Slik henger domene, DNS og server sammen

Når noen skriver inn dittfirma.no, spør nettleseren DNS-systemet om hvilken IP-adresse navnet hører til. Svaret kommer fra navnetjenerne som domenet ditt er satt opp med – ofte hos registraren der du kjøpte domenet, eller hos en egen DNS-leverandør. Å «peke domenet» betyr å legge inn poster i denne DNS-sonen slik at navnet svarer med serverens adresse.

Du flytter altså ikke domenet når du bytter server. Du endrer bare noen få poster der DNS-en styres.

De viktigste DNS-postene

A-post

En A-post kobler et navn til en IPv4-adresse, for eksempel 203.0.113.25. Rotdomenet (dittfirma.no, ofte skrevet som @) skal nesten alltid ha en A-post.

AAAA-post

En AAAA-post gjør det samme for IPv6, for eksempel 2001:db8::25. Stadig flere nett bruker IPv6, så det er lurt å legge inn begge når serveren har IPv6.

CNAME-post

En CNAME sier at et navn er et alias for et annet navn. Det er vanlig å la www være en CNAME til rotdomenet, så du bare trenger å endre IP-en ett sted. Rotdomenet kan ikke være en CNAME etter DNS-standarden, så der bruker du A og AAAA.

Poster du ikke skal røre

MX-, SPF- og andre TXT-poster styrer e-post og verifisering mot andre tjenester. Når du peker nettstedet til en ny server, endrer du bare A, AAAA og eventuelt CNAME for www. Sletter du MX-postene ved et uhell, slutter e-posten å komme frem.

Eksempel på en ferdig DNS-sone

Slik kan sonen se ut for et domene med nettstedet på en VPS. Adressene er eksempeladresser – bruk de nøyaktige verdiene for din server.

NavnTypeVerdiTTL
@A203.0.113.253600
@AAAA2001:db8::253600
wwwCNAMEdittfirma.no.3600
@MXUendret – e-postleverandøren din3600
@TXTUendret – f.eks. SPF3600

Med eller uten dedikert IP-adresse

Med egen statisk IPv4

Har serveren en dedikert IPv4-adresse, peker A-posten rett på den, og AAAA-posten på serverens IPv6-adresse. Trafikken går direkte til serveren din, og du kan bruke alle porter og protokoller.

Uten egen IPv4: via en reverse proxy

IPv4-adresser er en knapp ressurs. Derfor deler mange servere én offentlig IPv4-adresse via en reverse proxy som tar imot HTTP- og HTTPS-trafikken og sender den videre til riktig server basert på domenenavnet. Hos Webber heter dette Webber Edge: en Caddy-proxy med automatisk HTTPS som står foran serveren når den ikke har egen IPv4. Da peker du domenet til Edge-adressen i stedet for direkte til serveren. IPv6 er inkludert på alle servere.

For vanlige nettsider og apper merker du ingen forskjell. Trenger du andre protokoller enn web, eller vil du at alt skal gå direkte, kan du legge til en dedikert IPv4 for kr 155 per måned eks. mva.

TTL og DNS-propagering

TTL (time to live) er hvor lenge andre DNS-servere får mellomlagre svaret, oppgitt i sekunder. En TTL på 3600 betyr at en gammel adresse kan bli liggende i opptil én time hos enkelte brukere etter at du har endret den. Dette kalles ofte DNS-propagering, selv om det egentlig handler om at hurtigbuffere går ut på tid.

  1. Senk TTL til 300 sekunder et døgn før en planlagt flytting.
  2. Gjør endringen når den gamle TTL-en har rukket å gå ut.
  3. Sjekk at nettstedet svarer fra den nye serveren.
  4. Sett TTL tilbake til 3600 når alt fungerer.

Selve endringen hos navnetjeneren skjer som regel i løpet av minutter. Endrer du navnetjenerne for hele domenet, kan det ta lenger tid, fordi de styres via registeret for toppdomenet.

Sjekk at domenet peker riktig

Med dig kan du spørre DNS direkte og se hva som er publisert. Kommandoen finnes på Linux og macOS. På Windows kan du bruke nslookup.

Terminal
# Hvilken IPv4-adresse svarer domenet med?
dig +short A dittfirma.no

# IPv6
dig +short AAAA dittfirma.no

# Hva peker www på?
dig +short www.dittfirma.no

# Spør en bestemt offentlig resolver for å omgå lokal cache
dig +short A dittfirma.no @1.1.1.1

Svarer kommandoen med den nye adressen, er DNS i orden. Får du fortsatt den gamle, venter du til TTL-en har gått ut.

SSL-sertifikat etter at DNS er på plass

Gratis sertifikater fra Let's Encrypt utstedes bare når domenet faktisk peker til serveren som ber om dem. Derfor kommer SSL alltid etter DNS. Caddy henter og fornyer sertifikater automatisk, mens Nginx og Apache vanligvis bruker Certbot. Får du sertifikatfeil rett etter en endring, skyldes det nesten alltid at DNS ikke har slått igjennom ennå.

Slik gjør du det hos Webber

I kontrollpanelet legger du til domenet og velger Caddy, Nginx, Apache eller «proxy til port» – for eksempel en Node-app på port 3000. Panelet viser nøyaktig hvilke DNS-poster du skal legge inn, avhengig av om serveren har dedikert IP eller går via Webber Edge. Når postene er på plass, verifiserer panelet DNS, og agenten på serveren setter opp vhost og SSL automatisk.

Les mer om domener og SSL i kontrollpanelet, se hva som følger med en driftet VPS, eller sjekk planene på prissiden. Skal du flytte et eksisterende nettsted, kan du følge guiden for å flytte fra webhotell til VPS.

Ofte stilte spørsmål

Hvor lang tid tar det før domenet peker til den nye serveren?

Vanligvis fra noen minutter til noen timer, avhengig av TTL på postene. Senk TTL i forkant av en flytting for å korte ned ventetiden.

Kan jeg peke domenet uten å flytte det fra registraren?

Ja. Du endrer bare A-, AAAA- og eventuelt CNAME-postene der DNS-en styres. Domenet kan bli værende der det er.

Trenger jeg dedikert IP-adresse?

Ikke for vanlige nettsider. Uten egen IPv4 står Webber Edge foran serveren med automatisk HTTPS. Dedikert IPv4 er et valgfritt tillegg for kr 155 per måned eks. mva – se priser.

Påvirker endringen e-posten min?

Nei, så lenge du ikke endrer MX- og TXT-postene. Endre bare postene for nettstedet.

Les også