dnsPrzewodniki

Domeny i DNS — co musi wiedzieć właściciel firmy

calendar_today19 maja 2026updateZaktualizowano 11 sierpnia 2026schedule12 min czytaniapersonMarcin Ruszkiewicz

W skrócie (TL;DR)

Domena to adres Twojej firmy w internecie, a DNS to system, który tłumaczy ten adres na serwer z Twoją stroną. Na koniec 2024 roku aktywnych było 2 588 140 domen .pl (NASK). Właściciel firmy musi wiedzieć: gdzie jest zarejestrowana jego domena, kiedy wygasa i kto ma do niej dostęp — bo utrata domeny oznacza utratę strony, poczty i reputacji.

2,59 mln

aktywnych domen .pl na koniec 2024 roku — ponad 2 000 nowych rejestracji każdego dnia (NASK/dns.pl Raport Roczny 2024)

67,3%

polskich MŚP ma stronę internetową, ale tylko nieliczni mają realną kontrolę nad swoją domeną (ZPP/Symfonia 2023)

90%

organizacji doświadczyło ataku na DNS w ubiegłym roku — średni koszt incydentu to 1,1 mln USD (IDC/EfficientIP 2023)

Twoja firma ma stronę internetową. Ktoś ją stworzył, działa, wygląda dobrze. Ale czy wiesz, gdzie jest zarejestrowana Twoja domena? Kto ma do niej dostęp? Kiedy wygasa? Jeśli nie znasz odpowiedzi — nie jesteś wyjątkiem. Zdecydowana większość właścicieli MŚP nigdy o tym nie myślała, aż do momentu, gdy strona przestała działać.

Co roku polskie firmy tracą strony internetowe, skrzynki mailowe i klientów z powodu wygasłej domeny, błędnej konfiguracji DNS lub przejęcia konta przez poprzedniego webmastera. Ten przewodnik wyjaśni Ci, czym jest domena i DNS, jakie rekordy są kluczowe i co sprawdzić już dziś — bez żargonu informatycznego.

article

Czytaj też

Jak zamówić stronę internetową? Przewodnik dla właściciela firmyarrow_forward

Co to jest domena — adres Twojej firmy w sieci

Domena internetowa to unikalny adres, pod którym Twoja firma jest dostępna w sieci — np. twojafirma.pl. Składa się z członu (twojafirma) i rozszerzenia (.pl). Rejestracją domen .pl zarządza NASK, który w 2024 roku odnotował ponad 767 000 nowych rejestracji — wzrost o 4,83% rok do roku (NASK/dns.pl Raport Roczny 2024). Na koniec roku aktywnych było łącznie 2 588 140 domen .pl.

Pełny adres URL Twojej strony składa się z kilku elementów: protokołu (https://), ewentualnej subdomeny (www.), domeny głównej oraz rozszerzenia (.pl lub .com). Protokół HTTPS oznacza szyfrowane połączenie — wymagane przez każdą nowoczesną przeglądarkę. Domena główna to Twój unikalny identyfikator, a rozszerzenie wskazuje typ lub kraj rejestracji.

Pomyśl o domenie jak o numerze rejestracyjnym samochodu — możesz ją sprzedać lub przenieść do innego rejestratora, ale tylko jeśli masz do niej dostęp. Problem zaczyna się wtedy, gdy rejestracja odbyła się na koncie agencji lub webmastera, a nie na Twoim. Techniczny właściciel domeny to ten, kto ma dane logowania do panelu rejestratora.

Kluczowa zasada — domena musi być na koncie firmy

Domena powinna być zarejestrowana na koncie firmy — nie agencji, freelancera ani poprzedniego webmastera. Kto kontroluje konto rejestratora, ten kontroluje domenę i wszystko, co za nią stoi: stronę, pocztę firmową, certyfikat SSL. To jeden z najczęstszych problemów, z którymi trafiają do mnie nowi klienci.

Abstrakcyjna wizualizacja sieci komputerowej — węzły i połączenia przypominające strukturę systemu DNS
Fot. JJ Ying / Unsplash

Jak działa DNS — GPS internetu

DNS (Domain Name System) to system, który zamienia adres tekstowy (twojafirma.pl) na adres IP serwera — ciąg cyfr wskazujący, gdzie fizycznie leży Twoja strona. Bez DNS każdy użytkownik musiałby wpisywać numery w stylu 185.40.220.1 zamiast nazw. Branżowy standard (IETF RFC) zakłada, że po zmianie DNS propagacja przez globalną sieć serwerów trwa do 48 godzin.

DNS działa jak elektroniczna książka telefoniczna internetu: wpisujesz nazwę, dostajesz numer. Gdy użytkownik wpisuje Twój adres w przeglądarce, ta sprawdza lokalny cache, następnie odpytuje serwer DNS dostawcy internetu, który sięga do globalnych serwerów głównych i serwera autorytatywnego Twojej domeny — i zwraca adres IP. Cały proces zajmuje kilkadziesiąt milisekund.

Czym są nameservery i dlaczego to klucz do wszystkiego

Nameservery (serwery nazw) to adresy, które mówią całemu internetowi, gdzie szukać rekordów DNS Twojej domeny. Możesz mieć domenę u rejestratora A, hosting w firmie B, a maile w Google Workspace — nameservery decydują, gdzie trafia każdy rodzaj ruchu. To najważniejsza wartość w całej konfiguracji DNS.

Po zmianie ustawień DNS nowe wpisy rozchodzą się po internecie przez 24–48 godzin — to tzw. propagacja DNS. Czas ten można skrócić do 5–10 minut, obniżając TTL (Time To Live) rekordów do 300–600 sekund na kilka dni przed planowaną zmianą. Postęp propagacji sprawdzisz bezpłatnie w narzędziu dnschecker.org.

LICZBA AKTYWNYCH DOMEN .PL 2022–2024

LICZBA AKTYWNYCH DOMEN .PL 2022–20242,7M2,6M2,5M2,4M2,3M2,46M2,55M2,59M202220232024+767 000 nowychrejestracji w 2024 (+4,83% r/r)Źródło: NASK/dns.pl Raport Roczny 2024

Najważniejsze rekordy DNS — tylko to, co musisz wiedzieć

Rekord DNS to wpis w bazie danych, który kieruje określony rodzaj ruchu we właściwe miejsce. Każdy typ obsługuje inny rodzaj połączenia — odwiedziny strony, dostarczanie maili, weryfikacje zewnętrzne. Jako właściciel firmy powinieneś znać pięć podstawowych typów — bo błąd w którymkolwiek z nich może kosztować Cię klientów i przychody.

RekordDo czego służyPrzykład
AKieruje domenę na adres IP serwera stronyfirma.pl → 185.x.x.x
CNAMEAlias — przekierowuje subdomenę na inną domenęwww → firma.pl
MXDecyduje, gdzie trafia poczta @firma.plMX → mail.google.com
TXTWeryfikacje (SPF, DKIM, Google Search Console)v=spf1 include:...
NSWskazuje serwery DNS obsługujące domenęns1.hosting.pl

Rekord MX to najbardziej krytyczny rekord dla codziennej działalności firmy. Określa, na który serwer trafiają wiadomości wysłane na adresy @twojafirma.pl. Błędna konfiguracja MX lub jego przypadkowe usunięcie skutkuje tym, że wszystkie maile firmowe przestają być dostarczane — często bez żadnego komunikatu dla nadawcy. Klienci piszą, a Ty tego nie widzisz.

SPF, DKIM i DMARC — ochrona przed podszywaniem się pod Twoją domenę

SPF i DKIM to rekordy TXT, które udowadniają serwerom pocztowym, że maile wysłane z Twojej domeny naprawdę od Ciebie pochodzą. Bez nich Twoje wiadomości mogą trafiać do spamu — albo przestępcy mogą wysyłać fałszywe faktury podpisane Twoją domeną. DMARC łączy oba mechanizmy w jedną politykę ochrony.

article

Czytaj też

Certyfikat SSL — co to jest i czy Twoja strona go potrzebuje?arrow_forward

ODSETEK DOMEN .PL NA LISTACH OSTRZEGAWCZYCH CERT POLSKA 2023–2025

ODSETEK DOMEN .PL NA LISTACH OSTRZEGAWCZYCH CERT POLSKA14%10%6%2%12%20235,5%20242%Q1 20250,74%IV 2025Źródło: NASK/CERT Polska 2025 | redukcja 16× w ciągu 2 lat

Co się dzieje, gdy wygaśnie Twoja domena

Gdy domena wygaśnie, strona przestaje działać, firmowe maile nie są dostarczane, a domena może zostać przejęta przez kogokolwiek — w tym przestępców. Jeden sklep internetowy na platformie home.pl stracił 170 000 PLN w ciągu jednego dnia po wygaśnięciu domeny (home.pl/teoriabiznesu.pl, 2021). Brzmi jak przesada? To realne ryzyko dla każdej firmy, która nie kontroluje swojej domeny.

Po upływie daty rejestracji domeny .pl właściciel ma zwykle około 30 dni na odnowienie (okres odnowienia). Następnie domena przechodzi w stan kwarantanny, a potem staje się dostępna dla każdego. Przejęta domena może służyć do phishingu, rozsyłania spamu lub podszywania się pod Twoją firmę — z Twoim adresem, ale cudzą treścią.

Firmy zapominają o domenach z kilku typowych przyczyn: domena była zarejestrowana przez pracownika lub agencję na prywatnym koncie, wyłączono automatyczne odnawianie, zmieniła się karta płatnicza albo adres e-mail do powiadomień. Każdy z tych scenariuszy prowadzi do tego samego — firma traci kontrolę nad swoim adresem w internecie.

Sprawdź teraz — 3 pytania, które każdy właściciel firmy powinien znać

Kiedy wygasa moja domena? (sprawdź na whois.domeny.pl) | Czy mam bezpośredni dostęp do konta rejestratora — nie przez agencję? | Czy włączone jest automatyczne odnawianie lub mam przypomnienie w kalendarzu co najmniej 30 dni przed wygaśnięciem?

Bezpieczeństwo DNS — zagrożenia, o których właściciel firmy nie wie

90%

organizacji doświadczyło ataku na DNS w 2023 roku (IDC/EfficientIP Global DNS Threat Survey 2023)

1,1 mln $

średni koszt jednego ataku DNS — małe firmy nie są bezpieczne (IDC/EfficientIP 2023)

0,74%

domen .pl na listach ostrzegawczych CERT Polska w IV 2025 — redukcja z 12% w 2023 roku (NASK/CERT Polska)

Ataki na DNS są jednym z najgroźniejszych zagrożeń dla firm — a większość właścicieli MŚP nawet nie wie, że jest celem. W 2023 roku 90% organizacji doświadczyło ataku na infrastrukturę DNS, a średni koszt jednego incydentu wyniósł 1,1 mln USD (IDC/EfficientIP Global DNS Threat Survey, 2023). Małe firmy to łatwiejszy cel niż korporacje.

DNS hijacking polega na przejęciu kontroli nad rekordami DNS domeny — atakujący przekierowuje ruch na fałszywą stronę wyglądającą identycznie jak oryginał. Użytkownicy widzą Twój adres w przeglądarce, ale trafiają do przestępców. Najczęstszą przyczyną jest słabe hasło do panelu rejestratora lub brak dwuskładnikowego uwierzytelniania.

Innym typowym zagrożeniem jest phishing przez domeny podobne do Twojej. Przestępca rejestruje twojafirma-pl.com zamiast twojafirma.pl i wysyła fałszywe faktury lub prośby o dopłatę. Taka kampania wygląda przekonująco — szczególnie gdy firma nie skonfigurowała rekordów SPF i DKIM, które uwierzytelniają maile wychodzące.

Praktyczne minimum bezpieczeństwa DNS

Silne, unikalne hasło do panelu rejestratora + włączone 2FA (dwuetapowa weryfikacja) + powiadomienia e-mail o zbliżającej się dacie wygaśnięcia = 80% ochrony bez żadnych kosztów. Jeśli hostingodawca oferuje DNSSEC — włącz go. Ta dodatkowa warstwa weryfikacji autentyczności DNS znacznie utrudnia ataki pośrednika.

article

Czytaj też

Bezpieczeństwo WordPress: 7 kroków dla właściciela firmyarrow_forward

CYFRYZACJA POLSKICH MŚP — NARZĘDZIA CYFROWE 2023

CYFRYZACJA POLSKICH MŚP — NARZĘDZIA CYFROWE 2023Strona www67,3%Brak narzędzi (mikro)40%Chmura14%ERP/CRM13%AI (narzędzia)3%Źródło: ZPP/Symfonia Raport Cyfryzacja MŚP 2023

Zmiana hostingu a DNS — jak to zrobić bez przestoju

Zmiana hostingu bez planowania może oznaczać, że Twoja strona i maile nie działają przez kilkanaście godzin lub dłużej. Standard techniczny DNS (IETF RFC) zakłada propagację do 48 godzin — ale odpowiednie przygotowanie pozwala skrócić ten czas do 5–10 minut. Kluczem jest niskie TTL, wcześniejszy backup rekordów i test przed właściwą migracją.

  • backup

    Krok 1: Zapisz aktualne rekordy DNS

    Zanim zmienisz cokolwiek, zrób zrzut ekranu lub plik tekstowy z wszystkimi aktualnymi rekordami DNS — A, CNAME, MX, TXT, NS. To Twoja baza do przywrócenia konfiguracji w razie problemów.

  • tune

    Krok 2: Obniż TTL do 300–600 sekund

    Na kilka dni przed migracją zmień wartość TTL (Time To Live) swoich rekordów do 300–600 sekund. Dzięki temu nowe ustawienia rozejdą się po internecie w kilka minut, nie 48 godzin.

  • monitoring

    Krok 3: Przetestuj nowy hosting przed zmianą DNS

    Skonfiguruj stronę na nowym serwerze i przetestuj przez tymczasowy adres IP dostępny w panelu hostingodawcy. Upewnij się, że wszystko działa — zanim zaczniesz zmieniać DNS.

  • dns

    Krok 4: Zmień rekordy A i NS

    Zmień rekordy A (i NS, jeśli zmieniasz nameservery) na wartości z nowego hostingu. Od tej chwili propagacja DNS jest w toku — nowi użytkownicy trafiają już na nowy serwer.

  • search

    Krok 5: Monitoruj propagację na dnschecker.org

    Użyj narzędzia dnschecker.org, żeby śledzić postęp propagacji w czasie rzeczywistym. Gdy 80% lub więcej lokalizacji widzi nowy adres IP — możesz uznać migrację za zakończoną.

  • schedule

    Krok 6: Nie kasuj starego hostingu przez 48–72 godziny

    Przez pierwsze 48–72 godziny po zmianie DNS stary hosting powinien nadal działać. Część użytkowników wciąż trafia na stary adres — utrzymanie starego serwera chroni ich przed błędem 404.

Szafa serwerowa z kablami sieciowymi — centrum danych podczas migracji hostingowej
Fot. Kevin Ache / Unsplash

Jeśli masz skrzynki mailowe na starym hostingu

Najpierw przenieś maile przez IMAP backup (np. Thunderbird lub imapsync), a dopiero potem zmieniaj rekordy MX. Zmiana MX przed migracją skrzynki oznacza, że nowe wiadomości trafią na nowy serwer, zanim przeniesiesz stare archiwum — i bezpowrotnie je stracisz.

article

Czytaj też

Konserwacja i aktualizacje WordPress — co właściciel firmy powinien zlecać regularniearrow_forward

Checklist DNS dla właściciela firmy — 10 rzeczy do sprawdzenia co roku

Kontrola domeny i DNS nie musi zajmować więcej niż 15 minut rocznie. Poniższa lista 10 punktów pozwoli Ci sprawdzić, czy Twoja konfiguracja jest bezpieczna — i czy nie stoisz w obliczu ryzyka, o którym nie wiesz.

  • key

    Wiem, gdzie zarejestrowana jest moja domena

    Znam nazwę rejestratora (np. nazwa.pl, home.pl, OVH) i mam do niego własne dane logowania.

  • lock

    Mam bezpośredni dostęp do panelu rejestratora

    Nie przez konto agencji — na koncie firmowym lub moim własnym, które przekażę następcy.

  • calendar_today

    Wiem, kiedy wygasa moja domena

    Data odnowienia jest znana i mam przypomnienie na co najmniej 30 dni przed wygaśnięciem.

  • sync

    Mam włączone automatyczne odnawianie

    Lub manualne przypomnienie w kalendarzu — z aktualną kartą płatniczą i adresem e-mail do powiadomień.

  • dns

    Znam nameservery swojej domeny

    Wiem, gdzie są skonfigurowane ns1 i ns2 — i rozumiem, że ich zmiana to zmiana całego DNS.

  • mail

    Rekord MX wskazuje na właściwy serwer pocztowy

    Firmowe skrzynki @mojadomenia.pl działają i wiem, który serwer za nie odpowiada.

  • security

    Skonfigurowałem SPF i DKIM dla domeny

    Lub mam to zlecone i potwierdzone — maile firmowe nie trafiają do spamu odbiorców.

  • verified_user

    Mam włączone 2FA na koncie rejestratora

    Dwuetapowa weryfikacja to najtańsze zabezpieczenie przed przejęciem konta przez atakujących.

  • search

    Wiem, jak sprawdzić propagację DNS

    Znam narzędzie dnschecker.org i umiem odczytać wyniki po zmianie hostingu lub rekordów.

  • handshake

    W umowie z webmasterem jest zapis o domenie

    Domena rejestrowana jest na koncie firmy, nie agencji — i jest to zapisane w umowie na piśmie.

Bonus: coroczny backup rekordów DNS

Raz w roku pobierz listę wszystkich rekordów DNS do pliku tekstowego i zapisz ją w bezpiecznym miejscu (np. firmowy Google Drive). Jeśli kiedykolwiek dojdzie do awarii lub ataku, ten backup to gotowa baza do przywrócenia pełnej konfiguracji w kilka minut zamiast kilku dni.

FAQ — najczęściej zadawane pytania o domeny i DNS

infoCo to jest domena internetowa i do czego służy?

Domena internetowa to unikalny adres Twojej firmy w sieci, np. twojafirma.pl. Pozwala użytkownikom znaleźć Twoją stronę bez konieczności zapamiętywania adresów IP. Na koniec 2024 roku aktywnych było 2 588 140 domen .pl — każdego dnia rejestruje się ponad 2 000 nowych (NASK/dns.pl Raport Roczny 2024).

infoJak długo trwa propagacja DNS po zmianie hostingu?

Standardowo propagacja DNS trwa 24–48 godzin (IETF RFC). Możesz skrócić ten czas do 5–10 minut, obniżając TTL rekordów DNS do 300 sekund na kilka dni przed planowaną zmianą. Postęp propagacji sprawdzisz bezpłatnie w narzędziu dnschecker.org — pokazuje, czy nowy adres IP jest widoczny z różnych lokalizacji na świecie.

infoCo się stanie z firmową pocztą, jeśli wygaśnie domena?

Maile firmowe przestaną być dostarczane natychmiast po wygaśnięciu domeny. Jeśli domena zostanie przejęta przez inną osobę, skrzynka @firma.pl może stać się dostępna dla nowego właściciela. Klienci i partnerzy piszący na Twój adres nie otrzymają żadnej informacji o błędzie — maile po prostu znikają.

infoCzym różni się rekord A od CNAME i kiedy używać każdego?

Rekord A wskazuje bezpośrednio na adres IP serwera i używa się go dla domeny głównej (firma.pl). CNAME to alias wskazujący na inną nazwę domenową — typowo dla subdomen (www → firma.pl). Ważne: CNAME nie może być użyty dla domeny głównej, tylko dla subdomen takich jak www, mail czy sklep.

infoCzy muszę rozumieć DNS, żeby prowadzić firmę w internecie?

Nie musisz rozumieć DNS jak inżynier — musisz wiedzieć tyle, żeby nie zostać zakładnikiem hostingodawcy lub webmastera. Kluczowe minimum: gdzie jest zarejestrowana Twoja domena, kiedy wygasa i czy masz bezpośredni dostęp do konta rejestratora. Resztą może zająć się specjalista — pod warunkiem, że Ty trzymasz klucze.

Domena to własność Twojej firmy — podobnie jak numer telefonu, logo czy nazwa handlowa. DNS to infrastruktura, która sprawia, że ta własność działa w internecie. Bez kontroli nad domeną i jej konfiguracją DNS jesteś zależny od dobrej woli agencji, webmastera lub hostingodawcy. A ta dobra wola nie zawsze trwa wiecznie.

Zapamiętaj trzy rzeczy: gdzie jest zarejestrowana Twoja domena, kiedy wygasa i kto ma do niej dostęp. Dodaj datę odnowienia do kalendarza, włącz automatyczne odnawianie i sprawdź, czy masz bezpośredni dostęp do panelu rejestratora. Te 15 minut rocznie chroni Cię przed scenariuszami, które kosztują inne firmy tysiące złotych i tygodnie odbudowywania reputacji. Tworzę strony dla firm z Bydgoszczy i okolic — z konfiguracją domeny, DNS i hostingu w cenie. Nie wiesz, czy Twoja domena jest prawidłowo skonfigurowana? Sprawdź to przez bezpłatny audyt techniczny.

article

Czytaj też

WordPress dla właściciela firmy — kompletny przewodnik 2026arrow_forward
article

Czytaj też

Bezpieczeństwo WordPress: 7 kroków dla właściciela firmyarrow_forward

Więcej takich konkretów co tydzień

Porady dla właścicieli firm, nowe wpisy i darmowe mini-audyty stron.

Obserwuj na Facebooku
Marcin Ruszkiewicz
Autor

Marcin Ruszkiewicz

Web developer z ponad 10-letnim doświadczeniem. Tworzę strony WordPress i aplikacje webowe dla firm z Wągrowca i okolic.

Poznaj mnie bliżejarrow_forward

Kontakt

Zacznijmy
rozmawiać.

Bezpłatna konsultacja, wycena w 24h i pełna transparentność od pierwszej rozmowy.

phone
location_on

Adres

Brzozowa 31, 62-100 Wągrowiec