{"id":2168,"date":"2026-07-03T09:47:00","date_gmt":"2026-07-03T08:47:00","guid":{"rendered":"https:\/\/jalvo.eu\/jak-skierowac-domene-na-reverse-proxy-rekordy-dns\/"},"modified":"2026-09-25T00:16:54","modified_gmt":"2026-09-24T23:16:54","slug":"jak-skierowac-domene-na-reverse-proxy-rekordy-dns","status":"publish","type":"post","link":"https:\/\/jalvo.eu\/pl\/jak-skierowac-domene-na-reverse-proxy-rekordy-dns\/","title":{"rendered":"Jak skierowa\u0107 domen\u0119 na reverse proxy: rekordy DNS w praktyce"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">\u017beby skierowa\u0107 domen\u0119 na reverse proxy, podmieniasz w rekordzie A domeny (i w rekordzie AAAA, je\u015bli korzystasz z IPv6) adres IP serwera \u017ar\u00f3d\u0142owego na adres IP proxy. Od tej chwili proxy przekazuje ka\u017cde \u017c\u0105danie do Twojego serwera. Na papierze proste. Poni\u017cej: kt\u00f3re rekordy zmieni\u0107, dlaczego najpierw obni\u017cy\u0107 TTL, jak prze\u0142\u0105czy\u0107 si\u0119 bez przestoju i co sprawdzi\u0107 na koniec.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Co si\u0119 dzieje, gdy kierujesz domen\u0119 na reverse proxy?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Odwiedzaj\u0105cy i roboty wyszukiwarek dostaj\u0105 teraz dla domeny adres IP proxy, a proxy przekazuje ka\u017cde \u017c\u0105danie na adres IP serwera \u017ar\u00f3d\u0142owego, kt\u00f3rego nikt z zewn\u0105trz nie musi ju\u017c widzie\u0107. Szybko dwa poj\u0119cia. <strong>Serwer \u017ar\u00f3d\u0142owy<\/strong> (origin) to maszyna, na kt\u00f3rej faktycznie stoi strona. <strong>Reverse proxy<\/strong> to publiczne wej\u015bcie: najpierw przyjmuje ruch, a potem przekazuje go dalej.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Samo rozwi\u0105zywanie nazw jest nudne (i dobrze). Resolver odwiedzaj\u0105cego pyta autorytatywny serwer nazw o domen\u0119, dostaje rekord i trzyma go przez jaki\u015b czas w pami\u0119ci podr\u0119cznej. To cache&#8217;owanie jest wpisane w to, <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc1034.html\" rel=\"nofollow noopener\" target=\"_blank\">jak DNS rozwi\u0105zuje nazwy<\/a>. I w\u0142a\u015bnie dlatego zmiana DNS nigdy nie dociera wsz\u0119dzie jednocze\u015bnie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kt\u00f3re rekordy DNS trzeba zmieni\u0107?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zwykle tylko rekord A dla domeny g\u0142\u00f3wnej i www, plus AAAA, je\u015bli domena ma IPv6. Ca\u0142a reszta zostaje bez zmian.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Rekord A dla reverse proxy<\/strong>: skieruj domen\u0119 g\u0142\u00f3wn\u0105 (@) i www na adres IPv4 proxy.<\/li>\n<li><strong>www jako CNAME<\/strong>: albo skieruj www na domen\u0119 g\u0142\u00f3wn\u0105, wtedy edytujesz tylko jeden rekord A.<\/li>\n<li><strong>Rekord AAAA<\/strong>: skieruj go na adres IPv6 proxy.<\/li>\n<li><strong>Nie ruszaj<\/strong>: MX, TXT i SPF, kluczy DKIM ani \u017cadnych rekord\u00f3w weryfikacyjnych.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Na rekordzie AAAA ludzie najcz\u0119\u015bciej si\u0119 potykaj\u0105. Zapomnisz o starym, wskazuj\u0105cym na serwer \u017ar\u00f3d\u0142owy, i ka\u017cdy odwiedzaj\u0105cy przez IPv6 ominie proxy. Zaktualizuj go wi\u0119c albo usu\u0144, je\u015bli proxy nie ma adresu IPv6. Subdomeny typu mail., ftp. czy cpanel., kt\u00f3re nadal wskazuj\u0105 na serwer \u017ar\u00f3d\u0142owy, te\u017c zdradzaj\u0105 jego adres. Przejrzyj je po kolei i zdecyduj, co z ka\u017cd\u0105 zrobi\u0107.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Obni\u017c TTL w DNS przed prze\u0142\u0105czeniem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Obni\u017c TTL rekord\u00f3w, kt\u00f3re zamierzasz zmieni\u0107, sporo przed prze\u0142\u0105czeniem, \u017ceby po aktualizacji resolvery szybko porzuci\u0142y stary adres IP. TTL (time to live) to czas, przez jaki resolver mo\u017ce trzyma\u0107 odpowied\u017a w pami\u0119ci podr\u0119cznej.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Najpierw sprawd\u017a, co masz teraz: <code>dig example.com A<\/code>. Liczba obok rekordu to pozosta\u0142y TTL. Obni\u017c go w panelu DNS. Potem czekaj. Co najmniej tyle, ile wynosi\u0142 stary TTL, bo cache trzyma wcze\u015bniejsz\u0105 warto\u015b\u0107, dop\u00f3ki ta nie wyga\u015bnie. Gdy proxy dzia\u0142a ju\u017c bez niespodzianek, podnie\u015b TTL z powrotem, \u017ceby ograniczy\u0107 liczb\u0119 zapyta\u0144.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Jak prze\u0142\u0105czy\u0107 DNS na proxy bez przestoju<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Skonfiguruj i przetestuj proxy, zanim dotkniesz DNS, tak \u017ceby zmiana rekordu by\u0142a ostatnim krokiem, a nie pierwszym.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Dodaj domen\u0119 i adres IP serwera \u017ar\u00f3d\u0142owego w panelu proxy. W Jalvo mo\u017cesz <a href=\"https:\/\/jalvo.eu\/services\/\">skonfigurowa\u0107 reverse proxy<\/a> na NGINX z adresami IP w UE lub w USA i kierowa\u0107 domeny z jednego panelu.<\/li>\n<li>Upewnij si\u0119, \u017ce serwer \u017ar\u00f3d\u0142owy faktycznie odpowiada na \u017c\u0105dania przychodz\u0105ce z adresu proxy.<\/li>\n<li>Przetestuj ruch przez proxy przed prze\u0142\u0105czeniem: <code>curl --resolve<\/code> albo wpis w pliku hosts przypisuj\u0105cy domen\u0119 do IP proxy.<\/li>\n<li>Zaktualizuj rekordy A i AAAA.<\/li>\n<li>Odpytaj kilka publicznych resolver\u00f3w przez <code>dig @resolver example.com<\/code> i por\u00f3wnaj odpowiedzi.<\/li>\n<li>Obserwuj logi serwera \u017ar\u00f3d\u0142owego, a\u017c zaczn\u0105 si\u0119 w nich pojawia\u0107 \u017c\u0105dania z IP proxy.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Przez ca\u0142y ten czas trzymaj serwer \u017ar\u00f3d\u0142owy w\u0142\u0105czony pod starym adresem. Ka\u017cdy, czyj resolver ma jeszcze ten adres w cache, nadal trafi na stron\u0119, zanim nowy rekord si\u0119 rozejdzie. Bez przerwy w dzia\u0142aniu i bez gniewnych maili.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Jak ukry\u0107 adres IP serwera \u017ar\u00f3d\u0142owego?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gdy proxy ju\u017c dzia\u0142a, dopu\u015b\u0107 na serwerze \u017ar\u00f3d\u0142owym HTTP i HTTPS tylko z adres\u00f3w IP proxy. Inaczej stary adres zostaje bocznym wej\u015bciem z pomini\u0119ciem proxy. Wystarczy jedna regu\u0142a firewalla na serwerze \u017ar\u00f3d\u0142owym.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Czy to wszystko? Nie do ko\u0144ca. Adres mo\u017ce nadal wyciec przez historyczne rekordy DNS, subdomeny wskazuj\u0105ce na serwer \u017ar\u00f3d\u0142owy i nag\u0142\u00f3wki maili wysy\u0142anych z tego serwera. Na w\u0142asnym NGINX-ie na serwerze \u017ar\u00f3d\u0142owym loguj prawdziwy adres IP klienta z nag\u0142\u00f3wka ustawianego przez proxy. I sprawd\u017a na prawdziwym \u017c\u0105daniu, kt\u00f3ry nag\u0142\u00f3wek faktycznie dociera, zamiast zgadywa\u0107 jego nazw\u0119 (tu ludzie myl\u0105 si\u0119 cz\u0119\u015bciej, ni\u017c mog\u0142oby si\u0119 wydawa\u0107).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adresy IP widziane przez odwiedzaj\u0105cych i roboty te\u017c nios\u0105 w\u0142asne sygna\u0142y, wi\u0119c warto przyjrze\u0107 si\u0119 <a href=\"https:\/\/jalvo.eu\/reverse-dns-ptr-records-footprint-signal\/\">rekordom reverse DNS i PTR<\/a>. Zmieniasz adresy dla kilku domen naraz? Nasz poradnik o <a href=\"https:\/\/jalvo.eu\/ip-migration-without-losing-rankings\/\">przenoszeniu stron na nowe IP<\/a> omawia stron\u0119 SEO.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lista kontrolna po skierowaniu domeny na reverse proxy<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gotowe, gdy ka\u017cdy sprawdzany resolver zwraca IP proxy, strona odpowiada przez HTTPS za po\u015brednictwem proxy, a serwer \u017ar\u00f3d\u0142owy przyjmuje ruch wy\u0142\u0105cznie z proxy.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Rekordy A i AAAA zwracaj\u0105 adres proxy.<\/li>\n<li>Certyfikat SSL na proxy jest wa\u017cny dla domeny g\u0142\u00f3wnej i www.<\/li>\n<li>Przekierowania i tagi canonical dzia\u0142aj\u0105 dok\u0142adnie tak jak wcze\u015bniej.<\/li>\n<li>Poczta normalnie wychodzi i przychodzi.<\/li>\n<li>TTL wr\u00f3ci\u0142 do zwyk\u0142ej warto\u015bci.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Jedna rzecz do zapami\u0119tania? Kolejno\u015b\u0107. Najpierw obni\u017casz TTL, testujesz przez <code>curl --resolve<\/code> i dopiero wtedy zmieniasz rekord. W takiej kolejno\u015bci skierujesz domen\u0119 na reverse proxy tak, \u017ce odwiedzaj\u0105cy niczego nie zauwa\u017c\u0105. Wi\u0119cej na ten temat znajdziesz w naszych <a href=\"https:\/\/jalvo.eu\/category\/seo\/\">artyku\u0142ach o technicznym SEO i hostingu<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ<\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790291377525-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \">Ile trwa, zanim zmiany DNS dotr\u0105 do wszystkich odwiedzaj\u0105cych?<\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eZale\u017cy od TTL, jaki rekord mia\u0142 przed zmian\u0105, i od tego, jak resolvery obchodz\u0105 si\u0119 ze swoim cache. Wcze\u015bniejsze obni\u017cenie TTL skraca okres przej\u015bciowy, bo kopie starego adresu IP w cache szybciej wygasaj\u0105.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790291377525-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \">Czy przy kierowaniu domeny na reverse proxy trzeba zmienia\u0107 rekordy MX?<\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eNie. Poczta idzie wed\u0142ug rekord\u00f3w MX, a nie rekordu A strony, wi\u0119c ich nie ruszaj. Sprawd\u017a jednak, czy nazwa hosta poczty nie wskazuje na serwer \u017ar\u00f3d\u0142owy i nie zdradza jego adresu.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790291377525-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \">Co si\u0119 stanie, je\u015bli zapomn\u0119 o rekordzie AAAA?<\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eKlienci IPv6 nadal \u0142\u0105cz\u0105 si\u0119 bezpo\u015brednio z serwerem \u017ar\u00f3d\u0142owym i omijaj\u0105 proxy. Skieruj rekord AAAA na adres IPv6 proxy albo usu\u0144 go, je\u015bli proxy takiego adresu nie ma.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>\u017beby skierowa\u0107 domen\u0119 na reverse proxy, podmieniasz w rekordzie A domeny (i w rekordzie AAAA, je\u015bli korzystasz z IPv6) adres [&hellip;]<\/p>\n","protected":false},"author":25,"featured_media":2138,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[182],"tags":[228,287,307,32,261],"class_list":["post-2168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seo-pl","tag-dns-x","tag-domeny","tag-hosting-x2","tag-odwrotne-proxy","tag-poradnik"],"acf":[],"_links":{"self":[{"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/posts\/2168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/comments?post=2168"}],"version-history":[{"count":1,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/posts\/2168\/revisions"}],"predecessor-version":[{"id":2178,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/posts\/2168\/revisions\/2178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/media\/2138"}],"wp:attachment":[{"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/media?parent=2168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/categories?post=2168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jalvo.eu\/pl\/wp-json\/wp\/v2\/tags?post=2168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}