この記事の目的:DNSの代表的なA・AAAA・CNAME・MX・TXTレコードを、Webサイトとメール設定で混同しないために役割別に整理します。
Aレコード
Aレコードはホスト名をIPv4アドレスへ対応付けます。Webサイト移転でサーバーのIPv4アドレスを変更する場合などに利用されます。
AAAAレコード
AAAAレコードはホスト名をIPv6アドレスへ対応付けます。AとAAAAが両方存在する環境では、IPv4側だけ変更してもクライアントがIPv6側へ接続する場合があるため、移行時は両方を確認します。
CNAMEレコード
CNAMEはある名前を別の正規名へ対応付けるために利用されます。DNS仕様上、CNAMEを置いた同じ名前に他のデータを共存させる構成には制約があります。サービス事業者の指定を確認し、MX等と無理に同居させません。
MXレコード
MXはそのドメイン宛メールを受信するメールサーバーを示します。WebサーバーのAレコードを変更しても、MXが別のメールサービスを指していればメール受信先は自動では変わりません。Web移転とメール移行を別作業として扱う理由です。
TXTレコード
TXTは任意のテキスト情報を保持でき、SPFや各種ドメイン所有確認などに広く利用されます。DKIMの公開鍵やDMARCポリシーもDNS上ではTXTとして公開される構成が一般的ですが、ホスト名と内容は各サービスの指定に従います。
TTLと変更反映
DNS変更は、権威DNSへ設定した直後に世界中のキャッシュが一斉に消えるわけではありません。既存レコードのTTLやキャッシュ状態により旧値が一定時間参照されることがあります。移行前にTTLを調整する場合も、現在のTTLが失効するまで旧値が残り得ることを考慮します。
「反映待ち」で済ませず確認する
変更後は権威DNSと複数のリゾルバーで期待値を確認し、レコード名の入力ミス、末尾ドットの扱い、ゾーンの重複、古いAAAA、誤ったMX優先度などを確認します。単に時間を置くだけでは設定ミスは直りません。
現場での確認ポイント
- 変更対象がWeb用かメール用かを分ける
- A/AAAAの両方を確認する
- MXの向き先と優先度を確認する
- TXTのホスト名と値を提供元資料と照合する
- 変更前のDNS値を記録して戻せるようにする
一次資料
関連技術
名前解決そのものの障害はDNS基礎、メール送信認証はSPF/DKIM/DMARC、メールソフトのログイン方式はOAuthの記事で扱います。