Голый домен без www: почему нельзя CNAME на корень и как быть
Домен без www, или «голый домен» (apex-домен), нельзя направить через CNAME-запись — это ограничение заложено в самих стандартах DNS. Решают проблему тремя способами: прописывают статичный IP через A-запись, используют специальную технологию ALIAS/ANAME (её предлагают многие DNS-провайдеры) или настраивают редирект с корня на www, где CNAME уже работает без проблем.
Что вообще такое голый домен и чем он отличается от www?
Голый домен, или apex-домен (от английского apex — вершина), — это адрес сайта без каких-либо приставок: например, cloudic.ru, а не www.cloudic.ru. С точки зрения DNS это не просто «версия без www» — это корень доменной зоны, та самая точка, где обязательно должны находиться служебные записи SOA (кто отвечает за зону) и NS (кто её обслуживает).
Именно из-за этой особой роли корня домена и возникает вся проблема. Поддомен www — это обычная запись внутри зоны, к нему применимы любые правила. А вот сам корень — особая зона со своими ограничениями, и одно из них касается как раз CNAME-записей.
Почему нельзя просто сделать CNAME на корень домена?
Правило простое и прописано в базовых стандартах DNS (RFC 1034 и 1035), которым уже несколько десятков лет: если для узла существует CNAME-запись, для него не может быть никаких других записей — ни SOA, ни NS, ни MX, ничего. А в корне домена SOA и NS обязаны быть всегда, иначе зона просто не будет работать. Получается конфликт: CNAME на apex технически невозможен без нарушения работы всей доменной зоны.
Это не какая-то прихоть регистраторов или хостеров — так работает протокол DNS по всему миру, независимо от того, где зарегистрирован домен и кто его обслуживает. Поэтому когда сервис для сайтов или CDN просит «направьте домен через CNAME», для голого домена этот совет буквально невыполним стандартными средствами.
Как эту проблему решали раньше — и решают до сих пор
Самый старый и самый надёжный способ — прописать для корня домена обычную A-запись с постоянным IP-адресом сервера, на котором стоит сайт. Это работает без всяких хитростей: A-запись разрешена в корне зоны, конфликта со SOA и NS не возникает.
Минус у этого способа один, но существенный: IP-адрес должен быть постоянным. Если сайт размещён на выделенном сервере или на хостинге со статичным IP — всё отлично. А вот если сайт подключён к CDN или облачной платформе, где балансировка нагрузки происходит между множеством меняющихся адресов, привязка к одному IP через A-запись становится проблемой: сеть доставки контента не сможет гибко переключать трафик.
Что такое ALIAS и ANAME и чем они помогают
Для решения именно этой задачи многие DNS-провайдеры придумали собственное расширение — записи с названиями ALIAS или ANAME (в разных панелях управления они называются по-разному, но суть одна). Технически это не часть официального стандарта DNS, а «надстройка» на стороне DNS-сервера: администратор указывает не IP, а доменное имя-цель, как в CNAME, но сервер сам на лету подставляет актуальный IP-адрес в ответах для корня домена.
Со стороны того, кто настраивает домен, это выглядит почти как обычный CNAME — вписал целевой адрес, и готово. А со стороны конечного пользователя интернета всё работает по правилам: браузер получает корректную A-запись, конфликта со SOA и NS не возникает. Такой подход особенно удобен, когда сайт подключён к облачному сервису или CDN с меняющимися IP-адресами — не нужно вручную отслеживать и обновлять адрес при каждом изменении инфраструктуры.
Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.
Стоит ли вообще возиться с apex-доменом, если можно жить на www?
Многие сайты решают проблему проще: делают www.site.ru основным адресом, а с голого домена настраивают редирект. Технически это самый беспроблемный вариант — для www CNAME работает без всяких ограничений, а на корне остаётся минимальный набор записей с перенаправлением.
Но с пользовательской точки зрения многие всё же предпочитают заходить на сайт без www — это короче и привычнее для современных адресов. Поисковые системы одинаково хорошо индексируют оба варианта, если настроен постоянный редирект в одну сторону и это отражено в технических настройках сайта. Так что выбор между www и без www — больше вопрос удобства и брендинга, чем технической необходимости.
Как понять, что домен настроен правильно и без сюрпризов?
Проверить корректность настройки можно стандартными сетевыми утилитами — nslookup или dig, они есть в любой операционной системе. Команда покажет, какая именно запись отдаётся для домена: если для корня возвращается IP-адрес (A-запись или результат работы ALIAS), а не ошибка, значит всё настроено правильно.
- Проверьте, что и голый домен, и www открывают сайт и ведут на одну и ту же версию, без задвоения контента.
- Убедитесь, что SSL-сертификат выпущен сразу на оба варианта — с www и без.
- Если сайт стоит за CDN, уточните у провайдера, поддерживает ли он ALIAS-подобные записи для голого домена — это избавит от ручного обновления IP.
- После любых изменений в DNS учитывайте время на обновление кэшей у провайдеров — записи применяются не мгновенно.
А что с почтой — она тоже страдает от этого ограничения?
Хорошая новость: почтовые MX-записи не подвержены этой проблеме вообще. MX и так указывает не на IP, а на доменное имя почтового сервера, и правило про запрет CNAME на нём не работает так же жёстко — конфликт возникает именно между CNAME и другими записями в одном и том же узле, а MX прописывается отдельно от адресных записей сайта. Поэтому голый домен спокойно может одновременно принимать почту через MX и отдавать сайт через A или ALIAS — эти записи прекрасно уживаются в одной зоне.
Как с этим помогает разобраться «Клауд АйСи»
Когда нужно подключить домен и к сайту, и к почте, а инфраструктура при этом облачная и с меняющимися адресами, легко запутаться в записях и ограничениях DNS. В «Клауд АйСи» при подключении домена к хостингу или конструктору сайтов техническая часть настройки записей — включая нюансы с apex-доменом — берётся на себя платформой: не приходится вручную разбираться, где нужен ALIAS, а где обычная A-запись, и следить за сменой IP-адресов при масштабировании.
Сайт, домен и сервисы — в Клауд АйСи
Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.
Частые вопросы
Можно ли вообще обойтись без ALIAS и просто прописать A-запись на корень домена?
Да, если у сайта постоянный IP-адрес — это самый простой и надёжный вариант. ALIAS нужен именно тогда, когда сервис (CDN, облачный хостинг) сам управляет пулом адресов и меняет их без предупреждения.
Работает ли ALIAS одинаково у всех DNS-провайдеров?
Нет, это не официальный стандарт, а решение на уровне конкретного DNS-сервиса. Название, интерфейс и принцип работы могут немного отличаться, поэтому стоит уточнять поддержку такой записи у своего провайдера.
Почему браузер вообще не ругается, если ALIAS — не настоящий стандарт DNS?
Потому что конечному пользователю всегда отдаётся обычная, полностью стандартная A-запись — вся «магия» ALIAS происходит на стороне DNS-сервера ещё до того, как ответ уходит в интернет.
Что будет, если по ошибке всё же прописать CNAME на корень домена?
В лучшем случае регистратор или DNS-панель просто не даст сохранить такую запись. В худшем — при использовании DNS-серверов без проверки это может нарушить работу всей зоны, включая почту и другие поддомены.