دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دامنه و DNS
  • Folder icon closed Folder open iconدامنه چیست؟
  • Folder icon closed Folder open iconبررسی ساختار دامنه
  • Folder icon closed Folder open iconهاست چیست؟
  • Folder icon closed Folder open iconتفاوت دامنه و هاست چیست؟
  • Folder icon closed Folder open iconDNS چیست؟
  • Folder icon closed Folder open iconتفاوت DNS و نیم‌سرور چیست؟
  • Folder icon closed Folder open iconایجاد شناسه ایرنیک برای ثبت دامنه IR
  • Folder icon closed Folder open iconتمدید دامنه ir؛ آموزش تمدید دامنه ir و جلوگیری از انقضای آن
  • Folder icon closed Folder open iconبررسی وضعیت دامنه و مهلت تمدید آن
  • Folder icon closed Folder open iconتمدید اتوماتیک دامنه؛ چگونه از انقضای دامنه جلوگیری کنیم؟
  • Folder icon closed Folder open iconانتقال دامنه بین دو شناسه ایرنیک؛ آموزش تغییر مالکیت دامنه IR
  • Folder icon closed Folder open iconانتقال دامنه IR به مارال هاست
  • Folder icon closed Folder open iconمراحل تایید انتقال دامنه ملی در سامانه ایرنیک
  • Folder icon closed Folder open iconنحوه سفارش دامنه‌ بین‌المللی در مارال هاست
  • Folder icon closed Folder open iconنحوه ایجاد نیم‌سرور اختصاصی
  • Folder icon closed Folder open iconنحوه اتصال دامنه به CDN در مارال هاست
  • Folder icon closed Folder open iconRegistry و Registrar چیست و چه تفاوتی با یکدیگر دارند؟
  • Folder icon closed Folder open iconWHOIS چیست و چه اطلاعاتی درباره دامنه نمایش می‌دهد؟
  • Folder icon closed Folder open iconRegistrar Lock چیست؟
  • Folder icon closed Folder open iconچرخه حیات دامنه چیست؟ بررسی مراحل ثبت تا انقضای دامنه
  • Folder icon closed Folder open iconDomain Parking چیست؟ راهنمای کامل پارک دامنه و کاربردهای آن
  • Folder icon closed Folder open iconDomain Forwarding چیست؟ راهنمای کامل ریدایرکت دامنه و کاربردهای آن
  • Folder icon closed Folder open iconدامنه جعلی چیست و چگونه آن را شناسایی کنیم؟
  • Folder icon closed Folder open iconفیشینگ دامنه چیست؟ راهنمای تشخیص دامنه‌های فیشینگ
  • Folder icon closed Folder open iconراهنمای انتخاب بهترین نام دامنه برای کسب‌وکار
  • Folder icon closed Folder open iconدامنه IDN چیست؟ راهنمای ثبت و استفاده از دامنه‌های فارسی و چندزبانه
  • Folder icon closed Folder open iconدامنه پریمیوم چیست؟
  • Folder icon closed Folder open iconتأثیر دامنه بر سئو چیست؟ راهنمای انتخاب دامنه مناسب برای سایت
  • Folder icon closed Folder open iconدامنه‌های چندزبانه چیست؟
  • Folder icon closed Folder open iconاشتباهات رایج در انتخاب نام دامنه | راهنمای انتخاب دامنه مناسب
  • Folder icon closed Folder open iconدامنه فارسی یا انگلیسی؟ کدام گزینه برای وب‌سایت بهتر است؟
  • Folder icon closed Folder open iconEPP Code ، راهنمای دریافت کد انتقال دامنه‌های بین‌المللی در مارال هاست
  • Folder icon closed Folder open iconچگونه از سرقت دامنه جلوگیری کنیم؟ راهنمای محافظت از دامنه
  • Folder icon closed Folder open iconامنیت حساب رجیسترار چیست و چگونه از حساب دامنه محافظت کنیم؟
  • Folder icon closed Folder open iconآموزش جامع رکوردهای DNS
دامنه و DNS

آموزش جامع رکوردهای DNS

مقدمه

DNS یا Domain Name System یکی از مهم‌ترین اجزای زیرساخت اینترنت است که وظیفه تبدیل نام‌های قابل‌خواندن برای انسان مانند:

example.com
www.example.com
mail.example.com

به اطلاعاتی مانند آدرس‌های IP، Mail Serverها و سرویس‌های مرتبط را بر عهده دارد.

رکوردهای DNS مشخص می‌کنند که هر نام دامنه به چه سرویس، سرور یا مقصدی اشاره کند. برای مثال:

example.com       → 192.0.2.10
www.example.com   → 192.0.2.10
mail.example.com  → Mail Server

DNS فقط برای باز کردن وب‌سایت استفاده نمی‌شود. سرویس‌هایی مانند Email، Microsoft 365، Exchange، VoIP، VPN، Active Directory، سرویس‌های Cloud، SSL/TLS و بسیاری از Applicationها نیز به رکوردهای DNS وابسته هستند.

در این مقاله انواع مهم رکوردهای DNS، کاربرد هرکدام، ساختار آن‌ها، TTL، Name Server، Zone، رکوردهای ایمیل مانند SPF، DKIM و DMARC، DNSSEC و همچنین روش ساخت و مدیریت رکوردها در cPanel، Plesk و Windows Server 2025 بررسی می‌شود.


DNS Record چیست؟

DNS Record یک رکورد اطلاعاتی داخل DNS Zone است که مشخص می‌کند یک نام دامنه چه اطلاعاتی دارد.

یک DNS Record معمولاً شامل بخش‌های زیر است:

Name
TTL
Class
Type
Record Data

برای مثال:

www.example.com.    3600    IN    A    192.0.2.10

در این مثال:

Name        = www.example.com
TTL         = 3600
Class       = IN
Type        = A
Record Data = 192.0.2.10

استانداردهای پایه DNS انواع مختلف Resource Record را تعریف می‌کنند؛ از جمله A، NS، CNAME، SOA، PTR و MX. RFC Editor


DNS Zone چیست؟

DNS Zone بخشی از Namespace است که توسط یک DNS Server مدیریت می‌شود.

برای مثال ممکن است Zone زیر روی DNS Server وجود داشته باشد:

example.com

و داخل آن رکوردهای زیر قرار داشته باشند:

example.com
www.example.com
mail.example.com
ftp.example.com
ns1.example.com

Zone می‌تواند شامل رکوردهای مختلفی مانند:

A
AAAA
CNAME
MX
TXT
NS
SOA
SRV
CAA
PTR

باشد.


Authoritative DNS چیست؟

DNS Serverای که اطلاعات رسمی یک Zone را نگهداری می‌کند، Authoritative DNS Server نام دارد.

برای مثال اگر Name Serverهای دامنه:

ns1.example.com
ns2.example.com

Authoritative باشند، پاسخ رسمی رکوردهای DNS دامنه را ارائه می‌کنند.

نکته مهم این است که تغییر DNS باید روی Authoritative DNS Server انجام شود.

اگر DNS دامنه روی Cloudflare یا DNS Provider دیگری مدیریت شود، تغییر رکورد در cPanel یا Plesk لزوماً روی اینترنت اعمال نمی‌شود.


Name Server چیست؟

Name Server مشخص می‌کند DNS اطلاعات دامنه در کدام DNS Server قرار دارد.

مثلاً:

example.com

NS → ns1.example.com
NS → ns2.example.com

رکوردهای NS مشخص می‌کنند کدام Name Serverها برای Zone مربوطه authoritative هستند.

رکورد NS یکی از رکوردهای پایه DNS است و در RFC 1035 به‌عنوان مشخص‌کننده Authoritative Name Server تعریف شده است. RFC Editor


تفاوت Domain Registrar و DNS Server

این دو مفهوم نباید با یکدیگر اشتباه گرفته شوند.

Domain Registrar

محلی است که دامنه در آن ثبت و مدیریت می‌شود.

برای مثال:

Domain Registration
Nameserver Delegation
Domain Renewal

DNS Provider

سرویسی است که Zone و DNS Recordها را نگهداری می‌کند.

ممکن است DNS Provider یکی از موارد زیر باشد:

cPanel
Plesk
Windows Server DNS
Cloud DNS Provider
Registrar DNS
Dedicated DNS Server

بنابراین ممکن است:

Domain Registrar ≠ DNS Provider

باشد.


انواع اصلی رکوردهای DNS

جدول زیر مهم‌ترین Record Typeها را نشان می‌دهد:

Recordکاربردنمونه
Aاتصال نام به IPv4192.0.2.10
AAAAاتصال نام به IPv62001:db8::10
CNAMEAlias برای یک نام دیگرserver.example.com
MXتعیین Mail Servermail.example.com
TXTمتن و Policyv=spf1 ...
NSتعیین Name Serverns1.example.com
SOAاطلاعات اصلی ZoneSerial / Refresh / Retry
PTRReverse DNSmail.example.com
SRVمعرفی سرویس و Port_sip._tcp.example.com
CAAتعیین CA مجاز برای SSLletsencrypt.org
DSاتصال DNSSEC به Parent ZoneDNSSEC
DNSKEYکلید عمومی DNSSECPublic Key
RRSIGامضای DNSSECDigital Signature
NSEC/NSEC3اثبات عدم وجود RecordDNSSEC

رکورد A چیست؟

رکورد A یکی از پرکاربردترین رکوردهای DNS است.

این رکورد یک Hostname را به یک IPv4 Address متصل می‌کند.

مثال:

example.com.    A    192.0.2.10

یا:

www.example.com.    A    192.0.2.10

یعنی:

www.example.com
        ↓
192.0.2.10

RFC 1035 رکورد A را به‌عنوان Host Address Record تعریف می‌کند. RFC Editor


کاربردهای رکورد A

رکورد A برای مواردی مانند:

Website
Web Server
FTP
Control Panel
Mail Host
API Server
Application Server

استفاده می‌شود.

مثال:

www.example.com       A    192.0.2.10
api.example.com       A    192.0.2.20
server.example.com    A    192.0.2.30

رکورد AAAA چیست؟

رکورد AAAA مشابه A است، اما به جای IPv4 از IPv6 استفاده می‌کند.

مثال:

www.example.com.    AAAA    2001:db8::10

Microsoft نیز در Windows Server DNS رکورد AAAA را برای نگاشت Hostname به IPv6 معرفی می‌کند. Microsoft Learn


تفاوت A و AAAA

ویژگیAAAAA
IP VersionIPv4IPv6
نمونه192.0.2.102001:db8::10
طول Address32-bit128-bit
کاربردIPv4IPv6

رکورد CNAME چیست؟

CNAME مخفف:

Canonical Name

است.

CNAME یک نام را به نام دیگری Alias می‌کند.

مثال:

www.example.com    CNAME    example.com

در این حالت:

www.example.com
        ↓
example.com
        ↓
A / AAAA
        ↓
IP Address

Microsoft نیز CNAME را برای ایجاد Alias به یک Hostname دیگر معرفی می‌کند. Microsoft Learn


نکته بسیار مهم درباره CNAME

در یک Owner Name نمی‌توان CNAME را هم‌زمان با Recordهای معمول دیگر مانند A، MX یا TXT قرار داد.

مثلاً این ساختار صحیح نیست:

www.example.com    CNAME    example.com
www.example.com    A         192.0.2.10

CNAME باید برای آن Name به‌تنهایی مورد استفاده قرار گیرد، به‌جز موارد خاص مربوط به DNSSEC.

RFC 2181 نیز تأکید می‌کند که یک نام دارای CNAME نمی‌تواند سایر داده‌های DNS معمول را هم‌زمان داشته باشد. RFC Editor


CNAME برای Root Domain

یکی از اشتباهات رایج:

example.com    CNAME    another.com

است.

در DNS استاندارد، CNAME برای Apex یا Root Zone نمی‌تواند هم‌زمان با رکوردهای ضروری مانند SOA و NS وجود داشته باشد.

به همین دلیل برای Root Domain معمولاً از:

A
AAAA

استفاده می‌شود.

برخی DNS Providerها قابلیت‌هایی مانند:

ALIAS
ANAME
CNAME Flattening

ارائه می‌کنند که رفتارشان با CNAME استاندارد متفاوت است.


رکورد MX چیست؟

رکورد MX یا Mail Exchange مشخص می‌کند ایمیل‌های یک Domain باید به کدام Mail Server ارسال شوند.

مثال:

example.com.    MX    10    mail.example.com.

یعنی ایمیل‌های:

user@example.com

به Mail Server زیر تحویل داده شوند:

mail.example.com

رکورد MX در DNS استاندارد برای مشخص کردن Mail Exchange تعریف شده است. RFC Editor


Priority در MX چیست؟

MX دارای مقدار:

Priority

است.

در MX:

عدد کمتر = اولویت بالاتر

مثال:

example.com    MX    10    mail1.example.com
example.com    MX    20    mail2.example.com

Mail Server فرستنده ابتدا:

mail1.example.com

را امتحان می‌کند.

اگر در دسترس نباشد، می‌تواند:

mail2.example.com

را امتحان کند.

cPanel نیز Priority پایین‌تر را به‌عنوان اولویت بالاتر MX توضیح می‌دهد. cPanel & WHM Documentation


نکته مهم MX

مقصد MX بهتر است یک Hostname دارای Address Record باشد.

ساختار صحیح:

example.com
   MX
   ↓
mail.example.com
   ↓
A
   ↓
192.0.2.20

مثلاً:

example.com       MX 10 mail.example.com
mail.example.com  A     192.0.2.20

رکورد TXT چیست؟

رکورد TXT برای ذخیره اطلاعات متنی در DNS استفاده می‌شود.

کاربردهای بسیار مهم TXT عبارت‌اند از:

SPF
DKIM
DMARC
Domain Verification
Google Verification
Microsoft Verification
Service Verification
Security Policies

مثال:

example.com    TXT    "v=spf1 mx -all"

SPF چیست؟

SPF مخفف:

Sender Policy Framework

است.

SPF مشخص می‌کند چه Serverهایی مجاز به ارسال ایمیل با Domain مشخص هستند.

مثال:

example.com    TXT    "v=spf1 mx ip4:192.0.2.10 -all"

در این مثال، سیاست SPF به Mail Serverهای تعریف‌شده در MX و IP مشخص‌شده اجازه ارسال می‌دهد.

SPF طبق RFC 7208 در قالب TXT Record منتشر می‌شود و رکورد SPF جداگانه قدیمی دیگر روش استاندارد انتشار SPF نیست. RFC Editor


اجزای مهم SPF

مثال:

v=spf1 mx ip4:192.0.2.10 include:_spf.example.net -all

بخش‌ها:

v=spf1

نسخه SPF است.

mx

به Hostهای مشخص‌شده در MX اجازه می‌دهد.

ip4:192.0.2.10

یک IPv4 مشخص را مجاز می‌کند.

include:_spf.example.net

Policy یک Domain دیگر را وارد ارزیابی می‌کند.

-all

یعنی سایر منابع مجاز نیستند.


نکته مهم SPF

برای یک Domain نباید چند SPF Record مستقل منتشر شود.

مثلاً این ساختار مشکل‌ساز است:

example.com TXT "v=spf1 mx -all"
example.com TXT "v=spf1 include:mail.example.net -all"

اگر چند سرویس ایمیل دارید باید Policyها را در یک SPF Record مناسب ترکیب کنید.

RFC 7208 تصریح می‌کند که چند SPF Record برای یک Owner Name مجاز نیست. RFC Editor


رکورد DKIM چیست؟

DKIM مخفف:

DomainKeys Identified Mail

است.

DKIM برای امضای دیجیتال ایمیل‌ها استفاده می‌شود.

در معماری DKIM، کلید عمومی معمولاً در DNS به شکل TXT منتشر می‌شود.

مثال:

selector1._domainkey.example.com

و:

TXT

شامل Public Key است.

RFC 6376 مشخص می‌کند که DKIM Public Key از طریق DNS TXT قابل بازیابی است و Namespace آن شامل _domainkey می‌شود. RFC Editor


Selector در DKIM چیست؟

Selector مشخص می‌کند کدام کلید DKIM باید استفاده شود.

مثال:

selector1._domainkey.example.com

یا:

google._domainkey.example.com

سرویس ایمیل هنگام ارسال ایمیل، Selector را در Header DKIM مشخص می‌کند و گیرنده با استفاده از آن رکورد DNS مربوط به Public Key را پیدا می‌کند.


رکورد DMARC چیست؟

DMARC مخفف:

Domain-based Message Authentication, Reporting and Conformance

است.

DMARC سیاستی برای کنترل نحوه برخورد با ایمیل‌هایی است که Authentication و Alignment موردنظر Domain را رعایت نمی‌کنند.

DMARC در یک TXT Record با نام:

_dmarc

قرار می‌گیرد.

مثال:

_dmarc.example.com

نمونه:

v=DMARC1; p=none; rua=mailto:dmarc@example.com

RFC 7489 محل انتشار DMARC را به شکل TXT در _dmarc.example.com تعریف می‌کند. RFC Editor


Policyهای DMARC

سه Policy اصلی:

p=none
p=quarantine
p=reject

هستند.

none

برای Monitoring و جمع‌آوری گزارش استفاده می‌شود.

p=none

quarantine

پیام‌هایی که Policy را رعایت نمی‌کنند باید توسط Receiver با رفتار قرنطینه‌ای مناسب پردازش شوند؛ معمولاً قرار گرفتن در Spam یکی از نتایج متداول است.

p=quarantine

reject

به Receiver اعلام می‌کند پیام ناموفق را Reject کند.

p=reject

رکورد NS چیست؟

NS مخفف:

Name Server

است.

مثال:

example.com    NS    ns1.example.com
example.com    NS    ns2.example.com

NS مشخص می‌کند کدام Name Serverها Authoritative هستند.


رکورد SOA چیست؟

SOA مخفف:

Start of Authority

است.

هر DNS Zone معمولاً دارای یک SOA Record است.

SOA اطلاعات مدیریتی اصلی Zone را در خود دارد.

ساختار کلی:

SOA
Primary Name Server
Responsible Person
Serial
Refresh
Retry
Expire
Minimum

RFC 1035 ساختار SOA را شامل MNAME، RNAME، SERIAL، REFRESH، RETRY، EXPIRE و MINIMUM تعریف می‌کند. RFC Editor


Serial در SOA

Serial برای تشخیص نسخه Zone استفاده می‌شود.

مثلاً:

2026092601

اگر Zone تغییر کند، Serial باید افزایش پیدا کند.

در DNSهای مدرن بسیاری از سیستم‌های مدیریت Zone این مقدار را به‌صورت خودکار تغییر می‌دهند.


Refresh در SOA

Refresh مشخص می‌کند Secondary DNS تقریباً در چه فاصله‌ای باید بررسی کند که Zone تغییر کرده است.


Retry در SOA

اگر Secondary DNS نتواند به Primary دسترسی پیدا کند، Retry مشخص می‌کند چه زمانی دوباره تلاش کند.


Expire در SOA

مشخص می‌کند Secondary در صورت عدم موفقیت طولانی‌مدت در دریافت Zone چه زمانی باید داده Zone را منقضی‌شده در نظر بگیرد.


Minimum در SOA

در استانداردهای جدید DNS، مفهوم Minimum در SOA عمدتاً با Negative Caching TTL مرتبط است.

یعنی مشخص می‌کند پاسخ‌هایی مانند:

NXDOMAIN
NODATA

چه مدت می‌توانند Cache شوند.

RFC 2308 این کاربرد را برای SOA MINIMUM تعریف می‌کند. RFC Editor


TTL چیست؟

TTL مخفف:

Time To Live

است.

TTL مشخص می‌کند Resolverها یک DNS Response را چه مدت می‌توانند در Cache نگهداری کنند.

مثلاً:

TTL = 3600

یعنی:

3600 seconds
=
1 hour

مثال TTL

فرض کنید:

www.example.com
A
192.0.2.10
TTL 3600

باشد.

Resolver می‌تواند پاسخ را تا یک ساعت Cache کند.

اگر IP را تغییر دهید:

192.0.2.10

به:

192.0.2.20

ممکن است بعضی Resolverها تا پایان TTL قبلی هنوز مقدار قدیمی را Cache داشته باشند.


TTL مناسب برای DNS

مقدار TTL به نوع Record و سناریو بستگی دارد.

برای مثال:

سناریوTTL متداول
تغییرات عادی3600
سرویس پایدار3600 - 86400
قبل از Migration300 - 600
رکوردهای حساس به تغییرمقدار پایین‌تر با برنامه‌ریزی

TTL پایین‌تر همیشه بهتر نیست؛ باعث افزایش Query به DNS Infrastructure می‌شود.

همچنین TTL پایین تضمین نمی‌کند که تمام تغییرات فوراً در همه نقاط اینترنت دیده شوند.


رکورد PTR چیست؟

PTR برای Reverse DNS استفاده می‌شود.

در Forward DNS:

Hostname
↓
IP

اما در Reverse DNS:

IP
↓
Hostname

مثال:

192.0.2.20
        ↓
mail.example.com

رکورد PTR در Zoneهای Reverse مانند:

in-addr.arpa

برای IPv4 استفاده می‌شود.

RFC 1035 PTR را به‌عنوان Domain Name Pointer تعریف می‌کند. RFC Editor


اهمیت PTR برای Mail Server

PTR برای Mail Server اهمیت زیادی دارد.

مثلاً:

mail.example.com
A
192.0.2.20

و:

192.0.2.20
PTR
mail.example.com

این ساختار Forward و Reverse DNS را با یکدیگر هماهنگ می‌کند.

در بسیاری از سناریوهای ارسال ایمیل، Reverse DNS صحیح یکی از موارد مهم Reputation و Validation سرور است.

RFC 1912 نیز توصیه می‌کند PTR و A برای Hostهای اینترنتی به‌صورت سازگار تنظیم شوند. RFC Editor


PTR را کجا تنظیم کنیم؟

در بسیاری از سرورها PTR داخل cPanel یا Plesk تنظیم نمی‌شود.

PTR معمولاً توسط مالک IP یا:

IP Provider
Datacenter
Cloud Provider
ISP
VPS Provider

مدیریت می‌شود.

بنابراین اگر IP سرور متعلق به شرکت ارائه‌دهنده VPS است، باید PTR را از پنل همان Provider تنظیم کنید.


رکورد SRV چیست؟

SRV برای معرفی محل یک سرویس خاص استفاده می‌شود.

فرمت نام معمولاً:

_service._protocol.example.com

است.

مثال:

_sip._tcp.example.com

رکورد SRV اطلاعاتی مانند:

Priority
Weight
Port
Target

دارد.

RFC 2782 هدف SRV را مشخص کردن Serverهای ارائه‌دهنده یک Service و Protocol معرفی می‌کند. RFC Editor


ساختار SRV

مثال:

_sip._tcp.example.com

Priority = 10
Weight   = 5
Port     = 5060
Target   = sip.example.com

SRV در سرویس‌هایی مانند:

VoIP
SIP
Microsoft Services
Active Directory
LDAP
Kerberos
Teams-related configurations

کاربرد دارد.


Priority و Weight در SRV

در SRV:

Priority کمتر = اولویت بالاتر

و:

Weight = توزیع نسبی بین Targetهایی با Priority یکسان

است.

cPanel نیز همین ساختار Priority، Weight، Port و Target را برای SRV مستند کرده است. cPanel & WHM Documentation


رکورد CAA چیست؟

CAA مخفف:

Certification Authority Authorization

است.

CAA مشخص می‌کند چه Certificate Authorityهایی مجاز به صدور Certificate برای Domain هستند.

مثال:

example.com    CAA    0 issue "letsencrypt.org"

یعنی CA مشخص‌شده مجاز به صدور Certificate برای Domain است.

CAA برای کاهش ریسک صدور ناخواسته Certificate کاربرد دارد. استاندارد فعلی CAA در RFC 8659 تعریف شده است؛ RFC 6844 نسخه قبلی این استاندارد است. RFC Editor


کاربرد CAA

برای مثال:

example.com
CAA 0 issue "letsencrypt.org"

یا برای Wildcard:

example.com
CAA 0 issuewild "letsencrypt.org"

باید دقت کرد که ایجاد CAA می‌تواند صدور Certificate توسط CAهای دیگر را محدود کند.

اگر Certificate توسط CA دیگری صادر می‌شود، CAA اشتباه می‌تواند باعث Failure در صدور یا Renewal Certificate شود.


DNSSEC چیست؟

DNSSEC مخفف:

Domain Name System Security Extensions

است.

DNSSEC برای ایجاد احراز اصالت داده DNS استفاده می‌شود.

Recordهای مهم DNSSEC عبارت‌اند از:

DNSKEY
DS
RRSIG
NSEC
NSEC3

DNSSEC با استفاده از امضای دیجیتال امکان بررسی صحت داده DNS را برای Resolver فراهم می‌کند. RFC 4034 رکوردهای DNSKEY، DS، RRSIG و NSEC را برای DNSSEC تعریف می‌کند. RFC Editor


DNSKEY چیست؟

DNSKEY شامل Public Key مربوط به DNSSEC است.

Resolver از این Key برای اعتبارسنجی Signatureها استفاده می‌کند.


RRSIG چیست؟

RRSIG شامل Digital Signature مربوط به یک RRset است.

برای مثال:

A
AAAA
MX
TXT

می‌توانند در یک Zone امضا شده باشند و Signature مربوط به آن‌ها توسط RRSIG ارائه شود.


DS چیست؟

DS رکوردی است که در Parent Zone قرار می‌گیرد و زنجیره اعتماد DNSSEC را بین Parent و Child برقرار می‌کند.

به همین دلیل تنظیم DNSSEC فقط با ایجاد DNSKEY در Zone کامل نمی‌شود.

DS باید در Parent Zone یا در Registrar/Registry مربوط به Domain نیز به‌درستی قرار گیرد.


رکورد NSEC و NSEC3

این Recordها برای اثبات عدم وجود یک نام یا Record در DNSSEC استفاده می‌شوند.

به زبان ساده، Resolver می‌تواند بررسی کند که پاسخ منفی DNS معتبر است و نام یا Record واقعاً در Zone وجود ندارد.


Wildcard DNS Record چیست؟

می‌توان برای زیر دامنه‌هایی که Record مشخصی ندارند از Wildcard استفاده کرد.

مثال:

*.example.com    A    192.0.2.10

در این حالت نام‌هایی مانند:

test.example.com
abc.example.com
shop.example.com

در صورت نبود Record مشخص می‌توانند مطابق Wildcard پاسخ بگیرند.

اما Wildcard جایگزین Recordهای صریح نیست و قوانین خاص DNS برای نحوه تطبیق آن وجود دارد.


رکوردهای رایج یک وب‌سایت

یک Zone معمولی ممکن است شامل این موارد باشد:

example.com       A       192.0.2.10
www               CNAME   example.com
mail              A       192.0.2.20
example.com       MX 10   mail.example.com
example.com       TXT     SPF
_dmarc            TXT     DMARC
selector1._domainkey TXT  DKIM

نمونه Zone کامل

برای مثال:

example.com.                 A       192.0.2.10

www.example.com.             CNAME   example.com.

mail.example.com.            A       192.0.2.20

example.com.                 MX 10   mail.example.com.

example.com.                 TXT     "v=spf1 mx ip4:192.0.2.20 -all"

_dmarc.example.com.          TXT     "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

selector1._domainkey.example.com.
                              TXT     "v=DKIM1; k=rsa; p=PUBLIC_KEY"

ایجاد رکورد DNS در cPanel

در cPanel ابزار اصلی:

Zone Editor

است.

مستندات فعلی cPanel مسیر مدیریت Zone را در:

cPanel
Domains
Zone Editor

ارائه می‌کنند. cPanel & WHM Documentation


مرحله 1: ورود به Zone Editor

وارد cPanel شوید.

سپس:

Domains
↓
Zone Editor

را باز کنید.


مرحله 2: انتخاب Domain

Domain موردنظر را پیدا کنید.

مثلاً:

example.com

سپس روی:

Manage

کلیک کنید.


مرحله 3: ایجاد Record

روی:

Add Record

کلیک کنید.

cPanel امکان مدیریت Recordهایی مانند:

A
AAAA
CNAME
MX
TXT
CAA
SRV

را فراهم می‌کند؛ البته دسترسی به برخی Record Typeها می‌تواند به Featureهای فعال‌شده توسط Hosting Provider وابسته باشد. cPanel & WHM Documentation


ساخت A Record در cPanel

مثال:

Name:
server.example.com

Type:
A

Address:
192.0.2.10

TTL:
3600

سپس:

Save Record

را انتخاب کنید.


ساخت CNAME در cPanel

مثال:

Name:
www.example.com

Type:
CNAME

Record:
example.com.

سپس:

Save Record

را انتخاب کنید.

cPanel برای CNAME مقصد را به‌صورت FQDN دریافت می‌کند. cPanel & WHM Documentation


ساخت MX در cPanel

مثال:

Name:
example.com

Type:
MX

Priority:
10

Destination:
mail.example.com.

سپس:

Save Record

را انتخاب کنید.


ساخت TXT در cPanel

مثال SPF:

Name:
example.com

Type:
TXT

Record:
v=spf1 mx ip4:192.0.2.20 -all

برای DKIM:

Name:
selector1._domainkey.example.com

Type:
TXT

Record:
v=DKIM1; k=rsa; p=PUBLIC_KEY

برای DMARC:

Name:
_dmarc.example.com

Type:
TXT

Record:
v=DMARC1; p=none; rua=mailto:dmarc@example.com

نکته مهم در cPanel

در بعضی نسخه‌ها یا تنظیمات cPanel ممکن است مقدار Domain به‌صورت خودکار به Name اضافه شود.

بنابراین هنگام وارد کردن:

www

ممکن است cPanel آن را به:

www.example.com

تبدیل کند.

مستندات cPanel نیز توضیح می‌دهند که Zone Editor در برخی فیلدها Domain را به نام Record اضافه می‌کند. cPanel & WHM Documentation


ایجاد رکورد DNS در Plesk

در Plesk مسیر اصلی:

Websites & Domains
↓
Domain
↓
DNS Settings

است.

برای اضافه کردن Record:

Add Record

را انتخاب کنید.

Plesk این مسیر را برای مشاهده و مدیریت DNS Records مستند کرده است. Plesk Docs


ساخت A Record در Plesk

مثال:

Record Type:
A

Domain name:
server.example.com

IP Address:
192.0.2.10

سپس:

OK

و:

Update

را انتخاب کنید.


ساخت CNAME در Plesk

مثال:

Record Type:
CNAME

Domain name:
www.example.com

Canonical name:
example.com

سپس:

OK

را انتخاب کنید.


ساخت MX در Plesk

مثال:

Record Type:
MX

Mail domain:
example.com

Mail exchange server:
mail.example.com

Priority:
10

سپس:

OK

را انتخاب کنید.


ساخت TXT در Plesk

برای SPF:

Record Type:
TXT

Domain name:
example.com

TXT record:
v=spf1 mx ip4:192.0.2.20 -all

برای DMARC:

Domain name:
_dmarc.example.com

و مقدار:

v=DMARC1; p=none; rua=mailto:dmarc@example.com

Plesk امکان اضافه کردن Recordهای سفارشی از طریق Websites & Domains > DNS Settings > Add Record را فراهم می‌کند. Plesk Docs


DNS Template در Plesk

Plesk علاوه بر Zone هر Domain دارای DNS Template نیز است.

مسیر Administrator:

Tools & Settings
↓
DNS Settings

در بخش:

Zone Records Template

می‌توان Recordهای Template را مدیریت کرد.

هنگام ایجاد Domain جدید، DNS Zone می‌تواند براساس این Template ساخته شود. Plesk Docs


نکته مهم درباره DNS Template در Plesk

تغییر Template الزاماً به این معنی نیست که همه Zoneهای موجود دقیقاً مطابق Template تغییر کنند.

Plesk برای Linux مکانیزم:

Apply DNS Template Changes

را ارائه می‌کند و نحوه اعمال آن به وضعیت Zone و تغییرات دستی بستگی دارد. Plesk Docs

بنابراین در Production قبل از اعمال تغییرات Template، تأثیر آن روی Domainهای موجود را بررسی کنید.


Plesk به‌عنوان Primary DNS

اگر Plesk Authoritative DNS Server باشد، می‌توانید Recordهای Domain را مستقیماً از:

Websites & Domains
↓
DNS Settings

مدیریت کنید.

Plesk به‌صورت پیش‌فرض هنگام ایجاد Domain، Zone و Recordهای موردنیاز را ایجاد می‌کند. Plesk Docs


Plesk با External DNS

ممکن است DNS دامنه در Plesk مدیریت نشود و Authoritative DNS روی سرویس دیگری باشد.

در این حالت تغییر Record در Plesk ممکن است روی اینترنت تأثیری نداشته باشد.

Plesk امکان Disable کردن DNS Service برای Domainهایی که DNS آن‌ها توسط Third-party Name Serverها مدیریت می‌شود را نیز فراهم می‌کند. Plesk Docs


مدیریت DNS در Windows Server 2025

در Windows Server 2025 می‌توان با Role:

DNS Server

یک DNS Server ایجاد کرد.

مدیریت Zone و Recordها از طریق:

DNS Manager

یا:

PowerShell

امکان‌پذیر است.

Microsoft برای Windows Server 2025 مدیریت Recordهایی مانند A، AAAA، CNAME، MX، PTR، SRV و TXT را مستند کرده است. Microsoft Learn


باز کردن DNS Manager

در Windows Server 2025:

Start
↓
Windows Administrative Tools
↓
DNS

یا:

Win + R

سپس:

dnsmgmt.msc

را اجرا کنید.


ایجاد A Record در Windows Server 2025

در DNS Manager:

DNS
↓
Server
↓
Forward Lookup Zones
↓
example.com

روی Zone راست‌کلیک کنید:

New Host (A or AAAA)

سپس:

Name:
www

IP Address:
192.0.2.10

و:

Add Host

را انتخاب کنید.

Microsoft همین مسیر را برای ایجاد A Record در DNS Manager مستند کرده است. Microsoft Learn


ایجاد AAAA Record در Windows Server 2025

مسیر:

Forward Lookup Zones
↓
example.com
↓
New Host (A or AAAA)

سپس IPv6 را وارد کنید:

Name:
www

IP Address:
2001:db8::10

ایجاد CNAME در Windows Server 2025

روی Zone راست‌کلیک:

New Alias (CNAME)

مثال:

Alias name:
www

Fully qualified domain name:
server.example.com

سپس:

OK

Microsoft برای CNAME نیز همین روش را در DNS Manager معرفی می‌کند. Microsoft Learn


ایجاد MX Record در Windows Server 2025

روی Zone راست‌کلیک کنید:

Other New Records...

سپس:

Mail Exchanger (MX)

را انتخاب کنید.

مثال:

Host or child domain:
@

Fully qualified domain name of mail server:
mail.example.com

Mail server priority:
10

ایجاد TXT Record در Windows Server 2025

روی Zone راست‌کلیک:

Other New Records...

سپس:

Text (TXT)

را انتخاب کنید.

برای SPF:

v=spf1 mx ip4:192.0.2.20 -all

Microsoft نیز ایجاد TXT Record را از طریق DNS Manager پشتیبانی می‌کند و در راهنمای DNS خود نمونه استفاده از TXT برای SPF را ارائه کرده است. Microsoft Learn


ایجاد SRV Record در Windows Server 2025

مسیر:

Other New Records...
↓
Service Location (SRV)

سپس اطلاعات:

Service
Protocol
Priority
Weight
Port
Host offering this service

را وارد کنید.

برای مثال:

Service:
_sip

Protocol:
_tcp

Priority:
10

Weight:
10

Port:
5060

Host:
sip.example.com

Microsoft روش ایجاد SRV Record در DNS Manager را نیز مستند کرده است. Microsoft Learn


ایجاد PTR Record در Windows Server 2025

برای Reverse DNS ابتدا باید Reverse Lookup Zone وجود داشته باشد.

مثلاً برای:

192.0.2.0/24

Reverse Zone معمولاً:

2.0.192.in-addr.arpa

خواهد بود.

سپس می‌توان PTR Record ایجاد کرد:

20
↓
mail.example.com

نتیجه:

192.0.2.20
PTR
mail.example.com

Microsoft ایجاد PTR را نیز به‌عنوان یکی از Record Typeهای قابل مدیریت در Windows DNS معرفی می‌کند. Microsoft Learn


ساخت A Record با PowerShell در Windows Server 2025

برای مثال:

Add-DnsServerResourceRecordA `
-Name "www" `
-ZoneName "example.com" `
-IPv4Address "192.0.2.10" `
-TimeToLive 01:00:00

Microsoft Cmdlet Add-DnsServerResourceRecordA را برای ایجاد A Record در Windows Server 2025 ارائه می‌کند. Microsoft Learn


ساخت AAAA با PowerShell

Add-DnsServerResourceRecordAAAA `
-Name "www" `
-ZoneName "example.com" `
-IPv6Address "2001:db8::10" `
-TimeToLive 01:00:00
``` :chatgpt-content-reference{index="37"}


---

# ساخت CNAME با PowerShell

```powershell
Add-DnsServerResourceRecordCName `
-Name "www" `
-HostNameAlias "server.example.com" `
-ZoneName "example.com" `
-TimeToLive 01:00:00
``` :chatgpt-content-reference{index="38"}


---

# بررسی DNS با PowerShell

در Windows Server 2025 می‌توان از:

```powershell
Resolve-DnsName

استفاده کرد.

مثال:

Resolve-DnsName example.com

Microsoft این Cmdlet را برای Query کردن DNS و انواع مختلف Recordها ارائه می‌کند. Microsoft Learn


بررسی A Record

Resolve-DnsName example.com -Type A

بررسی AAAA

Resolve-DnsName example.com -Type AAAA

بررسی MX

Resolve-DnsName example.com -Type MX

بررسی TXT

Resolve-DnsName example.com -Type TXT

بررسی NS

Resolve-DnsName example.com -Type NS

بررسی SOA

Resolve-DnsName example.com -Type SOA

بررسی SRV

مثال:

Resolve-DnsName _sip._tcp.example.com -Type SRV

بررسی Reverse DNS

Resolve-DnsName 192.0.2.20 -Type PTR

بررسی DNS با nslookup

ابزار قدیمی اما کاربردی:

nslookup example.com

برای MX:

nslookup -type=mx example.com

برای TXT:

nslookup -type=txt example.com

برای NS:

nslookup -type=ns example.com

بررسی DNS با dig

در Linux یا سیستم‌هایی که dig نصب شده است:

dig example.com A

MX:

dig example.com MX

TXT:

dig example.com TXT

NS:

dig example.com NS

SOA:

dig example.com SOA

بررسی Authoritative DNS

برای فهمیدن Name Serverهای Authoritative:

dig example.com NS

سپس می‌توان مستقیماً از Name Server Query گرفت:

dig @ns1.example.com example.com A

این روش برای تشخیص اینکه Record واقعاً روی Authoritative DNS تغییر کرده است بسیار مفید است.


بررسی DNS از چند Resolver

ممکن است روی یک سیستم Record جدید را ببینید اما از یک Resolver دیگر هنوز Record قبلی نمایش داده شود.

این موضوع می‌تواند به دلیل:

DNS Cache
TTL
Negative Caching
Propagation

باشد.

بنابراین برای Troubleshooting بهتر است DNS را از چند Resolver مختلف بررسی کنید.


DNS Propagation چیست؟

اصطلاح DNS Propagation معمولاً برای توضیح زمانی استفاده می‌شود که تغییرات DNS در Resolverهای مختلف به‌تدریج دیده می‌شوند.

در عمل، بخشی از این رفتار نتیجه Cache شدن پاسخ‌های DNS براساس TTL است.

بنابراین اگر:

A Record

را تغییر دهید، Resolverهایی که Record قبلی را Cache کرده‌اند ممکن است تا پایان TTL آن مقدار قدیمی را نمایش دهند.

برای پاسخ‌های منفی نیز Negative Caching وجود دارد و SOA در تعیین TTL پاسخ‌های منفی نقش دارد. RFC Editor


اشتباه رایج در تغییر DNS

فرض کنید:

www.example.com

را تغییر داده‌اید اما همچنان IP قبلی را می‌بینید.

ابتدا بررسی کنید:

Authoritative DNS

چه چیزی پاسخ می‌دهد.

سپس:

Local Resolver
Public Resolver
Browser Cache
OS Cache

را بررسی کنید.


تغییر DNS و TTL

اگر قرار است IP یک سایت تغییر کند، بهتر است قبل از Migration TTL را با برنامه کاهش دهید.

مثلاً:

24 hours
↓
1 hour
↓
5 minutes

سپس Migration انجام شود.

بعد از تثبیت سرویس، TTL را به مقدار مناسب برگردانید.

کاهش TTL پس از انجام تغییر، Cacheهای قدیمی را فوراً پاک نمی‌کند؛ TTL جدید فقط برای پاسخ‌هایی که بعد از تغییر TTL دریافت و Cache می‌شوند اعمال خواهد شد.


DNS و Email

برای راه‌اندازی کامل Email معمولاً باید حداقل موارد زیر بررسی شوند:

A / AAAA
MX
SPF
DKIM
DMARC
PTR

مثال:

mail.example.com    A       192.0.2.20

example.com         MX 10   mail.example.com

example.com         TXT     "v=spf1 mx -all"

selector1._domainkey.example.com
                    TXT     "v=DKIM1; k=rsa; p=..."

_dmarc.example.com
                    TXT     "v=DMARC1; p=none"

192.0.2.20          PTR     mail.example.com

DNS و وب‌سایت

برای یک Website ساده ممکن است این ساختار کافی باشد:

example.com       A       192.0.2.10

www.example.com   CNAME   example.com

اگر IPv6 دارید:

example.com       AAAA    2001:db8::10

DNS و SSL

CAA می‌تواند مشخص کند کدام CAها مجاز به صدور Certificate برای Domain هستند.

مثال:

example.com    CAA    0 issue "letsencrypt.org"

اما قبل از ایجاد CAA باید بدانید Certificate شما توسط کدام CA صادر و Renewal می‌شود.

CAA اشتباه می‌تواند صدور یا تمدید Certificate را مختل کند. هدف CAA محدود کردن CAهای مجاز برای صدور Certificate است. RFC Editor


DNS و Active Directory

در محیط Windows Server / Active Directory DNS اهمیت بسیار زیادی دارد.

Active Directory برای پیدا کردن سرویس‌های Domain Controller از DNS استفاده می‌کند و Recordهای SRV نیز در این معماری اهمیت دارند.

بنابراین در Domain Controllerها نباید DNS را مانند DNS یک Website معمولی مدیریت کرد.

قبل از حذف یا تغییر Recordهای DNS مربوط به:

_ldap
_kerberos
_gc

باید نقش آن‌ها در Active Directory بررسی شود.


DNS و Subdomain

برای ایجاد:

shop.example.com

می‌توان A Record ایجاد کرد:

shop    A    192.0.2.30

یا CNAME:

shop    CNAME    ecommerce.example.net

اما اگر Subdomain برای سرویس‌های مختلف استفاده می‌شود باید Recordهای مربوط به همان سرویس نیز در نظر گرفته شوند.


DNS Delegation چیست؟

می‌توان مدیریت یک Subdomain را به DNS Server دیگری واگذار کرد.

مثلاً:

example.com

روی DNS اصلی باشد ولی:

dev.example.com

توسط DNS Server دیگری مدیریت شود.

برای این کار معمولاً NS Delegation در Parent Zone ایجاد می‌شود.

این موضوع با ساختن یک NS Record ساده برای Host معمولی تفاوت دارد.


Glue Record چیست؟

اگر Name Server خود دامنه زیر همان Domain باشد:

example.com

ns1.example.com
ns2.example.com

Resolver برای پیدا کردن IP مربوط به ns1.example.com به اطلاعات اولیه نیاز دارد.

در چنین شرایطی Glue Record در Parent Zone موردنیاز است.

Glue Record معمولاً توسط Registrar/Registry در زمان تنظیم Nameserver ایجاد یا مدیریت می‌شود.


تفاوت NS Record و Glue Record

NS

می‌گوید:

Authoritative DNS Server چیست؟

Glue

کمک می‌کند IP آن Nameserver زمانی که Nameserver خودش زیر همان Domain است، قابل دسترسی باشد.


خطاهای رایج DNS

ایجاد A Record اشتباه

مثلاً:

www.example.com → IP قدیمی

باعث می‌شود سایت به Server اشتباه هدایت شود.


CNAME و A هم‌زمان

www CNAME example.com
www A 192.0.2.10

ساختار استاندارد صحیحی نیست. RFC Editor


MX بدون A/AAAA برای Mail Host

مثلاً:

example.com MX 10 mail.example.com

اما:

mail.example.com

هیچ Address Recordی ندارد.

در نتیجه Mail Server مقصد قابل Resolve نیست.


MX به CNAME

بهتر است Mail Exchange مستقیماً به Host دارای A/AAAA اشاره کند و از CNAME برای Mail Exchange استفاده نشود.

RFC 1912 نیز استفاده از CNAME به‌عنوان مقصد MX را نامناسب می‌داند. RFC Editor


چند SPF Record

اشتباه:

example.com TXT "v=spf1 mx -all"
example.com TXT "v=spf1 include:provider.com -all"

باید SPF Policy مناسب در یک Record واحد طراحی شود. RFC 7208 چند SPF Record برای یک Owner Name را مجاز نمی‌داند. RFC Editor


DMARC روی نام اشتباه

DMARC باید در:

_dmarc.example.com

قرار گیرد.

نه:

dmarc.example.com

RFC 7489 محل استاندارد DMARC را _dmarc تعریف می‌کند. RFC Editor


DKIM روی نام اشتباه

اگر Selector:

selector1

باشد، رکورد معمولاً در:

selector1._domainkey.example.com

قرار می‌گیرد.

نه صرفاً:

example.com

ساختار Namespace مربوط به DKIM در RFC 6376 تعریف شده است. RFC Editor


DNS Record و Trailing Dot

در Zone File ممکن است FQDNها با نقطه انتهایی نوشته شوند:

mail.example.com.

این نقطه مشخص می‌کند نام Absolute/Fully Qualified است.

اما در پنل‌هایی مانند cPanel، Plesk یا DNS Manager ممکن است Interface خودش این رفتار را مدیریت کند.

بنابراین قبل از اضافه کردن . باید فرمت موردنیاز همان پنل را بررسی کنید.


تفاوت FQDN و Hostname

مثلاً:

www

یک Host Label است.

اما:

www.example.com

یک FQDN است.

در Zone Editor ممکن است فقط:

www

وارد کنید و سیستم خودش Domain را اضافه کند.

به همین دلیل هنگام انتقال DNS بین پنل‌های مختلف باید به نحوه نمایش Name دقت کنید.


Wildcard در DNS

مثال:

*.example.com

می‌تواند برای Subdomainهایی که Record صریح ندارند استفاده شود.

اما اگر Record صریح وجود داشته باشد، Wildcard الزاماً جای آن را نمی‌گیرد.

بنابراین Wildcard باید با شناخت دقیق ساختار Zone استفاده شود.


بررسی سلامت DNS

برای بررسی یک Domain بهتر است حداقل موارد زیر را چک کنید:

A
AAAA
CNAME
MX
TXT
NS
SOA
CAA
PTR
SRV
DNSSEC

البته همه Domainها به همه این Recordها نیاز ندارند.


چک‌لیست DNS برای Website

[ ] A Record
[ ] AAAA Record در صورت استفاده از IPv6
[ ] www Record
[ ] NS Record
[ ] SOA Record
[ ] CAA در صورت نیاز
[ ] DNSSEC در صورت استفاده

چک‌لیست DNS برای Email

[ ] MX
[ ] mail A/AAAA
[ ] SPF
[ ] DKIM
[ ] DMARC
[ ] PTR

چک‌لیست DNS برای سرویس‌های سازمانی

[ ] A
[ ] AAAA
[ ] CNAME
[ ] SRV
[ ] TXT
[ ] Reverse DNS
[ ] DNSSEC در صورت نیاز

بررسی DNS قبل از تغییر

قبل از تغییر Recordهای مهم، وضعیت فعلی را ذخیره کنید.

در Linux:

dig example.com ANY

البته Query نوع ANY ممکن است توسط DNS Serverها محدود شود؛ بنابراین بهتر است Recordهای موردنظر را جداگانه Query کنید:

dig example.com A
dig example.com MX
dig example.com TXT
dig example.com NS
dig example.com SOA

بررسی Authoritative پاسخ

مثلاً:

dig @ns1.example.com example.com A

اگر پاسخ صحیح است، Authoritative Zone را بررسی کرده‌اید.

اگر:

Authoritative = New IP
Public Resolver = Old IP

ممکن است Cache و TTL عامل اختلاف باشند.


بررسی DNS در Windows Server 2025 با PowerShell

نمونه کامل:

Resolve-DnsName example.com -Type A

Resolve-DnsName example.com -Type AAAA

Resolve-DnsName example.com -Type MX

Resolve-DnsName example.com -Type TXT

Resolve-DnsName example.com -Type NS

Resolve-DnsName example.com -Type SOA

این Cmdlet در Windows Server 2025 برای Query کردن DNS Recordها قابل استفاده است. Microsoft Learn


بررسی Zoneهای Windows DNS

در PowerShell:

Get-DnsServerZone

برای مشاهده Recordها:

Get-DnsServerResourceRecord -ZoneName "example.com"

این روش برای مدیریت تعداد زیادی Zone بسیار کاربردی است.


مثال کامل ساخت DNS در Windows Server 2025

فرض کنید:

Domain:
example.com

Web Server:
192.0.2.10

Mail Server:
192.0.2.20

رکوردها:

example.com       A       192.0.2.10

www               CNAME   example.com

mail              A       192.0.2.20

example.com       MX 10   mail.example.com

example.com       TXT     "v=spf1 mx -all"

مثال کامل برای cPanel

در:

cPanel
→ Domains
→ Zone Editor
→ Manage

رکوردهای زیر را ایجاد کنید:

A
www
192.0.2.10

A
mail
192.0.2.20

MX
@
10
mail.example.com

TXT
@
v=spf1 mx -all

در cPanel امکانات Zone Editor می‌تواند بر اساس Featureهای فعال توسط Hosting Provider متفاوت باشد. cPanel & WHM Documentation


مثال کامل برای Plesk

مسیر:

Websites & Domains
→ example.com
→ DNS Settings
→ Add Record

رکوردها:

A
example.com
192.0.2.10

CNAME
www.example.com
example.com

A
mail.example.com
192.0.2.20

MX
example.com
mail.example.com
10

Plesk نیز هنگام ایجاد Domain بسیاری از Recordهای پایه را به‌صورت خودکار ایجاد می‌کند. Plesk Docs


نکته مهم درباره کنترل پنل‌ها

وجود Record در:

cPanel
Plesk
Windows DNS

به‌تنهایی به این معنی نیست که آن Record روی اینترنت فعال است.

باید مشخص کنید:

Who is Authoritative?

اگر پاسخ:

Cloud DNS

باشد، باید Record را در همان DNS Provider تغییر دهید.


DNS Record و Registrar

ممکن است در Registrar فقط:

Nameserver

را تغییر دهید و Recordهای A/MX/TXT را در جای دیگری مدیریت کنید.

مثلاً:

Registrar
   ↓
NS
   ↓
Cloud DNS
   ↓
A / MX / TXT / CNAME

یا:

Registrar
   ↓
NS
   ↓
cPanel DNS
   ↓
A / MX / TXT / CNAME

بهترین روش برای مدیریت DNS

قبل از هر تغییر:

  1. مشخص کنید DNS کجا Host می‌شود.
  2. Nameserverهای Domain را بررسی کنید.
  3. Zone فعلی را Backup یا Export کنید.
  4. Record موردنظر را شناسایی کنید.
  5. TTL را بررسی کنید.
  6. تغییر را اعمال کنید.
  7. Authoritative DNS را Query کنید.
  8. Resolverهای عمومی را بررسی کنید.
  9. سرویس وابسته را تست کنید.

نکات امنیتی DNS

  • DNS Management را فقط به کاربران مجاز بدهید.
  • Zone Transfer را بدون محدودیت فعال نکنید.
  • از DNSSEC در سناریوهای مناسب استفاده کنید.
  • CAA را با دقت تنظیم کنید.
  • SPF، DKIM و DMARC را برای Email تنظیم کنید.
  • Recordهای قدیمی را حذف کنید.
  • Wildcard را بدون نیاز استفاده نکنید.
  • از ایجاد CNAME Chainهای غیرضروری خودداری کنید.
  • قبل از تغییرات مهم Zone Backup داشته باشید.
  • DNS Server را با سیستم‌عامل و نرم‌افزار به‌روز نگه دارید.

مطالعات بیشتر

Microsoft

مدیریت DNS Resource Record در Windows Server — Microsoft Learn

معماری DNS در Windows Server — Microsoft Learn

Resolve-DnsName در Windows Server 2025 — Microsoft Learn

Add-DnsServerResourceRecord در Windows Server 2025 — Microsoft Learn

cPanel

Zone Editor — cPanel Documentation

Plesk

Managing DNS Records — Plesk Documentation

DNS Settings — Plesk Documentation

استانداردهای DNS و Email

RFC 1035 — Domain Names: Implementation and Specification

RFC 2181 — Clarifications to the DNS Specification

RFC 2308 — Negative Caching of DNS Queries

RFC 7208 — Sender Policy Framework

RFC 6376 — DomainKeys Identified Mail

RFC 7489 — DMARC

RFC 2782 — DNS SRV

RFC 4034 — DNSSEC Resource Records


جمع‌بندی

DNS فقط مجموعه‌ای از IP Addressها نیست؛ بلکه مجموعه‌ای از Recordهای مختلف است که ارتباط بین Domain، Server، Email و سرویس‌های مختلف را مشخص می‌کنند.

مهم‌ترین Recordهایی که یک مدیر سیستم باید به‌خوبی بشناسد عبارت‌اند از:

A       → IPv4
AAAA    → IPv6
CNAME   → Alias
MX      → Mail Server
TXT     → SPF / DKIM / Verification
NS      → Name Server
SOA     → اطلاعات مدیریتی Zone
PTR     → Reverse DNS
SRV     → Service Discovery
CAA     → مجوز صدور SSL Certificate
DS      → DNSSEC Delegation
DNSKEY  → DNSSEC Public Key
RRSIG   → DNSSEC Signature

برای مدیریت DNS در cPanel معمولاً از:

Domains
→ Zone Editor

استفاده می‌شود. cPanel & WHM Documentation

در Plesk مسیر اصلی:

Websites & Domains
→ DNS Settings
→ Add Record

است. Plesk Docs

و در Windows Server 2025 می‌توان از:

DNS Manager

یا PowerShell استفاده کرد:

Get-DnsServerResourceRecord
Resolve-DnsName
Add-DnsServerResourceRecordA
Add-DnsServerResourceRecordAAAA
Add-DnsServerResourceRecordCName
``` :chatgpt-content-reference{index="67"}


مهم‌ترین نکته در مدیریت DNS این است که قبل از تغییر هر Record ابتدا مشخص شود **Authoritative DNS Server کجاست**. ممکن است Domain روی یک Registrar ثبت شده باشد، DNS روی سرویس دیگری مدیریت شود و Website یا Mail Server نیز روی یک سرور کاملاً جداگانه قرار داشته باشد.

همچنین در سرویس‌های Email باید Recordهای **MX، SPF، DKIM، DMARC و PTR** به‌صورت هماهنگ بررسی شوند و برای سرویس‌های امن و سازمانی نیز **CAA و DNSSEC** در صورت نیاز در نظر گرفته شوند.

در نهایت، تغییر DNS باید با درنظرگرفتن **TTL، Cache، Negative Caching، Authoritative Nameserver و وابستگی سرویس‌ها** انجام شود؛ در غیر این صورت ممکن است Record روی یک DNS Server صحیح باشد اما کاربران هنوز پاسخ قدیمی یا حتی پاسخ NXDOMAIN دریافت کنند.

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش جامع رکوردهای DNS

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

سپتامبر 2026
شیدسچپج
 1234
567891011
12131415161718
19202122232425
2627282930 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام