Типы DNS-записей
| Тип | Назначение | Пример |
| A | IPv4-адрес хоста | vk.com → 87.250.250.242 |
| AAAA | IPv6-адрес хоста | vk.com → 2a00:1fa0::1 |
| CNAME | Псевдоним на другое имя | www.vk.com → vk.com |
| MX | Почтовый сервер зоны | vk.com MX 10 mail.vk.com |
| NS | Авторитетные серверы зоны | vk.com NS ns1.vk.com |
| TXT | Произвольный текст: верификация, SPF, DKIM | v=spf1 include:spf.vk.com ~all |
| SOA | Параметры зоны, первичный NS, TTL по умолчанию | Одна запись на зону |
| PTR | Обратное разрешение IP в имя | 87.250.250.242 → vk.com |
| SRV | Адрес и порт сервиса | _xmpp._tcp.example.com → сервер:5222 |
| CAA | Разрешённые центры сертификации | vk.com CAA 0 issue "letsencrypt.org" |
На что обратить внимание
CNAME и корень зоны. CNAME-запись не может сосуществовать с другими записями того же имени, поэтому её не используют в корне зоны (апексе), где обязательны SOA и NS (RFC 1034). Для корня домена нужна A- или AAAA-запись.
MX указывает на имя, не на IP. MX-запись содержит доменное имя почтового сервера и приоритет. Это имя должно разрешаться отдельной A- или AAAA-записью (RFC 1035).
TXT для SPF и DKIM. TXT-запись хранит произвольные текстовые данные при домене. Чаще всего её используют для SPF — механизма, подтверждающего право почтового сервера отправлять письма от имени домена (RFC 7208), и для DKIM-подписи, которая публикуется в поддомене _domainkey и криптографически верифицирует отправителя (RFC 6376).
PTR, SRV, CAA. PTR-запись работает в обратную сторону: сопоставляет IP-адрес с доменным именем через зону in-addr.arpa для IPv4 или ip6.arpa для IPv6 (RFC 1035). SRV-запись описывает адрес и порт сервиса по шаблону _service._proto.name (RFC 2782). CAA-запись указывает, какие удостоверяющие центры вправе выпускать SSL/TLS-сертификаты для домена (RFC 8659).