP يشير، وأي خوادم تستقبل بريده، ومن يدير المنطقة، وأي جهات يحق لها إصدار شهادات له. كل نوع من السجلات يجيب عن سؤال مختلف، والمنطقة المضبوطة جيدًا تجمع بين عدة أنواع.
يجمع هذا المرجع أنواع السجلات التي تصادفها يوميًا — من الأساسية A وAAAA وCNAME وMX وTXT إلى الأمنية مثل CAA وDNSKEY وDS وTLSA وSSHFP — مع اسمها الكامل وفائدة كل منها ومثال على شكلها داخل المنطقة.
هذا جدول للاطلاع: لا يرسل استعلامات ولا يحلل نطاقك. أما إذا كنت تريد رؤية السجلات الفعلية لنطاق ما، فأداة استعلام DNS تحلّها مباشرة.
Aejemplo.com. 3600 IN A 192.0.2.10يوجّه اسمًا إلى عنوان IPv4. والقيمة 3600 هي TTL بالثواني: كم من الوقت يمكن للمحلّلات تخزين الإجابة مؤقتًا.MXejemplo.com. 3600 IN MX 10 mail.ejemplo.com.الرقم هو الأولوية: تُجرَّب القيمة الأدنى أولًا. وعادةً يُعلَن أكثر من سجل MX لتوفير بديل احتياطي.TXTejemplo.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"تحتفظ سجلات TXT بنص حر. وتُستخدم قبل كل شيء لـSPF وDKIM وDMARC وللتحقق من ملكية النطاق.سجل A يشير مباشرة إلى عنوان IPv4. أما CNAME فيشير إلى اسم آخر يُحلّ بدوره. وCNAME مريح حين يتغير عنوان الوجهة كثيرًا، لكنه يضيف خطوة إضافية إلى الحل وله قيود: لا يمكن أن يتعايش مع سجلات أخرى بالاسم نفسه، ولا أن يُستخدم في جذر النطاق.
لأن جذر المنطقة يحتوي إلزاميًا على سجلي SOA وNS، والمعيار لا يسمح بأن يتعايش CNAME مع سجلات أخرى بالاسم نفسه. ولتجاوز ذلك يقدّم كثير من المزودين بدائل خاصة بهم من نوع ALIAS أو ANAME، تتصرف مثل CNAME لكنها تعيد العنوان مباشرة.
TTL (time to live) هو عدد الثواني التي يمكن للمحلّلات خلالها تخزين الإجابة مؤقتًا. القيمة المرتفعة تقلل الاستعلامات وتسرّع الحل؛ والمنخفضة تجعل التغييرات تنتشر أسرع. والعادة المتبعة هي خفضه قبل ساعات من عملية ترحيل ثم رفعه مجددًا بعد استقرار التغيير.
لأن القيمة السابقة ما زالت مخزّنة مؤقتًا. فحتى تنتهي مدة TTL التي قُدِّمت بها الإجابة السابقة، قد تستمر المحلّلات الوسيطة ونظام التشغيل في إعادة البيانات القديمة. كما تؤثر ذاكرة المتصفح نفسه، إذ تحتفظ أحيانًا بنتيجة الحل بعد انتهاء TTL.
يعلن أي سلطات التصديق مخوَّلة بإصدار شهادات لهذا النطاق. وسلطات التصديق ملزمة بالاطلاع عليه قبل الإصدار، فهو وسيلة بسيطة لمنع طرف ثالث من الحصول على شهادة صالحة لنطاقك لدى سلطة أخرى.