webtrajans
ar

سجلات DNS بالشرح المبسّط: كيف يجد العالم موقعك وبريدك؟

نظام DNS هو دليل هاتف الإنترنت: يحوّل اسم نطاقك إلى عناوين الخوادم. فهم سبعة أنواع من السجلات يكفي لإدارة موقع وبريد مؤسسي دون مفاجآت.

آخر تحديث: قراءة 5 دقائق

عندما تكتب اسم موقع في المتصفح، لا يعرف جهازك أين يوجد هذا الموقع. يسأل أولًا خادم DNS (غالبًا خادم مزوّد الإنترنت مثل STC أو اتصالات أو WE، أو خادمًا عامًا مثل 1.1.1.1 أو 8.8.8.8)، فيتتبّع هذا الخادم السلسلة من الخوادم الجذرية إلى خوادم .com أو .sa أو .ae أو .eg، ثم إلى خوادم الأسماء الخاصة بنطاقك، ليحصل في النهاية على عنوان IP. هذه العملية تحدث في أجزاء من الثانية، لكن أي خطأ في سجل واحد قد يوقف موقعك أو بريدك بالكامل.

السجلات الأساسية ووظيفة كل منها

السجل الوظيفة مثال
A يربط الاسم بعنوان IPv4 example.com → 203.0.113.10
AAAA يربط الاسم بعنوان IPv6 example.com → 2001:db8::10
CNAME يجعل الاسم اسمًا مستعارًا لاسم آخر www → example.com
MX يحدد خوادم استقبال البريد وأولويتها 10 mx1.mailhost.com
TXT نص حر، يُستخدم للتحقق وSPF وDKIM وDMARC v=spf1 ... ~all
NS يحدد خوادم الأسماء المسؤولة عن النطاق ns1.provider.net
CAA يحدد الجهات المسموح لها بإصدار شهادات SSL 0 issue "letsencrypt.org"

سجلا A وAAAA

هما قلب الموقع. إذا انتقلت إلى استضافة جديدة، فغالبًا كل ما عليك فعله هو تحديث سجل A بعنوان الخادم الجديد. يمكنك وضع أكثر من سجل A للاسم نفسه لتوزيع الحمل، لكن تأكد أن كل العناوين تعمل، وإلا سيفشل جزء من الزوار بشكل عشوائي.

سجل CNAME

يُستخدم عادةً مع www أو مع نطاقات فرعية تشير إلى خدمات خارجية (مثل shop.example.com يشير إلى منصة متجر). القاعدة المهمة: الاسم الذي يحمل CNAME لا يجوز أن يحمل أي سجل آخر. لذلك لا يمكن وضع CNAME على النطاق الجذري example.com الذي يحتاج أصلًا إلى NS وMX.

سجل MX

يحدد أين يُسلَّم بريد نطاقك. الرقم قبل اسم الخادم هو الأولوية، والرقم الأصغر يُجرَّب أولًا:

example.com.  3600  IN  MX  1   smtp.google.com.
example.com.  3600  IN  MX  10  backup-mx.example.net.

يجب أن يشير MX إلى اسم مضيف وليس إلى عنوان IP، ولا إلى اسم يحمل CNAME.

سجل TXT

صار سجل TXT أداة متعددة الاستخدامات: التحقق من ملكية النطاق في Google Search Console وMicrosoft 365، وسجلات SPF وDKIM وDMARC التي تحمي بريدك من التزوير. شرحناها بالتفصيل في دليل SPF وDKIM وDMARC.

سجلا NS وCAA

NS يحدد من يدير سجلاتك. إذا كانت سجلات NS تشير إلى Cloudflare مثلًا، فأي تعديل في لوحة المسجّل الأصلي لن يكون له أي أثر. أما CAA فهو طبقة أمان: يقول للعالم إن Let’s Encrypt (مثلًا) هي الوحيدة المسموح لها بإصدار شهادات لنطاقك، فتحتاج إلى تحديثه إذا غيّرت جهة إصدار الشهادة.

TTL والانتشار: لماذا لا يظهر التغيير فورًا؟

كل سجل يحمل قيمة TTL (Time To Live) بالثواني، وهي المدة التي يُسمح فيها لخوادم DNS الوسيطة بتخزين الإجابة. سجل بـ TTL قدره 3600 يعني أن مزوّد الإنترنت قد يعيد القيمة القديمة لمدة تصل إلى ساعة بعد تعديلك.

ما يسمى “انتشار DNS” ليس بثًا للتغيير، بل هو انتظار انتهاء صلاحية النسخ المخزنة في آلاف الخوادم حول العالم. ولهذا:

  1. قبل أي نقل مخطط، اخفض TTL للسجلات المعنية إلى 300 ثانية، وانتظر انقضاء TTL القديم كاملًا.
  2. نفّذ التغيير.
  3. بعد التأكد من أن كل شيء يعمل، أعد TTL إلى قيمة أعلى مثل 3600 لتقليل الاستعلامات.

يمكنك متابعة ما تعيده الخوادم فعليًا عبر أداة استعلام DNS، أو من الطرفية:

dig example.com A +short
dig example.com MX
dig @1.1.1.1 example.com TXT
nslookup -type=NS example.com

تغيير خوادم الأسماء دون انقطاع

نقل النطاق إلى مزوّد DNS جديد (مثل الانتقال إلى Cloudflare) هو أكثر العمليات حساسية، لأن تغيير NS يتم لدى سجل النطاق الأعلى، وقد يُخزَّن لمدة 24–48 ساعة. الطريقة الآمنة:

  1. أنشئ المنطقة (zone) لدى المزوّد الجديد، وانسخ كل السجلات: A وCNAME وMX وTXT (خصوصًا SPF وDKIM وسجلات التحقق).
  2. قارن السجلات القديمة والجديدة سطرًا بسطر. أكثر الأخطاء شيوعًا نسيان سجلات DKIM ذات الأسماء الطويلة.
  3. غيّر خوادم الأسماء من لوحة المسجّل.
  4. اترك المنطقة القديمة كما هي لبضعة أيام، فبعض الخوادم ما زالت تسألها.
  5. تحقق من سجل NS الحالي عبر استعلام WHOIS، وتأكد أن الموقع والبريد يعملان من شبكات مختلفة.

أخطاء شائعة وكيف تتجنبها

  • حذف سجلات MX أثناء النقل: يتوقف استقبال البريد بصمت، ولا يظهر ذلك إلا بعد شكوى العملاء.
  • وضع نقطة ناقصة أو زائدة: في بعض اللوحات، كتابة mail.example.com دون نقطة نهائية تعني mail.example.com.example.com.
  • سجل A قديم لخادم لم يعد موجودًا: خصوصًا للنطاقات الفرعية المنسية؛ وهذا أيضًا خطر أمني يسمح بالاستيلاء على النطاق الفرعي (subdomain takeover) إذا كان يشير إلى خدمة سحابية محذوفة.
  • نسيان IPv6: إذا كان لديك سجل AAAA قديم لا يعمل، سيفشل الموقع عند المستخدمين الذين تدعم شبكاتهم IPv6 فقط، وهي حالة صعبة التشخيص.
  • الخلط بين IP جهازك وIP الموقع: عنوانك أنت الذي تراه عبر أداة ما هو عنوان IP الخاص بي هو عنوان اتصالك بالإنترنت، ولا علاقة له بعنوان خادم موقعك.

سجلات أخرى قد تصادفها

SRV يُستخدم لبعض خدمات الاتصال مثل Microsoft Teams وبعض أنظمة الهاتف، وPTR (DNS العكسي) يربط عنوان IP باسم ويُضبط لدى مزوّد الخادم لا لدى مسجّل النطاق، وهو مهم لخوادم البريد التي ترسل مباشرة.

قائمة تحقق لإدارة DNS

  • تعرف أين يُستضاف DNS نطاقك (انظر سجل NS)، ولديك صلاحية الدخول إلى تلك اللوحة.
  • سجل A (وAAAA إن وُجد) يشير إلى الخادم الصحيح، وwww يعمل أيضًا.
  • سجلات MX تشير إلى مزوّد البريد الحالي وحده.
  • سجل SPF واحد، وDKIM مفعّل، وDMARC منشور.
  • سجل CAA يسمح لجهة إصدار شهادتك الحالية.
  • خفّضت TTL قبل أي نقل، وأعدته بعده.
  • لديك نسخة نصية من المنطقة كاملة (zone export) محفوظة خارج لوحة المزوّد.

إذا توقف موقعك فجأة بعد تعديل DNS، فاتبع خطوات التشخيص في دليل “هل الموقع معطّل؟”.

الأسئلة الشائعة

كم يستغرق انتشار تغييرات DNS؟

يعتمد ذلك على قيمة TTL للسجل القديم؛ إذا كانت 3600 ثانية فقد يرى بعض المستخدمين القيمة القديمة لمدة ساعة. تغيير خوادم الأسماء (NS) قد يستغرق حتى 24–48 ساعة بسبب تخزين سجلات النطاق الأعلى.

هل يمكن وضع CNAME على النطاق الجذري؟

وفق المعيار لا، لأن الجذر يجب أن يحتوي سجلات NS وSOA ولا يجوز أن يشاركها CNAME. بعض المزوّدين يقدّمون بديلًا يسمى CNAME flattening أو ALIAS/ANAME.

ما الفرق بين مسجّل النطاق ومزوّد DNS؟

المسجّل هو الجهة التي اشتريت منها النطاق وتجدده لديها، ومزوّد DNS هو من يستضيف سجلاتك. قد يكونان الجهة نفسها أو جهتين مختلفتين، ويحدد ذلك سجل NS.

لماذا أرى عنوان IP مختلفًا عن زميلي؟

قد يكون أحدكما يرى نسخة مخزّنة قديمة، أو أن الموقع يستخدم شبكة CDN تعطي كل منطقة عنوانًا أقرب إليها.

أدلة ذات صلة

سرعة الإنترنت بالشرح المبسّط: ماذا تعني أرقام الاختبار وكم تحتاج فعلًا؟اشتركت في باقة 100 ميغابت، والتنزيل يظهر 12 ميغابايت في الثانية. هل يغشّك المزوّد؟ غالبًا لا؛ المسألة وحدات مختلفة وعوامل في منزلك قبل الشبكة.ما هو SPF وDKIM وDMARC؟ ولماذا تذهب رسائلك إلى البريد المزعج؟السبب الأكثر شيوعًا لوصول رسائل البريد المؤسسي إلى مجلد السبام بدل صندوق الوارد هو غياب سجلات التحقق أو خطؤها. ثلاثة سجلات DNS تكفي لحل المشكلة.هل الموقع معطّل للجميع أم عندي فقط؟ كيف تشخّص المشكلة خطوة بخطوةعندما لا يفتح موقع، فالسؤال الأول هو: هل المشكلة في الموقع نفسه أم في جهازك أو شبكتك؟ الإجابة تحدد من يجب أن يتحرك: أنت أم مزوّد الاستضافة.مؤشر كتلة الجسم (BMI): ماذا يقول رقمك وما الذي لا يقوله؟مؤشر كتلة الجسم رقم سريع يربط الوزن بالطول، ويستخدمه الأطباء كأداة فرز أولية. مفيد لمعظم البالغين، لكنه لا يميّز بين العضلات والدهون ولا يكفي وحده للحكم على صحتك.