Predstav si svet, kde by si namiesto „Zavolaj mame“ musel do telefónu vyťukať +421 905 123 456 zakaždým, keď ju chceš počuť. Žiadne mená v kontaktoch. Len čísla. Presne takto by vyzeral internet bez DNS (Domain Name System). Musel by si si pamätať, že Google je 142.250.186.46 a tvoj obľúbený spravodajský portál je 185.64.219.15.
DNS je telefónny zoznam internetu. Je to neviditeľný prekladač, ktorý mení ľudské slová (domény) na počítačovú reč (IP adresy). V tejto komplexnej príručke sa pozrieme pod kapotu tohto systému. Zistíš, prečo zmena hostingu trvá niekedy aj dva dni, čo presne robí DNS nastavenie v administrácii tvojej domény a ako rozlíšiť A záznam od CNAME bez toho, aby si zhodil celý firemný web.
Či už si začiatočník, ktorý si práve kúpil prvú doménu, alebo admin, ktorý potrebuje „oprášiť“ vedomosti o TTL v roku 2026, tento článok je pre teba.
Čo je domain name system a prečo existuje?
Počítače sú úžasné v počítaní, ale mizerné v jazykoch. Komunikujú pomocou IP adries – dlhých číselných reťazcov. Ľudia sú naopak mizerní v pamätaní si náhodných čísel, ale skvele si pamätajú názvy značiek.
Domain name system vznikol ako most medzi týmito dvoma svetmi.
- Bez DNS: Ty napíšeš
facebook.com, počítač zahlási chybu, lebo nevie, kam má ísť. Musel by si napísať157.240.20.35. - S DNS: Ty napíšeš
facebook.com, systém sa na pozadí opýta DNS servera: „Kde to je?“, server odpovie: „Na adrese 157.240.20.35“ a prehliadač ťa tam v milisekunde pripojí.
Ako DNS funguje? (Cesta tvojej požiadavky krok za krokom)
Keď do prehliadača napíšeš www.digitalnypriestor.sk a stlačíš Enter, spustí sa reťazová reakcia, ktorá trvá asi 50 milisekúnd. Čo sa vtedy deje v kábloch?
1. Lokálna kontrola (Cache)
Tvoj počítač je lenivý (v dobrom zmysle). Najprv sa pozrie do svojej pamäte: „Nebol som tam už dnes?“
- Prehliadač má vlastnú DNS cache.
- Operačný systém (Windows/macOS/Linux) má svoju cache.
- Existuje súbor
hosts(na WindowseC:\Windows\System32\drivers\etc\hosts), kde môžu byť natvrdo zapísané preklady.
2. Recursive Resolver (Pýtač)
Ak adresa nie je v cache, tvoj počítač pošle dotaz tvojmu poskytovateľovi internetu (ISP) alebo verejnému DNS serveru (napr. Google 8.8.8.8 alebo Cloudflare 1.1.1.1). Tento server sa volá recursive resolver. Jeho úlohou je behať po internete a zistiť odpoveď za teba.
Tip: Existujú aj špeciálne DNS resolvery (napr. AdGuard), ktoré zámerne „zabudnú“ odpovedať na dotazy reklamných sietí. Je to technicky najčistejší spôsob, ako vyriešiť napríklad blokovanie reklám v hrách a aplikáciách bez toho, aby si musel inštalovať ťažký softvér do mobilu.
3. Root Servers (Koreňové servery)
Resolver nevie, kde je tvoj web, ale vie, kto šéfuje všetkému. Opýta sa Root Servera (označené písmenami A až M, je ich cez 1000 po svete).
- Otázka: „Kde nájdem
digitalnypriestor.sk?“ - Odpoveď: „Neviem, ale viem, kto má na starosti všetky
.skdomény. Choď za ním.“
4. TLD Servers (Top-Level Domain)
Resolver zaklope na dvere servera, ktorý spravuje koncovku .sk (u nás to spravuje SK-NIC).
- Otázka: „Kde je
digitalnypriestor.sk?“ - Odpoveď: „Túto doménu spravuje Websupport. Ich nameservery sú
ns1.websupport.sk.“
5. Authoritative Nameserver (Autoritatívny server)
Toto je finálna stanica. Resolver sa opýta priamo servera, ktorý „vlastní“ informácie o tvojej doméne.
- Otázka: „Aká je IP adresa pre
digitalnypriestor.sk?“ - Odpoveď: „Nech sa páči, je to A záznam:
185.64.219.15.“
6. Doručenie
Resolver vráti IP adresu tvojmu prehliadaču, ten sa pripojí na server a web sa načíta. Uf, celkom fuška na zlomok sekundy, čo?
DNS Rekordy: Kompletný prehľad typov
Keď otvoríš administráciu svojej domény, uvidíš tabuľku plnú skratiek. Toto sú DNS záznamy a každý robí niečo iné.
A Record (Address Record)
Základný kameň internetu. Mapuje názov domény na IPv4 adresu.
- Príklad:
digitalnypriestor.sk→185.64.219.15 - Použitie: Hlavný web, subdomény.
- Tip: Pre mailové servery nikdy nepoužívaj A record priamo, na to je MX.
AAAA Record (IPv6 Address)
To isté ako A record, ale pre novší protokol IPv6.
- Príklad:
google.com→2a00:1450:4014:80c::200e - Prečo je dôležitý: IPv4 adresy sa minuli (je ich len 4,3 miliardy). IPv6 adries je 340 undeciliónov. Moderný web by mal mať nastavené oba (tzv. dual-stack).
CNAME Record (Canonical Name)
Alias alebo prezývka. Presmeruje jednu doménu na inú doménu (nie na IP adresu!).
- Príklad:
blog.digitalnypriestor.sk→ CNAME →gh-pages.github.io - Pravidlo smrti: ❌ Nikdy nepoužívaj CNAME pre hlavnú (root) doménu (napr.
example.com). CNAME môžeš použiť len pre subdomény (napr.www.example.com). Ak dáš CNAME na root, znefunkčníš si e-maily (MX záznamy), pretože CNAME prepíše všetko ostatné.
MX Record (Mail Exchange)
Hovorí svetu, kto spracováva e-maily pre tvoju doménu.
- Príklad:
- Priorita 1:
aspmx.l.google.com - Priorita 10:
alt1.aspmx.l.google.com
- Priorita 1:
- Priorita: Čím nižšie číslo, tým vyššia priorita. Ak prvý server neodpovedá, odosielateľ skúsi ďalší v poradí.
TXT Record (Text Record)
Pôvodne na poznámky, dnes kľúčový pre bezpečnosť.
- SPF (Sender Policy Framework): Zoznam IP adries, ktoré môžu odosielať maily v tvojom mene.
v=spf1 include:_spf.google.com -all - DKIM & DMARC: Kryptografické podpisy mailov proti spamu.
- Verifikácia: Google alebo Facebook ti povedia „pridaj tento TXT záznam“, aby si overili, že si majiteľom domény.
NS Record (Name Server)
Určuje, kto je „šéfom“ DNS zóny. Ak zmeníš NS záznamy, meníš celého poskytovateľa DNS (napr. prechod z Websupportu na Cloudflare).
- Pozor: Zmena NS záznamov spôsobuje najdlhšiu nedostupnosť webu (až 48 hodín).
DNS nastavenie a prečo propagácia trvá „večne“?
Možno si už zažil tú frustráciu. Zmenil si DNS nastavenie, tvoj kolega v Bratislave už vidí nový web, ale ty v Košiciach stále vidíš starý. Alebo na mobile to ide, ale na Wi-Fi nie. Prečo?
Odpoveďou je TTL (Time To Live). Každý DNS záznam má určenú životnosť v sekundách.
TTL 3600= 1 hodinaTTL 86400= 24 hodín
Keď tvoj počítač (alebo resolver u tvojho providera) raz zistí IP adresu, zapamätá si ju presne na dobu TTL. Ak si mal nastavené TTL na 24 hodín a zmeníš IP adresu webu, tvoj počítač sa 24 hodín nebude pýtať na novú, pretože „si myslí“, že tú starú stále pozná.
Ako urýchliť zmenu? Ak plánuješ migráciu webu, zníž TTL na všetkých záznamoch na 300 sekúnd (5 minút) aspoň 24 hodín vopred. Po migrácii ho vráť späť na hodinu alebo deň, aby si nepreťažoval servery.
Checklist: Správne nastavenie novej domény
Kúpil si doménu? Tu je postup, aby všetko fungovalo na prvú:
- Nastav Nameservery: V administrácii registrátora (tam, kde si doménu kúpil) nastav NS servery tvojho hostingu.
- A Záznam: Nasmeruj root doménu (@) na IPv4 adresu servera.
- AAAA Záznam: Ak máš IPv6, nasmeruj ho tiež. Ak nie, vymaž ho (nechaj prázdny), inak budú mať niektorí ľudia pomalé načítanie.
- CNAME pre www: Nastav www ako CNAME na hlavnú doménu (alebo opačne).
- MX Záznamy: Skontroluj, či smerujú na tvoj mailový server (Google Workspace, Microsoft 365 alebo hosting).
- SPF/DKIM: Bez tohto budú tvoje maily padať do spamu. Je to dnes nutnosť, nie voľba.
- TTL: Pre nové záznamy kľudne 3600 (hodina).
Riešenie problémov (Keď to nefunguje)
Ak si zmenil domain name system a web nejde, skús toto:
- Vyčisti lokálnu cache:
- Windows (CMD):
ipconfig /flushdns - macOS (Terminál):
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
- Windows (CMD):
- Skús iný resolver: Zmeň si v sieťových nastaveniach DNS na
8.8.8.8(Google). Ak web nabehne, problém je v cache tvojho lokálneho providera. - Online nástroje: Použi stránky ako whatsmydns.net. Ukážu ti, ako sa tvoja doména „tvári“ v rôznych kútoch sveta. Ak vidíš všade červené krížiky, spravil si preklep v nastavení.
FAQ: Najčastejšie otázky o DNS
- Môžem mať dva A záznamy pre jednu doménu?Áno, volá sa to Round Robin DNS. Používa sa to na rozloženie záťaže. Požiadavky sa budú striedať medzi týmito IP adresami. Ak však jeden server vypadne, polovica ľudí sa na web nedostane (pokiaľ nemáš inteligentný load balancer).
- Čo je to reverzný DNS (rDNS/PTR)?Je to opak bežného DNS. Mení IP adresu na doménu (
185.64.219.15→server.websupport.sk). Je to kritické pre mailové servery – ak tvoja IP nemá správny PTR záznam, veľkí hráči ako Gmail tvoje maily odmietnu. - Aký je rozdiel medzi doménovým registrátorom a DNS hostingom?Registrátor ti prenajíma názov (napr. GoDaddy). DNS hosting je služba, ktorá spravuje tie "tabuľky" so záznamami (napr. Cloudflare). Často je to tá istá firma, ale môžeš to mať oddelené pre lepšiu rýchlosť a bezpečnosť.
- Prečo sa hovorí, že DNSSEC je dôležitý?DNSSEC je digitálny podpis pre DNS. Zabraňuje tomu, aby hacker "uniesol" tvoju doménu a podvrhol používateľom falošnú IP adresu (tzv. DNS spoofing). V roku 2026 by to mal byť štandard.
Záver
DNS je tichý hrdina internetu. Keď funguje, nikto ho nevidí. Keď zlyhá, zastaví sa svet. Správne DNS nastavenie je rozdiel medzi fungujúcim biznisom a digitálnym tichom. Dúfam, že po prečítaní tohto článku už nebudeš pozerať na A záznamy ako na španielsku dedinu.
A teraz ruku na srdce, admini: Akú hodnotu TTL dávate štandardne na produkčné weby? Ste tím „paranoidných 300 sekúnd“, alebo tím „salámistov 86 400“? Napíšte mi do komentárov, prečo meníte predvolené hodnoty TTL! 👇
Zdroje :





