---
title: 'Общая информация о приватном DNS'
sidebar_label: 'Общая информация'
sidebar_position: 1
description: 'Основная информация о приватном DNS: принцип работы, типы записей, стоимость'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import { CustomTable } from '@selectel/docux/components';

# Общая информация о приватном DNS

Приватный DNS — сервис для управления доменными именами портов в приватных сетях облачной платформы. Позволяет обращаться к облачным серверам и нодам кластера Managed Kubernetes в приватных сетях по доменным именам, а также резолвить публичные домены.

Сервис нельзя использовать как публичный DNS-сервис. Если вам нужен публичный DNS, используйте [DNS-хостинг](/dns-hosting/).

Приватный DNS также можно использовать для [выделенных серверов](/dedicated/), подробнее в инструкции [Настроить DNS в приватной сети выделенного сервера](/dedicated/networks/configure-private-dns.mdx).

Работать с сервисом можно в [панели управления](https://my.selectel.ru/vpc/default/private-dns/), с помощью [API](/api/private-dns/) и [Terraform](/terraform/).

В сервисе поддерживаются [типы и роли пользователей](/access-control/access-management.mdx).

Записи об операциях с приватным DNS сохраняются в [аудит-логах](/audit-logs/events.mdx#vpc).

## Принцип работы \{#principle-of-operation}

Ресурсные записи сети хранятся в приватной DNS-зоне. Зону и записи вы создаете вручную. Для записей [типа](#record-types) A и AAAA можно включить автоматическое обновление, для этого нужно [добавить сеть в зону](/cloud-servers/private-dns/manage-network-dns-setting.mdx#add-network-to-dns-zone). В одну зону можно добавить несколько сетей. Если сеть добавлена в зону, A- и AAAA-записи будут создаваться и обновляться автоматически при создании или изменении портов в сети. В панели управления такие записи отображаются с пометкой Auto.

Чтобы устройства в приватной сети могли резолвить доменные имена из приватных DNS-зон, нужно [подключить сеть к DNS-резолверу](/cloud-servers/private-dns/manage-network-dns-setting.mdx#connect-network-to-dns-resolver). Сети, которые подключены к DNS-резолверу, имеют доступ к записям всех приватных DNS-зон в рамках своего [пула](/infrastructure/locations.mdx#pool) и [проекта](/access-control/projects/). Подключение сети к DNS-резолверу не дает автоматический доступ к серверам в другой приватной сети по доменным именам — сети должны быть объединены на уровне L3, например через [глобальный роутер](/global-router/).

Чтобы устройства в приватной сети могли резолвить публичные домены, сеть нужно подключить к DNS-резолверу и включить для него рекурсор — функцию рекурсивного поиска. Подсеть, в которой находится устройство, должна иметь выход в интернет.

Каждая сеть в пуле обслуживается двумя DNS-резолверами, которые расположены в том же пуле, но на разном оборудовании. При подключении сети к DNS-резолверу в ней создается два слежебных порта резолверов. Если один из DNS-резолверов выйдет из строя, второй продолжит обрабатывать запросы. В [мультизональном пуле](/infrastructure/locations.mdx#multi-az-pool) DNS-резолверы расположены в разных [зонах доступности](/infrastructure/locations.mdx#availability-zone): если дата-центр в одной из зон доступности полностью выйдет из строя, второй продолжит работать.

DNS-сервис работает независимо от DHCP-настроек подсети — IP-адреса DNS-резолвера не прописываются на устройствах автоматически, даже если в сети включен DHCP. При подключении сети к DNS-резолверу IP-адреса резолвера нужно прописать в настройках подсети вручную.

### Доступные типы приватных DNS-записей \{#record-types}

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>A</th>
        <td>Связывает доменное имя с IP-адресом сервера в сети IPv4</td>
      </tr>

      <tr>
        <th>AAAA</th>
        <td>Связывает доменное имя с IP-адресом сервера в сети IPv6</td>
      </tr>

      <tr>
        <th>MX</th>
        <td>Указывает на сервер для приема входящей почты для домена. Если у домена несколько почтовых серверов, MX-запись должна быть создана для каждого сервера с указанием приоритета для распределения нагрузки</td>
      </tr>

      <tr>
        <th>TXT</th>
        <td>Содержит любую текстовую информацию, которую нужно добавить в настройки домена. Например, может хранить ключ DKIM для исходящих почтовых рассылок</td>
      </tr>

      <tr>
        <th>CNAME</th>
        <td>Привязывает дополнительный домен к основному (каноническому) домену, чтобы оба вели на IP-адрес основного домена. CNAME-запись нельзя добавить для домена второго уровня. Домен с CNAME-записью не может иметь других ресурсных записей</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Лимиты \{#limitations}

В рамках одного [пула](/infrastructure/locations.mdx#pool) в [проекте](/access-control/projects/) можно:

* подключить к приватному DNS-резолверу не более 10 сетей;
* создать не более 100 DNS-зон.

Максимальное количество DNS-записей в зоне — 1000.

Скорость обработки запросов на резолв доменных имен — 5 000 RPS. Время резолва одного запроса:

* для приватных доменов — не более 1 мс;
* для публичных доменов — не более 1 мс для кэшированных доменов.

## Стоимость \{#price}

Вы можете бесплатно создавать DNS-зоны и записи в них.

Оплачивается подключение сети к приватному DNS-резолверу. Цены на подключение можно посмотреть на [selectel.ru](https://selectel.ru/prices/).

<Formbricks />
