Co to są rekordy DNS i jak ustawić je krok po kroku
Pytanie co to są rekordy DNS i jak ustawić je poprawnie pada zawsze wtedy, gdy strona nagle przestaje się otwierać albo poczta firmowa ląduje w spamie. Rekordy DNS to wpisy w globalnej książce telefonicznej internetu, które tłumaczą nazwę domeny na adres IP serwera — i to od nich zależy, czy odwiedzający trafi na Twoją witrynę, czy zobaczy komunikat o błędzie. Sama strefa DNS jest zwykłym plikiem tekstowym z kilkunastoma liniami, ale jedna literówka w rekordzie MX potrafi zatrzymać całą korespondencję firmy na kilkanaście godzin. W tym poradniku pokazuję, jakie typy rekordów istnieją, po co jest wartość TTL, ile realnie trwa propagacja zmian i jak wygląda konfiguracja w panelu rejestratora oraz w Cloudflare. Znajdziesz tu też konkretne liczby, koszty w złotówkach i listę błędów, które najczęściej kosztują administratorów kilka godzin nerwowego debugowania. Wszystko opisuję z perspektywy osoby, która wdrażała te ustawienia na dziesiątkach domen.
Jak działa DNS, czyli droga od nazwy domeny do adresu IP
Zrozumienie, co to są rekordy DNS i jak ustawić je bezpiecznie, zaczyna się od prześledzenia pojedynczego zapytania. Kiedy wpisujesz adres w przeglądarce, komputer pyta resolver operatora o adres IP. Ten odpytuje serwery root, następnie serwery strefy .pl, a na końcu serwery autorytatywne Twojej domeny. Cała podróż trwa 20–120 milisekund, a wynik trafia do cache na czas określony przez TTL.
Serwery autorytatywne wskazuje rekord NS ustawiony u rejestratora domeny. To najczęstsze źródło pomyłek: ktoś edytuje strefę w panelu hostingu, podczas gdy domena kieruje na serwery nazw Cloudflare. Zmiany są zapisane poprawnie, tylko w miejscu, którego świat nigdy nie odpytuje. Zanim cokolwiek zmienisz, sprawdź, kto realnie obsługuje strefę.
Diagnostykę zaczynaj od wiersza poleceń. Polecenie nslookup domena.pl 8.8.8.8 pokaże odpowiedź publicznego resolvera Google, a dig +trace domena.pl odtworzy całą ścieżkę delegacji. Jeśli lokalnie widzisz stary adres, wyczyść cache poleceniem ipconfig /flushdns — Windows potrafi trzymać nieaktualny wpis znacznie dłużej, niż wynika to z ustawionego TTL.
Typy rekordów DNS, które musisz znać
Rekord A wskazuje adres IPv4 serwera, na którym stoi strona — to najważniejszy wpis w całej strefie. Rekord AAAA robi to samo dla IPv6, coraz częściej wymaganego przez operatorów mobilnych. Rekord MX kieruje pocztę, a rekord TXT przechowuje wpisy weryfikacyjne oraz konfigurację SPF, DKIM i DMARC.
| Rekord | Funkcja | Przykładowa wartość | Zalecany TTL |
|---|---|---|---|
| A | Wskazuje adres IPv4 serwera WWW | 91.234.12.8 | 3600 s |
| AAAA | Wskazuje adres IPv6 tego samego serwera | 2a01:4f8:c17::2 | 3600 s |
| CNAME | Alias subdomeny do innej nazwy | www to domena.pl | 3600 s |
| MX | Serwer odbierający pocztę, z priorytetem | 10 mail.domena.pl | 14400 s |
| TXT | SPF, DKIM, DMARC i weryfikacje usług | v=spf1 mx -all | 3600 s |
| NS | Serwery autorytatywne dla całej strefy | ns1.dostawca.pl | 86400 s |
Do tego dochodzą rekordy pomocnicze: SRV opisujący usługi, CAA ograniczający listę urzędów certyfikacji uprawnionych do wystawienia certyfikatu dla domeny oraz PTR, czyli rekord odwrotny konfigurowany po stronie właściciela adresacji IP. Ten ostatni ma realne znaczenie dla dostarczalności poczty wysyłanej z własnego serwera.
Co to jest rekord CNAME i kiedy go stosować
Co to jest rekord CNAME — to alias, który zamiast adresu IP wskazuje inną nazwę domenową. Sprawdza się przy subdomenach kierowanych do usług zewnętrznych: sklep.twojadomena.pl na platformę SaaS albo poczta na panel dostawcy. Zaletą jest to, że gdy dostawca zmieni adres IP swojej infrastruktury, Twoja strefa nie wymaga żadnej edycji.
Ograniczenie jest jedno, ale istotne: klasyczny CNAME nie może istnieć w korzeniu domeny obok rekordów NS i SOA. Dlatego dla twojadomena.pl bez www stosuje się rekord A, rekord ALIAS albo mechanizm CNAME flattening, który rozwija alias do adresu IP już po stronie serwera nazw.
Jak skonfigurować rekordy DNS domeny bez przestoju
Zanim zaczniesz edycję, ustal, gdzie faktycznie leży strefa. Sprawdź w panelu rejestratora, jakie serwery nazw ma domena, i dopiero tam wprowadzaj zmiany. Odpowiedź na pytanie, jak skonfigurować rekordy DNS domeny, zaczyna się od tego jednego kroku, a nie od formularza dodawania wpisów w losowym panelu.
Kolejność ma znaczenie. Najpierw obniż TTL na wszystkich rekordach, które zamierzasz zmieniać, i odczekaj tyle, ile wynosiła stara wartość. Dopiero potem podmieniaj adresy. Dzięki temu przełączenie na nowy serwer zajmie minuty zamiast doby, a ewentualny błąd cofniesz niemal natychmiast.
- Obniż TTL rekordów A i MX do 300 sekund i odczekaj pełną dobę.
- Dodaj rekord A dla domeny głównej oraz CNAME dla www wskazujący na domenę główną.
- Przepisz rekordy MX razem z priorytetami — najniższa liczba oznacza serwer nadrzędny.
- Skopiuj rekordy TXT: SPF, DKIM i DMARC, w przeciwnym razie poczta trafi do spamu.
- Zweryfikuj wpisy zewnętrznym narzędziem, a na końcu podnieś TTL do 3600 sekund.
Po zapisaniu zmian nie odświeżaj strony w kółko. Przeglądarki i systemy operacyjne trzymają własny cache, więc szybszą informację zwrotną daje odpytanie kilku publicznych resolverów: 8.8.8.8, 1.1.1.1 oraz serwera Twojego operatora. Rozbieżności między nimi to normalny etap propagacji. Pełne ujednolicenie zajmuje zwykle od dwóch do dwudziestu czterech godzin.
TTL i propagacja — ile realnie trwa czekanie
TTL określa, jak długo resolver może przechowywać odpowiedź. Wartość 3600 sekund to rozsądny standard dla stabilnej witryny, 300 sekund sprawdza się w trakcie migracji, a 86400 przy rekordach, które nie zmieniają się latami. Zbyt niski TTL zwiększa liczbę zapytań i minimalnie wydłuża czas nawiązania pierwszego połączenia.
Hosting, migracja i domena — decyzje widoczne w strefie DNS
Pytanie, jak wybrać hosting pod WordPress, sprowadza się do trzech parametrów: wersji PHP, limitu pamięci na proces oraz dysku NVMe zamiast talerzowego. Pakiety współdzielone kosztują od około 150 do 400 zł rocznie i wystarczają witrynom generującym do kilkunastu tysięcy odsłon miesięcznie.

Gdy ruch rośnie, wraca temat, czym różni się VPS od hostingu współdzielonego. Na współdzielonym serwerze dzielisz procesor z setką innych kont i nie masz roota; VPS daje gwarantowane zasoby, własną konfigurację i koszt rzędu 40–120 zł miesięcznie. Wymaga jednak samodzielnych aktualizacji i kopii zapasowych.
Migracja to osobny temat. Zanim ktoś zapyta, jak przenieść stronę na inny hosting, warto ustalić kolejność: najpierw kopia plików i bazy, potem uruchomienie witryny na nowym serwerze pod adresem tymczasowym, test formularzy i płatności, a dopiero na końcu przełączenie rekordu A. Odwrotna kolejność kończy się kilkugodzinną przerwą.
Sama domena wymaga uwagi niezależnie od serwera. Jeśli zastanawiasz się, jak sprawdzić kto jest właścicielem domeny, użyj bazy WHOIS lub protokołu RDAP — dla osób fizycznych dane są ukryte przez RODO, ale widać rejestratora i datę wygaśnięcia. Odnowienie domeny .pl kosztuje zwykle 60–120 zł netto rocznie.
Kwestia, jak przedłużyć domenę po wygaśnięciu, ma twarde ramy czasowe. Po dacie wygaśnięcia obowiązuje okres kwarantanny trwający zwykle 30 dni, w którym odzyskanie nazwy jest możliwe, ale kosztuje kilkaset złotych. Po tym terminie domena wraca do puli i może ją zarejestrować dowolna osoba.
SSL, przekierowania i sieć lokalna — reszta układanki
Certyfikat wystawia się na nazwę, więc bez działającego rekordu A weryfikacja nie przejdzie. Pytanie, jak zainstalować certyfikat SSL na serwerze, w panelach typu DirectAdmin czy cPanel sprowadza się do dwóch kliknięć, bo darmowy certyfikat SSL Lets Encrypt odnawia się automatycznie co 90 dni.
Po włączeniu HTTPS trzeba ujednolicić adresy, żeby ta sama treść nie była dostępna pod czterema wariantami URL. To, jak ustawić przekierowanie 301 w htaccess, opiera się na module mod_rewrite i dwóch liniach reguły RewriteCond oraz RewriteRule umieszczonych w katalogu głównym witryny, nad regułami systemu CMS.
Warstwa lokalna też potrafi udawać awarię DNS. Zanim zgłosisz problem hostingodawcy, ustal, jak sprawdzić prędkość internetu rzetelnie: pomiar wykonaj kablem, przy wyłączonych pobieraniach i na kilku niezależnych serwerach testowych. Wynik z telefonu przez dwie ściany mówi więcej o Wi-Fi niż o samym łączu.
Jeśli pomiar kablem wypada dobrze, a bezprzewodowo słabo, problemem jest zasięg. Pytanie, jak wzmocnić sygnał WiFi w domu, rozwiązuje przeniesienie routera na środek mieszkania, przejście na pasmo 5 GHz oraz zestaw mesh za 400–900 zł. Rekordy DNS nie mają z tym nic wspólnego, choć bywają obwiniane.
Jak sprawdzić, czy rekordy DNS zostały ustawione poprawnie?
Zacznij od narzędzi wiersza poleceń, bo dają odpowiedź bez pośredników. W Windowsie użyj nslookup -type=A domena.pl 1.1.1.1, a w systemach uniksowych dig domena.pl MX +short. Sprawdź osobno rekord A domeny głównej, CNAME dla www oraz komplet rekordów MX i TXT. Następnie odpytaj dwa różne resolvery publiczne i jeden serwer swojego operatora — jeśli zwracają identyczne wartości, propagacja się zakończyła. Uzupełnieniem są zewnętrzne walidatory SPF i DMARC, które wychwycą literówkę w składni. Praktyczna wskazówka dla każdego, kto uczy się, co to są rekordy DNS i jak ustawić je od zera: zawsze zapisz zrzut starej strefy przed edycją, bo powrót do działającej konfiguracji zajmie wtedy minutę.
Czy zmiana rekordów DNS powoduje przerwę w działaniu strony?
Nie musi, jeśli przygotujesz ją wcześniej. Kluczem jest obniżenie TTL na dobę przed migracją oraz uruchomienie witryny na nowym serwerze, zanim przełączysz rekord A. Przez pewien czas część użytkowników trafia na stary serwer, a część na nowy — dlatego oba powinny działać równolegle i korzystać z tej samej, zsynchronizowanej bazy danych. W sklepach internetowych rozwiązaniem jest krótkie okno serwisowe nocą, gdy ruch spada do kilku procent dobowego szczytu. Poczta jest wrażliwsza: serwery nadawców ponawiają próby dostarczenia przez kilkadziesiąt godzin, więc pojedyncze wiadomości zwykle nie giną, ale mogą dotrzeć z zauważalnym opóźnieniem.
Co zrobić, gdy po zmianie rekordów przestała działać poczta?
Najpierw sprawdź rekordy MX i ich priorytety, bo przy przenoszeniu strefy najczęściej gubią się właśnie one albo zostają skopiowane z błędną nazwą hosta. Potem zweryfikuj rekord SPF: dwa osobne wpisy SPF w jednej domenie unieważniają się nawzajem i powodują odrzucanie wiadomości przez filtry. Sprawdź też DKIM, którego selektor bywa inny u nowego dostawcy, oraz politykę DMARC ustawioną na reject. Jeżeli wszystko wygląda poprawnie, poczekaj do wygaśnięcia starego TTL i przetestuj wysyłkę na skrzynkę u innego operatora. Wiedza o tym, co to są rekordy DNS i jak ustawić je konsekwentnie, oszczędza w takich sytuacjach wiele godzin.
