أنواع سجلات DNS
مرجع لأكثر أنواع سجلات DNS استخدامًا: اسمها ووظيفتها ومثال على القيمة.
18
AAddressRFC 1035عنوان

يربط النطاق بعنوان IPv4.

example.com → 93.184.216.34
AAAAIPv6 AddressRFC 3596عنوان

يربط النطاق بعنوان IPv6.

example.com → 2606:2800:220:1:248:1893:25c8:1946
CAACertification Authority AuthorizationRFC 8659أمان

جهات إصدار الشهادات المصرح لها بإصدار شهادات TLS للنطاق.

0 issue "letsencrypt.org"
CNAMECanonical NameRFC 1035اسم بديل

اسم بديل يشير إلى اسم نطاق آخر بدلاً من عنوان IP.

www.example.com → example.com
DNSKEYDNS KeyRFC 4034أمان

المفتاح العام الذي يستخدمه DNSSEC لتوقيع سجلات المنطقة.

256 3 8 AwEAAb…
DSDelegation SignerRFC 4034أمان

يربط المنطقة بمفتاح DNSSEC للمنطقة الأصل (تفويض موقّع).

2371 13 2 8ACBB0CD…
HINFOHost InformationRFC 1035نص

معلومات المضيف: وحدة المعالجة المركزية ونظام التشغيل؛ نادرًا ما يُستخدم اليوم.

"Intel" "Linux"
HTTPSHTTPS Service BindingRFC 9460خدمة

معلمات الاتصال (ALPN والمنفذ وعنوان IP) لتسريع الوصول عبر HTTPS.

1 . alpn="h2,h3"
MXMail ExchangeRFC 1035بريد

خادم بريد النطاق، مع أولوية (الرقم الأصغر له الأسبقية).

10 mail.example.com
NAPTRNaming Authority PointerRFC 3403خدمة

قواعد إعادة الكتابة لاكتشاف الخدمات (تُستخدم في ENUM وSIP).

100 10 "U" "E2U+sip" "!^.*$!sip:info@example.com!" .
NSName ServerRFC 1035منطقة

خوادم الأسماء الموثوقة التي تدير منطقة النطاق.

ns1.example.com
PTRPointerRFC 1035عكسي

DNS العكسي: يربط عنوان IP باسم نطاق.

34.216.184.93.in-addr.arpa → example.com
SOAStart of AuthorityRFC 1035منطقة

بيانات سلطة المنطقة: الخادم الأساسي وجهة الاتصال وأوقات التحديث.

ns1.example.com admin.example.com 2024010101
SRVServiceRFC 2782خدمة

موقع (المضيف والمنفذ) لخدمة، مثل SIP أو XMPP.

_sip._tcp 10 5 5060 sip.example.com
SSHFPSSH FingerprintRFC 4255أمان

بصمة مفتاح SSH العام للمضيف للتحقق من الاتصالات.

1 1 123456789abcdef…
SVCBService BindingRFC 9460خدمة

سجل عام لربط الخدمة؛ وهو أساس سجل HTTPS.

1 svc.example.com alpn="h2"
TLSATLS AssociationRFC 6698أمان

يربط شهادة TLS بالنطاق عبر DANE.

3 1 1 0b87ad…
TXTTextRFC 1035نص

نص حر؛ يُستخدم لـ SPF وDKIM وDMARC والتحقق من الملكية.

v=spf1 include:_spf.google.com ~all

كيف يعمل

سجل DNS هو مُدخَل في منطقة نطاق ما يجيب عن سؤال محدد: إلى أي عنوان IP يشير، وأي خوادم تستقبل بريده، ومن يدير المنطقة، وأي جهات يحق لها إصدار شهادات له. كل نوع من السجلات يجيب عن سؤال مختلف، والمنطقة المضبوطة جيدًا تجمع بين عدة أنواع.

يجمع هذا المرجع أنواع السجلات التي تصادفها يوميًا — من الأساسية A وAAAA وCNAME وMX وTXT إلى الأمنية مثل CAA وDNSKEY وDS وTLSA وSSHFP — مع اسمها الكامل وفائدة كل منها ومثال على شكلها داخل المنطقة.

هذا جدول للاطلاع: لا يرسل استعلامات ولا يحلل نطاقك. أما إذا كنت تريد رؤية السجلات الفعلية لنطاق ما، فأداة استعلام DNS تحلّها مباشرة.

أمثلة

Aejemplo.com. 3600 IN A 192.0.2.10يوجّه اسمًا إلى عنوان IPv4. والقيمة 3600 هي TTL بالثواني: كم من الوقت يمكن للمحلّلات تخزين الإجابة مؤقتًا.
MXejemplo.com. 3600 IN MX 10 mail.ejemplo.com.الرقم هو الأولوية: تُجرَّب القيمة الأدنى أولًا. وعادةً يُعلَن أكثر من سجل MX لتوفير بديل احتياطي.
TXTejemplo.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"تحتفظ سجلات TXT بنص حر. وتُستخدم قبل كل شيء لـSPF وDKIM وDMARC وللتحقق من ملكية النطاق.

حالات الاستخدام

  • تذكُّر نوع السجل المناسب قبل تعديل منطقة نطاق في بيئة الإنتاج.
  • فهم إجابة استعلام DNS أو نتيجة تشخيص خاص بالبريد.
  • إعداد بريد نطاق ما بالجمع بين MX وسجلات TXT الخاصة بـSPF وDKIM وDMARC.
  • مراجعة السجلات الأمنية لمنطقة ما: CAA لتقييد من يصدر الشهادات، وDS وDNSKEY من أجل DNSSEC.

الأسئلة الشائعة

ما الفرق بين سجل A وسجل CNAME؟

سجل A يشير مباشرة إلى عنوان IPv4. أما CNAME فيشير إلى اسم آخر يُحلّ بدوره. وCNAME مريح حين يتغير عنوان الوجهة كثيرًا، لكنه يضيف خطوة إضافية إلى الحل وله قيود: لا يمكن أن يتعايش مع سجلات أخرى بالاسم نفسه، ولا أن يُستخدم في جذر النطاق.

لماذا لا أستطيع وضع CNAME في جذر النطاق؟

لأن جذر المنطقة يحتوي إلزاميًا على سجلي SOA وNS، والمعيار لا يسمح بأن يتعايش CNAME مع سجلات أخرى بالاسم نفسه. ولتجاوز ذلك يقدّم كثير من المزودين بدائل خاصة بهم من نوع ALIAS أو ANAME، تتصرف مثل CNAME لكنها تعيد العنوان مباشرة.

ما هو TTL وما القيمة المناسبة له؟

‏TTL‏ (time to live) هو عدد الثواني التي يمكن للمحلّلات خلالها تخزين الإجابة مؤقتًا. القيمة المرتفعة تقلل الاستعلامات وتسرّع الحل؛ والمنخفضة تجعل التغييرات تنتشر أسرع. والعادة المتبعة هي خفضه قبل ساعات من عملية ترحيل ثم رفعه مجددًا بعد استقرار التغيير.

لماذا لم يظهر تغيير DNS الخاص بي بعد؟

لأن القيمة السابقة ما زالت مخزّنة مؤقتًا. فحتى تنتهي مدة TTL التي قُدِّمت بها الإجابة السابقة، قد تستمر المحلّلات الوسيطة ونظام التشغيل في إعادة البيانات القديمة. كما تؤثر ذاكرة المتصفح نفسه، إذ تحتفظ أحيانًا بنتيجة الحل بعد انتهاء TTL.

ما فائدة سجل CAA؟

يعلن أي سلطات التصديق مخوَّلة بإصدار شهادات لهذا النطاق. وسلطات التصديق ملزمة بالاطلاع عليه قبل الإصدار، فهو وسيلة بسيطة لمنع طرف ثالث من الحصول على شهادة صالحة لنطاقك لدى سلطة أخرى.