План изменения DNS
Безопасный план изменения DNS, переноса зоны и переключения iEXExchanger
DNS определяет, куда попадает клиент, оператор, почта и callback внешнего сервиса. Перенос сайта и смена DNS-серверов — разные операции: A-запись меняет адрес узла внутри текущей зоны, а смена nameservers передаёт управление всей зоной другому поставщику.
Инвентаризация зоны
До изменения экспортируйте или вручную зафиксируйте все записи:
A и AAAA
Клиентский сайт, панель и технические поддомены
CNAME
Псевдонимы и подтверждённые внешние сервисы
MX
Приём почты
TXT
SPF, DKIM, DMARC и подтверждения владения
CAA
Какие центры сертификации могут выпускать сертификат
NS и DS
Авторитетный DNS и состояние DNSSEC
Не удаляйте неизвестную запись только потому, что она не относится к веб-сайту. Сначала найдите её владельца и назначение. Потеря MX, DKIM или проверочной TXT-записи может не проявиться при открытии сайта, но остановит почту или интеграцию.
Подготовка переключения
Создайте новую зону и перенесите все нужные записи.
Проверьте значения, точки в именах, приоритет MX и кавычки TXT.
Уменьшите TTL изменяемых записей заранее, пока старая зона ещё авторитетна.
Выпустите и проверьте сертификат на новом сервере.
Проверьте сайт через локальное сопоставление имени или временный технический адрес.
Зафиксируйте старые значения и способ возврата.
Выберите период низкой нагрузки и ответственного наблюдателя.
Снижение TTL не заставляет уже закешированную запись исчезнуть раньше её прежнего срока. Выполняйте его до окна переноса.
Смена nameservers
Если зона переносится в Cloudflare или к другому DNS-поставщику, сначала отключите DNSSEC у текущего регистратора и дождитесь удаления старой DS-записи. Затем укажите выданную новым поставщиком точную пару nameservers. Не копируйте nameservers из другого домена или аккаунта.
После активации новой зоны включите DNSSEC заново и внесите новый DS по инструкции регистратора, если это требуется выбранной схемой. Cloudflare описывает последовательность полного подключения в официальном руководстве.
Смена адреса сервера
Если nameservers остаются прежними, измените только A или AAAA веб-доменов. Не оставляйте устаревшую AAAA-запись, если новый сервер не принимает IPv6: часть клиентов продолжит попадать на старый адрес или получать ошибку.
Не меняйте MX и TXT вместе с веб-адресом без отдельной причины. Для Cloudflare определите режим каждой записи: веб-запись может быть Proxied, а почтовые и проверочные записи оставляйте DNS only.
Проверка после изменения
Проверяйте авторитетный ответ и несколько независимых резолверов:
Затем выполните сквозную проверку клиентского сайта, панели, сертификатов, почты, callback и канала реального времени. Сохраните время с часовым поясом и ответы DNS без секретных TXT-значений.
Возврат
Если новый сервер не обслуживает рабочие операции, верните прежнюю A/AAAA-запись или прежние nameservers по заранее сохранённому плану. При возврате nameservers учитывайте DNSSEC: старая зона и DS должны снова соответствовать друг другу. После возврата дождитесь фактического ответа резолверов и повторите сквозную проверку.
Последнее обновление
Это было полезно?