عندما تكتب اسم موقع في المتصفح، لا يعرف جهازك أين يوجد هذا الموقع. يسأل أولًا خادم DNS (غالبًا خادم مزوّد الإنترنت مثل STC أو اتصالات أو WE، أو خادمًا عامًا مثل 1.1.1.1 أو 8.8.8.8)، فيتتبّع هذا الخادم السلسلة من الخوادم الجذرية إلى خوادم .com أو .sa أو .ae أو .eg، ثم إلى خوادم الأسماء الخاصة بنطاقك، ليحصل في النهاية على عنوان IP. هذه العملية تحدث في أجزاء من الثانية، لكن أي خطأ في سجل واحد قد يوقف موقعك أو بريدك بالكامل.
السجلات الأساسية ووظيفة كل منها
| السجل | الوظيفة | مثال |
|---|---|---|
A |
يربط الاسم بعنوان IPv4 | example.com → 203.0.113.10 |
AAAA |
يربط الاسم بعنوان IPv6 | example.com → 2001:db8::10 |
CNAME |
يجعل الاسم اسمًا مستعارًا لاسم آخر | www → example.com |
MX |
يحدد خوادم استقبال البريد وأولويتها | 10 mx1.mailhost.com |
TXT |
نص حر، يُستخدم للتحقق وSPF وDKIM وDMARC | v=spf1 ... ~all |
NS |
يحدد خوادم الأسماء المسؤولة عن النطاق | ns1.provider.net |
CAA |
يحدد الجهات المسموح لها بإصدار شهادات SSL | 0 issue "letsencrypt.org" |
سجلا A وAAAA
هما قلب الموقع. إذا انتقلت إلى استضافة جديدة، فغالبًا كل ما عليك فعله هو تحديث سجل A بعنوان الخادم الجديد. يمكنك وضع أكثر من سجل A للاسم نفسه لتوزيع الحمل، لكن تأكد أن كل العناوين تعمل، وإلا سيفشل جزء من الزوار بشكل عشوائي.
سجل CNAME
يُستخدم عادةً مع www أو مع نطاقات فرعية تشير إلى خدمات خارجية (مثل shop.example.com يشير إلى منصة متجر). القاعدة المهمة: الاسم الذي يحمل CNAME لا يجوز أن يحمل أي سجل آخر. لذلك لا يمكن وضع CNAME على النطاق الجذري example.com الذي يحتاج أصلًا إلى NS وMX.
سجل MX
يحدد أين يُسلَّم بريد نطاقك. الرقم قبل اسم الخادم هو الأولوية، والرقم الأصغر يُجرَّب أولًا:
example.com. 3600 IN MX 1 smtp.google.com.
example.com. 3600 IN MX 10 backup-mx.example.net.
يجب أن يشير MX إلى اسم مضيف وليس إلى عنوان IP، ولا إلى اسم يحمل CNAME.
سجل TXT
صار سجل TXT أداة متعددة الاستخدامات: التحقق من ملكية النطاق في Google Search Console وMicrosoft 365، وسجلات SPF وDKIM وDMARC التي تحمي بريدك من التزوير. شرحناها بالتفصيل في دليل SPF وDKIM وDMARC.
سجلا NS وCAA
NS يحدد من يدير سجلاتك. إذا كانت سجلات NS تشير إلى Cloudflare مثلًا، فأي تعديل في لوحة المسجّل الأصلي لن يكون له أي أثر. أما CAA فهو طبقة أمان: يقول للعالم إن Let’s Encrypt (مثلًا) هي الوحيدة المسموح لها بإصدار شهادات لنطاقك، فتحتاج إلى تحديثه إذا غيّرت جهة إصدار الشهادة.
TTL والانتشار: لماذا لا يظهر التغيير فورًا؟
كل سجل يحمل قيمة TTL (Time To Live) بالثواني، وهي المدة التي يُسمح فيها لخوادم DNS الوسيطة بتخزين الإجابة. سجل بـ TTL قدره 3600 يعني أن مزوّد الإنترنت قد يعيد القيمة القديمة لمدة تصل إلى ساعة بعد تعديلك.
ما يسمى “انتشار DNS” ليس بثًا للتغيير، بل هو انتظار انتهاء صلاحية النسخ المخزنة في آلاف الخوادم حول العالم. ولهذا:
- قبل أي نقل مخطط، اخفض TTL للسجلات المعنية إلى 300 ثانية، وانتظر انقضاء TTL القديم كاملًا.
- نفّذ التغيير.
- بعد التأكد من أن كل شيء يعمل، أعد TTL إلى قيمة أعلى مثل 3600 لتقليل الاستعلامات.
يمكنك متابعة ما تعيده الخوادم فعليًا عبر أداة استعلام DNS، أو من الطرفية:
dig example.com A +short
dig example.com MX
dig @1.1.1.1 example.com TXT
nslookup -type=NS example.com
تغيير خوادم الأسماء دون انقطاع
نقل النطاق إلى مزوّد DNS جديد (مثل الانتقال إلى Cloudflare) هو أكثر العمليات حساسية، لأن تغيير NS يتم لدى سجل النطاق الأعلى، وقد يُخزَّن لمدة 24–48 ساعة. الطريقة الآمنة:
- أنشئ المنطقة (zone) لدى المزوّد الجديد، وانسخ كل السجلات: A وCNAME وMX وTXT (خصوصًا SPF وDKIM وسجلات التحقق).
- قارن السجلات القديمة والجديدة سطرًا بسطر. أكثر الأخطاء شيوعًا نسيان سجلات DKIM ذات الأسماء الطويلة.
- غيّر خوادم الأسماء من لوحة المسجّل.
- اترك المنطقة القديمة كما هي لبضعة أيام، فبعض الخوادم ما زالت تسألها.
- تحقق من سجل NS الحالي عبر استعلام WHOIS، وتأكد أن الموقع والبريد يعملان من شبكات مختلفة.
أخطاء شائعة وكيف تتجنبها
- حذف سجلات MX أثناء النقل: يتوقف استقبال البريد بصمت، ولا يظهر ذلك إلا بعد شكوى العملاء.
- وضع نقطة ناقصة أو زائدة: في بعض اللوحات، كتابة
mail.example.comدون نقطة نهائية تعنيmail.example.com.example.com. - سجل A قديم لخادم لم يعد موجودًا: خصوصًا للنطاقات الفرعية المنسية؛ وهذا أيضًا خطر أمني يسمح بالاستيلاء على النطاق الفرعي (subdomain takeover) إذا كان يشير إلى خدمة سحابية محذوفة.
- نسيان IPv6: إذا كان لديك سجل
AAAAقديم لا يعمل، سيفشل الموقع عند المستخدمين الذين تدعم شبكاتهم IPv6 فقط، وهي حالة صعبة التشخيص. - الخلط بين IP جهازك وIP الموقع: عنوانك أنت الذي تراه عبر أداة ما هو عنوان IP الخاص بي هو عنوان اتصالك بالإنترنت، ولا علاقة له بعنوان خادم موقعك.
سجلات أخرى قد تصادفها
SRV يُستخدم لبعض خدمات الاتصال مثل Microsoft Teams وبعض أنظمة الهاتف، وPTR (DNS العكسي) يربط عنوان IP باسم ويُضبط لدى مزوّد الخادم لا لدى مسجّل النطاق، وهو مهم لخوادم البريد التي ترسل مباشرة.
قائمة تحقق لإدارة DNS
- تعرف أين يُستضاف DNS نطاقك (انظر سجل
NS)، ولديك صلاحية الدخول إلى تلك اللوحة. - سجل
A(وAAAAإن وُجد) يشير إلى الخادم الصحيح، وwwwيعمل أيضًا. - سجلات
MXتشير إلى مزوّد البريد الحالي وحده. - سجل SPF واحد، وDKIM مفعّل، وDMARC منشور.
- سجل
CAAيسمح لجهة إصدار شهادتك الحالية. - خفّضت TTL قبل أي نقل، وأعدته بعده.
- لديك نسخة نصية من المنطقة كاملة (zone export) محفوظة خارج لوحة المزوّد.
إذا توقف موقعك فجأة بعد تعديل DNS، فاتبع خطوات التشخيص في دليل “هل الموقع معطّل؟”.