مشکل DNS سایت | مشکلات رایج در پیکربندی DNS و راهکارهای آن

DNS یا Domain Name System یکی از حیاتی ترین زیرساخت های اینترنت است. تصور کنید هر بار که می خواهید وارد سایتی شوید، مجبور باشید آدرس IP آن را حفظ کنید. DNS دقیقا برای جلوگیری از این مشکل طراحی شده است. این سیستم نام های قابل فهم انسانی مانند example.com را به آدرس های IP مانند ۱۹۲.۰.۲.۱ ترجمه می کند که برای کامپیوترها قابل فهم هستند. اما همین سیستم ساده به ظاهر، اگر اشتباه پیکربندی شود، می تواند کل عملکرد سایت یا سرویس ایمیل شما را از کار بیندازد. در این مقاله اسپاد سرور به مهم ترین مشکل DNS سایت، دلایل آن ها و راه حل های دقیق می پردازیم تا بتوانید از آن ها جلوگیری کرده یا سریعا رفع شان کنید.
پیکربندی DNS چیست؟
پیکربندی DNS (سیستم نام دامنه)، فرآیند تعریف و مدیریت رکوردهای DNS برای یک دامنه است که تعیین می کنند درخواست های ارسالی به آن دامنه به کجا هدایت شوند. DNS مانند دفترچه تلفن اینترنت عمل می کند که نام های دامنه ای مانند example.com را به آدرس های IP عددی مانند ۱۹۲.۰.۲.۱ ترجمه می کند. این سیستم، نقش کلیدی در در دسترس بودن و عملکرد صحیح وب سایت ها، ایمیل، سرویس های CDN، و بسیاری از خدمات اینترنتی دارد.
اجزای اصلی پیکربندی DNS
- Nameserverها (سرورهای نام):
این سرورها پاسخ دهی به درخواست های DNS را بر عهده دارند. هنگام ثبت دامنه، باید حداقل دو nameserver معرفی شوند. این ها معمولاً توسط شرکت ثبت دامنه یا هاستینگ ارائه می شوند. - Zone File (فایل ناحیه):
شامل مجموعه ای از رکوردهای DNS است که مشخص می کنند هر زیردامنه یا سرویس به چه IP یا دامنه ای اشاره دارد. این فایل در سرور DNS نگهداری می شود و به ازای هر دامنه، یک نمونه از آن وجود دارد. - رکوردهای DNS رایج:
- A: اتصال یک زیردامنه یا دامنه به آدرس IPv4
- AAAA: اتصال به آدرس IPv6
- CNAME: ارجاع یک زیردامنه به نام دامنه ای دیگر
- MX: تعیین سرورهای ایمیل دامنه
- NS: معرفی سرورهای نام برای دامنه
- TXT: نگهداری اطلاعات متنی مانند رکوردهای SPF، DKIM
- SRV: تعریف سرویس ها مانند VoIP یا Microsoft services
- PTR: برای reverse DNS و مشخص کردن نام دامنه مرتبط با یک IP
مراحل معمول پیکربندی DNS
- انتخاب Nameserverها:
ابتدا باید مشخص شود که DNS دامنه توسط کدام nameserverها مدیریت خواهد شد (مثلاً Cloudflare, Route53, cPanel DNS, DirectAdmin DNS و…). - ایجاد رکوردها:
بسته به نیاز، رکوردهای لازم مانند A, MX, CNAME و TXT باید ایجاد شوند. به عنوان مثال:- اگر وب سایت شما در هاست با IP 203.0.113.5 میزبانی می شود، باید یک رکورد A برای @ (ریشه دامنه) به این IP اختصاص دهید.
- اگر ایمیل ها توسط Gmail for Business مدیریت می شوند، باید رکوردهای MX مشخص شده توسط گوگل را وارد کنید.
- تأیید عملکرد:
پس از اعمال تغییرات، با ابزارهایی مانند dig، nslookup یا وب سایت هایی مثل mxtoolbox.com و dnschecker.org می توان صحت پیکربندی را بررسی کرد. - زمان انتشار (Propagation):
تغییرات DNS معمولاً بلافاصله در سرورهای اصلی اعمال می شوند اما تا ۲۴ ساعت ممکن است طول بکشد تا در سراسر اینترنت منتشر شوند (بسته به TTL رکوردها).

مشکل DNS سایت
۱. عدم تنظیم صحیح رکورد A یا AAAA| رکورد A یا AAAA چیست؟
رکورد A یا AAAA چیست؟ رکورد A یکی از مهم ترین رکوردهای DNS است که مشخص می کند دامنه شما باید به کدام آدرس IP اشاره کند. اگر کاربر آدرس سایت شما (مثل example.com) را در مرورگر وارد کند، مرورگر با کمک DNS به دنبال رکورد A می گردد تا بفهمد سرور سایت شما دقیقا کجاست. اگر از IPv6 استفاده می کنید، این وظیفه برعهده رکورد AAAA خواهد بود.
عملکرد رکود A در DNS چگونه است؟ چه تاثیری بر مشکل DNS سایت دارد؟
مثلا اگر IP سرور شما ۱۹۲.۱۶۸.۱.۱۰۰ باشد، رکورد A به این شکل تنظیم می شود:
example.com. IN A ۱۹۲.۱۶۸.۱.۱۰۰
این یعنی وقتی کسی وارد example.com می شود، مرورگرش به IP بالا هدایت می شود و سایت لود خواهد شد.
مشکلات رایج:
- IP اشتباه وارد شده باشد (مثلا آی پی قبلی سایت).
- IP تغییر کرده ولی رکورد A به روز نشده باشد.
- رکورد A اصلا تنظیم نشده باشد.
- استفاده همزمان از رکورد A و رکورد CNAME روی یک دامنه، که غیرمجاز است.
نشانه ها و پیامدها:
- باز نشدن سایت و نمایش خطاهایی مانند:
- Server IP address could not be found
- DNS_PROBE_FINISHED_NXDOMAIN
- ارجاع کاربران به سرور اشتباه یا هاست قدیمی
راه حل کامل مشکل DNS سایت:
- وارد پنل مدیریت DNS شوید (از طریق پنل دامنه یا هاست سی پنل یا دایرکت ادمین).
- رکورد A دامنه اصلی و ساب دامین ها را بررسی کنید.
- مطمئن شوید IP مقصد دقیقا همان IP سروری است که سایت شما در آن میزبانی می شود.
- اگر از CDN (مثل Cloudflare) استفاده می کنید، حتما پراکسی (ابر نارنجی یا خاکستری) به درستی تنظیم شده باشد.
- در صورت استفاده از رکورد AAAA برای IPv6، بررسی کنید که سرورتان واقعا از IPv6 پشتیبانی کند.
نکته حرفه ای:
اگر به تازگی سایت خود را به سرور جدید منتقل کرده اید، قبل از تغییر رکورد A حتما TTL را روی مقدار پایین (مثل ۳۰۰ ثانیه) قرار دهید تا کش DNS سریع تر به روز شود.
۲. اشتباه در تنظیم رکوردهای NS (NameServer) و مشکل DNS سایت
مشکلات رایج در پیکربندی DNS و راهکارهای آن چیست؟. DNS یا Domain Name System یکی از حیاتی ترین زیرساخت های اینترنت است. تصور کنید هر بار که می خواهید وارد سایتی شوید، مجبور باشید آدرس IP آن را حفظ کنید. DNS دقیقا برای جلوگیری از این مشکل طراحی شده است. این سیستم نام های قابل فهم انسانی مانند example.com را به آدرس های IP مانند ۱۹۲.۰.۲.۱ ترجمه می کند که برای کامپیوترها قابل فهم هستند. اما همین سیستم ساده به ظاهر، اگر اشتباه پیکربندی شود، می تواند کل عملکرد سایت یا سرویس ایمیل شما را از کار بیندازد. در این مقاله به مهم ترین مشکلات DNS، دلایل آن ها و راه حل های دقیق می پردازیم تا بتوانید از آن ها جلوگیری کرده یا سریعا رفع شان کنید.
رکورد NS در DNS چیست؟
رکورد NS (مخفف Name Server) مشخص می کند که مسئول پاسخ گویی به درخواست های مربوط به دامنه شما، کدام سرور DNS است. وقتی کاربری دامنه شما را جست وجو می کند، ابتدا مرورگر به NSها رجوع می کند تا بفهمد باید ادامه ی جست وجوی رکوردها (A، MX، CNAME و …) را از کجا بگیرد.
عملکرد چگونه است؟
فرض کنید دامنه شما example.com است و از خدمات هاستینگ شرکت X استفاده می کنید. شرکت X معمولا دو یا چند NameServer به شما معرفی می کند مثل:
ns1.hostx.com
ns2.hostx.com
این رکوردها باید در رجیسترار دامنه (مثلا ایرنیک، GoDaddy یا Namecheap) تنظیم شوند.
مشکلات رایج مشکل DNS سایت:
- ثبت اشتباه یا ناقص نیم سرورها (مثلا فقط یکی از دو NS وارد شده).
- ثبت NameServerهای شرکت قبلی بعد از انتقال هاست.
- استفاده از نیم سرورهای اشتباه بدون تطابق با DNS رکوردها.
نشانه ها و پیامدها:
- از دسترس خارج شدن کامل دامنه.
- نمایش سایت قبلی یا دامنه آزمایشی به جای سایت فعلی.
- بارگذاری نشدن رکوردهای A، MX و … به دلیل عدم رسیدن مرورگر به سرورهای صحیح.
راه حل کامل مشکل DNS سایت:
- وارد پنل مدیریت دامنه خود در سایت رجیسترار شوید.
- رکوردهای NS را با دقت وارد کنید و مطمئن شوید که دقیقا همان هایی هستند که شرکت هاستینگ فعلی به شما داده است.
- حداقل دو نیم سرور وارد کنید (ns1 و ns2) و ترجیحا از نیم سرورهای معتبر استفاده شود.
- اگر دامنه را به هاست دیگری منتقل کردید، حتما NS را نیز متناسب با هاست جدید به روز کنید.
- در صورت استفاده از DNS اختصاصی (مانند Cloudflare)، NS را باید از پنل آن سرویس کپی و جایگزین کنید.
نکته مهم:
پس از تغییر NS، ممکن است تا ۲۴ تا ۷۲ ساعت زمان ببرد تا تغییرات در سراسر اینترنت اعمال شوند (به این فرآیند DNS Propagation گفته می شود). در این بازه ممکن است برخی کاربران سایت را ببینند و برخی نه.

مشکل DNS سایت
استفاده هم زمان از NameServer و رکوردهای مستقیم در پنل دامنه و مشکل DNS سایت
گاهی کاربران به طور هم زمان نیم سرور (NS) را روی یک سرویس خاص مانند Cloudflare تنظیم می کنند، ولی همچنان سعی می کنند رکوردهای DNS مانند A، MX و CNAME را در پنل رجیسترار دامنه (مثلا ایرنیک یا GoDaddy) تعریف یا ویرایش کنند. در حالی که در اغلب موارد، وقتی نیم سرور تغییر می کند، مدیریت کامل رکوردها نیز به پنل DNS مقصد منتقل می شود.
عملکرد چگونه است؟
برای مثال، اگر NameServerهای شما به Cloudflare تغییر داده شود، تمام رکوردها باید داخل پنل Cloudflare تعریف شوند. رکوردهایی که در رجیسترار (مثلا در ایرنیک یا resellerclub) باقی می مانند، دیگر تاثیری روی دامنه نخواهند داشت.
مشکلات رایج:
- کاربر رکوردها را در جایی تنظیم می کند که دیگر مدیریت فعال دامنه را ندارد.
- هم زمان رکورد A در رجیسترار تعریف شده و رکورد A متفاوتی در Cloudflare وجود دارد.
- تنظیم های ایمیل در یک سیستم انجام شده ولی NS به DNS دیگری اشاره دارد.
نشانه ها و پیامدها:
- باز نشدن سایت یا لود شدن نسخه اشتباه.
- قطعی ناگهانی سرویس ایمیل یا کار نکردن SPF و DKIM.
- کاربران دچار سردرگمی می شوند که کدام تنظیم مؤثر است.
راه حل کامل:
- بررسی کنید NameServer دامنه شما دقیقا به کجا اشاره دارد.
- فقط از یک نقطه (مثلا پنل هاست یا Cloudflare) برای مدیریت کامل رکوردها استفاده کنید.
- اگر از DNS اختصاصی مثل Cloudflare یا Route53 استفاده می کنید، تمام رکوردها را فقط در آن وارد کنید.
- از ویرایش رکوردها در پنل رجیسترار زمانی که NS تغییر کرده خودداری کنید.
نکته کاربردی:
با استفاده از ابزارهایی مثل intodns.com، می توانید ببینید رکوردهای شما از کجا لود می شوند و آیا هم خوانی بین NS و رکوردهای فعال وجود دارد یا نه.
۴. فراموشی تنظیم رکورد MX | برای ایمیل رکورد MX در دی ان اس چیست و چگون باعث مشکل DNS سایت می شود؟
رکورد MX (Mail Exchanger) مشخص می کند که ایمیل های مربوط به دامنه شما باید به کدام سرور ارسال شوند. این رکورد برای کارکرد صحیح ارسال و دریافت ایمیل ها ضروری است. اگر رکورد MX به درستی تعریف نشده باشد، سرورهای ایمیل دیگر نمی توانند بفهمند که ایمیل های مقصد این دامنه باید به کجا تحویل داده شوند.
عملکرد چگونه است؟
برای مثال، اگر از سرویس ایمیل Google Workspace استفاده می کنید، باید رکوردهای MX گوگل را برای دامنه خود تنظیم کنید. این رکوردها معمولا به صورت اولویت دار هستند:
Priority | Mail Server
۱۰ | ASPMX.L.GOOGLE.COM
۲۰ | ALT1.ASPMX.L.GOOGLE.COM
۲۰ | ALT2.ASPMX.L.GOOGLE.COM
مشکلات رایج:
- تعریف نکردن رکورد MX پس از خرید هاست دایرکت ادمین / سی پنل یا دامنه.
- باقی ماندن رکوردهای MX هاست قبلی پس از مهاجرت.
- اولویت دهی اشتباه بین چند سرور ایمیل.
نشانه ها و پیامدها:
- عدم دریافت ایمیل از سوی دیگران.
- برگشت خوردن ایمیل ها با خطاهایی مانند “Mail delivery failed”.
- دریافت ایمیل در سرور نادرست (مثلا هاست قبلی).
راه حل کامل مشکل DNS سایت:
- بررسی سرویس ایمیلی که استفاده می کنید (مانند Zoho, Gmail, Outlook).
- دریافت رکوردهای MX صحیح از سرویس دهنده ایمیل.
- وارد شدن به پنل DNS دامنه و حذف رکوردهای MX قدیمی.
- افزودن رکوردهای جدید همراه با اولویت صحیح.
- بررسی عملکرد ایمیل با ابزارهایی مثل MXToolbox.
نکته مهم:
اگر رکورد MX تعریف نشده باشد، حتی اگر رکورد A دامنه کار کند، ایمیل های ارسالی به شما هیچ گاه تحویل داده نمی شوند.
۵. مشکل DNS سایت با وجود رکوردهای تکراری یا متناقض
این مشکل چیست؟
گاهی کاربران چندین رکورد برای یک دامنه یا ساب دامین ثبت می کنند که با یکدیگر در تضاد هستند یا عملکرد متفاوتی دارند. برای مثال، داشتن هم زمان یک رکورد A و یک رکورد CNAME برای www ممنوع است.
عملکرد چگونه است؟
مرورگر یا سرور DNS معمولا یکی از رکوردها را تفسیر می کند و بقیه را نادیده می گیرد یا دچار تداخل می شود. این باعث رفتار غیرقابل پیش بینی در سایت یا ایمیل می شود.
مشکلات رایج:
- تعریف دو رکورد A برای یک ساب دامین با IPهای متفاوت.
- تعریف رکورد CNAME برای دامنه اصلی.
- باقی ماندن رکوردهای قدیمی هنگام تغییر سرویس یا هاست.
نشانه ها و پیامدها:
- بارگذاری اشتباه یا تصادفی از دو سرور مختلف.
- مشکلات امنیتی یا گواهی SSL نادرست.
- عدم اتصال درست به CDN یا ایمیل.
راه حل کامل مشکل DNS سایت:
- وارد پنل DNS شوید و همه رکوردها را مرور کنید.
- برای هر نام دامنه یا ساب دامین، فقط یک نوع رکورد تعریف کنید (مثلا یا A یا CNAME، نه هر دو).
- IPهای تکراری یا ناسازگار را حذف کنید.
- از ابزارهایی مانند intodns یا dnsinspect برای یافتن تضاد استفاده کنید.
نکته کاربردی:
اگر از افزونه های وردپرس یا ابزارهای اتوماتیک استفاده می کنید، گاهی این ابزارها بدون اطلاع شما رکوردهای جدید ایجاد می کنند. بهتر است هر چند وقت یک بار تنظیمات DNS خود را بازبینی کنید.
اگر نیاز به راهنمایی برای خرید هاست اقتصادی و دامنه و سرور مجازی دارید، متخصصان با تجربه اسپاد سرور آماده خدمت به شما هستند. برای تماس با ما، روی “تماس با اسپاد سرور” کلیک کنید.
۶. تنظیم نکردن رکورد SPF، DKIM و DMARC برای ایمیل ها و مشکل DNS سایت
SPF، DKIM و DMARC سه رکورد از نوع TXT هستند که برای اعتبارسنجی ایمیل های ارسالی از دامنه شما مورد استفاده قرار می گیرند. این رکوردها به جلوگیری از جعل هویت (spoofing)، ارسال ایمیل های فیشینگ از دامنه شما و رفتن ایمیل ها به اسپم کمک می کنند.
عملکرد چگونه است؟
- SPF (Sender Policy Framework): مشخص می کند کدام سرورها اجازه دارند از طرف دامنه شما ایمیل ارسال کنند.
- DKIM (DomainKeys Identified Mail): امضای دیجیتال به ایمیل اضافه می کند تا گیرنده مطمئن شود ایمیل دستکاری نشده است.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): سیاست کلی برای بررسی SPF و DKIM را تعیین می کند و می گوید اگر آن ها شکست بخورند چه اتفاقی بیفتد.
مشکلات رایج:
- عدم تعریف هیچ کدام از این رکوردها.
- تعریف ناقص یا اشتباه SPF (مثلا باز گذاشتن همه سرورها برای ارسال).
- فراموشی هماهنگی DKIM بین سرویس ایمیل و DNS.
- عدم تعریف رکورد DMARC یا ناآشنایی با سیاست های آن.
نشانه ها و پیامدها:
- رفتن ایمیل ها به اسپم.
- رد شدن ایمیل توسط Gmail، Outlook و سایر سرویس دهنده ها.
- دریافت گزارش از کاربران که ایمیل های شما را دریافت نمی کنند.
راه حل کامل مشکل DNS سایت:
- از سرویس دهنده ایمیل خود (مانند Zoho، Google Workspace یا Microsoft 365) راهنمای ایجاد رکوردهای SPF، DKIM و DMARC را بگیرید.
- رکورد SPF را از نوع TXT با محتوایی مشابه زیر در DNS تعریف کنید:
v=spf1 include:_spf.google.com ~all
- رکورد DKIM معمولا شامل کلید عمومی است و از طریق پنل سرویس ایمیل شما قابل دریافت است.
- رکورد DMARC را به این شکل تعریف کنید:
_dmarc.example.com. IN TXT “v=DMARC1; p=quarantine; rua=mailto:reports@example.com”
- برای تست صحت تنظیمات از ابزارهایی مانند https://dmarcian.com یا https://mxtoolbox.com استفاده کنید.
نکته مهم:
تعریف دقیق این رکوردها نه تنها اعتبار ایمیل های شما را بالا می برد، بلکه از سوءاستفاده از برند شما برای ارسال ایمیل های جعلی نیز جلوگیری می کند.
۷. عدم آگاهی از تاخیر در انتشار تغییرات DNS (DNS Propagation)
DNS Propagation چیست؟ هر زمان که شما تغییری در رکوردهای DNS دامنه خود اعمال می کنید—مانند تغییر رکورد A یا MX—این تغییر بلافاصله در سراسر اینترنت دیده نمی شود. انتشار این تغییرات در بین تمام DNSهای کش شده ی سراسر دنیا زمان بر است، که به آن DNS Propagation یا «انتشار تدریجی DNS» گفته می شود.
عملکرد چگونه است؟
سیستم های مختلف در دنیا اطلاعات DNS شما را در حافظه موقت (cache) ذخیره می کنند تا سرعت لود سایت بالا برود. پس از هر تغییر، این کش باید منقضی شود تا تغییر جدید دیده شود. مدت زمان انقضا بر اساس TTL (Time To Live) تنظیم می شود.
مشکل DNS سایت رایج در این مورد:
- انتظار اشتباه کاربران برای مشاهده تغییرات فوری.
- اعمال چندباره تنظیمات اشتباه به دلیل عدم مشاهده تغییر.
- تست های ناقص هنگام مهاجرت سایت یا تغییر رکوردها.
نشانه ها و پیامدها:
- برخی کاربران سایت جدید را می بینند، برخی هنوز به نسخه قدیمی متصل می شوند.
- عدم تطابق بین منطقه ها یا دستگاه های مختلف در نمایش سایت یا سرویس ایمیل.
راه حل کامل مشکل DNS سایت:
- پیش از هر تغییر مهم، TTL رکوردها را به مقدار پایین (مثلا ۳۰۰ ثانیه) کاهش دهید.
- تا حداقل ۲۴ ساعت پس از تغییر منتظر بمانید.
- از ابزارهایی مانند dnschecker.org برای بررسی وضعیت انتشار در نقاط مختلف جهان استفاده کنید.
- کاربران خود را از این تاخیر مطلع کنید تا سردرگم نشوند.
نکته کاربردی:
برای کاهش مشکلات کاربران، بهتر است تغییرات مهم در ساعات کم ترافیک انجام شود تا تاثیر آن روی تجربه کاربران کمتر باشد.
۸. استفاده اشتباه از CNAME در دامنه اصلی (Root Domain) و مشکل DNS سایت
رکورد CNAME چیست؟ رکورد CNAME (Canonical Name) به شما اجازه می دهد یک دامنه را به دامنه دیگری ارجاع دهید، به جای اینکه مستقیما به IP اشاره کند. این روش بیشتر برای ساب دامین ها کاربرد دارد.
عملکرد چگونه است؟
مثلا شما می خواهید blog.example.com را به example-blog-hosting.com ارجاع دهید. برای این کار از رکورد CNAME استفاده می شود:
blog.example.com. IN CNAME example-blog-hosting.com.
مشکل اصلی:
استفاده از رکورد CNAME برای دامنه اصلی (example.com) به جای رکورد A ممنوع یا مشکل ساز است. بسیاری از DNS سرورها، CDNها و مرورگرها با این کار دچار خطا می شوند.
نشانه ها و پیامدها:
- ارورهای عجیب مانند ۴۰۴ یا ریدایرکت نادرست.
- مشکل در فعال سازی SSL برای دامنه اصلی.
- ناتوانی در لود سایت اصلی با یا بدون www.
راه حل کامل:
- برای دامنه اصلی (root domain) فقط از رکورد A یا AAAA استفاده کنید.
- اگر می خواهید از دامنه دیگری استفاده کنید، آن دامنه را resolve کرده و IP آن را به صورت دستی در رکورد A قرار دهید.
- فقط برای ساب دامین ها از CNAME استفاده کنید.
نکته مهم:
در بسیاری از سرویس های هاست، حتی اگر به ظاهر اجازه وارد کردن CNAME برای دامنه اصلی را بدهند، در عمل باعث ایجاد اختلال های سخت عیب یابی می شود. هرگز root domain را CNAME نکنید.
۹. باقی ماندن رکوردهای قدیمی پس از انتقال سایت یا سرویس
این مورد مشکل DNS سایت چیست؟ هنگامی که سایت یا ایمیل خود را به یک سرویس دهنده جدید منتقل می کنید، گاهی اوقات رکوردهای DNS قدیمی همچنان در سیستم باقی می مانند. این رکوردها ممکن است به IPها یا سرورهایی اشاره کنند که دیگر استفاده نمی شوند.
عملکرد چگونه است؟
فرض کنید قبلا رکورد A شما به آی پی هاست قبلی اشاره داشته است. پس از انتقال به سرور جدید، رکورد جدید را اضافه می کنید اما رکورد قبلی را حذف نمی کنید. در نتیجه مرورگر یا گیرنده ایمیل ممکن است گاهی به رکورد قدیمی رجوع کند.
مشکلات رایج:
- باقی ماندن رکورد MX یا A مربوط به هاست قدیمی.
- هم پوشانی رکوردهای TXT یا SPF مربوط به چند سرویس مختلف.
- رکوردهایی که به سرویس دهنده قبلی اشاره دارند ولی دیگر فعال نیستند.
نشانه ها و پیامدها:
- بارگذاری اشتباه سایت یا نمایش صفحات از هاست قبلی.
- ارسال یا دریافت ناقص ایمیل.
- تضاد در گواهی SSL یا CDN.
راه حل کامل:
- پس از هر مهاجرت یا تغییر DNS، همه رکوردهای موجود را بررسی کنید.
- رکوردهایی که مربوط به سرویس قبلی هستند و دیگر کاربرد ندارند را حذف کنید.
- از ابزارهایی مانند MXToolbox یا IntoDNS برای شناسایی رکوردهای مشکوک استفاده کنید.
نکته کاربردی:
همیشه از پشتیبانی شرکت جدید بخواهید لیست رکوردهای ضروری را به شما ارائه دهد تا مطمئن شوید فقط همان ها باقی می مانند.
۱۰. تنظیم نادرست TTL برای تست یا تغییرات مهم
TTL چیست؟
TTL یا Time To Live مدت زمانی است که اطلاعات DNS در حافظه کش سیستم ها باقی می ماند. اگر TTL یک رکورد بالا باشد (مثلا ۸۶۴۰۰ ثانیه = 24 ساعت)، هر تغییری تا پایان این مدت زمان توسط کاربران دیده نخواهد شد.
عملکرد چگونه است؟
مثلا اگر شما امروز رکورد A را به IP جدیدی تغییر دهید ولی TTL آن روی ۲۴ ساعت باشد، کاربرانی که رکورد قدیمی را کش کرده اند، تا ۲۴ ساعت آینده همچنان به IP قبلی هدایت می شوند.
مشکلات رایج:
- TTLهای بسیار بالا در زمان جابجایی سایت یا ایمیل.
- عدم کاهش TTL قبل از تغییر رکورد.
نشانه ها و پیامدها:
- دیده نشدن تغییرات تا ساعت ها یا حتی یک روز پس از ویرایش.
- نمایش محتوای قدیمی برای کاربران یا هدایت به سرور اشتباه.
راه حل کامل مشکل DNS سایت:
- پیش از اعمال هر تغییری، TTL رکوردها را به مقدار کم (۳۰۰ یا ۶۰۰ ثانیه) کاهش دهید.
- پس از تثبیت تغییرات، TTL را دوباره به مقدار بالاتر ببرید (مثلا ۳۶۰۰ یا ۸۶۴۰۰).
- در مستندات DNS هاست خود، حداقل و حداکثر TTL مجاز را بررسی کنید.
نکته حرفه ای:
برای سایت هایی با بازدید بالا، TTL باید متعادل باشد: نه آن قدر کم که بار زیاد روی DNS بیفتد، نه آن قدر زیاد که اعمال تغییرات زمان بر شود.

مشکل DNS سایت
۱۱. عدم تنظیم رکورد CAA (Certification Authority Authorization)
رکورد CAA چیست؟ رکورد CAA به شما اجازه می دهد مشخص کنید که کدام شرکت ها مجاز به صدور گواهی SSL برای دامنه شما هستند. این رکورد نقش مهمی در جلوگیری از صدور ناخواسته یا جعلی گواهینامه های SSL دارد.
عملکرد چگونه است؟
اگر دامنه شما دارای رکورد CAA باشد، فقط مراکز گواهی مشخص شده در این رکورد می توانند برای آن دامنه گواهی صادر کنند. مثلا:
example.com. IN CAA 0 issue “letsencrypt.org”
یعنی فقط Let’s Encrypt اجازه صدور گواهی برای این دامنه را دارد.
مشکل DNS سایت:
- نداشتن هیچ رکورد CAA، که اجازه صدور توسط هر CA را می دهد.
- تنظیم اشتباه نام مرکز گواهی.
- عدم تطابق رکورد CAA با CA مورد نظر هنگام صدور یا تمدید SSL.
پیامدها:
- رد شدن صدور گواهی توسط CA.
- ایجاد اختلال در تمدید خودکار گواهی های Let’s Encrypt.
راه حل کامل:
- مشخص کنید از کدام CA استفاده می کنید (مثلا Let’s Encrypt، Sectigo، DigiCert).
- رکورد CAA مناسب آن را در DNS خود اضافه کنید.
- برای امنیت بیشتر، رکوردهای CAA را برای ساب دامین ها نیز تعریف کنید.
نکته امنیتی:
داشتن رکورد CAA، به خصوص برای دامنه هایی که برند ارزشمندی دارند، توصیه می شود تا از صدور ناخواسته یا مخرب گواهینامه جلوگیری شود.
۱۲. پیکربندی نادرست یا ناقص DNSSEC
DNSSEC چیست؟ DNSSEC مجموعه ای از پسوندها برای سیستم DNS است که با استفاده از امضای دیجیتال از جعل پاسخ های DNS جلوگیری می کند. این سیستم جلوی حملات man-in-the-middle یا تزریق پاسخ جعلی را می گیرد.
عملکرد و تاثیر آن بر رفع مشکل DNS سایت چگونه است؟
هنگام فعال بودن DNSSEC، پاسخ های DNS دارای امضای دیجیتال هستند و گیرنده می تواند صحت آن ها را تایید کند. در صورت عدم تطابق امضا، پاسخ رد می شود.
مشکلات رایج:
- فعال سازی ناقص یا اشتباه کلیدها.
- تنظیم DNSSEC در رجیسترار اما عدم پشتیبانی DNS Provider.
- منقضی شدن کلیدهای ZSK یا KSK بدون اطلاع.
پیامدها:
- عدم دسترسی کاربران به سایت.
- نمایش خطاهای امنیتی هنگام دسترسی به دامنه.
راه حل کامل:
- بررسی کنید که هم رجیسترار دامنه و هم DNS provider از DNSSEC پشتیبانی می کنند.
- کلیدها را به صورت دقیق و معتبر تعریف کرده و در رجیسترار وارد کنید.
- وضعیت فعال بودن DNSSEC را با ابزار dnssec-analyzer.verisignlabs.com بررسی کنید.
نکته حرفه ای:
در صورت مهاجرت DNS یا تغییر رکوردهای حساس، ممکن است لازم باشد DNSSEC را موقتا غیرفعال کنید و پس از اطمینان از عملکرد صحیح، مجددا فعال نمایید.
۱۳. استفاده نکردن از رکورد TXT برای تایید مالکیت دامنه
رکورد TXT چیست و چگونه بر برطرف کردن مشکل DNS سایت تاثیر گذار است؟ رکورد TXT در DNS به شما اجازه می دهد اطلاعات متنی دلخواهی را به دامنه اضافه کنید. این رکوردها معمولا برای تایید مالکیت دامنه در سرویس هایی مانند Google Search Console، Facebook، Zoho و Microsoft استفاده می شوند.
عملکرد چگونه است؟
برای تایید مالکیت، سرویس دهنده یک کد متنی خاص به شما می دهد که باید آن را به صورت رکورد TXT به دامنه اضافه کنید. سیستم آن ها این رکورد را بررسی می کند تا مالک دامنه را تایید کند.
مشکلات رایج:
- فراموشی افزودن رکورد در زمان لازم.
- وارد کردن اشتباه مقدار TXT.
- حذف رکورد قبل از تکمیل فرایند تایید.
پیامدها:
- رد شدن تایید دامنه.
- عدم فعال سازی سرویس های مهم مانند Google Workspace یا Facebook Business.
راه حل کامل:
- پس از دریافت مقدار TXT، وارد پنل DNS شوید.
- رکورد جدید TXT را با مقدار صحیح و در ریشه دامنه (یا ساب دامین مشخص شده) تعریف کنید.
- تا تکمیل تایید، رکورد را حذف نکنید.
- برای اطمینان، از ابزار whatsmydns.net استفاده کنید تا مطمئن شوید رکورد منتشر شده است.
نکته کاربردی:
برای دامنه هایی که در چند سرویس مختلف ثبت می شوند، رکوردهای TXT ممکن است زیاد شوند؛ بهتر است نام هر رکورد را به وضوح مشخص کنید (مثلا google-site-verification).
۱۴. تداخل بین CDN (مانند Cloudflare) و رکوردهای DNS
CDN چیست؟ CDN یا شبکه تحویل محتوا، سیستمی است که نسخه ای کش شده از سایت شما را در چندین سرور در نقاط مختلف دنیا ذخیره می کند تا کاربران با سرعت بیشتری به آن دسترسی پیدا کنند. معروف ترین CDN رایگان Cloudflare است.
عملکرد چگونه است؟
Cloudflare به عنوان پراکسی بین کاربر و سرور شما قرار می گیرد. رکوردهای A یا CNAME از طریق آن عبور می کنند و آی پی واقعی سرور شما پنهان می ماند. در این میان، برخی رکوردها نباید از طریق CDN عبور کنند.
مشکلات رایج:
- فعال بودن Cloudflare برای رکوردهایی مثل ایمیل (MX یا mail.example.com).
- عبور رکوردهای غیر HTTP مانند FTP یا SSH از CDN.
- تداخل در عملکرد APIها یا پورت های خاص به دلیل کش شدن یا فایروال Cloudflare.
پیامدها:
- اختلال در ارسال و دریافت ایمیل.
- قطع اتصال FTP یا پنل مدیریت.
- ناپایداری در ارتباط سرویس هایی که از پورت های خاص استفاده می کنند.
راه حل کامل:
- فقط رکوردهایی را که برای HTTP/HTTPS استفاده می شوند، از طریق Cloudflare عبور دهید (ابر نارنجی).
- رکوردهای مرتبط با ایمیل (mail, smtp, pop) یا دسترسی های سیستمی را با ابر خاکستری (DNS only) تنظیم کنید.
- از بخش DNS در پنل Cloudflare بررسی کنید کدام رکوردها پراکسی دارند.
نکته کاربردی:
عبور دادن همه رکوردها از Cloudflare نه تنها سود ندارد، بلکه باعث اختلال می شود. تنها رکوردهای ضروری برای وب سایت را فعال نگه دارید.
۱۵. نداشتن رکورد PTR (Reverse DNS) برای آی پی سرور
PTR چیست و چه تاثیری بر حل مشکل DNS سایت دارد؟ PTR یا Reverse DNS رکوردی است که آدرس IP را به یک نام دامنه تبدیل می کند. برخلاف رکورد A که دامنه را به IP نگاشت می دهد، PTR مسیر برعکس را فراهم می کند و برای ارسال امن ایمیل بسیار مهم است.
عملکرد چگونه است؟
سرویس دهنده گیرنده ایمیل (مثل Gmail یا Outlook) هنگام دریافت ایمیل از سرور شما، بررسی می کند که آیا آی پی سرور شما یک رکورد PTR معتبر دارد یا خیر. اگر نداشته باشد یا با دامنه مطابقت نداشته باشد، احتمالا ایمیل را اسپم یا رد می کند.
مشکلات رایج:
- سرور اختصاصی یا VPS دارد ولی رکورد PTR تنظیم نشده.
- استفاده از دامنه ای در رکورد PTR که با رکورد A یا SPF هماهنگ نیست.
پیامدها:
- اسپم شدن ایمیل ها.
- نرسیدن ایمیل به برخی گیرنده ها.
راه حل کامل مشکل DNS سایت:
- بررسی کنید آیا آی پی شما static است و قابل پیکربندی PTR می باشد.
- از شرکت ارائه دهنده سرور (یا دیتاسنتر) بخواهید رکورد PTR مورد نظر شما را ست کند.
- نامی را در PTR ست کنید که در رکورد A نیز تعریف شده باشد.
نکته حرفه ای:
ست کردن PTR فقط توسط مالک آی پی (ارائه دهنده سرور) امکان پذیر است. اگر آی پی شما shared یا dynamic باشد، معمولا این گزینه در دسترس نیست.
۱۶. بررسی نکردن پیکربندی DNS با ابزارهای تخصصی برای حل مشکل DNS سایت
این مشکل چیست؟
پس از تنظیم DNS، بسیاری از کاربران تصور می کنند همه چیز به درستی انجام شده، بدون اینکه با ابزارهای حرفه ای تنظیمات را تست کنند. اما گاهی خطاهایی در ظاهر مشخص نیست و فقط با تحلیل تخصصی قابل شناسایی است.
ابزارهای پیشنهادی:
- IntoDNS.com: تحلیل کامل NS، MX، A و TTL.
- MXToolbox.com: بررسی رکوردهای ایمیل و لیست های اسپم.
- DNSChecker.org: بررسی انتشار رکورد در کشورهای مختلف.
- Google Dig: تست دقیق رکوردها با فرمت ترمینال.
مشکلات رایج:
- خطای پنهان در رکوردهای TXT یا DKIM.
- رکورد A که به آی پی نامعتبر اشاره می کند.
- عدم هماهنگی NS بین رجیسترار و هاست.
راه حل کامل مشکل DNS سایت:
- پس از هر تغییر DNS، تنظیمات را با حداقل دو ابزار فوق بررسی کنید.
- گزارش ها را بخوانید و خطاها یا اخطارها را رفع کنید.
- بررسی ادواری پیکربندی DNS در برنامه نگهداری سایت قرار گیرد.
نکته نهایی:
گاهی یک خطای ساده مانند تایپ اشتباه یا نیم سرور ناقص، روزها باعث دردسر می شود. ابزارهای تحلیل DNS بهترین دوست شما هستند.
جمع بندی نهایی مشکل DNS سایت
پیکربندی صحیح DNS نه تنها باعث می شود سایت و ایمیل شما بدون خطا و با حداکثر سرعت عمل کنند، بلکه نقش مهمی در امنیت، پایداری و اعتبار آنلاین شما دارد. بسیاری از مشکلاتی که کاربران با آن ها مواجه می شوند—از قطع سایت و دریافت نکردن ایمیل گرفته تا رتبه پایین تر در موتورهای جستجو یا از دست رفتن اعتماد کاربران—مستقیما به تنظیمات نادرست DNS مربوط می شود.
در این مقاله سعی کردیم ۱۶ مورد از رایج ترین مشکلات را با زبان ساده، همراه با مثال، نشانه ها، پیامدها و راه حل های دقیق بررسی کنیم. اگر شما هم مدیر وب سایت، مسئول IT، یا صاحب کسب وکار آنلاین هستید، پیشنهاد می کنیم این موارد را به عنوان چک لیست دائمی برای بررسی سلامت دامنه خود در نظر بگیرید.
در پایان فراموش نکنید:
- همیشه قبل از تغییرات بزرگ، از رکوردهای فعلی بکاپ بگیرید.
- از TTL پایین در زمان های تست و مهاجرت استفاده کنید.
- از ابزارهای معتبر برای بررسی نهایی DNS کمک بگیرید.
- و در صورت شک، با پشتیبانی شرکت هاستینگ یا متخصص شبکه مشورت کنید.
تنظیم درست DNS، پله اول در مسیر یک وب سایت حرفه ای و مطمئن است.
