DNS (Domain Name System) este infrastructura invizibilă care traduce numele de domenii în adrese IP. Înțelegerea și configurarea corectă a înregistrărilor DNS este esențială pentru funcționarea website-ului, emailurilor și altor servicii web.
cPanel oferă un editor vizual pentru zonele DNS care simplifică gestionarea înregistrărilor fără a necesita cunoștințe avansate de rețelistică. Acest ghid acoperă toate tipurile esențiale de înregistrări DNS.
Configurarea DNS în cPanel: înregistrări A, CNAME, MX și TXT
Zonele DNS se editează din secțiunea „Zone Editor” sau „Advanced DNS Zone Editor” din cPanel. Modificările DNS nu sunt instantanee, propagarea globală poate dura între câteva minute și 48 de ore, deși în practică durează de obicei 1-4 ore.
Înainte de orice modificare DNS, notează valorile existente ale înregistrărilor pe care intenționezi să le schimbi. Greșelile de configurare DNS pot face website-ul sau emailul inaccesibil.
Înregistrarea A: conectează domeniul la server
Înregistrarea de tip A (Address Record) mapează un domeniu sau subdomeniu la o adresă IPv4. Este înregistrarea fundamentală care face ca domeniultau.ro să pointeze spre serverul tău.
Exemplu: domeniultau.ro. 14400 IN A 192.168.1.1. Valoarea TTL (Time To Live) determină cât timp este cache-uită înregistrarea de DNS rezolveri. O valoare mică (300 secunde) este utilă înainte de migrări.
Dacă migrezi website-ul pe un server nou, actualizarea înregistrării A este pasul final care direcționează traficul spre noul server. Setează TTL la o valoare mică (300-600 secunde) cu 24 ore înainte de migrare.
Înregistrarea CNAME: aliasuri și subdomenii
CNAME (Canonical Name Record) creează un alias care pointează un subdomeniu sau domeniu spre alt domeniu, nu spre o adresă IP. Se folosește frecvent pentru subdomenii precum www sau pentru verificarea proprietății domeniului în Google Search Console.
Exemplu uzual: www.domeniultau.ro CNAME domeniultau.ro. Aceasta face ca versiunea www să pointeze spre rădăcina domeniului. Important: nu poți folosi CNAME pentru domeniul rădăcină (@), doar pentru subdomenii.
Servicii externe precum Google Workspace, Mailchimp sau CDN-uri cer adesea adăugarea unor înregistrări CNAME specifice pentru verificare sau configurare. Urmează instrucțiunile exacte ale fiecărui serviciu.
Înregistrările MX: configurarea emailului
MX (Mail Exchanger) Record specifică serverele de email responsabile pentru primirea mesajelor pe domeniul tău. Prioritatea (un număr întreg) determină ordinea în care sunt folosite serverele, valoarea mai mică înseamnă prioritate mai mare.
Dacă folosești Google Workspace sau Microsoft 365, furnizorii îți oferă valorile MX exacte care trebuie configurate în cPanel. Înlocuiește înregistrările MX existente cu cele noi și verifică funcționalitatea după propagarea DNS.
Înregistrările SPF, DKIM și DMARC sunt înregistrări TXT care completează configurația email și previn spoofing-ul. Fără ele, emailurile trimise de pe domeniul tău pot ajunge în spam. Configurarea lor se face tot din Zone Editor în cPanel.
Înregistrările TXT: verificări și securitate
TXT Records sunt înregistrări text libere folosite pentru verificarea proprietății domeniului, configurarea SPF, DKIM, DMARC și alte scopuri. Google Search Console, de exemplu, îți cere să adaugi o înregistrare TXT pentru a verifica că ești proprietarul domeniului.
SPF (Sender Policy Framework) specifică serverele autorizate să trimită email în numele domeniului tău. O înregistrare SPF tipică arată astfel: v=spf1 include:_spf.google.com ~all (pentru Google Workspace).
DMARC adaugă un nivel suplimentar de politică pentru emailurile care nu trec verificările SPF sau DKIM. O înregistrare DMARC minimă care monitorizează fără a bloca: v=DMARC1; p=none; rua=mailto:dmarc@domeniultau.ro.
Subdomenii și redirecturi DNS
Subdomeniile se creează din secțiunea „Subdomains” din cPanel sau direct prin adăugarea înregistrărilor A sau CNAME în Zone Editor. Exemple comune: blog.domeniultau.ro, shop.domeniultau.ro, staging.domeniultau.ro.
Din perspectivă SEO, subdomeniile sunt tratate de Google ca entități separate față de domeniul principal. Dacă vrei ca conținutul să contribuie la autoritatea domeniului principal, folosește subdirectoare (domeniultau.ro/blog/) în loc de subdomenii.
Verifică periodic că toate înregistrările DNS sunt configurate corect folosind instrumente precum MXToolbox sau Google Admin Toolbox. Un audit SEO tehnic include și verificarea corectitudinii configurației DNS.
Verificarea propagării DNS și diagnosticarea problemelor
Propagarea DNS poate dura între câteva minute și 48 de ore, în funcție de valorile TTL setate anterior și de infrastructura globală de DNS. În această perioadă, unii utilizatori văd website-ul pe noul server, alții pe cel vechi, ceea ce poate genera confuzie și timpi de nefuncționare aparentă.
Verifică starea propagării DNS cu instrumente online precum whatsmydns.net sau dnschecker.org. Aceste instrumente îți arată valorile DNS rezolvate din zeci de locații geografice simultan, oferind o imagine clară a progresului propagării la nivel global.
Dacă DNS-ul nu se propagă după 24 de ore, verifică valoarea TTL a înregistrărilor modificate. Un TTL mare (86400 secunde = 24 ore) înseamnă că rezolverii DNS cache-uiesc înregistrarea pentru o zi întreagă. Reducerea TTL la 300 secunde cu câteva zile înainte de o migrare accelerează propagarea modificărilor viitoare.
Securizarea zonei DNS
Zona DNS este o țintă valoroasă pentru atacatori, deoarece modificarea ei poate redirecționa întreg traficul unui domeniu spre servere malițioase. Activează DNSSEC (Domain Name System Security Extensions) pentru a adăuga un strat de semnătură criptografică înregistrărilor DNS, prevenind atacurile de tip DNS spoofing.
Setează înregistrări SPF, DKIM și DMARC pentru domeniu pentru a proteja emailurile companiei împotriva utilizării neautorizate în campanii de phishing sau spam. Aceste înregistrări TXT sunt esențiale nu doar pentru securitate, ci și pentru deliverability-ul emailurilor trimise din domeniu.
Activează autentificarea cu doi factori pentru contul de registrar de domeniu. Accesul neautorizat la contul registrar permite modificarea nameserver-elor, preluând efectiv controlul întregii infrastructuri DNS a domeniului. Aceasta este una dintre cele mai grave situații de securitate pentru un website de afaceri.
Înregistrări DNS avansate: SRV, CAA și PTR
Dincolo de înregistrările de bază A, CNAME, MX și TXT, zona DNS include tipuri mai specializate utile în contexte specifice. Înregistrarea CAA (Certification Authority Authorization) specifică ce autorități de certificare au dreptul să emită certificate SSL pentru domeniu, prevenind emiterea neautorizată de certificate.
Înregistrarea PTR este inversul înregistrării A: mapează o adresă IP la un nume de domeniu și este esențială pentru serverele de email proprii, deoarece mulți furnizori de email verifică PTR-ul serverului expeditor înainte de a accepta emailurile. Absența unui PTR corect configurat poate duce la marcarea emailurilor companiei ca spam.
Configurarea corectă a DNS-ului este fundația funcționării oricărui website și a emailurilor asociate domeniului. O înregistrare DNS greșit configurată poate face website-ul inaccesibil sau poate opri livrarea emailurilor, cu impact direct asupra afacerii. Investiția de timp în înțelegerea înregistrărilor DNS de bază te va salva de ore de debugging și de costuri de suport tehnic în situații de urgență.



