Skip to main content

Deluxe Media

Teknik substantiv · forkortelse for Domain Name System

DNS

DNS er internettets adressebog. Det oversætter et domænenavn som deluxemedia.dk til den server eller tjeneste, der skal modtage besøget, mailen eller en anden forespørgsel.

Kort fortalt

DNS er internettets adressebog. Det oversætter et domænenavn som deluxemedia.dk til den server eller tjeneste, der skal modtage besøget, mailen eller en anden forespørgsel.

I praksis

Hold styr på domæne, navneservere og poster. Dokumentér ændringer, sænk TTL før flytning, og kontrollér både web, mail og tredjepartstjenester efter en ændring.

Typisk faldgrube

En lille fejl i DNS kan slukke hjemmeside eller mail. Problemet ser ofte ud som serverfejl, selv om serveren fungerer fint og adressen bare peger forkert.

Hvad dækker DNS over?

DNS er systemet, der oversætter et menneskeligt domænenavn til tekniske adresser og tjenester. Når du skriver deluxemedia.dk, spørger din enhed DNS, hvor hjemmesiden ligger. Svaret kan være en IP-adresse eller en henvisning til en anden tjeneste.

DNS står for Domain Name System. Det håndterer ikke kun web. Mail bruger MX-poster, domæneverificering bruger ofte TXT-poster, og underdomæner kan pege på separate systemer. Ét domæne kan derfor være koblet til mange leverandører samtidig.

DNS er ikke den server, hjemmesiden ligger på. Det er skiltningen hen til serveren. Hvis skiltet peger forkert, hjælper det ikke, at bygningen står fint.

DNS er ikke selve hjemmesiden eller mailboksen. Det er den adressebog, der fortæller internettet, hvor de forskellige tjenester findes.

Derfor kan du godt flytte hosting uden at flytte domænet. Du ændrer bare de relevante DNS-poster. Omvendt kan du flytte domæneregistrator uden at ændre webserveren, hvis DNS-zonen følger korrekt med.

Sådan arbejder du med det

De mest almindelige poster er A, AAAA, CNAME, MX og TXT. A peger typisk på en IPv4-adresse. AAAA bruges til IPv6. CNAME lader et navn pege på et andet navn. MX fortæller, hvor mail skal leveres. TXT bruges til blandt andet SPF, DKIM, domæneverificering og andre tekstbaserede instruktioner.

Inden du ændrer noget, så eksportér eller tag screenshot af den nuværende zone. En gammel TXT-post kan se ligegyldig ud og alligevel være grunden til, at nyhedsbreve bliver godkendt eller Microsoft 365 fungerer.

  • Find ud af, hvem der faktisk styrer navneserverne. Det er ikke altid samme sted, som domænet er købt.
  • Notér formålet med hver post, især tredjepartsverificeringer.
  • Sænk TTL i god tid før en planlagt flytning, hvis du har kontrol over den.
  • Ændr kun de poster, flytningen kræver. Lad mail stå, hvis mail ikke flyttes.
  • Test hjemmeside, www, mail, formularer og eksterne tjenester efter ændringen.

Når en ny hjemmeside lanceres, er det ofte A- eller CNAME-posten, der ændres. Men hvis hele navneserver-sættet skiftes, skal alle eksisterende poster med. Det er her, mailen kan forsvinde, selv om opgaven "bare var ny hjemmeside".

Et regnestykke fra virkeligheden

En klinik flytter sit website til en ny server. Udvikleren får adgang til domænets DNS og ændrer A-posten. Hjemmesiden virker efter få minutter. Senere opdager klinikken, at kontaktformularer ikke når frem, fordi formularen bruger en mailserver, der afviser afsenderen efter en gammel SPF-opsætning.

I et andet scenarie skifter klinikken navneservere i stedet for kun A-posten. Den nye zone mangler MX-posterne til Microsoft 365. Websitet virker, men indgående mail stopper. Fejlen ligger ikke i Outlook. Den ligger i adressebogen.

Det er derfor en DNS-ændring bør have en lille tjekliste. Fem minutters dokumentation før ændringen kan spare flere timers panik bagefter.

Pas især på dette

Den første fejl er at slette en post, fordi ingen kan huske, hvad den gør. DNS-zoner samler historie. Ryd op, men verificér formålet først.

En anden fejl er at oprette både A og CNAME på samme navn, hvor standarden ikke tillader kombinationen. Kontrolpanelet kan afvise det, eller resultatet kan blive uforudsigeligt.

Pas også på kopierede værdier med ekstra mellemrum, forkerte punktummer eller manglende anførselstegn. DNS er ikke tilgivende på samme måde som en teksteditor.

Hvorfor ændringen ikke ses med det samme

DNS-svar bliver cachet i en periode, som styres af TTL. Din computer, internetudbyder eller en offentlig resolver kan derfor stadig have det gamle svar. "Propagation" er ikke én central proces; det er mange caches, der udløber på forskellige tidspunkter.

Du kan teste med flere resolvere og en mobilforbindelse, men lad være med at ændre posten frem og tilbage i frustration. Hver ændring skaber en ny blanding af gamle og nye svar.

Nuancerne, der let bliver glemt

DNS-sikkerhed betyder også kontrol med kontoen. Brug tofaktorlogin hos domæneregistrator og DNS-udbyder. Den, der kan ændre DNS, kan ofte omdirigere både website og mail.

HTTPS afhænger indirekte af korrekt DNS, fordi certifikatudstedelse og trafik skal ramme den rigtige server. Se også SSL-certifikat og HTTPS for den del.

Dokumentér kontaktpersoner og ejerforhold. Et domæne, der står i en tidligere medarbejders private konto, er en langt større risiko end en forkert kommafejl i en TXT-post.

Kontakt

Peger domænet det forkerte sted?

Vi kan gennemgå DNS-posterne og rette forbindelsen mellem domæne, webhotel, mail og eksterne tjenester uden at gætte.

Få DNS gennemgået
Ring eller skriv 51 20 16 95 hej@deluxemedia.dk