1. Home
  2. Knowledge Base
  3. CNAME Record

Rekod CNAME

DNS CNAME: konsep asas

CNAME atau nama kanonik didaftarkan dan disimpan dalam DNS (Sistem Nama Domain). Ia ialah jenis rekod DNS yang mewakili alias atau nama ganti untuk domain atau subdomain sedia ada organisasi.

Ia biasanya digunakan apabila anda mahu satu domain atau subdomain menunjuk ke domain lain. Secara teknikal, ini melibatkan mengubah hala pengguna daripada alamat http atau www yang diminta seperti www.userequest.example.com (sebuah subdomain) kepada penyedia pengehosan atau platform yang berasingan ( juga dikenali sebagai domain akar) - example.com - melalui rekod nama kanonik dalam DNS. Nama kanonik atau CNAME ialah nama untuk domain akar.

Dalam erti kata lain, rekod ini menyediakan cara untuk mencipta alias atau nama ganti untuk domain dan subdomain, membolehkan anda mengubah hala trafik atau memautkan berbilang domain dengan destinasi yang sama dengan mudah.

Rekod ini memainkan peranan penting dalam aktiviti organisasi dan perniagaan yang berfungsi sebagai penyelesaian digital yang berguna. Mereka memainkan peranan penting dalam operasi syarikat yang menawarkan pelbagai perkhidmatan dalam talian. Terdapat beberapa subdomain yang dimiliki oleh satu syarikat, tetapi hanya pada domain akar untuk kesemuanya.

CNAME untuk perkhidmatan web mel

CNAME (Nama Kanonik) juga boleh digunakan dalam konteks perkhidmatan web mel, untuk mewujudkan sambungan antara nama domain yang ditetapkan syarikat dan yang disediakan oleh pembekal e-mel pihak ketiga. Apabila syarikat menyediakan infrastruktur pertukaran melnya dan ingin menyumber luar perkhidmatan e-melnya atau menggunakan nama domain yang berbeza untuk trafik e-mel, ia memilih penyedia perkhidmatan mel untuk mengendalikan penghantaran dan penerimaan e-mel. Pembekal memberikan nama domain kepada syarikat untuk mengakses melnya. Walau bagaimanapun, ia mungkin tidak selalunya mesra pengguna atau menarik secara visual. Selain itu, syarikat mungkin memilih untuk memasukkan namanya sendiri ke dalamnya untuk pengenalan yang lebih mudah oleh pengguna. Dalam kes sedemikian, rekod CNAME terbukti berguna.

Pendaftaran CNAME

Atas sebab di atas, syarikat mengambil inisiatif untuk mendaftarkan nama kanoniknya dalam sistem DNS. Ia boleh dilakukan dengan mudah dengan mengakses konsol pengurusan DNS dan melakukan semua tetapan yang diperlukan. Rekod itu mungkin termasuk nama syarikat mail.uniquename.com yang berfungsi sebagai subdomain. Tujuan subdomain ini adalah untuk berfungsi sebagai nama panggilan atau alias untuk "nama sebenar" yang ditetapkan oleh pembekal perkhidmatan. Dengan menggunakan rekod CNAME, pengguna dialihkan dengan lancar ke perkhidmatan web yang bertanggungjawab untuk mengendalikan mel syarikat. "Nama sebenar" yang diberikan oleh pembekal mungkin kelihatan seperti webmail.provider.com ini. Jadi, rekod akan mempunyai paparan berikut:


The example of a canonical name record

Dalam contoh ini:

  • Subdomain ialah alias atau nama panggilan;
  • Jenis ialah jenis rekod DNS;
  • TTL ialah masa dalam beberapa saat untuk rekod dicache oleh penyelesai DNS sebelum disemak untuk kemas kini;
  • Nama kanonik ialah nama domain "benar" untuk pelayan mel syarikat yang diberikan oleh pembekal.

How it works

Rekod CNAME: bagaimana ia berfungsi?

STEP 1

Buat pertanyaan

Pertama, pertanyaan dibuat oleh pengguna dalam penyemak imbas - mail.uniquename.com.

STEP 2

carian DNS

Carian DNS bermula. Pelayan DNS mendapati bahawa nama domain yang diberikan oleh pengguna tidak menunjuk kepada sumber akar dan memulakan semula pertanyaan.

STEP 3

Cari nama kanonik

Apabila mencari padanan - webmail.provider.com, ia mengembalikan alamat IP kepada perkhidmatan mel.

STEP 4

Lihat respons

Akhirnya, pengguna boleh melihat klien web e-mel mereka dengan mesej pada skrin komputer.

Jenis rekod untuk penyelesai boleh ditetapkan terlebih dahulu. Dalam kes ini, penyelesai akan mengembalikan nama kanonik sekaligus tanpa memulakan semula pertanyaan.

The process of domain name redirectLayer 1 < > < > < > < > < > < > < > < > user's http request mail.uniquename.com DNS canonical name webmail.provider.com webmail service provider CNAME record look up - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - http response mail service email webclient >

Bagaimana untuk menyemak rekod CNAME?

Salah satu cara paling mudah untuk nslookup ialah perintah dig yang boleh diakses di terminal Linux atau Mac. Dalam kes kami, arahan dan hasilnya akan kelihatan seperti ini:


usr@usr-lap:~$ dig cname mail.uniquename.com

; <<>> DiG 9.18.12-0ubuntu0.22.04.1-Ubuntu <<>> cname mail.uniquename.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4726
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; QUESTION SECTION:
;mail.uniquename.com. IN CNAME
;; ANSWER SECTION:
;mail.uniquename.com. 600 IN CNAME webmail.provider.com.
;; Query time: 51 msec
;; SERVER: 127.0.0.53#53(127.0.0.53) (UDP)
;; WHEN: Tue Jun 13 10:42:37 MSK 2023
;; MSG SIZE rcvd: 59 

di mana baris pertama adalah arahan, dan hasilnya boleh dilihat di BAHAGIAN JAWAPAN.

Sebagai alternatif, anda boleh menggunakan alat dalam talian nslookup untuk tujuan ini yang disediakan secara percuma.

Faedah rekod CNAME

Kepentingan nama kanonik dalam mel web agak jelas. Jika perniagaan anda tidak mampu untuk mempunyai pelayan sendiri untuk mengendalikan e-mel, jalan keluar paling mudah ialah penyedia e-mel pihak ketiga untuk menguruskan trafik. Lebih daripada itu:

  • Mereka mudah disediakan
  • Menyediakan akses lancar kepada mel untuk semua kakitangan
  • Jadikan ia mungkin untuk menyesuaikan sistem domain
  • Benarkan untuk mengakses mel anda daripada sebarang peranti
  • Boleh menukar destinasi domain dengan mudah dengan mengemas kini tetapan DNS domain sasaran

Selain itu, menggunakan nama kanonik untuk mengubah hala lalu lintas e-mel akan meningkatkan keselamatan data dengan ketara, kerana pembekal menggunakan langkah keselamatan mereka sendiri yang akan berfungsi sebagai perisai tambahan terhadap kebocoran data.

Petua berguna

  • Rekod A (AAAA) tidak sama: Rekod CNAME selalunya diambil untuk rekod A. Perlu diingat bahawa rekod CNAME tidak pernah menunjuk ke alamat IP tetapi ke nama domain lain, manakala rekod A sentiasa alamat IP pelayan.
  • Satu sudah memadai: adalah tidak cekap untuk mencipta lebih daripada satu rekod untuk nama berkanun. Proses pemadanan mereka dengan ketara memperlahankan jumlah prestasi pertukaran data.
  • Keselamatan: sentiasa semak rekod DNS anda untuk kesahihan. Walaupun ia mudah dikenal pasti, data anda selamat. Ini memberikan perlindungan terhadap kebocoran bukti kelayakan pengguna.

Frequently asked questions

Anda juga mungkin ingin tahu

Bilakah saya harus menggunakan rekod CNAME?

Rekod CNAME biasanya digunakan apabila anda ingin membuat subdomain yang menghala ke domain lain atau apabila anda perlu menyediakan perkhidmatan seperti rangkaian penghantaran kandungan (CDN) atau pembekal e-mel pihak ketiga.

Bolehkah saya mencipta rekod CNAME untuk domain akar?

Tidak. Untuk menghalakan domain akar ke domain lain, anda boleh menggunakan rekod A atau rekod Alias (tersedia dalam beberapa pembekal DNS).

Bolehkah saya mempunyai berbilang rekod CNAME untuk subdomain yang sama?

Tidak, anda tidak boleh mempunyai berbilang rekod CNAME untuk subdomain yang sama. Piawaian DNS melarang mempunyai rekod CNAME yang bercanggah. Walau bagaimanapun, anda boleh menggunakan jenis rekod lain seperti rekod A atau rekod Alias untuk mencapai kefungsian yang serupa.

Bolehkah rekod CNAME menghala ke alamat IP?

Tidak. Mereka hanya boleh menunjuk kepada nama domain.

Bolehkah saya mencipta rekod CNAME yang menunjuk kepada rekod CNAME yang lain?

Ya, ia mungkin. Walau bagaimanapun, ia biasanya tidak disyorkan kerana kemungkinan isu penyelesaian dan peningkatan masa carian DNS.

Bagaimanakah rekod CNAME membantu melindungi daripada kebocoran data?

Apabila menggunakan pembekal perkhidmatan e-mel pihak ketiga, anda boleh mengkonfigurasi rekod CNAME untuk menghalakan subdomain e-mel anda ke pelayan mereka. Ini membolehkan anda menggunakan sumber luar pengendalian e-mel sambil mengekalkan kawalan ke atas domain utama anda. Dengan memanfaatkan kepakaran dan langkah keselamatan yang dilaksanakan oleh pembekal perkhidmatan e-mel, anda boleh meningkatkan pencegahan kebocoran data dan mengurangkan risiko kelemahan berkaitan e-mel.

Lihat juga:

Untuk pemahaman anda yang jelas tentang proses penghantaran e-mel dan pengurusan mel yang lebih baik, ketahui cara mendapatkan dan memproses maklumat yang tersembunyi dalam pengepala e-mel. Dengan mengesan alamat IP atau mengenal pasti nama domain, anda boleh menentukan kesahihan sumber dan banyak lagi. Penganalisis Pengepala E-mel kami boleh membantu anda dengan itu.