# Записи для верификации домена

Source: https://support.kapsulehost.com/ru-ru/domain-verification-records

Как доказать, что вы владеете доменом, независимо от того, требует ли этого KapsuleHost, Google, Microsoft или кто-то ещё, и как добавить запись в KPanel.

Рано или поздно какой-нибудь сервис откажется что-либо делать для вашего домена, пока вы не докажете, что домен принадлежит вам. Доказательство почти всегда выглядит одинаково: вам дают строку, вы публикуете её как DNS-запись, а сервис её проверяет. Если он её видит, значит, вы явно контролируете домен, ведь публиковать DNS для него может только владелец.

В этом руководстве рассказывается о записи, которую запрашивает KapsuleHost, о записях, которые запрашивают другие сервисы, и о том, как добавить любую из них.

## Где находится редактор DNS

**Домены** в боковом меню, затем щёлкните по домену, после чего выберите **DNS и серверы имён** в левом меню. Это полноценный редактор записей, и только там можно добавлять или изменять записи.

Раздел DNS на странице сайта (Websites, сайт, Domain, DNS) доступен только для просмотра. Там отображается то, что опубликовано, и есть ссылка на полноценный редактор. Если вы ищете кнопку добавления и не можете её найти, значит, вы находитесь на странице только для просмотра.

> **Note:** Редактор работает только для доменов, чей DNS размещён на серверах KapsuleHost. Если ваш домен зарегистрирован у нас, но его серверы имён указывают на другое место, вам нужно опубликовать запись там, где на самом деле размещён ваш DNS. См. [Серверы имён](https://support.kapsulehost.com/ru-ru/nameservers).

![Редактор DNS-записей в KPanel для домена, чей DNS размещён на серверах KapsuleHost](https://support.kapsulehost.com/help/screenshots/domain-verification-records.6c2b772f.webp)

## Собственная проверочная запись KapsuleHost

KapsuleHost запрашивает одну проверочную запись в одной ситуации: **вы добавляете почтовые ящики для домена, DNS которого мы не обслуживаем.**

Если ваш домен зарегистрирован у нас или его DNS размещён у нас, мы уже видим, что вы являетесь его владельцем, и ничего дополнительно от вас не требуется. Если ваш DNS размещён в другом месте, мы этого видеть не можем, поэтому просим вас подтвердить право владения, прежде чем мы начнём принимать почту для этого домена.

### Запись

| Поле | Значение |
|---|---|
| Тип | TXT |
| Имя | `_kapsule-verify.yourdomain.com` |
| Значение | `kapsule-verify=`, за которым следует токен, показанный в панели |

Токен генерируется для вашей учётной записи и отображается вам в панели. Копируйте и имя, и значение с помощью кнопок копирования, а не вводите их вручную.

### Шаги

1. В KPanel откройте почтовый ящик или домен и перейдите в раздел **Deliverability**.
2. Найдите карточку проверки домена. На ней отображаются имя и значение записи, а также значок статуса.
3. Опубликуйте эту TXT-запись там, где размещён ваш DNS.
4. Подождите минуту или две.
5. Вернитесь и нажмите кнопку проверки.

Проверка выполняется в реальном времени, с использованием публичных DNS-серверов, а не наших собственных, поэтому результат соответствует тому, что видит остальной интернет. Это означает, что ответ честный, но также означает, что проверка может не пройти в течение минуты или двух после публикации, пока кэши не обновятся.

> **Tip:** Если проверка не проходит, не спешите считать, что запись неверна. Самая распространённая причина, безусловно: вы нажали кнопку проверки до того, как запись стала видимой. Подождите две минуты и попробуйте снова. Вторая по частоте причина: ваш DNS-провайдер незаметно добавляет домен к имени, в котором он уже содержится, в результате чего получается `_kapsule-verify.yourdomain.com.yourdomain.com`. Проверьте, во что на самом деле разрешается эта запись.

### После проверки

После успешной проверки домен фиксируется как ваш, и это остаётся в силе. Вы можете удалить TXT-запись, если хотите, чтобы зона выглядела аккуратно, ничего не сломается.

Есть один нюанс: если вы когда-либо повторно запустите проверку для этого домена, будет выдан **новый** токен, и старое опубликованное значение станет бесполезным. Поэтому если вы всё же удалили запись и позже вас снова попросят пройти проверку, скопируйте новое значение из панели, а не используйте прежнее.

## Проверочные записи для других сервисов

Все остальные проверочные записи работают по одному и тому же принципу. Сервис выдаёт вам значение, вы добавляете его на вкладке DNS, затем возвращаетесь и нажимаете кнопку проверки на стороне сервиса.

Наиболее распространённые варианты:

| Сервис | Тип | Типичное имя | Как выглядит значение |
|---|---|---|---|
| Google Search Console | TXT | голый домен | `google-site-verification=...` |
| Microsoft 365 | TXT | голый домен | `MS=ms...` |
| Бизнес-домены Meta | TXT | голый домен | `facebook-domain-verification=...` |
| Различные SaaS-инструменты | TXT или CNAME | субдомен `_something` | случайный токен |

### Добавление записи

1. Перейдите в **Домены**, щёлкните по домену, затем выберите **DNS**.
2. Добавьте запись.
3. Укажите тип, обычно TXT.
4. В поле **имя** введите `@`, если сервис просит разместить запись на голом домене или корне. Введите только метку, например `_dnsauth`, если требуется указать субдомен. Не включайте имя вашего домена в метку.
5. Вставьте значение точно в том виде, в каком оно было предоставлено, без добавления кавычек и без завершающих пробелов.
6. Сохраните, подождите пару минут, затем нажмите кнопку проверки на стороне другого сервиса.

Три момента, которые редактор обрабатывает за вас, что избавляет от обычных затруднений:

- **Длинные значения не проблема.** Проверочные токены, превышающие ограничение в 255 символов для одной DNS-строки, автоматически разбиваются для вас.
- **Кавычки обрабатываются автоматически.** Вставляйте исходное значение. Не оборачивайте его в кавычки самостоятельно.
- **Несколько TXT-записей с одним именем сосуществуют.** Проверочная запись Google на голом домене не заменяет вашу SPF-запись там же. Обе записи публикуются, и обе находятся. Это постоянно вводит людей в заблуждение, поскольку большинство других типов записей работают не так.

> **Warning:** Никогда не заменяйте существующую запись SPF, DKIM или DMARC проверочным токеном. Они размещаются на разных именах либо сосуществуют на одном и том же имени. Если сервис просит "заменить вашу TXT-запись", это значит заменить ту, которую он сам выдал вам ранее, а не те, что отвечают за аутентификацию вашей почты. См. [SPF, DKIM и DMARC](https://support.kapsulehost.com/ru-ru/spf-dkim-dmarc).

## Записи, которые не следует трогать

Находясь в редакторе DNS, вы можете заметить записи, которые не создавали сами.

- **TXT-записи `_acme-challenge`** создаются и удаляются автоматически при выпуске или продлении сертификата. Не удаляйте их вручную. Если такая запись осталась после выпуска сертификата, это безвредно. См. [SSL-сертификаты](https://support.kapsulehost.com/ru-ru/ssl-certificates).
- **Записи `_dmarc` и `_domainkey`** отвечают за аутентификацию вашей почты. Их удаление нарушит доставляемость писем, но не затронет проверку домена. См. [SPF, DKIM и DMARC](https://support.kapsulehost.com/ru-ru/spf-dkim-dmarc).
- **Записи SOA и NS для самого домена** это внутренняя инфраструктура зоны.

## Какие типы записей поддерживает редактор

Выпадающий список типов предлагает A, AAAA, CNAME, MX, TXT, NS, SRV и CAA. Поле приоритета появляется для MX и SRV, поскольку это единственные два типа, которые его используют.

Если сервис запрашивает тип записи, которого нет в списке, откройте заявку в службу поддержки, а не пытайтесь заменить его чем-то похожим. См. [Как открыть заявку в поддержку](https://support.kapsulehost.com/ru-ru/opening-a-support-ticket).

## Сколько времени это занимает

Изменение вступает в силу на наших серверах имён практически мгновенно: запись записывается, и остальным нашим серверам имён сразу же сообщается о необходимости её подхватить. Редактор не просит вас задать TTL, так что об этом можно не думать.

На самом деле вы ждёте, пока обновятся кэши других участников сети. Резолвер, который уже выполнял запрос по этому имени, будет хранить старый ответ, пока срок действия его кэшированной копии не истечёт. На практике проверки обычно проходят успешно в течение минуты или двух, но иногда занимают больше времени.

Если сервис по-прежнему не видит вашу запись спустя час, значит, сама запись неверна. Сначала проверьте имя, поскольку дублирование суффикса домена в метке это самая распространённая ошибка с большим отрывом.

## Похожие руководства

- [Основы DNS](https://support.kapsulehost.com/ru-ru/dns-basics)
- [CNAME-записи](https://support.kapsulehost.com/ru-ru/cname-records)
- [MX-записи](https://support.kapsulehost.com/ru-ru/mx-records)
- [SPF, DKIM и DMARC](https://support.kapsulehost.com/ru-ru/spf-dkim-dmarc)
- [Серверы имён](https://support.kapsulehost.com/ru-ru/nameservers)
- [Домены](https://support.kapsulehost.com/ru-ru/domains-overview)
- [Вкладка DNS сайта](https://support.kapsulehost.com/ru-ru/site-dns-tab)
- [Глоссарий хостинга](https://support.kapsulehost.com/ru-ru/glossary)
