- Домен привязывается к VPS A-записью: имя
@(корень домена), значение - IPv4-адрес сервера; для www добавляют CNAME на основной домен или вторую A-запись с тем же IP. - Новая DNS-запись обычно становится видна за несколько минут, а изменение существующей - не раньше, чем истечёт её прежний TTL (время кеширования в секундах, часто 3600 = 1 час).
- Проверить, куда указывает домен, можно командой
dig +short example.comв Linux и macOS илиnslookup example.comв Windows - в ответе должен быть IP вашего сервера. - В Cloudflare серое облако (DNS only) отдаёт посетителям настоящий IP сервера, а оранжевое (Proxied) прячет его за Cloudflare и пропускает только HTTP и HTTPS.
Шаг 1. Узнайте IPv4-адрес сервера
Нужен публичный IPv4-адрес VPS. В Tihost он показан в панели в разделе «Мои серверы» и в Telegram-боте @tihost_bot. Если позже вы смените IP сервера (у Tihost это можно сделать один раз бесплатно), не забудьте обновить и A-записи - иначе домен продолжит вести на старый адрес.
Шаг 2. Создайте A-запись для домена
Откройте управление DNS у регистратора домена или там, куда делегированы NS-серверы (например, Cloudflare). Удалите старые A-записи корня домена - чаще всего это страница-заглушка регистратора - и добавьте свою:
| Тип | Имя (хост) | Значение | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 3600 или «Авто» |
| A | www | 203.0.113.10 | 3600 или «Авто» |
| CNAME | www | example.com | 3600 или «Авто» |
@ означает сам домен без поддомена; некоторые панели просят оставить поле пустым или вписать домен целиком. Записи NS и MX не трогайте: первые отвечают за делегирование домена, вторые - за почту.
Шаг 3. Что выбрать для www: CNAME или вторую A-запись?
Для www удобнее CNAME: он ссылается на основной домен, и при смене IP достаточно поправить одну A-запись. Вторая A-запись работает так же быстро, но IP придётся менять в двух местах. Для самого корня домена CNAME по стандарту DNS создать нельзя - там всегда A-запись.
Чтобы сайт открывался и с www, и без него, запись нужна для обоих имён, а сертификат HTTPS потом выпускается сразу на оба - это показано в инструкции по nginx и Let's Encrypt.
Нужна ли AAAA-запись?
AAAA-запись - то же, что A, но для IPv6-адреса. Создавайте её, только если у сервера действительно есть IPv6-адрес и сайт на нём отвечает. Ошибочная AAAA хуже отсутствующей: часть посетителей и центр сертификации Let's Encrypt пойдут по IPv6 и получат ошибку, хотя по IPv4 всё работает.
Шаг 4. Сколько ждать обновления DNS?
- Новая запись для имени, которого раньше не было, обычно видна через несколько минут.
- Изменённая запись обновится у всех не раньше, чем истечёт её прежний TTL: при TTL 3600 - до часа, при 86400 - до суток.
- Смена NS-серверов (например, перенос DNS в Cloudflare) может занять до 24-48 часов - так долго кешируются записи в зоне домена верхнего уровня.
- Перед переездом на новый сервер заранее, за сутки, снизьте TTL до 300 секунд - тогда переключение пройдёт за минуты.
Шаг 5. Проверьте, что домен указывает на сервер
В Linux и macOS используйте dig (в Ubuntu и Debian - пакет dnsutils). Первые две команды спрашивают ваш текущий DNS-резолвер, остальные - публичные резолверы Cloudflare и Google: если они уже отвечают новым IP, запись обновилась.
dig +short example.com A
dig +short www.example.com
dig @1.1.1.1 +short example.com A
dig @8.8.8.8 +short example.com AВ Windows то же самое делает nslookup в PowerShell или командной строке; второй аргумент - DNS-сервер, у которого спрашивать:
nslookup example.com
nslookup www.example.com 1.1.1.1Если публичные резолверы уже видят новый IP, а браузер - нет, дело в локальном кеше: в Windows его сбрасывает ipconfig /flushdns, иначе просто подождите, пока истечёт TTL.
Cloudflare: оранжевое облако или серое?
Если DNS домена обслуживает Cloudflare, у каждой A-записи есть переключатель. Серое облако (DNS only) - обычная запись, домен ведёт прямо на сервер. Оранжевое (Proxied) - трафик идёт через сеть Cloudflare, и это меняет сразу несколько вещей:
| Серое облако (DNS only) | Оранжевое облако (Proxied) | |
|---|---|---|
Что возвращает dig | IP вашего сервера | IP-адреса Cloudflare |
| Сертификат, который видит посетитель | Ваш, с сервера (например, Let's Encrypt) | Сертификат Cloudflare; между Cloudflare и сервером - по выбранному режиму SSL |
| Какие порты работают | Любые: сайт, SSH, игры, базы данных | Только HTTP и HTTPS на ограниченном наборе портов; SSH и игровые серверы по такому имени не подключатся |
| IP посетителя в логах сервера | Настоящий | IP Cloudflare; настоящий - в заголовке CF-Connecting-IP |
| Кеш и фильтрация трафика | Нет | Да, на стороне Cloudflare |
Что дальше: сайт и HTTPS
Домен указывает на сервер - теперь поставьте веб-сервер и бесплатный сертификат: nginx и Let's Encrypt по шагам. Если на сервере приложение, посмотрите, как запустить Node.js на VPS. А если сервер ещё не настроен, начните с первой настройки VPS.
AMD Ryzen 9, NVMe и защита от DDoS в Германии, Финляндии и Польше. Оплата криптовалютой или картой.
Частые вопросы
Какую запись DNS создать, чтобы домен вёл на VPS?
Нужна A-запись: имя @ (корень домена), значение - публичный IPv4-адрес сервера. Для www добавьте CNAME на основной домен или вторую A-запись с тем же IP.
Сколько времени обновляется DNS после смены A-записи?
Новая запись обычно появляется за несколько минут, изменённая - после истечения прежнего TTL, чаще всего до часа. Смена NS-серверов домена может занять до 24-48 часов.
Можно ли сделать CNAME для корня домена?
По стандарту DNS нельзя: у корня домена уже есть записи SOA и NS, а CNAME не может соседствовать с другими записями. Для корня используют A-запись, CNAME - для поддоменов вроде www.
Как проверить, на какой IP указывает домен?
В Linux и macOS выполните dig +short example.com, в Windows - nslookup example.com. В ответе должен быть IP-адрес вашего VPS; для проверки в обход локального кеша спросите публичный резолвер: dig @1.1.1.1 +short example.com.
Чем оранжевое облако Cloudflare отличается от серого?
Серое облако (DNS only) направляет домен прямо на сервер и пропускает любые порты. Оранжевое (Proxied) пропускает трафик через Cloudflare: IP сервера скрыт, работают только HTTP и HTTPS, а посетитель видит сертификат Cloudflare.
Нужно ли менять DNS, если у VPS сменился IP-адрес?
Да: A-записи указывают на конкретный IP, и после смены адреса сервера их нужно обновить на новый. Пока старый TTL не истёк, часть посетителей ещё будет попадать на прежний адрес.