---
title: "Как привязать домен к VPS: A-запись, www и проверка DNS"
description: "Как направить домен на свой сервер: A-запись на IP VPS, www через CNAME, TTL и сколько ждать обновления DNS, проверка через dig и nslookup, режимы прокси Cloudflare."
url: https://tihost.io/blog/domain-to-vps
language: ru
section: "Руководства"
published: 2026-10-05
updated: 2026-10-05
publisher: Tihost (https://tihost.io)
---

# Как привязать домен к VPS: A-запись, www и проверка DNS

> **Коротко:** Чтобы привязать домен к VPS, в DNS-настройках домена создайте A-запись с именем @ и IP-адресом сервера, а для www - CNAME на основной домен или вторую такую же A-запись. Новая запись обычно видна через несколько минут, изменённая - после истечения старого TTL; проверить результат можно командой `dig +short ваш-домен`.

**Главное:**

- Домен привязывается к VPS A-записью: имя `@` (корень домена), значение - IPv4-адрес сервера; для www добавляют CNAME на основной домен или вторую A-запись с тем же IP.
- Новая DNS-запись обычно становится видна за несколько минут, а изменение существующей - не раньше, чем истечёт её прежний TTL (время кеширования в секундах, часто 3600 = 1 час).
- Проверить, куда указывает домен, можно командой `dig +short example.com` в Linux и macOS или `nslookup example.com` в Windows - в ответе должен быть IP вашего сервера.
- В Cloudflare серое облако (DNS only) отдаёт посетителям настоящий IP сервера, а оранжевое (Proxied) прячет его за Cloudflare и пропускает только HTTP и HTTPS.

> Инструкция подходит для любого регистратора и DNS-хостинга: названия полей отличаются, но типы записей одинаковы. В примерах `example.com` - ваш домен, `203.0.113.10` - пример IP-адреса, подставьте адрес своего сервера.

## Шаг 1. Узнайте IPv4-адрес сервера

Нужен публичный IPv4-адрес VPS. В Tihost он показан в [панели](https://tihost.io/login) в разделе «Мои серверы» и в Telegram-боте @tihost_bot. Если позже вы смените IP сервера (у Tihost это можно сделать один раз бесплатно), не забудьте обновить и A-записи - иначе домен продолжит вести на старый адрес.

## Шаг 2. Создайте A-запись для домена

Откройте управление DNS у регистратора домена или там, куда делегированы NS-серверы (например, Cloudflare). Удалите старые A-записи корня домена - чаще всего это страница-заглушка регистратора - и добавьте свою:

| Тип | Имя (хост) | Значение | TTL |
| --- | --- | --- | --- |
| A | `@` | `203.0.113.10` | 3600 или «Авто» |
| A | `www` | `203.0.113.10` | 3600 или «Авто» |
| CNAME | `www` | `example.com` | 3600 или «Авто» |

*Для www выберите одну из двух последних строк: вторую A-запись или CNAME.*

`@` означает сам домен без поддомена; некоторые панели просят оставить поле пустым или вписать домен целиком. Записи NS и MX не трогайте: первые отвечают за делегирование домена, вторые - за почту.

## Шаг 3. Что выбрать для www: CNAME или вторую A-запись?

Для www удобнее CNAME: он ссылается на основной домен, и при смене IP достаточно поправить одну A-запись. Вторая A-запись работает так же быстро, но IP придётся менять в двух местах. Для самого корня домена CNAME по стандарту DNS создать нельзя - там всегда A-запись.

Чтобы сайт открывался и с www, и без него, запись нужна для обоих имён, а сертификат HTTPS потом выпускается сразу на оба - это показано в [инструкции по nginx и Let's Encrypt](https://tihost.io/blog/nginx-letsencrypt-https).

## Нужна ли AAAA-запись?

AAAA-запись - то же, что A, но для IPv6-адреса. Создавайте её, только если у сервера действительно есть IPv6-адрес и сайт на нём отвечает. Ошибочная AAAA хуже отсутствующей: часть посетителей и центр сертификации Let's Encrypt пойдут по IPv6 и получат ошибку, хотя по IPv4 всё работает.

## Шаг 4. Сколько ждать обновления DNS?

- **Новая запись** для имени, которого раньше не было, обычно видна через несколько минут.
- **Изменённая запись** обновится у всех не раньше, чем истечёт её прежний TTL: при TTL 3600 - до часа, при 86400 - до суток.
- **Смена NS-серверов** (например, перенос DNS в Cloudflare) может занять до 24-48 часов - так долго кешируются записи в зоне домена верхнего уровня.
- Перед переездом на новый сервер заранее, за сутки, снизьте TTL до 300 секунд - тогда переключение пройдёт за минуты.

## Шаг 5. Проверьте, что домен указывает на сервер

В Linux и macOS используйте `dig` (в Ubuntu и Debian - пакет `dnsutils`). Первые две команды спрашивают ваш текущий DNS-резолвер, остальные - публичные резолверы Cloudflare и Google: если они уже отвечают новым IP, запись обновилась.

```bash
dig +short example.com A
dig +short www.example.com
dig @1.1.1.1 +short example.com A
dig @8.8.8.8 +short example.com A
```

В Windows то же самое делает `nslookup` в PowerShell или командной строке; второй аргумент - DNS-сервер, у которого спрашивать:

`Windows`:

```
nslookup example.com
nslookup www.example.com 1.1.1.1
```

Если публичные резолверы уже видят новый IP, а браузер - нет, дело в локальном кеше: в Windows его сбрасывает `ipconfig /flushdns`, иначе просто подождите, пока истечёт TTL.

## Cloudflare: оранжевое облако или серое?

Если DNS домена обслуживает Cloudflare, у каждой A-записи есть переключатель. Серое облако (DNS only) - обычная запись, домен ведёт прямо на сервер. Оранжевое (Proxied) - трафик идёт через сеть Cloudflare, и это меняет сразу несколько вещей:

|  | Серое облако (DNS only) | Оранжевое облако (Proxied) |
| --- | --- | --- |
| Что возвращает `dig` | IP вашего сервера | IP-адреса Cloudflare |
| Сертификат, который видит посетитель | Ваш, с сервера (например, Let's Encrypt) | Сертификат Cloudflare; между Cloudflare и сервером - по выбранному режиму SSL |
| Какие порты работают | Любые: сайт, SSH, игры, базы данных | Только HTTP и HTTPS на ограниченном наборе портов; SSH и игровые серверы по такому имени не подключатся |
| IP посетителя в логах сервера | Настоящий | IP Cloudflare; настоящий - в заголовке `CF-Connecting-IP` |
| Кеш и фильтрация трафика | Нет | Да, на стороне Cloudflare |

> С оранжевым облаком выставьте в Cloudflare режим SSL «Full (strict)», а на сервере держите настоящий сертификат. Режим «Flexible» вместе с редиректом на HTTPS на сервере даёт бесконечный редирект (`ERR_TOO_MANY_REDIRECTS`). Проще всего сначала выпустить сертификат при сером облаке, а потом включить прокси.

## Что дальше: сайт и HTTPS

Домен указывает на сервер - теперь поставьте веб-сервер и бесплатный сертификат: [nginx и Let's Encrypt по шагам](https://tihost.io/blog/nginx-letsencrypt-https). Если на сервере приложение, посмотрите, как [запустить Node.js на VPS](https://tihost.io/blog/nodejs-app-on-vps). А если сервер ещё не настроен, начните с [первой настройки VPS](https://tihost.io/blog/vps-first-setup).

**Запустите сервер за 2 минуты.** AMD Ryzen 9, NVMe и защита от DDoS в Германии, Финляндии и Польше. Оплата криптовалютой или картой. [Заказать сервер](https://tihost.io/login)

## Частые вопросы

### Какую запись DNS создать, чтобы домен вёл на VPS?

Нужна A-запись: имя `@` (корень домена), значение - публичный IPv4-адрес сервера. Для www добавьте CNAME на основной домен или вторую A-запись с тем же IP.

### Сколько времени обновляется DNS после смены A-записи?

Новая запись обычно появляется за несколько минут, изменённая - после истечения прежнего TTL, чаще всего до часа. Смена NS-серверов домена может занять до 24-48 часов.

### Можно ли сделать CNAME для корня домена?

По стандарту DNS нельзя: у корня домена уже есть записи SOA и NS, а CNAME не может соседствовать с другими записями. Для корня используют A-запись, CNAME - для поддоменов вроде www.

### Как проверить, на какой IP указывает домен?

В Linux и macOS выполните `dig +short example.com`, в Windows - `nslookup example.com`. В ответе должен быть IP-адрес вашего VPS; для проверки в обход локального кеша спросите публичный резолвер: `dig @1.1.1.1 +short example.com`.

### Чем оранжевое облако Cloudflare отличается от серого?

Серое облако (DNS only) направляет домен прямо на сервер и пропускает любые порты. Оранжевое (Proxied) пропускает трафик через Cloudflare: IP сервера скрыт, работают только HTTP и HTTPS, а посетитель видит сертификат Cloudflare.

### Нужно ли менять DNS, если у VPS сменился IP-адрес?

Да: A-записи указывают на конкретный IP, и после смены адреса сервера их нужно обновить на новый. Пока старый TTL не истёк, часть посетителей ещё будет попадать на прежний адрес.

---

Обновлено 2026-10-05 · https://tihost.io/blog/domain-to-vps
