- Настройка DKIM/SPF/DMARC записей или защищаемся от спуфинга
- 1. DKIM
- Зачем же он нужен?
- Настройка DKIM подписи и DNS записей
- 2. SPF
- Настройка SPF записей
- 3.DMARC
- Настройка DMARC записей
- Эпилог
- Настройка ресурсных записей на хостинге
- Для управления ресурсными записями на хостинге
- Как добавить новую ресурсную запись?
- Добавление A-записи
- Добавление MX-записи
- Как настроить DKIM и DMARC для почты REG.RU?
- Настройка DKIM
- Настройка DKIM для нескольких доменов
- Настройка DMARC
- Настройка ресурсных записей в Личном кабинете
- Как добавить новую ресурсную запись
- Добавление A-записи
- Добавление AAAA-записи
- Добавление CNAME-записи
- Добавление MX-записи
- Добавление NS-записи
- Добавление TXT-записи
- Добавление SRV-записи
- Добавление CAA-записи
- Удаление и редактирование ресурсных записей
- Массовое изменение ресурсных записей
- Что дальше
- Как проверить
- Возможные проблемы
Настройка DKIM/SPF/DMARC записей или защищаемся от спуфинга
1. DKIM
DKIM (DomainKeys Identified Mail) — это метод e-mail аутентификации, основанный на проверке подлинности цифровой подписи. Публичный ключ хранится TXT записи домена.
Зачем же он нужен?
DKIM необходим для того, чтобы почтовые сервисы могли проверять, является ли отправитель достоверным или нет. Т.е. защищает получателя письма от различных мошеннических писем (которые отправлены с подменой адреса отправителя).
Настройка DKIM подписи и DNS записей
Для это нам необходимо создать пару ключей:
Или можно воспользоваться онлайн-сервисом, чего я крайне не советую.
Далее необходимо указать путь с секретному ключу в файле конфигурации (для этого лучше почитать документацию) почтового сервера и публичный ключ в DNS.
Примером записей является
mail._domainkey.your.tld TXT «v=DKIM1; k=rsa; t=s; p= »
где
mail — селектор. Можно указать несколько записей с разными селекторами, где в каждой записи будет свой ключ. Применяется тогда, когда задействовано несколько серверов. (на каждый сервер свой ключ)
v — версия DKIM, всегда принимает значение v=DKIM1 . (обязательный аргумент)
k — тип ключа, всегда k=rsa . (по крайней мере, на текущий момент)
p — публичный ключ, кодированный в base64. (обязательный аргумент)
t — Флаги:
t=y — режим тестирования. Такие отличают отличаются от неподписанных и нужны лишь для отслеживания результатов.
t=s — означает, что запись будет использована только для домена, к которому относится запись, не рекомендуется, если используются субдомены.
возможные:
h — предпочитаемый hash-алгоритм, может принимать значения h=sha1 и h=sha256
s — Тип сервиса, использующего DKIM. Принимает значения s=email (электронная почта) и s=* (все сервисы) По-умолчанию «*».
; — разделитель.
Так же стоит прописать ADSP запись, которая позволяет понять, обязательно должно быть письмо подписано или нет.
_adsp._domainkey.example.com. TXT «dkim=all»
Значений может быть три:
all — Все письма должны быть подписаны
discardable — Не принимать письма без подписи
unknown — Неизвестно (что, по сути, аналогично отсутствию записи)
2. SPF
SPF (Sender Policy Framework) — расширение для протокола отправки электронной почты через SMTP. SPF определен в RFC 7208 (Wiki). Если простым языком, то SPF — механизм для проверки подлинности сообщением, путем проверки сервера отправителя. Как по мне, данная технология полезна в связке в другими (DKIM и DMARC)
Настройка SPF записей
all»
Здесь:
v=spf1 является версией, всегда spf1
a — разрешает отправляет письма с адреса, который указан в A и\или AAAA записи домена отправителя
mx — разрешает отправлять письма c адреса, который указан в mx записи домена
(для a и mx можно указать и другой домен, например, при значении a:example.com , будет разрешена а запись не домена отправителя, а example.com)
Так же можно добавлять и отдельные ip адреса, используя ip4: и ip6: . Например, ip4:1.1.1.1 ip6: 2001:0DB8:AA10:0001:0000:0000:0000:00FB . Еще есть include: ( include:spf.example.com ), позволяющий дополнительно подключать spf записи другого домена. Это все можно комбинировать через пробел. Если же нужно просто использовать запись с другого домена, не дополняя её, то лучше всего использовать redirect: ( redirect:spf.example.com )
-all — означает то, что будет происходить с письмами, которые не соответствуют политике: «-» — отклонять, «+» — пропускать, «
» — дополнительные проверки, «?» — нейтрально.
3.DMARC
Domain-based Message Authentication, Reporting and Conformance (идентификация сообщений, создание отчётов и определение соответствия по доменному имени) или DMARC — это техническая спецификация, созданная группой организаций, предназначенная для снижения количества спамовых и фишинговых электронных писем, основанная на идентификации почтовых доменов отправителя на основании правил и признаков, заданных на почтовом сервере получателя (Wiki). То есть почтовый сервер сам решает, хорошее сообщение или плохое (допустим, исходя из политик выше) и действует согласно DMARC записи.
Настройка DMARC записей
Типичная запись выглядит так: _dmarc.your.tld TXT «v=DMARC1; p=none; rua=mailto:postmaster@your.tld»
В ней не предпринимаются никакие действия, кроме подготовки и отправки отчета.
Теперь подробнее о тегах:
v — версия, принимает значение v=DMARC1 (обязательный параметр)
p — правило для домена. (Обязательный параметр) Может принимать значения none , quarantine и reject , где
p=none не делает ничего, кроме подготовки отчетов
p=quarantine добавляет письмо в СПАМ
p=reject отклоняет письмо
Тэг sp отвечает за субдомены и принимает такие же значения, как и p
aspf и adkim позволяют проверять соответствиям записям и могут принимать значения r и s , где r — relaxed более мягкая проверка, чем s — strict.
pct отвечает за кол-во писем, подлежащих фильтрации, указывается в процентах, например, pct=20 будет фильтровать 20% писем.
rua — позволяет отправлять ежедневные отчеты на email, пример: rua=mailto:postmaster@your.tld , так же можно указать несколько email через пробел ( rua=mailto:postmaster@your.tld mailto:dmarc@your.tld )
ruf — отчеты писем, не прошедшие проверку DMARC. В остальном все так же, как и выше.
Эпилог
Мы научились настраивать DKIM/SPF/DMARC и противостоять спуфингу. К сожалению, это не гарантирует безопасность в случае взлома сервера или же отправки писем на серверы, не поддерживающие данные технологии. Благо, что популярные сервисы все же их поддерживают (а некоторые и являются инициаторами данных политик).
Эта статья — лишь инструкция по самостоятельной настройке записей, своего рода документация. Готовых примеров нет намеренно, ведь каждый сервер уникален и требует своей собственной конфигурации.
Источник
Настройка ресурсных записей на хостинге
О назначении ресурсных записей читайте в статье: Что такое ресурсные записи DNS?
Эта инструкция вам подойдёт, если у вас заказан хостинг REG.RU и для домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru. В этом случае ресурсные записи настраиваются в панели управления веб-хостингом (ISPmanager, cPanel и Plesk). Как узнать, какие DNS-серверы указаны для домена?
Если у вас нет хостинга REG.RU и для домена указаны ns1.reg.ru и ns2.reg.ru, воспользуйтесь инструкцией: Настройка ресурсных записей в Личном кабинете.
Для управления ресурсными записями на хостинге
Чтобы управлять настройками домена в панели управления, убедитесь, что у вас заказан хостинг.
Доверьте сайт профессионалам: быстрая работа и круглосуточная техническая поддержка.
Как добавить новую ресурсную запись?
Добавление A-записи
Откройте вашу панель управления и следуйте соответствующей инструкции.
Обратите внимание: если внешний вид вашей панели управления отличается от представленного в инструкции, кликните в левом нижнем углу «Попробовать новый интерфейс».
Перейдите в раздел «Доменные имена», кликните по названию домена и нажмите Записи. На открывшейся странице нажмите нажмите Создать:
Выберите тип записи А. В графе «Имя» введите имя домена или поддомена (например: faq-reg.ru. — с точкой в конце), укажите IP-адрес и нажмите Ок:
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
В разделе «Домены» откройте Zone Editor. В строке нужного домена нажмите Управлять. Для добавления новой записи нажмите + Добавить запись:
В раскрывающемся блоке выберите тип записи А. В графе «Имя» введите поддомен (например: support). В поле «Запись» укажите IP-адрес и нажмите + Добавить запись:
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
Обратите внимание: если внешний вид вашей панели управления отличается от представленного в инструкции, перейдите в раздел «Сайты и домены» и в правом верхнем углу измените вид на «Активный».
В разделе «Сайты и домены» для нужного домена откройте Настройки DNS. Для добавления новой записи нажмите Добавить запись:
Выберите тип записи А. В графе «Имя домена» введите имя поддомена (например: support). Если добавляете А-запись для самого домена, оставьте это поле пустым. Укажите IP-адрес и нажмите Ок:
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
Добавление MX-записи
Откройте вашу панель управления и следуйте соответствующей инструкции.
Обратите внимание: если внешний вид вашей панели управления отличается от представленного в инструкции, кликните в левом нижнем углу «Попробовать новый интерфейс».
Перейдите в раздел «Доменные имена», кликните по названию домена и нажмите Записи. На открывшейся странице нажмите нажмите Создать:
Выберите тип записи MX. В графе «Имя» укажите домен, для которого нужно добавить MX-запись. В поле «Приоритет» задайте приоритет. В поле «Домен» добавьте почтовый сервер вашей почты (например: mx1.hosting.reg.ru.). Затем нажмите Ок. Важно: данные в графах «Имя» и «Домен» добавляются с точкой в конце.
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
В разделе «Домены» откройте Zone Editor. В строке нужного домена нажмите Управлять. Для добавления новой записи нажмите + Добавить запись:
Выберите тип записи MX. В графе «Имя» укажите домен, для которого нужно добавить MX-запись. В поле «Важность» задайте приоритет. В поле «Получатель» добавьте почтовый сервер вашей почты (например: mx1.hosting.reg.ru.). Затем нажмите + Добавить запись.
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
Обратите внимание: если внешний вид вашей панели управления отличается от представленного в инструкции, перейдите в раздел «Сайты и домены» и в правом верхнем углу измените вид на «Активный».
В разделе «Сайты и домены» для нужного домена откройте Настройки DNS. Для добавления новой записи нажмите Добавить запись:
Выберите тип записи MX. В графе «Почтовый сервер» укажите сервер, для которого нужно добавить MX-запись. Задайте приоритет почтового сервера и нажмите Ок:
Готово, ресурсная запись добавлена в зону домена. Изменения вступят в силу в течение часа.
Источник
Как настроить DKIM и DMARC для почты REG.RU?
DKIM (DomainKeys Identified Mail) — метод почтовой идентификации. Цифровая подпись DKIM для почтового домена позволяет снизить шанс попадания письма в спам и защититься от фишинговых рассылок.
Настройка DKIM
Чтобы настроить DKIM-подпись, откройте панель управления хостингом. В зависимости от используемой панели (ISPmanager, Plesk или cPanel) следуйте дальнейшей инструкции.
Перейдите в раздел «Почта» — Почтовые домены, кликните по имени домена, для которого хотите настроить DKIM , и нажмите Изменить:
В открывшемся окне поставьте галочку в графе «Включить DKIM для домена». Нажмите кнопку Ок, чтобы подтвердить изменения:
В блоке «Почта» нажмите Возможность доставки почты:
Напротив нужного домена нажмите Управлять:
В разделе DKIM нажмите Установите Предложенную Запись:
Настройка DKIM для нескольких доменов
На всех выбранных доменах будет одинаково настроена почтовая служба.
В разделе «Почта» откройте вкладку Настройка почты. Затем поставьте галочки перед теми доменами, для которых хотите подключить DKIM, и нажмите Включить/отключить службы:
В строке «Система защиты от спама DKIM для подписи исходящих сообщений» выберите пункт «Включить» и нажмите OK:
Готово! Все письма, отправленные с выбранного домена (почтового домена), будут содержать DKIM-подпись.
Настройка DMARC
DMARC — технология, которая задаёт алгоритм действий с письмами, не содержащими DKIM-подписи, т.е. признанными поддельными. Они могут быть приняты, отправлены в папку «Спам» или отклонены.
Чтобы установить DMARC-политику, нужно добавить TXT-запись с нужным алгоритмом. Нейтральная DMARC-политика задаётся следующей TXT-записью:
| Имя записи | Тип записи | TTL | Значение записи |
| _dmarc.domain.ru | TXT | 3600 | v=DMARC1; p=none; aspf=r; sp=none |
где domain.ru — имя вашего почтового домена.
Вы можете настроить DMARC-политику иначе, обратившись к статье Mail.ru.
Чтобы настроить DMARC на хостинге REG.RU, откройте панель управления. В зависимости от используемой панели (ISPmanager, Plesk или cPanel) следуйте дальнейшей инструкции.
Перейдите в раздел «Почта» — Почтовые домены, кликните по имени домена, для которого хотите настроить DMARC, и нажмите Изменить:
В открывшемся окне поставьте галочку в графе «Включить DMARC для домена». Нажмите кнопку Оk, чтобы подтвердить изменения:
В разделе «Домены» нажмите Zone Editor. Затем кликните по кнопке «Управлять» в строке домена, для которого хотите настроить DMARC. На открывшейся странице нажмите Добавить запись:
- Имя: _dmarc.domain.ru (где вместо domain.ru имя вашего домена)
- TTL: 3600
- Тип: TXT
- Запись: v=DMARC1; p=none; aspf=r; sp=none
И нажмите Добавить запись:
Нажмите Настройки DNS в блоке домена, для которого вы хотите подключить DMARC:
На открывшейся странице нажмите Добавить запись:
- Тип записи: TXT
- Имя домена: _dmarc
- TXT-запись: v=DMARC1; p=none; aspf=r; sp=none
Нажмите Обновить, чтобы изменения вступили в силу:
Готово! Для почтового домена настроена нейтральная DMARC-политика.
Источник
Настройка ресурсных записей в Личном кабинете
Перед настройкой ресурсных записей необходимо проверить, какие DNS-серверы указаны для домена: Как узнать, какие DNS-серверы указаны для домена?
Если вы зарегистрировали домен в REG.RU и для него указаны DNS-серверы ns1.reg.ru и ns2.reg.ru, ресурсные записи настраиваются в Личном кабинете по инструкции ниже.
Если у вас есть хостинг REG.RU и для домена указаны ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией: Настройка ресурсных записей на хостинге.
Ниже расскажем, как добавить запись в DNS домена. Подробнее о том, что такое ресурсные записи и для чего они нужны читайте в статье: Что такое ресурсные записи DNS?
Как добавить новую ресурсную запись
Выберите тип ресурсной записи, которую хотите добавить, и следуйте нужной инструкции:
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление A-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
Чтобы добавить A-запись укажите в полях:
- Subdomain — имя поддомена или значок @ (если хотите выбрать ваш основной домен);
- IP Address — IP-адрес сервера сайта, который будет открываться по имени домена. Узнать IP-адрес можно в соответствующей инструкции.
Обратите внимание! Для одного и того же поддомена нельзя одновременно добавить CNAME-запись и A-запись.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление AAAA-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
AAAA-запись аналогична A-записи: она связывает домен и IP-адрес сервера сайта. Отличие заключается в версии IP. А-запись предназначена для стандартных IPv4 (вида 123.123.123.123), а АААА-запись для современного сетевого протокола IPv6 (вида 7628:0d18:11a3:09d7:1f34:8a2e:07a0:765d).
Чтобы добавить AAAA-запись, укажите в полях:
- Subdomain — имя поддомена или значок @ (если хотите выбрать ваш основной домен);
- IPv6 Address — необходимый IPv6-адрес.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление CNAME-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
Чтобы добавить CNAME-запись — каноническое имя для псевдонима. Запись CNAME используется для переадресации поддомена на другой домен.), укажите в полях:
- Subdomain — поддомен, кроме @ (для вашего основного домена этот тип записи недоступен, вы можете воспользоваться A-записью);
- Canonical name — домен, на который должен ссылаться поддомен из поля «Subdomain».
Как прописать DNS для поддомена
Обратите внимание! Для одного и того же поддомена нельзя одновременно добавить CNAME-запись и A-запись.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление MX-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
Настройка MX-записи состоит из двух частей: приоритета и адреса почтового сервера (почтовый шлюз). Записи MX необходимы для работы почты. Чтобы добавить MX-запись, укажите в полях:
- Subdomain — поддомен или @ (если хотите выбрать почту вида логин@ваш_домен);
- Mail Server — адрес сервера, который будет отвечать за работу почты на вашем домене;
- Priority — приоритет записи (чем меньше цифра, тем выше приоритет записи).
Как добавить записи MX.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление NS-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
NS-запись принципиально важна для работы DNS. NS-записи для домена добавляются автоматически после указания DNS-серверов и скрыты в зоне домена для удобства, так как их все равно нельзя удалить или отредактировать. При необходимости вы можете прописать DNS-серверы для поддомена, чтобы управлять его зоной отдельно. Чтобы прописать NS-запись, укажите в полях:
- Subdomain — поддомен;
- DNS Server — DNS-сервер, на котором вы хотите отдельно хранить зону поддомена;
- Record number заполнять необязательно.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление TXT-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
TXT-запись применяется для активации SSL-сертификата, проверок на право владения доменом при подключении дополнительных сервисов (почты G Suite, Mail.RU, Яндекс.Почты для домена), а также для записи SPF и ключа DKIM. Чтобы добавить TXT-запись, укажите в полях:
- Subdomain — поддомен или @ (если хотите выбрать ваш основной домен);
- Text — значение записи TXT. Как правило, значение ТХТ отправляется на e-mail (например, для активации SSL-сертификат) или предоставляется компанией, услугу которой вы настраиваете.
Пример записи для активации бесплатного SSL-сертификата.
Как добавить TXT-запись в DNS. Пример записи для защиты почты от злоумышленников, рассылающих спам от вашего имени.
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление SRV-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
SRV-запись нужна, чтобы указать сервер для обработки комбинации сервис/протокол/имя домена. Подробнее о предназначении этой записи вы можете узнать на специализированных форумах. Чтобы добавить SRV-запись, укажите в полях:
- Service — название сервиса;
- Priority — приоритет целевого хоста;
- Weight — относительный вес для записей с одинаковым приоритетом (необязательное поле);
- Port — порт TCP или UDP, на котором работает сервис;
- Target — каноническое имя сервиса;
Готово! Ресурсная запись добавлена в зону домена.
Если для вашего домена указаны DNS-серверы ns1.hosting.reg.ru и ns2.hosting.reg.ru, воспользуйтесь инструкцией.
Если для вашего домена указаны иные DNS-серверы, вы заказали домен или хостинг не в компании REG.RU. В этом случае ресурсные записи добавляются на сайте поставщика услуг.
Добавление CAA-записи
Перейдите в Личный кабинет. Кликните по строке домена, для которого хотите прописать ресурсную запись. В строке «DNS-серверы и управление зоной» нажмите Изменить:
CAA-запись определяет правила выпуска SSL/TLS сертификатов для поддомена, которым будут следовать центры сертификации. Чтобы добавить CAA-запись, укажите в полях:
- Subdomain — поддомен или @ (если хотите выбрать ваш основной домен);
- Flag — критичность правила (значение 0 или 128, где 128 — критический бит);
- Tag — содержимое поля Value (issue, issuewild, iodef: подробнее в статье ISPWiki);
- Value — нужное значение исходя из значения поля «Tag» в двойных кавычках.
Готово! Ресурсная запись добавлена в зону домена.
Удаление и редактирование ресурсных записей
Помимо добавления новых ресурсных записей, вы можете редактировать или удалять существующие записи:
Массовое изменение ресурсных записей
Выберите домены, для которых нужно изменить ресурсные записи:
В выпадающем меню справа кликните Изменить ресурсные записи:
- что изменить ресурсную запись, нажмите на Карандаш,
- если нужна новая запись, кликните Добавить запись,
- чтобы удалить запись, нажмите на Корзину.
Готово, ресурсные записи изменятся на нескольких доменах.
Что дальше
Дождитесь обновления зоны домена. Оно занимает от 15 минут до 1 часа. Если вы предварительно изменили DNS-серверы домена, обновление информации займет до 24 часов. После того как зона обновится, изменения вступят в силу (например, будет инициирован выпуск SSL-сертификата или домен будет привязан к хостингу и т.д.)
Как проверить
Проверить, корректно ли указаны записи вы можете с помощью утилиты dig. Введите домен, в зоне которого добавлялись ресурсные записи, выберите тип записи «ANY» и нажмите Проверить. Ниже вы увидите все ресурсные записи, прописанные для вашего домена.
Возможные проблемы
Если вы добавили необходимую ресурсную запись в зоне домена, но не произошло изменений, воспользуйтесь статьёй: Прописал DNS-серверы, но сайт недоступен.
Источник