Saat domain ozancicak.biz.id disiapkan, dashboard registrar menyediakan halaman nameserver dan Zone Editor. Kebingungan muncul karena record A sudah terlihat benar tetapi domain belum dapat ditemukan. Penyebab yang perlu diperiksa bukan “slot DNS penuh”, melainkan apakah registrar mendelegasikan domain ke nameserver yang melayani zone tersebut.

Tiga lapisan yang jangan dicampur
  • Registrar mencatat kepemilikan dan delegasi nameserver.
  • Authoritative nameserver menjawab isi zone DNS.
  • Record A, CNAME, MX, dan TXT mempunyai fungsi berbeda di dalam zone.
Diagram registrar, nameserver, zone DNS dan koneksi browser ke VPS
Record yang benar hanya berguna apabila resolver publik diarahkan ke nameserver yang menyimpan record tersebut.

Nameserver bukan record A

Kolom nameserver menerima hostname seperti ns1.provider.example, bukan IP VPS. Tugasnya memberi tahu resolver tempat bertanya tentang domain. Setelah delegasi aktif, barulah record A pada zone menjawab alamat web server.

Jika nameserver masih menunjuk ke penyedia hosting lama sementara record diedit di registrar baru, dashboard terlihat rapi tetapi internet bertanya ke tempat lain. Gejalanya dapat berupa record lama, NXDOMAIN, atau SERVFAIL. Menghapus dan menambah A record berulang kali di zone yang tidak aktif tidak menyelesaikan delegasi.

Record minimum untuk website

JenisHostNilaiFungsi
A@IPv4 VPSMengarahkan domain akar ke server
CNAMEwwwozancicak.biz.idMembuat www mengikuti domain akar
TXT@ atau host khususToken layananVerifikasi kepemilikan atau kebijakan email
MX@Server emailMenerima email untuk domain

Nilai CNAME bukan https://ozancicak.biz.id/. DNS tidak menyimpan protokol atau path. Jika panel menolak @, beberapa penyedia meminta nama domain lengkap atau kolom host dikosongkan; aturan ini khusus antarmuka penyedia.

Jangan membuat email hanya dengan record mail

Record mail atau MX tidak otomatis menyediakan mailbox. Layanan email harus dibuat lebih dahulu, kemudian penyedia memberi MX, SPF, DKIM, dan kadang DMARC. Mengarahkan MX ke domain web tanpa mail server akan menghasilkan email gagal. NgodingSantai tidak mengklaim mailbox aktif hanya karena alamat kontak tertulis di halaman.

Verifikasi dari resolver publik

PowerShell dan utilitas DNS digunakan untuk membandingkan delegasi serta jawaban record. Periksa beberapa resolver bila cache menjadi pertanyaan, tetapi jangan menganggap propagasi sebagai jawaban untuk setiap error.

Resolve-DnsName ozancicak.biz.id -Type NS
Resolve-DnsName ozancicak.biz.id -Type A
Resolve-DnsName www.ozancicak.biz.id -Type CNAME
Resolve-DnsName ozancicak.biz.id -Type TXT

Pada Linux, informasi serupa dapat dibaca dengan dig. Opsi +trace membantu melihat rantai delegasi dari root sampai authoritative nameserver, sedangkan +short berguna untuk jawaban ringkas.

dig +trace ozancicak.biz.id NS
dig +short ozancicak.biz.id A
dig +short www.ozancicak.biz.id CNAME

Bedakan NXDOMAIN, SERVFAIL, dan jawaban salah

NXDOMAINResolver mendapat jawaban bahwa nama tidak ada. Periksa ejaan dan record host.
SERVFAILResolver gagal memperoleh jawaban valid. Delegasi atau DNSSEC dan DS yang tidak cocok menjadi kandidat.
IP lamaDelegasi mungkin masih menuju zone lama atau cache TTL belum berakhir.
A benar, situs salahDNS selesai; lanjutkan memeriksa Host routing Nginx dan sertifikat.

DNSSEC dapat mempertahankan kegagalan

Ketika nameserver berganti tetapi DS lama masih aktif pada parent zone, validator dapat menolak jawaban baru karena rantai tanda tangan tidak cocok. Solusinya bukan menonaktifkan keamanan secara permanen. DS lama dilepas saat perpindahan, nameserver baru dipastikan stabil, lalu DNSSEC diaktifkan kembali dengan nilai yang diberikan penyedia baru.

Urutan perubahan yang digunakan

  1. Siapkan Nginx dan uji Host header pada VPS.
  2. Pastikan zone DNS yang akan dipakai tersedia.
  3. Perbarui delegasi nameserver bila zone berpindah penyedia.
  4. Tambahkan A untuk akar dan CNAME untuk www.
  5. Hapus A atau AAAA konflik pada host web yang sama.
  6. Tunggu jawaban authoritative dan resolver publik konsisten.
  7. Baru jalankan Certbot untuk domain akar dan www.

Record Search Console dan AdSense

TXT Search Console hanya membuktikan kepemilikan kepada Google; ia tidak membuat URL diindeks. Meta atau script AdSense membuktikan koneksi situs; ia tidak memperbaiki isi artikel. Setiap layanan mempunyai lapisan berbeda sehingga status sukses pada satu layanan tidak dipakai sebagai bukti kelayakan pada layanan lain.

Referensi primer

TTL adalah waktu cache, bukan waktu pasti propagasi

TTL memberi batas berapa lama resolver boleh menyimpan jawaban, tetapi perpindahan nameserver melibatkan cache delegasi dan perilaku registrar. Menurunkan TTL record A sebelum migrasi membantu pergantian alamat, namun tidak memperbaiki delegasi salah atau DS DNSSEC yang tidak cocok.

Sesudah perubahan, jawaban authoritative dibandingkan dengan beberapa recursive resolver. Jika authoritative sudah benar sementara sebagian resolver masih lama, menunggu cache masuk akal. Jika authoritative sendiri salah, menunggu tidak akan membuat isi zone berubah.

Dokumentasikan record yang sengaja dipertahankan

Sebelum menghapus record impor dari hosting lama, buat tabel pemilik fungsi: web, verifikasi Google, email, atau layanan yang sudah tidak digunakan. Record SPF dan DKIM tidak dipertahankan hanya karena terlihat teknis; keduanya harus sesuai penyedia email aktif. Record yang tidak diketahui diperiksa terlebih dahulu agar layanan lain tidak terputus.

Prinsip diagnosis: periksa delegasi NS, jawaban authoritative, lalu cache recursive—dalam urutan itu. Jangan mulai dari browser karena browser menyembunyikan banyak lapisan DNS dan HTTP.

Artikel terkait