DNS
Записи проверки домена
How to prove you own a domain, whether the service asking is KapsuleHost, Google, Microsoft or anyone else, and how to add the record in KPanel.
Как доказать, что вы владеете доменом, будь то служба KapsuleHost, Google, Microsoft или кто-либо еще, и как добавить запись в KPanel.
Рано или поздно какая-нибудь служба откажется выполнять действия с вашим доменом, пока вы не докажете, что домен принадлежит вам. Доказательство почти всегда выглядит одинаково: они предоставляют вам строку, вы публикуете её как DNS-запись, они её проверяют. Если они её видят, вы явно контролируете домен, потому что только владелец может публиковать DNS для него.
Это руководство охватывает запись, которую требует Kapsule, записи, требуемые другими службами, и способ добавления любой из них.
Где находится редактор DNS
В боковой панели выберите Домены, нажмите на домен, затем перейдите на вкладку DNS. Это полный редактор записей, и это единственное место, где вы можете добавлять или изменять записи.
Представление DNS под сайтом (Сайты, сайт, Домен, DNS) доступно только для чтения. Оно показывает, что опубликовано, и содержит ссылку на полный редактор. Если вы ищете кнопку добавления и не можете её найти, вы находитесь в представлении только для чтения.
Редактор работает только для доменов, DNS которых размещена в Kapsule. Если ваш домен зарегистрирован здесь, но его серверы имён указывают на другое место, вы должны опубликовать запись там, где фактически размещена ваша DNS. См. Серверы имён.

Собственная запись верификации Kapsule
Kapsule требует одну запись верификации в одной ситуации: вы добавляете почтовые ящики в домен, для которого мы не управляем DNS.
Если ваш домен зарегистрирован у нас или его DNS размещена у нас, мы уже можем увидеть, что вы владеете им, и ничего от вас не требуется. Если ваша DNS находится в другом месте, мы этого не можем, поэтому мы просим вас доказать это перед тем, как согласиться принимать почту для этого домена.
Запись
| Поле | Значение |
|---|---|
| Тип | TXT |
| Имя | _kapsule-verify.yourdomain.com |
| Значение | kapsule-verify= плюс токен, показанный в панели |
Токен генерируется для вашей учётной записи и отображается в панели. Скопируйте имя и значение с помощью кнопок копирования, а не переписывайте их вручную.
Шаги
- В KPanel откройте почтовый ящик или домен и перейдите в его раздел Доставляемость.
- Найдите карточку верификации домена. На ней показаны имя и значение записи, а также значок статуса.
- Опубликуйте эту TXT-запись там, где размещена ваша DNS.
- Подождите минуту или две.
- Вернитесь и нажмите кнопку верификации.
Проверка выполняется в реальном времени против публичных распознавателей, а не наших собственных, поэтому результат соответствует тому, что видит остальной интернет. Это значит, что ответ честный, и также означает, что он может завершиться неудачей в течение минуты или двух после публикации, пока кэши обновляются.
Если верификация не удалась, не сразу предполагайте, что запись неправильна. Наиболее частая причина: вы нажали верификацию до того, как запись стала видима. Подождите две минуты и попробуйте снова. Второй по частоте причине является то, что ваш DNS-хост молча добавляет домен к имени, которое уже его содержало, в результате чего вы получаете _kapsule-verify.yourdomain.com.yourdomain.com. Проверьте, на что действительно разрешается записи.
После этого
После верификации домен записывается как ваш и остаётся таким. Вы можете удалить TXT-запись, если хотите иметь чистую зону, и ничего не сломается.
Одно предостережение: если вы когда-нибудь перезапустите верификацию для этого домена, будет выдан новый токен и старое опубликованное значение станет бесполезным. Поэтому если вы удалите запись и позже обнаружите, что вас просят проверить её снова, скопируйте свежее значение из панели, а не используйте повторно то, что было раньше.
Записи верификации для других служб
Каждая другая запись верификации работает одинаково. Служба предоставляет вам значение, вы его добавляете на вкладке DNS, вы возвращаетесь и нажимаете их кнопку верификации.
Самые распространённые:
| Служба | Тип | Типичное имя | Значение похоже на |
|---|---|---|---|
| Google Search Console | TXT | голый домен | google-site-verification=... |
| Microsoft 365 | TXT | голый домен | MS=ms... |
| Meta business domains | TXT | голый домен | facebook-domain-verification=... |
| Различные SaaS-инструменты | TXT или CNAME | поддомен _something | случайный токен |
Добавление одной
- Перейдите в Домены, нажмите на домен, затем DNS.
- Добавьте запись.
- Установите тип, обычно TXT.
- Для имени введите
@, если служба говорит поместить её на голый домен или корень. Введите просто метку, например_dnsauth, если она запрашивает поддомен. Не включайте имя вашего домена в метку. - Вставьте значение ровно так, как дано, без добавляемых вами кавычек и без пробелов в конце.
- Сохраните, подождите пару минут, затем нажмите верификацию в другой службе.
Три вещи, которые редактор выполняет за вас и которые избавляют от обычных ошибок:
- Длинные значения подходят. Токены верификации, превышающие лимит в 255 символов для одной строки DNS, правильно разбиваются для вас.
- Кавычки обрабатываются. Вставьте сырое значение. Не заключайте его в кавычки самостоятельно.
- Несколько TXT-записей с одинаковым именем могут существовать рядом. Запись верификации Google на голом домене не заменит вашу запись SPF там. Обе публикуются и обе находятся. Это постоянно сбивает людей с толку, потому что это не то, как работают большинство других типов записей.
Никогда не заменяйте существующую запись SPF, DKIM или DMARC на токен верификации. Они находятся в разных именах или рядом друг с другом в одном имени. Если служба говорит вам "заменить вашу TXT-запись", она имеет в виду заменить ту, которую она вам ранее предоставила, а не те, которые несут вашу аутентификацию электронной почты. См. SPF, DKIM и DMARC.
Записи, которые вы должны оставить в покое
Пока вы находитесь в редакторе DNS, вы можете заметить записи, которые вы не создавали.
_acme-challengeTXT-записи создаются и удаляются автоматически при выпуске или обновлении сертификата. Не удаляйте их вручную. Если одна задержалась после выпуска, она безвредна. См. SSL-сертификаты._dmarcи_domainkeyзаписи несут вашу аутентификацию электронной почты. Их удаление нарушит доставку вашей почты, но не верификацию. См. SPF, DKIM и DMARC.- SOA и NS-записи для самого домена - это собственная сантехника зоны.
Какие типы записей поддерживает редактор
Раскрывающееся меню типов предлагает A, AAAA, CNAME, MX, TXT, NS, SRV и CAA. Поле приоритета появляется для MX и SRV, потому что это единственные два типа, которые его используют.
Если служба просит тип записи, которого нет в списке, откройте тикет поддержки вместо того, чтобы пытаться аппроксимировать его чем-то другим. См. Открытие тикета поддержки.
Как долго это занимает
Изменение вступает в силу на наших серверах имён практически сразу: запись записывается и другим нашим серверам имён сообщается о её подборе прямо сейчас. Редактор не просит вас установить TTL, поэтому вам не нужно о нём думать.
На самом деле вы ждёте кэширования у других людей. Распознаватель, который уже искал это имя, будет хранить свой старый ответ, пока копия в его кэше не истечёт. На практике проверки верификации обычно успешны в течение минуты или двух, а иногда занимают больше времени.
Если служба по-прежнему не видит вашу запись через час, сама запись неправильна. Сначала посмотрите на имя, так как дублированный суффикс домена в метке - это наиболее частая ошибка по большому счёту.