Как подключить CDN к сайту через DNS: настройка CNAME и проверка
Чтобы сайт открывался быстро для посетителей из разных городов и стран, домен через DNS «привязывают» к сети CDN — обычно с помощью CNAME-записи, которая указывает не на один сервер, а на ближайший к пользователю узел сети доставки контента.
Что такое CDN простыми словами?
CDN — это сеть серверов, разбросанных по разным точкам мира, на которых хранятся копии файлов сайта: картинок, стилей, скриптов, иногда целых страниц. Когда человек заходит на сайт, ему отдают файлы не с единственного сервера в другой части света, а с ближайшего узла CDN. Это заметно ускоряет загрузку, особенно если у сайта аудитория из разных регионов.
Интересный факт: одной из первых компаний, построивших коммерческую CDN, была Akamai — она появилась ещё в конце 1990-х как научный проект в Массачусетском технологическом институте и выросла в одну из крупнейших сетей доставки контента в мире.
При чём тут DNS?
Сам по себе CDN не может «узнать» о домене, пока про него не сообщат через DNS. Именно DNS-записи связывают домен с сетью CDN и определяют, куда именно направлять посетителей. Технически это делается почти всегда через CNAME-запись: вместо того чтобы указывать домен на конкретный IP-адрес сервера, его направляют на специальный адрес, который выдаёт провайдер CDN.
Дальше вся магия происходит на стороне DNS самого CDN-провайдера: когда пользователь обращается к сайту, система смотрит, откуда пришёл запрос, и с помощью геолокации отдаёт адрес ближайшего доступного сервера. Так один и тот же домен для разных посетителей может фактически указывать на разные IP-адреса — и это нормально.
Какую DNS-запись создавать: CNAME или A?
В подавляющем большинстве случаев CDN-провайдеры просят создать именно CNAME-запись для поддомена — например, для www или для отдельного поддомена вроде cdn.сайт.ру. Это связано с тем, что CNAME позволяет провайдеру CDN гибко менять список своих серверов и IP-адресов без участия владельца домена: адреса могут обновляться на стороне CDN, а на стороне DNS домена ничего менять не придётся.
Для голого домена без www ситуация сложнее — на корневую запись классический CNAME не ставится, поэтому CDN-провайдеры предлагают альтернативы: специальную ALIAS-запись (если её поддерживает DNS-хостинг) или несколько A-записей с конкретными IP-адресами сети. В любом случае конкретную инструкцию с точным именем записи и значением всегда даёт сам сервис CDN в личном кабинете.
Нужно ли менять NS-серверы домена целиком?
Здесь есть два разных подхода, и их важно не путать. Одни CDN-сервисы работают по принципу «добавь одну запись» — вы просто создаёте CNAME или несколько A-записей в существующей DNS-зоне, ничего больше не трогая. Другие предлагают более глубокую интеграцию: они просят полностью передать домену их NS-серверы, то есть делегировать всю DNS-зону провайдеру CDN. Второй вариант даёт больше возможностей — например, автоматическую защиту от DDoS-атак на уровне DNS — но требует более аккуратной настройки, потому что теперь именно на этих NS-серверах нужно будет создавать все остальные записи сайта: MX для почты, TXT для подтверждения сервисов и так далее.
Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.
Как проверить, что CDN подключился правильно?
После добавления записи стоит подождать некоторое время, пока изменения разойдутся по DNS-серверам в интернете — это называется распространением DNS и зависит от параметра TTL записи. Проверить результат можно несколькими способами:
- посмотреть, на какой адрес теперь указывает домен, через любой публичный DNS-чекер;
- открыть сайт и в браузере проверить заголовки ответа сервера — многие CDN добавляют в них специальную пометку о том, что запрос обслужен через их сеть;
- сравнить скорость загрузки сайта до и после подключения, особенно из разных регионов.
Если домен так и указывает на старый сервер, а не на CDN, чаще всего дело либо в том, что изменения ещё не распространились, либо запись создана с ошибкой — например, указан не тот тип записи или опечатка в значении.
Какие ошибки чаще всего допускают при настройке?
Самая частая проблема — попытка поставить CNAME на голый домен без www, что технически не работает по правилам DNS: у корневой записи должна быть SOA-запись, а CNAME на этом же имени сосуществовать с другими записями не может. Вторая типичная ошибка — забыть, что после переключения на CDN нужно заново проверить и настроить остальные записи домена, если сменились NS-серверы: почта, поддомены, подтверждения сервисов через TXT — всё это должно быть перенесено в новую зону, иначе почта перестанет работать, а верификация сервисов слетит.
Ещё один нюанс — слишком маленький или, наоборот, слишком большой TTL записи. Если TTL маленький, DNS-серверам приходится чаще обращаться за обновлениями, что немного увеличивает нагрузку, зато изменения применяются быстрее. Большой TTL экономит ресурсы, но при ошибке в настройке откат к прежнему состоянию займёт больше времени.
Как SSL-сертификат уживается с CDN?
Если у сайта уже есть SSL-сертификат, при подключении CDN важно убедиться, что защищённое соединение продолжает работать на всех этапах: между пользователем и сервером CDN, а также между CDN и исходным сервером сайта. Многие CDN-сервисы выпускают собственные сертификаты для доменов, которые к ним подключены, и это тоже подтверждается через DNS — обычно через ту же TXT-запись, о которой идёт речь при верификации других сервисов.
Из-за этого важно не забывать: подключение CDN — это не разовая правка одной строчки в DNS, а небольшой проект, где вместе работают несколько типов записей и настроек. Именно поэтому такие задачи удобнее решать там, где под рукой есть и хостинг, и DNS-управление, и техническая поддержка в одном месте. Например, в «Клауд АйСи» управление DNS-зоной, подключение CDN и хостинг сайта можно настраивать из единой панели, не переключаясь между разными сервисами и не боясь потерять почту или поддомены при переносе зоны.
Что делать, если сайт стал работать медленнее после подключения CDN?
Такое случается, если аудитория сайта сосредоточена в одном регионе, а ближайший узел CDN находится далеко, или если сама сеть CDN слабо представлена в нужном регионе. В этом случае стоит уточнить у провайдера, есть ли у него серверы ближе к основной аудитории сайта, и сравнить реальные показатели скорости до и после подключения из разных точек. Иногда решение — использовать CDN только для статичных файлов вроде изображений, а не для всего сайта целиком, что тоже настраивается через отдельные DNS-записи и правила на стороне CDN-провайдера.
Сайт, домен и сервисы — в Клауд АйСи
Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.
Частые вопросы
Обязательно ли использовать CNAME для подключения CDN?
Для поддоменов — да, это стандартный способ. Для голого домена без www применяют ALIAS-запись, если её поддерживает DNS-хостинг, либо несколько A-записей с адресами, которые указывает провайдер CDN.
Сколько времени занимает подключение CDN через DNS?
Сама запись добавляется за минуту, но изменения должны распространиться по DNS-серверам интернета — это может занять от нескольких минут до суток в зависимости от TTL старой записи.
Нужно ли менять NS-серверы, чтобы подключить CDN?
Не всегда. Часть CDN-сервисов работает через добавление одной записи в существующую зону, другие требуют полной передачи NS-серверов домена под их управление ради более глубокой интеграции.
Что будет с почтой, если делегировать домен CDN-провайдеру?
Все MX-записи и остальные настройки почты нужно будет заново создать в новой DNS-зоне у CDN-провайдера — автоматически они не переносятся.
Как узнать, что запросы к сайту действительно идут через CDN?
Проще всего проверить служебные заголовки ответа сервера в браузере — многие CDN добавляют в них отметку о том, что запрос обработан их сетью, либо воспользоваться публичным DNS-чекером и посмотреть, на какой адрес указывает домен.