Как работает DNS и зачем он нужен

Как работает DNS: система переводит имя сайта в сетевой адрес, по которому браузер находит нужную машину. Держится эта конструкция на тринадцати корневых серверах имён, за буквами которых 6 августа 2026 года стояло 2002 работающих экземпляра. Читателю она достаётся даром, владельцу сайта обходится примерно в 200 рублей за первый год. Ниже три набора: минимальный, разумный и избыточный, и места, где сумма тихо растёт.

Как работает DNS и зачем он нужен сайту?

Ответ сразу: DNS (Domain Name System), система доменных имён, работает справочной службой интернета. Человек набирает onskills.ru, а сеть умеет доставлять пакеты только по числовому адресу вида 192.0.2.10. Система хранит соответствие между именем и адресом, отдаёт его по запросу и обновляет, когда сайт переезжает на другую машину. Без неё адреса пришлось бы держать в голове цифрами.

Запрос проходит цепочку из нескольких участников, и каждый отвечает за свой кусок пути.

  1. Браузер заглядывает в собственный кэш и в кэш операционной системы. Нашёл ответ, дальше никто не идёт.
  2. Ответа нет, и вопрос уходит резолверу: так называют сервер, который ищет ответ за вас. Это либо резолвер провайдера, либо публичный, который вы прописали в настройках сети.
  3. Резолвер обращается к корневому серверу и узнаёт, кто отвечает за зону .ru.
  4. Сервер зоны .ru называет авторитативные серверы конкретного домена: их ответ по этому имени считается окончательным.
  5. Авторитативный сервер отдаёт адрес, браузер открывает соединение, страница грузится.

Весь путь укладывается в десятки миллисекунд. Дальше ответ живёт в кэше ровно столько, сколько записано в поле TTL: так обозначают срок жизни записи в кэше, от нескольких минут до суток. Поэтому второе открытие того же сайта проходит без единого сетевого вопроса. Ради этого кэша система и живёт: тринадцать буквенных адресов физически не выдержали бы весь мировой трафик.

Схема пути запроса от браузера через резолвер и корневой сервер до авторитативного сервера домена

Проверить цепочку руками можно утилитами dig и nslookup, они есть в любой системе. Что ещё держит под рукой инженер, разобрано в подборке программ системного администратора.

Сколько стоит минимальный набор, чтобы домен ожил?

Ответ сразу: около 200 рублей за первый год. В минимальный набор входят домен в зоне .ru, бесплатный хостинг доменной зоны у регистратора, бесплатный сертификат Let’s Encrypt и любой публичный резолвер для собственного компьютера. Со второго года сумма вырастет до 399 рублей в год по прайсу Технического центра Интернет, потому что продление стоит дороже регистрации.

Цены проверены 6 августа 2026 года.

  1. Домен в зоне .ru, первый год. Регистраторы держат цену около 199 или 200 рублей, разница между ними в пределах рубля.
  2. Продление домена, каждый следующий год. 399 рублей по прайсу Технического центра Интернет, действует с 1 января 2026 года.
  3. Хостинг доменной зоны у регистратора входит в обслуживание домена и отдельно не оплачивается.
  4. Сертификат TLS от Let’s Encrypt бесплатный: некоммерческая организация выдаёт его всем желающим и обслуживает более 700 млн сайтов.
  5. Публичный резолвер для рабочего компьютера денег не берёт ни у Google (8.8.8.8), ни у Cloudflare (1.1.1.1), ни у Яндекса (77.88.8.8).

Итог первого года укладывается в две сотни рублей. Дальше 399 рублей ежегодно, и это весь обязательный расход, если сайт живёт на обычном хостинге, а зону обслуживает регистратор.

Блок цифр: стоимость домена, продления, хостинга зоны и сертификата на 6 августа 2026 года

Что добавляет разумный набор и во сколько он обходится?

Ответ сразу: разумный набор стоит от нескольких десятков до пары сотен рублей в месяц сверх домена. За эти деньги вы получаете второй комплект серверов имён у другого провайдера, управляемую зону в облаке с оплатой по запросам и внешний мониторинг. Порог, за которым такие траты окупаются, наступает, когда простой сайта считают деньгами.

Управляемый DNS тарифицируется по числу обращений. У Yandex Cloud миллион запросов в месяц стоит 37,94 рубля, а первый миллион рекурсивных запросов из виртуальных машин не тарифицируется вовсе.

Резервирование отделяет разумный набор от минимального. Серверы имён домена задаются парой записей NS, и разносить их лучше по разным провайдерам: авария у одного тогда не гасит сайт целиком. Логика та же, что при выборе оборудования для локальной сети, где дублируется всё, что может остановить работу.

Сравнение минимального и разумного набора DNS по составу, резервированию и стоимости

Дешевле всего обходится внешний мониторинг, а отбивается он быстрее остальных пунктов: сервис проверяет, отвечает ли зона, и присылает уведомление раньше, чем о проблеме напишет первый клиент. Бесплатных планов у таких сервисов хватает для одного домена.

Отдельно стоит защита самих ответов. DNSSEC подписывает записи зоны электронной подписью, и резолвер, который эту подпись проверяет, отбросит подменённый ответ. У одних регистраторов подпись включается галочкой в панели, у других живёт внутри платного тарифа управляемого DNS, поэтому цену уточните до включения.

Шифрование запросов по DoH и DoT (это DNS поверх HTTPS и поверх TLS) прячет от посторонних список сайтов, которые открывает человек, и лишает посредника возможности подменить ответ по дороге — тот самый приём, которым жертву уводили на поддельную копию знакомой страницы. Оба механизма закрывают дыру, из-за которой раньше оставалось верить провайдеру на слово.

Онлайн-курс «Системный администратор»
Программа и условия обучения на странице курса.

На что в DNS деньги уходят зря?

Ответ сразу: зря уходят деньги на защиту имени во всех зонах подряд, на платные «ускорители интернета» вместо бесплатного резолвера и на дорогие сертификаты для обычного сайта. В ту же сторону уходит оплата чужой работы там, где хватило бы пятнадцати минут в панели регистратора.

Скупка зон оправдана только для брендов, за которыми охотятся. Домен в пяти зонах умножает годовой счёт на пять, а трафик приносит один. Разумная граница проходит по двум именам: основному и очевидной опечатке.

Платные программы «для ускорения интернета» обещают быстрый DNS за подписку. Ту же скорость даёт бесплатный публичный резолвер, который вы пропишете в настройках сети руками, а шифрование запросов по DoH и DoT у Cloudflare и Яндекса тоже бесплатное.

Сертификат с проверкой организации нужен банку и магазину с оплатой на сайте. Блогу и корпоративной визитке хватает бесплатного, браузер рисует одинаковый замок в обоих случаях. Про остальные типовые промахи новичка собран отдельный разбор ошибок начинающих системных администраторов.

Какие расходы всплывают, когда домен уже работает?

Ответ сразу: продление вдвое дороже регистрации, обязательная идентификация администратора через Госуслуги с 1 сентября 2026 года по закону № 569-ФЗ и цена невнимательности к срокам. Домен, который не продлили вовремя, уходит в период преимущественного продления на 30 дней, а после этой даты его может забрать кто угодно.

Правила зоны .RU дают на продление окно в 90 дней. Продлить можно за 60 дней до конца срока регистрации, плюс 30 дней преимущественного продления после него. Дата, когда имя освободится, лежит в поле free-date: его показывает любой сервис WHOIS. Посмотрите её заранее, задолго до дня аварии.

Список скрытых расходов владельца домена: продление, идентификация, восстановление, простой

С 1 сентября 2026 года зарегистрировать домен, продлить его или сменить администратора в зонах .ru, .рф и .su можно только после идентификации через ЕСИА. Требование ввёл Федеральный закон № 569-ФЗ от 29 декабря 2025 года. На конец апреля 2026 года идентификацию прошли 103 600 администраторов, данные подтверждены по 197 000 доменов, так что очередь у регистраторов реальная и растянутая.

Время распространения изменений тоже стоит денег, хотя в счёте его не видно. Поменяли адрес сервера — часть посетителей ещё сутки идёт по старому, пока не истечёт TTL у их резолверов. Поэтому TTL опускают до нескольких минут за сутки до переезда.

Как сэкономить на DNS и не потерять надёжность?

Ответ сразу: экономия набирается из четырёх привычек. Включить автопродление и заранее положить сумму продления на баланс регистратора, взять бесплатный резолвер вместо платной подписки, держать зону у регистратора, пока трафик не вырос, и вести короткий список доменов с датами окончания. Ни один из четырёх шагов не требует доплаты сверх самого домена.

Купить домен .ru сразу на три года не выйдет: по Правилам регистрации срок продлевается ровно на один год с даты окончания предыдущего, сколько бы раз вы это ни делали. Поэтому запас делают не годами, а деньгами. Сумма следующего продления лежит на балансе регистратора заранее, автопродление в панели включается одной галочкой, и забытое продление перестаёт быть риском. Без живой карты или положительного баланса списание не пройдёт, и галочка окажется бесполезной.

Список доменов с датами держат в любой таблице. Одна строка на домен, колонка с датой окончания и колонка с ответственным человеком. Для одного домена такая таблица кажется лишней ровно до первого пропущенного платежа.

Четыре шага экономии на DNS: автопродление, бесплатный резолвер, зона у регистратора, список доменов

Дальше начинается работа инженера, который держит зоны, почту и сеть компании в одном порядке. Чем она живёт изнутри, честно разложено в материале про профессию системного администратора.

Тему целиком разбирают на курсе «Системный администратор».

Когда дешёвый DNS обходится дороже?

Ответ сразу: дешёвый DNS дорожает в тот момент, когда падает. 21 октября 2016 года три волны атаки ботнета Mirai на провайдера Dyn держали сбой около 18 часов, и по замерам ThousandEyes на пике примерно 75% точек наблюдения не получали ответа. Вместе с Dyn погасли Twitter, Spotify, Reddit и Amazon: сайты работали, найти их было нельзя.

Тот же сценарий в миниатюре повторяется у любого сайта, у которого оба сервера имён стоят в одной стойке одного провайдера. Пропал провайдер, пропало имя. Проверить просто: команда dig NS покажет оба сервера домена, и одинаковый провайдер в их именах означает, что резерва нет.

Просроченный домен обходится ещё дороже. Оплата опоздала на день — и делегирование прекращается: зона перестаёт указывать на ваши серверы имён, а почта на домене умолкает вместе с сайтом. Восстановить имя чаще всего удаётся, но переписка за сутки простоя уже потеряна.

Проверять доступность после любого переезда полезно чужими глазами и по списку сценариев. Логику таких проверок разбирают в материале про то, как стать тестировщиком ПО: полчаса по сценариям после переезда стоят дешевле любого тарифа на мониторинг.

Если тема вам откликается, посмотрите программу курса «Системный администратор» на сайте OnSkills.

Вопросы, которые задают чаще всего

Что делать, если сайты перестали открываться при рабочем интернете?

Первым делом смените резолвер в настройках сети на публичный, например 1.1.1.1 или 77.88.8.8. Если после смены страницы открылись, проблема была в сервере провайдера. Второй шаг — сбросить кэш: ipconfig /flushdns в Windows или перезапуск службы разрешения имён в Linux.

Можно ли завести сайт вообще без своего домена?

Можно, на поддомене конструктора или хостинга. Платить не придётся, но адрес будет чужим, и при переезде вся накопленная поисковая история останется у прежнего владельца имени. Свой домен за двести рублей снимает эту привязку: историю вы уносите с собой.

Почему изменения в доменной зоне видны не сразу?

Ответ живёт в кэшах резолверов и браузеров ровно столько, сколько указано в TTL записи. Пока время не истекло, посетитель получает старый адрес, даже если новый уже прописан. Уменьшите TTL за сутки до правок, и переезд пройдёт за минуты.

Нужно ли уметь программировать, чтобы настраивать DNS?

Нет, записи в зоне правятся в панели регистратора мышкой. Код пригодится позже, для автоматизации и мониторинга. Кому интересна эта сторона, есть подборка проектов на Go для портфолио, если хочется закрепить сетевые темы учебной задачей.

Источники

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *