webroad.online
  1. 1Web
  2. 2HTML
  3. 3CSS
  4. 4JavaScript
  5. 5TypeScript
  6. 6Git
  7. 7Unelte
  8. 8React
  9. 9State management
  10. 10Next.js
  11. 11Formulare
  12. 12Date și backend
  13. 13SEO
  14. 14Tailwind CSS
  15. 15Animații
  16. 16Testare
  17. 17Arhitectură
Web · Lecția 2 din 9

Domenii și DNS

Ce e un domeniu, cum găsește DNS-ul IP-ul și cum legi un domeniu de Namecheap la Vercel, direct sau prin Cloudflare.

Actualizat

Domeniul: numele site-ului tău

Un server are o adresă IP (216.198.79.1), greu de ținut minte. Domeniul (webroad.online) e numele omenesc pus peste ea, iar DNS e sistemul care face legătura dintre nume și IP.

blog.webroad.online
  • blogsubdomeniu
  • webroaddomeniu de nivel 2
  • .onlineTLD
Parte Ce e Exemple
TLD (top-level domain) finalul, administrat de un registry .com, .ro, .online, .dev
domeniu de nivel 2 partea pe care o cumperi webroad, example
subdomeniu orice pui în față; îl creezi gratuit, cu un record DNS www, blog, api

Apex (sau „root”, notat @) e domeniul gol: webroad.online. www.webroad.online e tehnic un subdomeniu, deci are record-ul lui. De obicei alegi una ca adresă principală, iar cealaltă face redirect spre ea.

Trei roluri, uneori trei firme

Rol Ce face Exemple
Registrar îți vinde domeniul și îl reînnoiește anual Namecheap, Porkbun, GoDaddy, ROTLD (pentru .ro)
Provider DNS ține record-urile și răspunde la întrebări despre ele Cloudflare, DNS-ul registrarului, Vercel DNS
Host serverul care chiar trimite site-ul Vercel, Netlify, un VPS

Registrarul spune lumii cine e providerul DNS prin nameservere. Dacă la Namecheap pui nameserverele Cloudflare (agustin.ns.cloudflare.com, martha.ns.cloudflare.com), de atunci încolo doar record-urile din Cloudflare contează; cele din panoul Namecheap sunt ignorate.

Cum se găsește IP-ul

browserulcaută în cache-ul lui și al sistemuluinu găsește→resolver-ulal providerului de internet sau 1.1.1.1 / 8.8.8.8întreabă→serverele root„pentru .online întreabă serverele TLD”trimite mai departe→serverele TLD .online„domeniul folosește nameserverele Cloudflare”trimite mai departe→nameserverul autoritativrăspunde: 216.198.79.1

Resolver-ul păstrează răspunsul în cache cât spune TTL-ul, ca să nu repete drumul la fiecare vizită.

Tipurile de record-uri

Tip Ce face Exemplu
A nume → adresă IPv4 @ → 216.198.79.1
AAAA nume → adresă IPv6 @ → 2001:db8::1
CNAME nume → alt nume (un alias) www → 74f2f97474b26c57.vercel-dns-017.com
MX serverele care primesc email @ → aspmx.l.google.com
TXT text liber: verificări, reguli de email google-site-verification=...
NS nameserverele domeniului agustin.ns.cloudflare.com
CAA ce autorități au voie să emită certificate HTTPS 0 issue "letsencrypt.org"

CNAME nu e permis la apex: standardul DNS interzice ca un nume care are deja record-uri NS și SOA (apex-ul le are mereu) să fie și CNAME. De aceea, la apex pui un A cu IP-ul dat de host sau folosești CNAME flattening / ALIAS: providerul (Cloudflare, de exemplu) rezolvă singur alias-ul și răspunde cu IP-uri.

TTL și „propagarea”

TTL (time to live), în secunde, spune cât timp pot resolver-ele să țină un răspuns în cache. Cu TTL 3600, după ce schimbi un IP, unii vizitatori văd încă serverul vechi până la o oră. Nu e nimic de „propagat” activ: așteptăm doar să expire cache-urile.

  • Înainte de o mutare, coboară TTL-ul (la 300) cu o zi înainte.
  • Schimbarea nameserverelor durează mai mult (ore, uneori până la 48 h), fiindcă și serverele TLD au cache.

Exemplu real: webroad.online pe Vercel

Domeniul e cumpărat de la Namecheap, iar site-ul e pe Vercel. Primul pas e mereu în host: Vercel → proiect → Settings → Domains → Add, scrii webroad.online și bifezi redirect-ul de la www. Vercel îți arată exact ce record-uri să pui. Copiază-le de acolo: valorile pot diferi de la un proiect la altul (proiectele vechi foloseau 76.76.21.21 și cname.vercel-dns.com).

Varianta 1: DNS direct la registrar. Namecheap → Domain List → Manage → Advanced DNS:

Tip Host Valoare
A @ 216.198.79.1
CNAME www 74f2f97474b26c57.vercel-dns-017.com

Varianta 2: prin Cloudflare DNS (așa e configurat chiar acest site):

  1. Cloudflare → Add a domain → webroad.online. Cloudflare îți dă două nameservere.
  2. Namecheap → Manage → Nameservers → Custom DNS → le lipești pe cele două.
  3. Aștepți până când Cloudflare arată domeniul ca Active.
  4. În Cloudflare → DNS → Records adaugi același A și același CNAME, cu Proxy status: DNS only (norul gri).

DNS only vs proxied. Cu norul portocaliu (proxied), Cloudflare nu mai dă IP-ul real, ci stă el în fața site-ului: CDN, cache, firewall. Vercel e însă deja un CDN care își emite singur certificatul HTTPS. Două CDN-uri unul în spatele celuilalt înseamnă certificate care nu se reînnoiesc, bucle de redirect, cache dublu și loguri în care toți vizitatorii par să vină de la Cloudflare. Vercel recomandă DNS only, adică Cloudflare doar răspunde la întrebări DNS.

Verificarea domeniului

Servicii ca Google Search Console îți cer să dovedești că domeniul e al tău: adaugi un TXT la @ cu valoarea google-site-verification=.... Un domeniu poate avea oricâte record-uri TXT, iar pe acesta nu-l ștergi după verificare, pentru că Google îl reverifică periodic.

Email: SPF, DKIM, DMARC

Dacă trimiți email de pe contact@webroad.online, trei record-uri TXT te țin departe de spam:

Record Unde Ce spune
SPF @ ce servere au voie să trimită email în numele domeniului (v=spf1 include:_spf.google.com ~all); unul singur pe domeniu
DKIM selector._domainkey cheia publică cu care se verifică semnătura emailurilor
DMARC _dmarc ce face destinatarul cu emailurile care pică SPF/DKIM (v=DMARC1; p=none)

Cum verifici

dig webroad.online A +short           # IP-urile apex-ului
dig www.webroad.online CNAME +short   # unde trimite www
dig webroad.online NS +short          # cine e providerul DNS
dig @1.1.1.1 webroad.online TXT       # întreabă direct un resolver anume
nslookup -type=TXT webroad.online     # același lucru, merge și pe Windows

Fără terminal: Google Admin Toolbox Dig sau dnschecker.org, care arată ce văd resolver-e din toată lumea.

Greșeli frecvente

  • Editezi record-urile la registrar după ce ai mutat nameserverele în altă parte.
  • Pui CNAME la apex la un provider fără flattening.
  • Lași record-uri vechi care se bat cap în cap: două A spre servere diferite, un AAAA uitat.
  • Lași norul portocaliu pornit în fața Vercel.
  • Ai un CAA care nu permite letsencrypt.org, așa că hostul nu poate emite certificatul.
  • Scrii webroad.online în câmpul Host. Majoritatea panourilor adaugă singure domeniul, deci rezultă webroad.online.webroad.online. Pentru apex scrii @.

Pe scurt

  • Registrarul vinde domeniul, nameserverele aleg providerul DNS, record-urile trimit spre host.
  • A/AAAA pentru IP, CNAME pentru alias (nu la apex), TXT pentru verificări și email.
  • Cu Vercel în spate, Cloudflare stă pe DNS only; verifici cu dig.

Surse oficiale

Exerciții

Ți-a fost utilă pagina?

Un click — fără cont.