Mitä DNS tarkoittaa?

DNS tarkoittaa nimipalvelua, joka muuttaa verkkotunnuksen, kuten yrityksesi osoitteen, palvelimen numeeriseksi osoitteeksi ja kertoo, minne verkkotunnukseen lähetetty sähköposti toimitetaan. Kun joku kirjoittaa osoitteesi selaimeen tai lähettää sinulle sähköpostia, hänen laitteensa tai sähköpostipalvelunsa kysyy ensin nimipalvelulta, mihin yhteys otetaan.

Vastaukset on tallennettu tietueiksi. Jokainen tietue on yksi rivi, joka kertoo yhden asian: tämä nimi osoittaa tähän palvelimeen, tämän verkkotunnuksen posti menee tuonne, tämä merkkijono todistaa, että verkkotunnus on meidän.

Yrittäjän kannalta tärkein asia on yksinkertainen. Se, joka hallitsee verkkotunnuksen nimipalvelua, päättää, mihin sivusto aukeaa ja minne sähköposti menee. Siksi nimipalvelun asetukset ovat pieni mutta hyvin vaikutusvaltainen osa yrityksen tietotekniikkaa.

Verkkotunnus, nimipalvelin ja webhotelli ovat eri asioita

Kolme asiaa sekoittuu helposti, koska ne ostetaan usein samasta paikasta. Verkkotunnus on nimi, joka rekisteröidään välittäjän kautta. Nimipalvelin on palvelu, jossa verkkotunnuksen tietueet ovat. Webhotelli on palvelin, jossa sivuston tiedostot ovat.

Kaikki kolme voivat olla samalla palveluntarjoajalla, mutta niiden ei tarvitse olla. Verkkotunnus voi olla ostettu yhdestä paikasta, nimipalvelu siirretty toiseen ja sivusto kolmannessa. Juuri tästä syntyy tilanne, jossa joku muuttaa tietuetta paneelissa, jota kukaan ei oikeasti lue, ja ihmettelee, miksi mikään ei muutu.

Verkkotunnuksen ja webhotellin perusteet on käyty läpi artikkelissa domain ja webhotelli. Nimipalvelun kannalta ratkaisevaa on tietää, missä tietueet oikeasti ovat, ja sen kertovat verkkotunnuksen NS-tietueet.

Mitä A-, CNAME-, MX- ja TXT-tietueet tekevät?

A-tietue kertoo, missä palvelimessa sivusto on, CNAME-tietue ohjaa nimen toiseen nimeen, MX-tietue kertoo, minne sähköposti menee, ja TXT-tietueeseen tallennetaan vahvistuksia ja sähköpostin tunnistautumisasetuksia. Taulukossa ovat pienen yrityksen tärkeimmät tietueet ja se, mitä rikkoutuu, jos ne ovat väärin:

TietueMitä se tekeeEsimerkkiMitä rikkoutuu, jos se on väärin
AKertoo palvelimen IP-osoitteen, josta sivusto löytyy.Verkkotunnus osoittaa webhotellin palvelimeen.Sivusto ei aukea tai aukeaa vanhalta palvelimelta.
AAAASama kuin A, mutta uudemmalle IPv6-osoitteelle.Verkkotunnus osoittaa palvelimen IPv6-osoitteeseen.Sivusto toimii joillakin kävijöillä ja toisilla ei.
CNAMEOhjaa nimen toiseen nimeen.www-alkuinen nimi ohjautuu varsinaiseen verkkotunnukseen.www-osoite ei aukea, vaikka pelkkä verkkotunnus aukeaa.
MXKertoo, mitkä palvelimet vastaanottavat verkkotunnuksen sähköpostin.Posti ohjautuu sähköpostipalvelun palvelimille.Sähköposti ei tule perille tai menee väärään palveluun.
TXTVapaamuotoinen tekstirivi vahvistuksille ja postin tunnistautumiselle.Palvelun vahvistuskoodi tai SPF-tietue.Vahvistus epäonnistuu tai posti päätyy roskapostiin.
NSKertoo, mitkä nimipalvelimet vastaavat verkkotunnuksen tietueista.Tietueet ovat webhotellin nimipalvelimilla.Muutokset tehdään paneeliin, jota kukaan ei lue.

Tietueita on muitakin, mutta pienen yrityksen arjessa nämä kuusi selittävät useimmat ongelmat. Kun jokin lakkaa toimimasta verkkotunnukseen liittyvän muutoksen jälkeen, vika löytyy usein jostain näistä riveistä.

A- ja CNAME-tietue: mihin sivusto ohjautuu

A-tietue on sivuston osoite. Kun siirrät sivuston uuteen webhotelliin, A-tietue päivitetään osoittamaan uuden palvelimen IP-osoitteeseen, ja kävijät alkavat ohjautua uuteen paikkaan sitä mukaa kuin vanha tieto vanhenee välimuisteista. Jos verkkotunnuksella oli myös vanhaan palvelimeen osoittava AAAA-tietue, sekin päivitetään tai poistetaan, muuten osa kävijöistä päätyy yhä vanhaan paikkaan.

Verkkotunnus ja sen www-alkuinen muoto ovat nimipalvelun kannalta kaksi eri nimeä. Tavallinen ratkaisu on A-tietue itse verkkotunnukselle ja CNAME-tietue www-nimelle, joka ohjaa sen samaan paikkaan. Jos www-tietue unohtuu, osa kävijöistä saa virheilmoituksen, vaikka sivusto toimii.

Verkkotunnuksen juureen ei yleensä voi tehdä CNAME-tietuetta, koska CNAME ei saa olla samassa nimessä muiden tietueiden kanssa, ja juuressa on aina ainakin nimipalvelintiedot ja usein myös MX-tietueet. Jos palvelun ohje neuvoo tekemään juureen CNAME-tietueen, kysy asiasta ennen kuin teet sen, sillä se voi katkaista sähköpostin.

MX-tietue: minne sähköposti menee

MX-tietue kertoo muille postipalvelimille, mitkä palvelimet vastaanottavat verkkotunnuksesi sähköpostin. Tietueessa on palvelimen nimi ja numero, joka kertoo järjestyksen: pienimmän numeron palvelinta yritetään ensin, ja muut ovat varalla.

MX-tietueet eivät liity sivustoon mitenkään. Sähköposti voi olla yhdessä palvelussa ja sivusto aivan toisessa, ja juuri tämän erillisyyden takia ne on helppo unohtaa, kun sivustoa siirretään. Kun sähköposti siirretään esimerkiksi Microsoft 365:een tai Google Workspaceen, MX-tietueiden vaihto on käyttöönoton tarkin hetki.

Jos MX-tietueet puuttuvat kokonaan, lähettävä palvelin yrittää toimittaa postin siihen palvelimeen, johon verkkotunnuksen A-tietue osoittaa. Se on usein webhotellin palvelin, joka ei välttämättä ota postia vastaan tai ottaa sen vastaan postilaatikkoon, jota kukaan ei lue. Asiakkaalle se näyttää siltä, että yrityksesi osoitetta ei ole olemassa.

TXT-tietue: vahvistukset ja postin tunnistautuminen

TXT-tietue on vapaamuotoinen tekstirivi, ja sitä käytetään kahteen tarkoitukseen. Ensimmäinen on omistajuuden vahvistus: palvelu antaa merkkijonon, lisäät sen TXT-tietueeksi, ja palvelu tarkistaa, että se löytyy. Näin toimivat esimerkiksi Google Search Console ja sähköpostipalvelut.

Toinen tarkoitus on sähköpostin tunnistautuminen. SPF- ja DMARC-asetukset tallennetaan TXT-tietueina, ja DKIM-avain joko TXT- tai CNAME-tietueena. Ne kertovat vastaanottajalle, mitkä palvelimet saavat lähettää postia yrityksesi nimissä. Miten ne asetetaan ja miksi niiden puuttuminen vie viestit roskapostiin, on selitetty artikkelissa sähköpostit menevät roskapostiin.

TXT-tietueita kertyy vuosien mittaan paljon, ja niistä on vaikea nähdä, mikä on vielä käytössä. Älä poista mitään arvaamalla. Vanha vahvistus ei haittaa ketään, mutta väärin poistettu SPF-tietue voi viedä yrityksesi laskut vastaanottajien roskapostiin.

Kauanko DNS-muutos kestää?

DNS-muutos näkyy tavallisesti muutamassa minuutissa tai muutamassa tunnissa, ja aika riippuu siitä, kuinka pitkäksi ajaksi vanha tieto on saanut jäädä välimuisteihin. Nimipalvelimien vaihtaminen kestää usein pidempään, ja siihen kannattaa varata aikaa vuorokausi tai kaksi.

Muutos ei varsinaisesti leviä internetiin, vaikka niin usein sanotaan. Sen sijaan vanhat vastaukset vanhenevat. Kun joku on kysynyt verkkotunnuksesi osoitetta, hänen operaattorinsa nimipalvelin muistaa vastauksen tietyn ajan eikä kysy uudelleen ennen kuin aika on kulunut. Muutos näkyy hänelle vasta sen jälkeen.

Nimipalvelimien vaihdossa välimuistissa on tieto siitä, mitkä nimipalvelimet vastaavat verkkotunnuksesta, ja se tieto tulee verkkotunnusrekisteristä. Sen voimassaoloaika on usein pidempi kuin yksittäisten tietueiden, eikä sitä voi itse lyhentää etukäteen.

TTL eli tietueen voimassaoloaika

Jokaisella tietueella on voimassaoloaika, josta käytetään lyhennettä TTL. Se ilmoitetaan sekunteina ja kertoo, kuinka kauan muut nimipalvelimet saavat muistaa tietueen ennen kuin niiden pitää kysyä uudelleen. Esimerkiksi arvo 3600 tarkoittaa tuntia.

Pitkä voimassaoloaika on normaali tila, ja se vähentää turhia kyselyitä. Ennen suunniteltua muutosta se kannattaa lyhentää esimerkiksi viiteen minuuttiin, ja lyhennys tehdään vähintään vanhan voimassaoloajan verran etukäteen, käytännössä päivää tai kahta ennen. Silloin varsinainen muutos näkyy nopeasti, ja jos jokin menee pieleen, paluu vanhaan on yhtä nopea.

Kun muutos on tehty ja kaikki toimii, voimassaoloajan voi palauttaa pidemmäksi. Lyhyestä voimassaoloajasta ei ole pienelle sivustolle juuri haittaa, mutta ei siitä ole muutoksen jälkeen enää hyötyäkään.

Miksi muutos näkyy toisille ja toisille ei

Siirtymävaiheessa sama osoite voi näyttää eri ihmisille eri sivuston. Sinä näet uuden sivuston toimiston verkossa, mutta asiakas näkee vanhan, koska hänen operaattorinsa nimipalvelin muistaa vielä vanhan vastauksen. Kumpikaan ei ole rikki.

Myös oma tietokoneesi ja selaimesi voivat muistaa vanhan tiedon. Tarkistus kannattaa siksi tehdä julkisella DNS-hakutyökalulla, joka näyttää, mitä eri puolilla maailmaa olevat nimipalvelimet vastaavat, tai puhelimella mobiiliverkossa ilman toimiston langatonta verkkoa.

Sähköpostissa sama ilmiö näkyy niin, että osa viesteistä menee vielä muutaman tunnin ajan vanhaan palveluun. Siksi vanhaa sähköpostipalvelua ei suljeta samana päivänä, kun MX-tietueet vaihdetaan.

Miksi sähköposti lakkaa toimimasta sivuston siirron jälkeen?

Sähköposti lakkaa toimimasta sivuston siirron jälkeen tavallisesti siksi, että siirrossa vaihdettiin nimipalvelimet ja uuteen nimipalveluun luotiin vain sivuston tietueet. MX-tietueet, SPF, DKIM ja vahvistusten TXT-tietueet jäivät vanhaan nimipalveluun, jota kukaan ei enää kysy.

Tilanne syntyy hyvässä uskossa. Uusi webhotelli ohjeistaa vaihtamaan nimipalvelimet omiinsa, koska silloin se voi hallita sivuston tietueita. Sen nimipalvelussa on valmiina oletustietueet sivustolle ja usein myös webhotellin omalle sähköpostipalvelulle, mutta ei sille sähköpostipalvelulle, jota yritys oikeasti käyttää.

Seuraus näkyy vasta, kun joku kaipaa viestiä. Asiakkaan lähettämä tarjouspyyntö palautuu, tai pahimmillaan se menee uuden webhotellin postilaatikkoon, jonka olemassaolosta kukaan ei tiedä. Toinen versio samasta ongelmasta syntyy, kun joku siivoaa nimipalvelun tietueita ja poistaa tuntemattomalta näyttävien rivien mukana MX-tietueet.

Näin siirrät nimipalvelun ilman katkosta

Kun kotisivut ja sähköposti ovat saman verkkotunnuksen alla, nimipalvelun siirto koskee aina molempia. Siksi siirrossa kopioidaan koko tietuejoukko, ei vain sivuston osaa:

  1. Ota vanhasta nimipalvelusta talteen kaikki tietueet, joko viemällä ne tiedostoksi tai kuvakaappauksina.
  2. Luo uuteen nimipalveluun samat tietueet, myös ne MX-, TXT- ja CNAME-tietueet, joiden tarkoitusta et tunne.
  3. Vertaa uutta ja vanhaa tietuejoukkoa rivi riviltä ennen kuin vaihdat mitään.
  4. Lyhennä voimassaoloajat vanhassa nimipalvelussa päivää tai kahta etukäteen.
  5. Vaihda nimipalvelimet verkkotunnuksen välittäjän paneelissa.
  6. Testaa sivusto, lähetä sähköpostia sisään ja ulos ja tarkista, että vahvistukset ovat voimassa.
  7. Jätä vanha nimipalvelu koskemattomaksi muutamaksi päiväksi.

Kohta kaksi on tärkein. Tietue, jonka tarkoitusta ei tunne, kopioidaan silti. Se voi olla vuosia sitten tehty vahvistus, joka pitää jonkin palvelun toiminnassa, ja sen selvittäminen jälkikäteen on paljon hankalampaa kuin kopioiminen etukäteen.

Kun sivusto ei aukea: nimipalvelu vai palvelin?

Kun sivusto ei aukea, ensimmäinen kysymys on, löytääkö selain palvelimen lainkaan. Jos selain ilmoittaa, ettei palvelinta tai osoitetta löydy, vika on todennäköisesti nimipalvelussa. Jos sivu vastaa virheellä, hitaasti tai väärällä sisällöllä, nimipalvelu toimii ja vika on palvelimessa tai sivustossa.

Julkisella DNS-hakutyökalulla näet minuutissa, mihin IP-osoitteeseen verkkotunnuksesi osoittaa ja mitkä MX-tietueet sillä on. Vertaa niitä siihen, mitä webhotellisi ja sähköpostipalvelusi ohjeissa lukee. Jos ne eroavat, olet todennäköisesti löytänyt syyn.

Muut syyt, kuten vanhentunut verkkotunnus, palvelimen vika tai vanhentunut varmenne, on käyty järjestyksessä läpi artikkelissa miksi nettisivut eivät toimi tai aukea.

Kuka yrityksessä saa muuttaa DNS-asetuksia?

DNS-asetuksia saa muuttaa mahdollisimman harva: yksi vastuuhenkilö ja yksi varahenkilö, joilla on omat tunnukset nimipalveluun. Syy on yksinkertainen. Se, joka voi muuttaa tietueita, voi ohjata yrityksen sivuston ja sähköpostin minne tahansa, vahingossa tai tahallaan.

Verkkotoimisto tai sähköpostin toimittaja tarvitsee joskus pääsyn tehdäkseen muutoksen. Anna pääsy tehtävää varten, mieluiten omana käyttäjänään, jos palvelu sen sallii, ja poista se, kun työ on valmis. Pysyvä täysi pääsy ulkopuoliselle, jonka kanssa yhteistyö on päättynyt, on riski, jota kukaan ei huomaa ennen kuin jotain muuttuu.

Nimipalvelun ja verkkotunnuksen hallintatunnukseen kuuluu aina kaksivaiheinen tunnistautuminen. Tiliin kirjaudutaan harvoin, mutta sillä on enemmän valtaa kuin melkein millään muulla tunnuksella. Siksi se tulee kaksivaiheisen tunnistautumisen käyttöönotossa heti sähköpostin jälkeen.

Pidä muutoksista kirjaa

Monessa nimipalvelussa muutoshistoriaa ei näe lainkaan. Siksi lyhyt muistiinpano jokaisesta muutoksesta säästää paljon arvailua: päivämäärä, kuka muutti, mitä muutettiin, mikä oli vanha arvo ja miksi muutos tehtiin.

Ota ennen jokaista muutosta kuvakaappaus koko tietuelistasta. Jos jokin lakkaa toimimasta seuraavana päivänä, voit verrata tilannetta ja palauttaa vanhan arvon minuutissa sen sijaan, että arvaat, mitä rivillä luki.

Sama muistiinpano auttaa, kun yhteistyökumppani vaihtuu. Uusi toimisto näkee heti, mitä tietueita on ja miksi, eikä sen tarvitse aloittaa selvittämällä, kuka teki mitäkin kolme vuotta sitten.

Yhteenveto

DNS eli nimipalvelu kertoo, mihin verkkotunnuksesi sivusto aukeaa ja minne sähköposti menee. A- ja CNAME-tietueet ohjaavat sivuston, MX-tietueet sähköpostin, ja TXT-tietueissa ovat vahvistukset ja postin tunnistautumisasetukset.

Muutos näkyy sitä mukaa kuin vanha tieto vanhenee välimuisteista, tavallisesti minuuteissa tai tunneissa, ja nimipalvelimien vaihdossa pidemmän ajan kuluessa. Lyhennä voimassaoloaikaa etukäteen, niin sekä muutos että mahdollinen paluu ovat nopeita.

Sivuston siirron jälkeinen sähköpostikatko johtuu tavallisesti siitä, että uuteen nimipalveluun kopioitiin vain sivuston tietueet. Kopioi koko tietuejoukko, pidä muutoksista kirjaa ja anna oikeus muuttaa asetuksia mahdollisimman harvalle.