Doména, hosting a DNS: jak spolu souvisejí
Doména a hosting jsou dvě oddělené služby a systém DNS je propojuje: doména je pronajaté jméno, hosting je server, na kterém leží soubory webu, a záznamy DNS říkají, na který server má jméno ukazovat. Každou z těchto tří věcí může spravovat jiná firma. Kdo ví, co je kde uloženo, zvládne přestěhovat web nebo poštu bez výpadku a nezůstane odkázaný na jediného dodavatele.
Registrátor, hosting a správce DNS: tři role
Registrátor je firma, u které si doménu objednáváte a pravidelně prodlužujete. Sám doménu nevlastní ani nevytváří, jen zapisuje údaje do centrálního registru příslušné koncovky. Hosting poskytuje místo na serveru připojeném k internetu, kde běží web, databáze a často i poštovní schránky. Třetí rolí je provoz jmenných serverů, tedy počítačů, které odpovídají na dotazy, kam doména vede.
Mnoho firem nabízí všechny tři služby v jednom balíčku, což je pohodlné, ale zastírá to, že jde o samostatné vrstvy. Sám bych držel doménu na účtu, ke kterému má přístup přímo majitel firmy, i když web staví a spravuje agentura. Důvod je prostý: web se dá postavit znovu, kdežto o jméno, na které vedou odkazy, vizitky a e-mailové adresy, přijít nechcete.
Jmenné servery a cesta jednoho dotazu
Počítače se nedomlouvají pomocí jmen, ale číselných adres IP. Když někdo zadá adresu webu, jeho zařízení se zeptá překladače, který obvykle provozuje poskytovatel připojení. Překladač zjistí u registru koncovky, které jmenné servery jsou za doménu odpovědné, a od nich získá adresu serveru. Teprve na ni se prohlížeč připojí.
Z toho plyne praktický důsledek. U registrátora se nastavuje jen to, které jmenné servery doménu obsluhují. Jednotlivé záznamy se pak upravují u toho, kdo tyto servery provozuje. Hledáte-li, kde změnit adresu webu, a v administraci registrátora záznamy nejsou, podívejte se, kam ukazují jmenné servery – nejspíš k hostingu nebo ke specializované službě.
Záznamy A, AAAA, CNAME, MX a TXT
Záznam A přiřazuje jménu adresu ve starším formátu IPv4, čtyři čísla oddělená tečkami. Záznam AAAA dělá totéž pro novější, delší adresy IPv6. Pro web tedy zpravidla existuje jeden nebo oba tyto záznamy, zvlášť pro doménu bez předpony a zvlášť pro variantu s „www“.
CNAME je alias: neříká číslo, ale odkazuje na jiné jméno. Používá se u subdomén směrovaných na cizí službu, třeba „blog“ nebo „obchod“, protože poskytovatel pak může adresu serveru změnit bez vašeho zásahu. Má jedno omezení – jméno s CNAME nesmí mít žádný další záznam, a proto jej nelze použít pro samotnou doménu druhého řádu, kde už leží záznamy jmenných serverů.
MX určuje, který server přijímá poštu pro adresy na dané doméně, a nese číslo priority; nižší číslo znamená přednost. Díky tomu může web běžet u jedné firmy a pošta u druhé. TXT obsahuje libovolný text. Slouží k ověření, že doménu ovládáte, když ji připojujete k cizí službě, a ukládají se do něj pravidla SPF, DKIM a DMARC, podle kterých příjemci poznají, zda zprávu odeslal oprávněný server. Podle mě se právě záznamy MX a TXT při stěhování webu nejčastěji zapomenou přenést a firma pak zjistí, že jí přestala chodit pošta.
TTL a proč se změna neprojeví hned
Každý záznam má hodnotu TTL, dobu v sekundách, po kterou si jej překladače smějí pamatovat, než se zeptají znovu. Je-li nastavena hodina, mohou někteří návštěvníci ještě hodinu po změně chodit na starý server. Tomu se nepřesně říká propagace. Nic se nikam nešíří, jen postupně vyprší uložené odpovědi. U změny jmenných serverů to trvá déle, protože zde dobu pamatování určuje registr koncovky.
Před plánovaným stěhováním bych TTL s předstihem snížil na několik minut, a to dřív, než činí jeho původní hodnota. Samotné přepnutí se pak projeví skoro okamžitě a v případě potíží jde stejně rychle vrátit. Po dokončení se hodnota zvedne zpět, aby se servery zbytečně nezatěžovaly. Starý hosting nechte několik dní běžet souběžně s novým.
Doména .cz a sdružení CZ.NIC
Registr české národní domény provozuje CZ.NIC, zájmové sdružení právnických osob. Domény koncovým zájemcům přímo neprodává; registrace probíhá přes akreditované registrátory, jejichž seznam sdružení zveřejňuje. Držitel může doménu kdykoli převést k jinému registrátorovi, k čemuž potřebuje převodní heslo. Na webu sdružení lze u každé domény dohledat registrátora, datum expirace a jmenné servery.
CZ.NIC také podporuje technologii DNSSEC, která odpovědi jmenných serverů elektronicky podepisuje, takže je nelze cestou podvrhnout. U většiny registrátorů se zapíná jedním přepínačem a doporučil bych ji nechat zapnutou.
Certifikát TLS a kontrola vlastních údajů
Poslední vrstvou je certifikát TLS, díky němuž web běží na adrese začínající https a spojení mezi prohlížečem a serverem je šifrované. Vydává jej certifikační autorita poté, co ověří, že žadatel doménu ovládá – buď souborem umístěným na webu, nebo záznamem v DNS. Autorita Let’s Encrypt vydává certifikáty s platností devadesát dní a počítá s automatickou obnovou, kterou dnes většina hostingů zajišťuje bez zásahu zákazníka. Po přestěhování webu je nutné nechat certifikát vystavit na novém serveru.
Udělejte si dnes krátký soupis: u koho je doména registrovaná a kdy vyprší, kam míří jmenné servery, kdo hostuje web a kdo poštu. K němu si uložte výpis všech záznamů DNS. Přístupy k těmto účtům patří k nejcennějším ve firmě, a proto je chraňte tak, jak radí článek správce hesel a dvoufázové ověření ve firmě. Jak odezva serveru ovlivňuje načítání, rozebírá text rychlost webu a metriky Core Web Vitals, a jak měřit, kolik lidí na web skutečně chodí, popisuje přehled webová analytika.
Zdroje
- CZ.NIC, z. s. p. o. – Pravidla registrace doménových jmen v doméně .cz a seznam akreditovaných registrátorů
- CZ.NIC – Akademie CZ.NIC: výukové materiály k DNS a DNSSEC
- IETF – RFC 1034 a RFC 1035: Domain Names – Concepts and Facilities; Implementation and Specification
- Internet Security Research Group – dokumentace certifikační autority Let’s Encrypt
- Cricket Liu, Paul Albitz: DNS and BIND, nakladatelství O’Reilly Media
Publikováno: 25. 08. 2026
Kategorie: Technologie