Перейти к содержимому

DNS настройка

Руководство по настройке DNS для подключения custom domain.

Для внешнего домена ONREZA поддерживает два режима:

РежимКогда выбиратьЧто нужно сделать
Managed NSРекомендуется для apex домена (example.com)Делегировать домен на nameservers ONREZA
External DNSЕсли DNS должен остаться у текущего провайдераДобавить TXT подтверждение владения и routing записи

Managed NS подходит, когда вы можете изменить nameservers у регистратора. ONREZA сама публикует записи для apex домена, www редиректа и выпуска сертификатов.

  1. Откройте панель регистратора домена.
  2. Найдите раздел Nameservers или DNS servers.
  3. Замените текущие nameservers на:
Nameserver
ns1.onreza.ru
ns2.onreza.ru
Окно терминала
dig example.com NS +short

Ожидаемый результат:

ns1.onreza.ru.
ns2.onreza.ru.

External DNS оставляет DNS-зону у вашего текущего провайдера. Для такого домена нужно добавить TXT запись подтверждения владения и запись маршрутизации.

Скопируйте имя и значение TXT записи из интерфейса ONREZA.

Пример:

ТипИмяЗначение
TXT_onreza.appзначение из интерфейса ONREZA

Проверка:

Окно терминала
dig _onreza.app.example.com TXT +short

Пример: app.example.com, www.example.com, api.example.com

Для поддомена в режиме External DNS добавьте CNAME:

ПолеЗначение
TypeCNAME
Nameapp
Valuecname.onreza.app
TTL300 или Auto

Проверка:

Окно терминала
dig app.example.com CNAME +short

Ожидаемый результат:

cname.onreza.app.

Эти инструкции относятся к режиму External DNS для поддоменов.

  1. Откройте Dashboard → выберите домен
  2. Перейдите в DNS
  3. Нажмите Add record
  4. Добавьте TXT подтверждение владения из ONREZA
  5. Добавьте CNAME:
    • Type: CNAME
    • Name: app
    • Target: cname.onreza.app
    • Proxy status: DNS only (серая тучка)
  6. Сохраните

После изменения DNS:

  • Минимум: несколько минут
  • Обычно: 1-2 часа
  • Максимум: 48 часов

TTL влияет на скорость обновления записей у резолверов.

  1. Проверьте, что nameservers изменены у регистратора
  2. Убедитесь, что указаны ns1.onreza.ru и ns2.onreza.ru
  3. Проверьте, что домен активен и не истёк
  4. Подождите до 48 часов для распространения
  1. Проверьте TXT подтверждение владения
  2. Проверьте CNAME для поддомена или ALIAS/A/AAAA для apex домена
  3. Убедитесь, что имя записи указано без лишнего домена
  4. Проверьте, что нет конфликтующих записей для того же имени

CNAME не может существовать с A записью для того же имени:

# Неправильно:
app.example.com A 192.168.1.1
app.example.com CNAME cname.onreza.app
# Правильно:
app.example.com CNAME cname.onreza.app
  1. Проверьте SSL статус — сертификат может ещё выпускаться
  2. Проверьте, что в окружении есть Live деплой
  3. Очистите кэш браузера или попробуйте incognito режим
  1. Проверьте, что домен активен
  2. Проверьте nameservers домена
  3. Обратитесь к регистратору домена

CAA записи определяют, кто может выпускать сертификаты.

Если у вас есть CAA записи, разрешите Let’s Encrypt:

example.com. CAA 0 issue "letsencrypt.org"