Какие типы DNS-записей вы знаете и для чего они используются?

«Какие типы DNS-записей вы знаете и для чего они используются?» — вопрос из категории Сети, который задают на 24% собеседований Devops Инженер. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

В DevOps работа с DNS — это рутина, особенно при развертывании сервисов и настройке инфраструктуры. Вот основные типы записей, с которыми я сталкивался:

  • A (Address) и AAAA: Сопоставляют доменное имя с IP-адресом (IPv4 и IPv6 соответственно). Это основа маршрутизации. При развертывании нового сервера я обновляю именно эти записи.
    # Пример записи A
    web-server IN A 10.0.1.5
  • CNAME (Canonical Name): Создает алиас для другого доменного имени. Часто использую для указания www на корневой домен или для сервисов, чьи конечные точки могут меняться (например, облачные балансировщики нагрузки).
    www IN CNAME example.com.
  • MX (Mail Exchange): Определяет серверы, принимающие почту для домена. При настройке корпоративной почты или сервисов уведомлений обязательно проверяю эту запись.
  • TXT: Текстовая запись. Критически важна для безопасности и верификации:
    • SPF и DKIM — для защиты от спама.
    • DMARC — политика обработки почты.
    • Верификация владения доменом для SSL-сертификатов (Let's Encrypt) или облачных платформ.
      # Пример SPF записи
      example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
  • NS (Name Server): Указывает авторитативные DNS-серверы для домена. Работа с этими записями происходит при переносе домена или настройке делегирования поддоменов.
  • PTR (Pointer): Обратная запись, сопоставляющая IP-адрес с доменным именем. Настраиваю её для почтовых серверов, чтобы избежать попадания писем в спам, и для удобства при работе с серверами по SSH.
  • SRV (Service): Описывает расположение специфичных сервисов (например, SIP для VoIP или LDAP). Использовал при настройке кластеров баз данных и сервисов обмена сообщениями.

Понимание этих записей необходимо для автоматизации развертывания (через Terraform или облачные API) и оперативного устранения проблем с подключением.