🎓 Учебный стенд

DNS-записи & TLS-сертификаты

Наглядный демонстрационный стенд. Откройте эту страницу по HTTP и HTTPS, чтобы увидеть разницу.

Анализируем подключение...
🌐 Типы DNS-записей Справочник
Тип Назначение Пример значения Описание
A IPv4-адрес 93.184.216.34 Сопоставляет доменное имя с IPv4-адресом сервера. Основная запись для веб-сайта.
AAAA IPv6-адрес 2606:2800:220:1::93 То же, но для IPv6. Современные серверы имеют обе записи.
CNAME Псевдоним домена www → example.com Указывает, что один домен является псевдонимом другого. CDN часто используют CNAME.
MX Почтовый сервер 10 mail.example.com Указывает SMTP-серверы для приёма почты. Число — приоритет (меньше = выше приоритет).
TXT Текстовые данные v=spf1 include:... Хранит произвольный текст: SPF, DKIM, DMARC, подтверждение владения доменом (Google, Let's Encrypt).
NS Серверы имён ns1.example.com Делегирует управление зоной DNS конкретным серверам имён (Name Servers).
PTR Обратный DNS 34.216.184.93.in-addr.arpa Обратное преобразование: IP → доменное имя. Используется почтовыми серверами для проверки отправителя.
SOA Начало зоны ns1 admin 2024010101... Start of Authority — техническая информация о зоне DNS: главный NS, e-mail администратора, TTL, серийный номер.
🤝 TLS-рукопожатие (TLS 1.3) Как работает

При каждом HTTPS-подключении браузер и сервер выполняют «рукопожатие» для согласования ключей шифрования. В TLS 1.3 это занимает всего 1 RTT (round-trip).

🌍 Браузер (Клиент) 🖥 Nginx (Сервер) ① ClientHello (поддерживаемые TLS, cipher suites) ② ServerHello + Certificate + ServerFinished 🔍 Проверка сертификата CA цепочка → доверие ③ ClientFinished (зашифровано) ④ Application Data (AES-GCM зашифровано) RTT = 1 (TLS 1.3) · Всё выше ④ — открытые метаданные · ④ — полностью зашифровано