For the complete documentation index, see llms.txt. This page is also available as Markdown.

План изменения DNS

Безопасный план изменения DNS, переноса зоны и переключения iEXExchanger

DNS определяет, куда попадает клиент, оператор, почта и callback внешнего сервиса. Перенос сайта и смена DNS-серверов — разные операции: A-запись меняет адрес узла внутри текущей зоны, а смена nameservers передаёт управление всей зоной другому поставщику.

Инвентаризация зоны

До изменения экспортируйте или вручную зафиксируйте все записи:

Запись
Что проверить

A и AAAA

Клиентский сайт, панель и технические поддомены

CNAME

Псевдонимы и подтверждённые внешние сервисы

MX

Приём почты

TXT

SPF, DKIM, DMARC и подтверждения владения

CAA

Какие центры сертификации могут выпускать сертификат

NS и DS

Авторитетный DNS и состояние DNSSEC

Не удаляйте неизвестную запись только потому, что она не относится к веб-сайту. Сначала найдите её владельца и назначение. Потеря MX, DKIM или проверочной TXT-записи может не проявиться при открытии сайта, но остановит почту или интеграцию.

Подготовка переключения

  1. Создайте новую зону и перенесите все нужные записи.

  2. Проверьте значения, точки в именах, приоритет MX и кавычки TXT.

  3. Уменьшите TTL изменяемых записей заранее, пока старая зона ещё авторитетна.

  4. Выпустите и проверьте сертификат на новом сервере.

  5. Проверьте сайт через локальное сопоставление имени или временный технический адрес.

  6. Зафиксируйте старые значения и способ возврата.

  7. Выберите период низкой нагрузки и ответственного наблюдателя.

Снижение TTL не заставляет уже закешированную запись исчезнуть раньше её прежнего срока. Выполняйте его до окна переноса.

Смена nameservers

Если зона переносится в Cloudflare или к другому DNS-поставщику, сначала отключите DNSSEC у текущего регистратора и дождитесь удаления старой DS-записи. Затем укажите выданную новым поставщиком точную пару nameservers. Не копируйте nameservers из другого домена или аккаунта.

После активации новой зоны включите DNSSEC заново и внесите новый DS по инструкции регистратора, если это требуется выбранной схемой. Cloudflare описывает последовательность полного подключения в официальном руководстве.

Смена адреса сервера

Если nameservers остаются прежними, измените только A или AAAA веб-доменов. Не оставляйте устаревшую AAAA-запись, если новый сервер не принимает IPv6: часть клиентов продолжит попадать на старый адрес или получать ошибку.

Не меняйте MX и TXT вместе с веб-адресом без отдельной причины. Для Cloudflare определите режим каждой записи: веб-запись может быть Proxied, а почтовые и проверочные записи оставляйте DNS only.

Проверка после изменения

Проверяйте авторитетный ответ и несколько независимых резолверов:

Затем выполните сквозную проверку клиентского сайта, панели, сертификатов, почты, callback и канала реального времени. Сохраните время с часовым поясом и ответы DNS без секретных TXT-значений.

Возврат

Если новый сервер не обслуживает рабочие операции, верните прежнюю A/AAAA-запись или прежние nameservers по заранее сохранённому плану. При возврате nameservers учитывайте DNSSEC: старая зона и DS должны снова соответствовать друг другу. После возврата дождитесь фактического ответа резолверов и повторите сквозную проверку.

Последнее обновление

Это было полезно?