Domeny i DNS — kompletny przewodnik konfiguracji
Opublikowano: 9 kwietnia 2026 · Kategoria: Domeny / Hosting
DNS (Domain Name System) to "książka telefoniczna internetu" — tłumaczy nazwy domenowe (np. hostgrade.pl) na adresy IP, których potrzebują komputery. Zrozumienie DNS jest kluczowe przy każdej konfiguracji hostingu, poczty czy certyfikatu SSL. Oto wszystko co musisz wiedzieć.
Jak działa DNS — krok po kroku
Gdy wpisujesz adres w przeglądarce, w tle odbywa się seria zapytań DNS:
- Cache lokalny — przeglądarka i system operacyjny sprawdzają czy mają już odpowiedź z poprzedniego zapytania (plik hosts, DNS cache).
- Resolver ISP — zapytanie trafia do serwera DNS Twojego dostawcy internetu (lub 8.8.8.8 jeśli używasz Google DNS). Resolver pyta dalej.
- Root nameserver — resolver pyta serwer root (.): "kto obsługuje .pl?" Root odsyła do serwera TLD.
- TLD nameserver — serwer .pl mówi "hostgrade.pl obsługuje ns1.domena-dostawcy.pl".
- Authoritative nameserver — docelowy serwer DNS (np. Cloudflare, home.pl) zwraca konkretny rekord A z adresem IP.
- Odpowiedź — resolver cache-uje wynik (na czas TTL) i zwraca przeglądarce adres IP. Przeglądarka nawiązuje połączenie TCP z serwerem.
Typy rekordów DNS
| Rekord | Wskazuje na | Przykład wartości | Zastosowanie |
|---|---|---|---|
A | Adres IPv4 | 185.10.20.30 | Domena lub subdomena → IP serwera |
AAAA | Adres IPv6 | 2001:db8::1 | Jak A, ale dla IPv6 |
CNAME | Inna nazwa domenowa | domena.github.io | Alias — subdomena → zewnętrzny host |
MX | Serwer pocztowy | 10 mail.domena.pl | Odbieranie poczty dla domeny |
TXT | Tekst (dowolny) | v=spf1 mx ~all | SPF, DKIM, DMARC, weryfikacja domeny |
NS | Nameserver | ns1.cloudflare.com | Wskazuje kto zarządza DNS domeny |
SRV | Host + port usługi | 10 20 443 sipdir.online.lync.com | VoIP, Teams, usługi niestandardowe |
PTR | Nazwa domenowa (reverse) | mail.domena.pl | Reverse DNS — ważne dla reputacji emaila |
TTL i propagacja DNS
TTL (Time To Live) to czas w sekundach, przez który resolvery cache-ują rekord. Po zmianie rekordu, stary wpis może być odpytywany jeszcze przez czas równy poprzedniemu TTL.
- TTL 300 (5 min) — szybka propagacja, wyższe obciążenie nameserverów. Ustaw przed planowaną migracją.
- TTL 3600 (1 godz.) — dobry kompromis dla większości zastosowań.
- TTL 86400 (24 godz.) — stabilne rekordy które rzadko się zmieniają (np. MX, NS).
# Sprawdź rekord DNS z konkretnego serwera dig @8.8.8.8 twoja-domena.pl A dig @1.1.1.1 twoja-domena.pl MX dig @8.8.8.8 twoja-domena.pl TXT # nslookup (Windows i Linux) nslookup twoja-domena.pl 8.8.8.8 nslookup -type=MX twoja-domena.pl # Sprawdź propagację globalną # https://dnschecker.org/ — widok z ~100 lokalizacji na świecie # https://mxtoolbox.com/SuperTool.aspx — analiza MX, SPF, DKIM
Konfiguracja domeny z hostingiem
Typowa konfiguracja DNS dla domeny wskazanej na hosting współdzielony:
# Rekordy DNS dla domena.pl (przykład) # Typ Nazwa Wartość TTL A @ 185.10.20.30 3600 # domena.pl → IP hostingu A www 185.10.20.30 3600 # www.domena.pl → ten sam IP CNAME mail domena.pl 3600 # lub A mail → IP serwera pocztowego MX @ 10 mail.domena.pl 3600 # poczta dla @domena.pl TXT @ v=spf1 mx ~all 3600 # SPF — autoryzacja serwera pocztowego TXT _dmarc v=DMARC1; p=quarantine 3600 # DMARC — polityka poczty
Cloudflare jako DNS provider
Cloudflare oferuje darmowy DNS z czasem odpowiedzi poniżej 10 ms, DNSSEC i opcjonalnym CDN/Proxy. Konfiguracja:
- Zarejestruj się na cloudflare.com i dodaj domenę. Cloudflare automatycznie zaimportuje istniejące rekordy DNS.
-
U rejestratora domeny (np. home.pl, nazwa.pl) zmień serwery NS na podane przez Cloudflare
(np.
ns1.cloudflare.com). - Zmiana NS propaguje się do 48 godzin (typowo 1-4 godz.). Po aktywacji zarządzaj rekordami w panelu Cloudflare.
Cloudflare rozróżnia dwa tryby dla rekordów:
- Proxy (pomarańczowa chmura) — ruch przechodzi przez Cloudflare: CDN, WAF, DDoS protection, ukrycie prawdziwego IP. Działa tylko dla HTTP/HTTPS (porty 80/443).
- DNS-only (szara chmura) — Cloudflare tylko rozwiązuje DNS, ruch idzie bezpośrednio na serwer. Wymagany dla: MX (poczta), FTP, SSH, niestandardowe porty.
Transfer domeny między rejestratorami
Transfer domeny .pl (i większości innych) przebiega przez protokół EPP z kodem autoryzacyjnym:
- Pobierz kod EPP (auth code) u obecnego rejestratora — zazwyczaj w panelu zarządzania domeną lub przez kontakt z supportem.
- Odblokuj transfer — u obecnego rejestratora wyłącz blokadę transferu (Transfer Lock / registrar-lock).
- Zainicjuj transfer u nowego rejestratora — podaj domenę i kod EPP. Nowy rejestrator wysyła żądanie do aktualnego.
- Zatwierdź transfer — otrzymasz email do aktualnego kontaktu administratora domeny. Potwierdź transfer (lub poczekaj — po 5 dniach transfer następuje automatycznie).
- Transfer jest zakończony w ciągu 1-7 dni roboczych. Rekordy DNS pozostają bez zmian — strona działa nieprzerwanie.
Domeny .pl zablokowane są przez 60 dni po rejestracji lub poprzednim transferze (zasada NASK). Upewnij się też, że domena nie wygasa w ciągu najbliższych 15 dni — wtedy transfer jest blokowany.