Hidden Design

DNS alapok: rekordok, terjedés és DNS-módosítás kérése

Frissítve:

A DNS (Domain Name System) mondja meg az internetnek, hogy egy domain weboldala, levelezése és egyéb szolgáltatásai melyik szerveren érhetők el. Ez az oldal bemutatja, mely rekordok fontosak, mennyi idő alatt él egy módosítás, hogyan működik a DNS a Hiddennél, és hogyan kérhet DNS-változtatást.

Kapcsolódó oldalak: Cloudflare · Külső szolgáltatások DNS-beállításai · SSL és HTTPS


Három szereplő: regisztrátor, névszerver, tárhely

Sok félreértés abból adódik, hogy a domainhez három különböző dolog tartozik, és ezek akár három különböző cégnél lehetnek:

Szereplő Mit csinál Hol állítható
Domain regisztráció (regisztrátor) Az Ön nevén tartja a domaint, évente meghosszabbítja. Itt állítható be, hogy melyik névszerver felel a domainért. A regisztrátor ügyfélfelületén (pl. a Hidden partnere, a Dotroll, vagy bármely más regisztrátor).
Névszerver (NS, DNS-kiszolgáló) Tárolja és kiszolgálja a domain rekordjait (A, CNAME, MX, TXT stb.). A Hiddennél hostolt domainek esetén a Hidden által kezelt Cloudflare-fiókban.
Tárhely és levelezés Itt fut a weboldal, itt vannak a postafiókok. Hidden szerverek, admin.hidden.hu

A Hidden által kezelt domaineknél a névszerver szerepét a Cloudflare tölti be. A regisztráció ettől függetlenül maradhat a jelenlegi regisztrátornál. A névszerver-váltás nem tulajdonosi és nem számlázási változás. Részletek: Cloudflare.


A fontos rekordtípusok

Rekord Mire való Példa (example.hu) Megjegyzés
A Egy névhez IPv4-címet rendel (weboldal). example.hu → egy IP-cím A Hidden által kezelt domaineknél a webes rekord nem A rekord, hanem CNAME a tárhelyszerver nevére (lásd a következő sort); IP-címet nem kell tudnia.
AAAA Ugyanez IPv6-címmel. Ha egy régi szolgáltatótól maradt AAAA rekord a domainen, az megzavarhatja az oldalt és a tanúsítványkiadást. Költözéskor törölni kell.
CNAME Egy nevet egy másik névre irányít (álnév). example.hu és www.example.hu → fi02.hidden.hu (a tárhelyszerver neve) A CNAME nem átirányítás: a böngésző címsora nem változik, csak a névfeloldás. Ugyanazon a néven CNAME mellett más rekord nem lehet.
MX Megmondja, melyik szerver fogadja a domain leveleit. example.hu MX 10 → mail.securebox.hu Ha az MX hibás vagy törlődik, a levelek nem érkeznek meg, a küldő hibaüzenetet kap.
TXT Szabad szöveges rekord: SPF, DKIM, DMARC, domainhitelesítés (Google, Microsoft stb.). v=spf1 mx include:spf.hidden.hu ~all Egy domainen több TXT rekord lehet, de SPF-ből csak egy.
NS Megmondja, melyik névszerver felel a domainért. xxx.ns.cloudflare.com A tényleges NS-beállítás a regisztrátornál történik, nem a rekordszerkesztőben.
SRV Szolgáltatások helye (pl. Microsoft 365, SIP). _sip._tls.example.hu Külső szolgáltatók kérik.
CAA Megadja, mely tanúsítványkiadók adhatnak ki tanúsítványt a domainre. Ha van CAA rekord, és nem engedi a használt kiadót, a tanúsítvány nem állítható ki.

A Hidden tárhelyhez tartozó tipikus rekordok

Név Típus Érték Proxy (Cloudflare)
example.hu CNAME (vagy A) a tárhely szerverének hostneve, amit a support megad bekapcsolva (narancs felhő)
www CNAME example.hu vagy a szerver hostneve bekapcsolva
example.hu MX mail.securebox.hu (ha a levelezés is a Hiddennél van) nem proxyzható
example.hu TXT v=spf1 mx include:spf.hidden.hu ~all –
mail._domainkey TXT a DKIM kulcs (a support állítja be) –
_dmarc TXT DMARC szabály, pl. v=DMARC1; p=none –

Új tárhely indításakor a Hidden ezeket beállítja: a webes rekordokat, az SSL-t, valamint az SPF, DKIM és DMARC rekordokat, hogy a weboldalról küldött levelek is megérkezzenek.

A Cloudflare a gyökérdomainen (example.hu) is engedi a CNAME-et (ezt CNAME flatteningnek hívják), ezért nálunk a gyökér is mutathat a szerver hostnevére.


TTL és terjedés (propagáció)

Minden rekordnak van egy TTL (Time To Live) értéke másodpercben. Ennyi ideig tárolhatják el a régi választ az internetszolgáltatók, a routerek és a számítógépek. Amíg a TTL le nem jár, egyes látogatók még a régi értéket látják.

Változás Várható idő
Rekordmódosítás a Cloudflare-ben (alacsony, automatikus TTL) jellemzően 1–5 perc, de a helyi gyorsítótár miatt egyes gépeken tovább tarthat
Rekordmódosítás más DNS-szolgáltatónál a régi TTL-től függ: 1 órás TTL esetén kb. 1 óra, 1 napos (86400) TTL esetén akár egy nap
MX módosítás gyakorlatilag a TTL lejárta után; érdemes kb. 1 órát várni, és 24 óráig figyelni, hogy minden küldő az új szervert használja
Névszerver-váltás a regisztrátornál általában néhány óra, de 24–48 óra is lehet; egyes külföldi TLD-knél napok
Új domain regisztrációja (.hu) 1–3 nap, utána állítható a névszerver

Tipp: ha Ön máshol kezeli a DNS-t, és költözést tervez, néhány nappal előtte vegye le a TTL-t 5 percre vagy 1 órára. Így maga az átállás gyorsan terjed. A TTL csökkentése csak a régi TTL lejárta után hat.

Hogyan ellenőrizheti a DNS-t?

Parancssorból (macOS, Linux, Windows alatt nslookup):

dig example.hu A
dig example.hu MX
dig example.hu TXT
dig example.hu NS
dig @1.1.1.1 example.hu A        # lekérdezés egy adott resolveren
dig @8.8.8.8 example.hu MX

Ha a host parancs „network unreachable” hibát ad, az gyakran csak az IPv6-kapcsolat hiánya. Használja a dig parancsot.

Webes eszközök:

Cloudflare mögötti domainnél az A rekord lekérdezése Cloudflare IP-címeket ad vissza (nem a Hidden szerverét). Ez így helyes. Ezek az IP-k változhatnak, ezért fix Cloudflare IP-t soha ne írjon be saját belső DNS-be, hosts fájlba vagy tűzfalszabályba.


Hogyan működik a DNS a Hiddennél?


DNS-módosítás kérése: mit írjon a levélbe?

Küldje a kérést a [email protected] címre. Hogy elsőre jó legyen, adja meg:

  1. A domaint, amelyet a módosítás érint (pl. example.hu).
  2. A rekord nevét (pl. @ vagy üres a gyökérhez, www, shop, selector1._domainkey).
  3. A típusát (A, CNAME, MX, TXT, SRV…).
  4. Az értékét pontosan, szövegként bemásolva, nem képernyőképen. A hosszú TXT- és DKIM-értékeknél egy elírt karakter is hibát okoz.
  5. MX és SRV esetén a prioritást.
  6. Hogy a rekord proxyzott (narancs felhő) vagy „DNS only” (szürke felhő) legyen. Ha nem tudja, írja meg, mire kell (pl. „Microsoft 365 hitelesítés”), és a support eldönti. Külső szolgáltatók rekordjai szinte mindig DNS only módban kellenek.
  7. Hogy mit kell törölni vagy lecserélni (pl. „a régi MX helyett”), illetve hogy a meglévő rekordok maradjanak-e.
  8. Mikorra kell (pl. élesítés időpontja), ha időzíteni kell.

Példa:

Tárgy: DNS-módosítás – example.hu

Kérem, vegyék fel az alábbi rekordokat az example.hu domainhez:

1) TXT  @   google-site-verification=AbCdEf123...   (meglévő TXT rekordok maradjanak)
2) CNAME  hirlevel   valami.szolgaltato.com   – DNS only
3) MX  @  prioritás 0  example-hu.mail.protection.outlook.com  – a mail.securebox.hu MX helyett, 2026. 11. 03-án 18:00-kor

Köszönöm!

Fontos: ha az e-mailt nem a szerződésben szereplő kapcsolattartó küldi (pl. külső fejlesztő), a Hidden visszaigazolást kérhet a domain tulajdonosától vagy kapcsolattartójától.


Domain élesítése, költöztetése a Hiddenhez

Ha a domain még nem a Hidden által kezelt Cloudflare-fiókban van

  1. Küldje el a jelenlegi DNS-rekordok listáját a supportnak. A legjobb a régi szolgáltatótól exportált zónafájl (BIND formátum), de egy szöveges lista is jó (A, CNAME, MX, TXT, SRV). A Cloudflare csak a gyakori aldomaineket ismeri fel automatikusan, ezért a teljes lista nélkül kimaradhat például egy levelezési vagy hitelesítési rekord.
  2. Jelezze, ha a levelezés máshol van (pl. Microsoft 365, Google Workspace), hogy az MX és a kapcsolódó rekordok változatlanul átkerüljenek.
  3. A Hidden felveszi a domaint a Cloudflare-be, átmásolja a rekordokat, és ellenőrzi őket a kívülről látható állapottal.
  4. A support elküldi a két Cloudflare-névszervert. Ezeket a regisztrátornál kell beállítani. Lépésről lépésre: Cloudflare – névszerver-váltás.
  5. Amint a Cloudflare érzékeli a váltást (aktiválódik a zóna), a Hidden a webes rekordokat a tárhelyre állítja, és beállítja az SSL-t és az átirányításokat.

Maga a technikai munka néhány perc, de az egyeztetések miatt kb. egy hét átfutással érdemes számolni, ha harmadik fél (régi szolgáltató, rendszergazda) is érintett. Helyesen előkészítve az átállás kiesés nélkül megy: egyik nap még a régi, másnap már az új névszerver válaszol, ugyanazokkal a rekordokkal.

Ha a domain már a Hidden által kezelt Cloudflare-fiókban van

Nincs teendője. Szerverköltözéskor vagy új oldal élesítésekor a Hidden maga írja át a rekordokat, egyeztetett időpontban.

Ha a névszervert nem tudja vagy nem akarja átállítani

A Hidden a Cloudflare-t javasolja (ingyenes SSL, védelem, egyszerűbb DNS-kezelés). Ha a DNS-t mégis máshol kezelik, a support megadja, milyen rekordot kell a domain kezelőjénél beállítani. Ilyenkor a forgalom a Hidden saját proxyszerverén (gateway.hidden.hu) keresztül megy, és éves proxy-üzemeltetési díj jár érte (összegét lásd a https://www.hidden.hu/ oldalon). A Hidden által kezelt, Cloudflare-re állított domaineknél ez a díj nem merül fel.


Átirányítások DNS-szinten

Domain vagy aldomain átirányítása másik oldalra nem DNS-rekorddal, hanem webes átirányítással történik. A Hiddennél ezt jellemzően egy Cloudflare átirányítási szabály (Redirect Rule) végzi, ami pár percen belül él, és tárhely sem kell hozzá. Részletek: Cloudflare – átirányítások.

Néhány tudnivaló:


Gyakori hibák

Tünet Ok Megoldás
Beírtam a Cloudflare-névszervereket NS rekordként, de semmi sem változott. Az NS rekord a zónaszerkesztőben nem változtatja meg a delegálást. A névszervert a regisztrátor „Névszerverek / Nameservers” beállításánál kell megadni. Lásd Cloudflare.
A régi szolgáltatónál módosítottam a rekordot, de nincs hatása. A domain névszervere már a Cloudflare, ezért a régi felület beállításai hatástalanok. Kérje a módosítást a Hidden supporttól, vagy szerkessze a Cloudflare-ben. A régi felületen lévő rekordok törölhetők.
Nem érkeznek a levelek a költözés után. Az A rekord mellett az MX is felülíródott vagy törlődött. Ellenőrizze: dig example.hu MX. A Hidden visszaállítja, és a naplóból megnézi, mely levelek akadtak el. A küldő szerverek általában órákig újrapróbálkoznak.
Az MX értéke mail.securebox.hu.example.hu lett. Néhány DNS-kezelő a pont nélküli hostnévhez hozzáfűzi a saját domainjét. Írja a végére a pontot (mail.securebox.hu.), vagy kérje a Cloudflare-re költözést.
Egyes küldők elutasítják a leveleket, mások nem. A régi DNS-nél a két névszerver eltérő rekordokat ad (az egyiken van MX, a másikon nincs). A rekordnak minden névszerveren azonosnak kell lennie. Ezt a DNS-szolgáltató javíthatja.
A domain a régi parkolóoldalt mutatja. A regisztrátornál a parkolóoldalra mutató alapértelmezett A/MX rekord is bent maradt. A dupla, parkolóoldali rekordot törölni kell.
A Cloudflare levélben jelzi, hogy a domain már nem használja a névszervereit. A domain lejárt, átvitték másik regisztrátorhoz és elcsúsztak az NS-ek, vagy valaki átállította. Ellenőrizze a lejáratot és az NS-t. Ha nem szándékos volt, állítsa vissza a Cloudflare-névszervereket (a support segít).
A Cloudflare-fiókból „eltűnt” a domain. A Cloudflare kb. egy hónap után törli azokat a zónákat, amelyeknél a névszerver-váltás nem történt meg. Szóljon a supportnak: újra felveszik a domaint, majd a regisztrátornál be kell fejezni a névszerver-váltást.
Az oldal csak egyes gépeken mutatja a régi tartalmat. DNS- vagy böngésző-gyorsítótár. Várjon a TTL lejártáig. Ürítse a böngésző gyorsítótárát (Ctrl+F5, Mac: Cmd+Shift+R), vagy próbálja privát ablakban, mobilnetről.
Céges hálózatból nem érhető el az oldal, kívülről igen. A belső (irodai) DNS-ben fix IP szerepel, ami már nem érvényes (pl. régi Cloudflare IP). A belső DNS-ben CNAME-et használjanak a domainre, vagy továbbítsák a kérést publikus resolverre (pl. 1.1.1.1).
Levélküldéskor „SERVFAIL” vagy „Host not found” egy külső címre. A címzett domainjének DNS-e hibás vagy átmenetileg elérhetetlen. Később újrapróbálni. Ha tartós, a címzettnek kell javíttatnia a DNS-ét.

Gyakori kérdések

Milyen névszervereket kell beállítanom az új tárhelyhez? Azt a két Cloudflare-névszervert, amit a support az Ön domainjéhez küld (…ns.cloudflare.com formájúak). Domainenként eltérőek, ezért ne másolja át egy másik domain beállítását. A régi névszervereket (pl. a regisztrátor alapértelmezettjeit) ki kell törölni.

Mit jelent, hogy a domain „Cloudflare-re költözik”? Elveszítem a domaint? Nem. Csak a DNS-kiszolgálás költözik. A domain regisztrációja, tulajdonosa és meghosszabbítása marad a jelenlegi regisztrátornál, a tárhely és a számlázás a Hiddennél. Részletek: Cloudflare.

Mennyi idő, amíg a változás mindenhol él? Cloudflare-es rekordmódosításnál általában néhány perc. Névszerver-váltásnál néhány óra, legfeljebb 24–48 óra. Ha a DNS más szolgáltatónál van, a régi TTL határozza meg (jellemzően 1–6 óra, 1 napos TTL esetén egy nap).

Miért kérik el a jelenlegi DNS-rekordjaimat? Hogy a névszerver-váltás után minden ugyanúgy működjön: a levelezés, az aldomainek, a külső szolgáltatások hitelesítései. A Cloudflare csak a gyakori aldomaineket találja meg automatikusan, a teljes listát a régi szolgáltató tudja megadni.

Hol tudom módosítani a DNS-t, ha a domain egy másik regisztrátornál van? Ha a névszerver már a Cloudflare, akkor a Hidden supporttól kell kérni, vagy Cloudflare-meghívóval Ön is szerkesztheti. Ha a névszerver még a regisztrátoré, akkor a regisztrátor felületén. Ott a Hidden csak akkor tud segíteni, ha belépési hozzáférést kap.

Kaphatok hozzáférést a domainem DNS-éhez? Igen. Minden ügyfélnek külön Cloudflare-fiókja van; kérésre a Hidden meghívót küld egy e-mail-címre, vagy a fiókot át is adja. Közös jelszót nem adnak ki. Mindenki a saját Cloudflare-belépésével dolgozik, így az audit logban látszik, ki mit módosított.

Mit jelentenek a rekordtípusok, törölhetem őket, ha már nem használom a domaint? Az A/CNAME a weboldalé, az MX a levelezésé, a TXT a hitelesítéseké (SPF, DKIM, Google stb.). Az MX törlése után a levelek nem érkeznek meg. A webes rekordok törlése helyett jobb egy átirányítás, mert így a látogató nem hibaoldalra jut.

Mikor hozhatok létre e-mail-címeket egy új domainhez? A domain felvétele után a vezérlőpultban bármikor. Levelet fogadni viszont csak akkor fognak, amikor az MX rekord már a Hidden levelezőszerverére mutat.

Tudok saját magam reverse DNS-t (PTR) beállítani? A PTR rekordot nem a domain DNS-ében, hanem az IP-címet biztosító szolgáltatónál lehet állítani. A Hidden szervereinél ezt a Hidden intézi. Saját szerverhez a szerver szolgáltatójától kell kérni.

A *.example.hu (wildcard) rekord beállítható? Igen, a support felveszi. A külön beállított aldomainek (pl. shop.) ettől függetlenül megmaradnak.

Nem találta, amit keresett? Kérdezze az asszisztenst, vagy írjon a [email protected] címre.