1. Home
  2. Knowledge Base
  3. CNAME Record

CNAME-запись

DNS CNAME: основные понятия

CNAME или каноническое имя регистрируется и хранится в DNS (система доменных имен). Это тип записи DNS, представляющей псевдоним или альтернативное имя существующего домена или поддомена организации.

Они обычно используются, когда вы хотите, чтобы один домен или поддомен указывал на другой домен. Технически это предполагает перенаправление пользователя с запрошенного адреса http или www, например www.userequest.example.com (субдомен) к отдельному хостинг-провайдеру или платформе ( также известный как корневой домен) – example.com – через запись канонического имени в DNS. Каноническое имя или CNAME — это имя корневого домена.

Другими словами, эти записи позволяют создавать псевдонимы или альтернативные имена для доменов и поддоменов, что позволяет легко перенаправлять трафик или связывать несколько доменов с одним и тем же пунктом назначения.

Эти записи играют важную роль в деятельности организаций и предприятий, выступая в качестве полезного цифрового решения. Они играют решающую роль в деятельности компаний, предлагающих разнообразные услуги в Интернете. У одной компании может быть несколько поддоменов, но для всех только корневой домен.

CNAME для почтового веб-сервиса

CNAME (каноническое имя) также можно использовать в контексте почтовых веб-служб для установления соединения между назначенным доменным именем компании и именем, предоставленным сторонним поставщиком электронной почты. Когда компания настраивает свою инфраструктуру обмена почтой и хочет передать свои службы электронной почты на аутсорсинг или использовать другое доменное имя для трафика электронной почты, она выбирает поставщика почтовых услуг для обработки отправки и получения электронных писем. Провайдер выделяет компании доменное имя для доступа к ее почте. Однако он не всегда может быть удобным или визуально привлекательным. Кроме того, компания может предпочесть включить в него свое собственное имя для облегчения идентификации пользователями. В таких случаях запись CNAME оказывается полезной.

Регистрация CNAME

По вышеуказанным причинам компания берет на себя инициативу зарегистрировать свое каноническое имя в системе DNS. Это можно легко сделать, открыв консоль управления DNS и выполнив все необходимые настройки. Запись может включать название компании mail.uniquename.com, действующее как поддомен. Целью этого поддомена является использование псевдонима или псевдонима для «истинного имени», назначенного поставщиком услуг. Используя запись CNAME, пользователь легко перенаправляется на веб-службу, отвечающую за обработку почты компании. «Истинное имя», присвоенное провайдером, может выглядеть следующим образом: webmail.provider.com. Итак, запись будет иметь следующий вид:


The example of a canonical name record

В этом примере:

  • Субдомен – это псевдоним или псевдоним;
  • Тип — тип записи DNS;
  • TTL — это время в секундах, в течение которого запись будет кэшироваться преобразователями DNS перед проверкой на наличие обновлений;
  • Каноническое имя — это «настоящее» доменное имя почтового сервера компании, назначенное провайдером.

How it works

Запись CNAME: как это работает?

STEP 1

Создать запрос

Сначала запрос создается пользователем в браузере — mail.uniquename.com.

STEP 2

DNS-поиск

Начнется поиск DNS. DNS-сервер обнаруживает, что доменное имя, предоставленное пользователем, не указывает на корневой ресурс, и перезапускает запрос.

STEP 3

Поиск канонического имени

При обнаружении совпадения — webmail.provider.com он возвращает IP-адрес почтовой службе.

STEP 4

Посмотреть ответ

Наконец, пользователь может просматривать свой почтовый веб-клиент с сообщениями на экране компьютера.

Тип записи для преобразователя можно установить заранее. В этом случае преобразователь сразу вернет каноническое имя, не перезапуская запрос.

The process of domain name redirectLayer 1 < > < > < > < > < > < > < > < > user's http request mail.uniquename.com DNS canonical name webmail.provider.com webmail service provider CNAME record look up - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - http response mail service email webclient >

Как проверить запись CNAME?

Один из самых простых способов nslookup — это команда dig, доступная в терминале Linux или Mac. В нашем случае команда и ее результат будут выглядеть так:


usr@usr-lap:~$ dig cname mail.uniquename.com

; <<>> DiG 9.18.12-0ubuntu0.22.04.1-Ubuntu <<>> cname mail.uniquename.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4726
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; QUESTION SECTION:
;mail.uniquename.com. IN CNAME
;; ANSWER SECTION:
;mail.uniquename.com. 600 IN CNAME webmail.provider.com.
;; Query time: 51 msec
;; SERVER: 127.0.0.53#53(127.0.0.53) (UDP)
;; WHEN: Tue Jun 13 10:42:37 MSK 2023
;; MSG SIZE rcvd: 59 

где первая строка — это команда, а результат можно увидеть в РАЗДЕЛЕ ОТВЕТОВ.

Кроме того, вы можете использовать для этой цели онлайн-инструменты nslookup, предоставляемые бесплатно.

Преимущества записей CNAME

Важность канонических имен в веб-рассылке совершенно очевидна. Если ваш бизнес не может позволить себе иметь собственный сервер для обработки электронной почты, самый простой выход — использовать стороннего поставщика услуг электронной почты для управления трафиком. Больше чем это:

  • Их легко настроить
  • Обеспечить беспрепятственный доступ к почте для всех сотрудников
  • Сделайте возможным настройку доменных систем
  • Разрешить доступ к вашей почте с любого устройства
  • Можно легко изменить назначение домена, обновив настройки DNS целевого домена.

Кроме того, использование канонического имени для перенаправления почтового трафика существенно повысит безопасность данных, поскольку провайдеры используют собственные меры безопасности, которые послужат дополнительной защитой от утечки данных.

Полезные советы

  • Запись A (AAAA) – это не одно и то же: запись CNAME часто принимается за запись A. Следует помнить, что запись CNAME никогда не указывает на IP-адрес, а на другое доменное имя, тогда как запись A всегда является IP-адресом сервера.
  • Одной достаточно: создавать более одной записи для канонического имени неэффективно. Процесс их сопоставления значительно замедляет общую производительность обмена данными.
  • Безопасность: всегда проверяйте достоверность своих записей DNS. Хотя их легко идентифицировать, ваши данные в безопасности. Это обеспечивает защиту от утечки учетных данных пользователя.

Frequently asked questions

Возможно, вы также захотите узнать

Когда следует использовать запись CNAME?

Записи CNAME обычно используются, когда вы хотите создать субдомен, указывающий на другой домен, или когда вам нужно настроить такие службы, как сети доставки контента (CDN) или сторонние поставщики электронной почты.

Могу ли я создать запись CNAME для корневого домена?

Нет. Чтобы указать корневой домен на другой домен, вы можете использовать запись A или запись псевдонима (доступно у некоторых провайдеров DNS).

Могу ли я иметь несколько записей CNAME для одного и того же поддомена?

Нет, вы не можете иметь несколько записей CNAME для одного и того же субдомена. Стандарты DNS запрещают наличие конфликтующих записей CNAME. Однако вы можете использовать другие типы записей, такие как записи A или записи псевдонимов, для достижения аналогичной функциональности.

Может ли запись CNAME указывать на IP-адрес?

Нет. Они могут указывать только на доменное имя.

Могу ли я создать запись CNAME, которая указывает на другую запись CNAME?

Да, это возможно. Однако обычно это не рекомендуется из-за потенциальных проблем с разрешением и увеличения времени поиска DNS.

Как запись CNAME помогает защититься от утечек данных?

При использовании стороннего поставщика услуг электронной почты вы можете настроить запись CNAME, чтобы указать свой поддомен электронной почты на их серверы. Это позволяет вам передать обработку электронной почты на аутсорсинг, сохраняя при этом контроль над основным доменом. Используя опыт и меры безопасности, реализованные поставщиком услуг электронной почты, вы можете улучшить предотвращение утечки данных и снизить риск уязвимостей, связанных с электронной почтой.

Смотрите также:

Чтобы получить четкое представление о процессах передачи электронной почты и улучшить управление почтой, узнайте, как извлекать и обрабатывать информацию, скрытую в заголовке электронного письма. Отслеживая IP-адреса или определяя доменные имена, вы можете определить легитимность источника и многое другое. Наш Анализатор заголовков электронной почты может помочь вам в этом.