Все статьи
Руководства

Как привязать домен к VPS: A-запись, www и проверка DNS

Коротко

Чтобы привязать домен к VPS, в DNS-настройках домена создайте A-запись с именем @ и IP-адресом сервера, а для www - CNAME на основной домен или вторую такую же A-запись. Новая запись обычно видна через несколько минут, изменённая - после истечения старого TTL; проверить результат можно командой dig +short ваш-домен.

Главное
  • Домен привязывается к VPS A-записью: имя @ (корень домена), значение - IPv4-адрес сервера; для www добавляют CNAME на основной домен или вторую A-запись с тем же IP.
  • Новая DNS-запись обычно становится видна за несколько минут, а изменение существующей - не раньше, чем истечёт её прежний TTL (время кеширования в секундах, часто 3600 = 1 час).
  • Проверить, куда указывает домен, можно командой dig +short example.com в Linux и macOS или nslookup example.com в Windows - в ответе должен быть IP вашего сервера.
  • В Cloudflare серое облако (DNS only) отдаёт посетителям настоящий IP сервера, а оранжевое (Proxied) прячет его за Cloudflare и пропускает только HTTP и HTTPS.

Шаг 1. Узнайте IPv4-адрес сервера

Нужен публичный IPv4-адрес VPS. В Tihost он показан в панели в разделе «Мои серверы» и в Telegram-боте @tihost_bot. Если позже вы смените IP сервера (у Tihost это можно сделать один раз бесплатно), не забудьте обновить и A-записи - иначе домен продолжит вести на старый адрес.

Шаг 2. Создайте A-запись для домена

Откройте управление DNS у регистратора домена или там, куда делегированы NS-серверы (например, Cloudflare). Удалите старые A-записи корня домена - чаще всего это страница-заглушка регистратора - и добавьте свою:

ТипИмя (хост)ЗначениеTTL
A@203.0.113.103600 или «Авто»
Awww203.0.113.103600 или «Авто»
CNAMEwwwexample.com3600 или «Авто»
Для www выберите одну из двух последних строк: вторую A-запись или CNAME.

@ означает сам домен без поддомена; некоторые панели просят оставить поле пустым или вписать домен целиком. Записи NS и MX не трогайте: первые отвечают за делегирование домена, вторые - за почту.

Шаг 3. Что выбрать для www: CNAME или вторую A-запись?

Для www удобнее CNAME: он ссылается на основной домен, и при смене IP достаточно поправить одну A-запись. Вторая A-запись работает так же быстро, но IP придётся менять в двух местах. Для самого корня домена CNAME по стандарту DNS создать нельзя - там всегда A-запись.

Чтобы сайт открывался и с www, и без него, запись нужна для обоих имён, а сертификат HTTPS потом выпускается сразу на оба - это показано в инструкции по nginx и Let's Encrypt.

Нужна ли AAAA-запись?

AAAA-запись - то же, что A, но для IPv6-адреса. Создавайте её, только если у сервера действительно есть IPv6-адрес и сайт на нём отвечает. Ошибочная AAAA хуже отсутствующей: часть посетителей и центр сертификации Let's Encrypt пойдут по IPv6 и получат ошибку, хотя по IPv4 всё работает.

Шаг 4. Сколько ждать обновления DNS?

  • Новая запись для имени, которого раньше не было, обычно видна через несколько минут.
  • Изменённая запись обновится у всех не раньше, чем истечёт её прежний TTL: при TTL 3600 - до часа, при 86400 - до суток.
  • Смена NS-серверов (например, перенос DNS в Cloudflare) может занять до 24-48 часов - так долго кешируются записи в зоне домена верхнего уровня.
  • Перед переездом на новый сервер заранее, за сутки, снизьте TTL до 300 секунд - тогда переключение пройдёт за минуты.

Шаг 5. Проверьте, что домен указывает на сервер

В Linux и macOS используйте dig (в Ubuntu и Debian - пакет dnsutils). Первые две команды спрашивают ваш текущий DNS-резолвер, остальные - публичные резолверы Cloudflare и Google: если они уже отвечают новым IP, запись обновилась.

bash
dig +short example.com A
dig +short www.example.com
dig @1.1.1.1 +short example.com A
dig @8.8.8.8 +short example.com A

В Windows то же самое делает nslookup в PowerShell или командной строке; второй аргумент - DNS-сервер, у которого спрашивать:

Windows
nslookup example.com
nslookup www.example.com 1.1.1.1

Если публичные резолверы уже видят новый IP, а браузер - нет, дело в локальном кеше: в Windows его сбрасывает ipconfig /flushdns, иначе просто подождите, пока истечёт TTL.

Cloudflare: оранжевое облако или серое?

Если DNS домена обслуживает Cloudflare, у каждой A-записи есть переключатель. Серое облако (DNS only) - обычная запись, домен ведёт прямо на сервер. Оранжевое (Proxied) - трафик идёт через сеть Cloudflare, и это меняет сразу несколько вещей:

Серое облако (DNS only)Оранжевое облако (Proxied)
Что возвращает digIP вашего сервераIP-адреса Cloudflare
Сертификат, который видит посетительВаш, с сервера (например, Let's Encrypt)Сертификат Cloudflare; между Cloudflare и сервером - по выбранному режиму SSL
Какие порты работаютЛюбые: сайт, SSH, игры, базы данныхТолько HTTP и HTTPS на ограниченном наборе портов; SSH и игровые серверы по такому имени не подключатся
IP посетителя в логах сервераНастоящийIP Cloudflare; настоящий - в заголовке CF-Connecting-IP
Кеш и фильтрация трафикаНетДа, на стороне Cloudflare

Что дальше: сайт и HTTPS

Домен указывает на сервер - теперь поставьте веб-сервер и бесплатный сертификат: nginx и Let's Encrypt по шагам. Если на сервере приложение, посмотрите, как запустить Node.js на VPS. А если сервер ещё не настроен, начните с первой настройки VPS.

Запустите сервер за 2 минуты

AMD Ryzen 9, NVMe и защита от DDoS в Германии, Финляндии и Польше. Оплата криптовалютой или картой.

Заказать сервер

Частые вопросы

Какую запись DNS создать, чтобы домен вёл на VPS?

Нужна A-запись: имя @ (корень домена), значение - публичный IPv4-адрес сервера. Для www добавьте CNAME на основной домен или вторую A-запись с тем же IP.

Сколько времени обновляется DNS после смены A-записи?

Новая запись обычно появляется за несколько минут, изменённая - после истечения прежнего TTL, чаще всего до часа. Смена NS-серверов домена может занять до 24-48 часов.

Можно ли сделать CNAME для корня домена?

По стандарту DNS нельзя: у корня домена уже есть записи SOA и NS, а CNAME не может соседствовать с другими записями. Для корня используют A-запись, CNAME - для поддоменов вроде www.

Как проверить, на какой IP указывает домен?

В Linux и macOS выполните dig +short example.com, в Windows - nslookup example.com. В ответе должен быть IP-адрес вашего VPS; для проверки в обход локального кеша спросите публичный резолвер: dig @1.1.1.1 +short example.com.

Чем оранжевое облако Cloudflare отличается от серого?

Серое облако (DNS only) направляет домен прямо на сервер и пропускает любые порты. Оранжевое (Proxied) пропускает трафик через Cloudflare: IP сервера скрыт, работают только HTTP и HTTPS, а посетитель видит сертификат Cloudflare.

Нужно ли менять DNS, если у VPS сменился IP-адрес?

Да: A-записи указывают на конкретный IP, и после смены адреса сервера их нужно обновить на новый. Пока старый TTL не истёк, часть посетителей ещё будет попадать на прежний адрес.