En CNAME-record mapper et hostnavn til et andet hostnavn i stedet for direkte til en IP-adresse. Resolveren følger aliaset til målet og bruger de A- eller AAAA-records, den finder der. Målet skal altid være et hostnavn; at pege en CNAME mod en IP er ugyldigt.
Hvorfor det er vigtigt
CNAME-records er den måde, de fleste platformintegrationer fungerer på: du peger app.example.com mod et vendor-hostnavn, og de styrer IP'erne, CDN-edges og certifikatprovisioneringen bag det. Afvejningen er, at et hostnavn med en CNAME ikke også kan bære andre recordtyper, og apex-domæner normalt slet ikke kan bruge CNAME, medmindre udbyderen tilbyder ALIAS- eller ANAME-flattening.
Sådan tjekker du
- Resolv med
dig CNAME app.example.comog bekræft, at målet ejes af den tilsigtede vendor. - Undgå kæder: hvert ekstra
CNAMEtilføjer et opslag og en fejlflade. - Placér ikke en
CNAMEpå apex, medmindre din DNS-udbyder understøtter apex-aliasing. - Match TTL-værdier efter, hvor ofte målhostnavnet ændrer sig.
- Pas på konflikter: et hostnavn med en
CNAMEkan ikke også haveMX- ellerTXT-records på samme navn. - Fjern
CNAME-recorden, når du stopper med at bruge en vendor — forladte aliaser er en almindelig vektor for subdomain takeover.