จัดการ DNS บน DigitalOcean — คู่มือฉบับสมบูรณ์ 2026
Free DNS hosting through the Control Panel or API, with A, CNAME, MX, TXT, CAA and more.
สารบัญ
DNS ของ DigitalOcean คืออะไร
DigitalOcean เปิดให้ผู้ใช้เพิ่มโดเมนที่ตัวเองเป็นเจ้าของเข้ามาจัดการ DNS record ได้ฟรีผ่านทั้งหน้า Control Panel และ API โดยไม่มีค่าใช้จ่ายเพิ่มเติม เหมาะสำหรับผู้ที่ต้องการรวมการจัดการโดเมนและเซิร์ฟเวอร์ไว้ในที่เดียวกัน ลดความยุ่งยากจากการสลับไปมาระหว่างผู้ให้บริการโดเมนกับผู้ให้บริการโฮสติ้ง
DigitalOcean lets you add domains you own and manage their DNS records for free through both the Control Panel and API, with no additional charges. It's ideal for those wanting to centralize domain and server management in one place, reducing the hassle of switching between separate domain and hosting providers.
- ฟรี ไม่มีค่าใช้จ่ายเพิ่มเติมจากการใช้ Droplet/บริการอื่นตามปกติ
- จัดการผ่าน Control Panel (GUI) หรือ API/doctl (command line) ได้ทั้งคู่
- รวมศูนย์การจัดการโดเมนและเซิร์ฟเวอร์ไว้ที่เดียวกัน
เพิ่มโดเมนเข้าบัญชี
ข้อที่มักถูกมองข้ามคือ การเพิ่มโดเมนเข้า DigitalOcean ทำได้กับโดเมนที่ใช้ TLD (นามสกุลโดเมน) ที่ ICANN รับรองเท่านั้น หลังจากเพิ่มโดเมนในระบบแล้ว ต้องไปเปลี่ยนค่า Nameserver ที่จดทะเบียนโดเมนไว้ให้ชี้มาที่ Nameserver ของ DigitalOcean การเปลี่ยนแปลงนี้อาจใช้เวลากว่าจะมีผลทั่วโลก (DNS propagation)
- รองรับเฉพาะ TLD ที่ ICANN รับรองอย่างเป็นทางการ
- ต้องเปลี่ยน Nameserver ที่ตัวจดทะเบียนโดเมน (registrar) ให้ชี้มาที่ DigitalOcean
- การเปลี่ยน Nameserver ใช้เวลา propagate ทั่วโลกได้ตั้งแต่ไม่กี่นาทีถึงหลายชั่วโมง
- เพิ่มโดเมนได้ทั้งผ่านหน้า Networking ใน Control Panel หรือผ่าน API
ประเภท DNS Record ที่รองรับ
DigitalOcean รองรับ DNS record ประเภทหลักที่ใช้งานทั่วไปครบถ้วน ครอบคลุมทั้งการชี้โดเมนไปยัง IP, การตั้งค่าอีเมล และการยืนยันความเป็นเจ้าของโดเมนสำหรับบริการต่างๆ
- A / AAAA — ชี้โดเมนไปยัง IPv4/IPv6 ของเซิร์ฟเวอร์
- CNAME — ชี้ subdomain ไปยังโดเมนอื่น
- MX — กำหนดเซิร์ฟเวอร์รับอีเมลของโดเมน
- TXT — ใช้ยืนยันความเป็นเจ้าของโดเมนหรือเก็บค่า SPF/DKIM
- NS, SRV, CAA — จัดการ nameserver ย่อย, service record และควบคุมสิทธิ์ออก SSL certificate
CAA Record คืออะไร ทำไมสำคัญ
CAA (Certification Authority Authorization) เป็น record ที่ใช้กำหนดว่า Certificate Authority (CA) เจ้าไหนบ้างที่ได้รับอนุญาตให้ออก SSL certificate ให้กับโดเมนของคุณ การตั้งค่า CAA record ช่วยลดความเสี่ยงที่จะมีใครสักคนขอออก certificate ปลอมสำหรับโดเมนของคุณจาก CA ที่ไม่ได้รับอนุญาต
- จำกัดว่า CA เจ้าไหนออก SSL certificate ให้โดเมนได้บ้าง
- ช่วยเพิ่มความปลอดภัยระดับโดเมน ลดความเสี่ยงจาก certificate ปลอม
- มีประโยชน์มากขึ้นเมื่อใช้ร่วมกับบริการออก certificate อัตโนมัติ เช่น Let's Encrypt
เชื่อมกับ Load Balancer และ Spaces
โดเมนที่จัดการ DNS ผ่าน DigitalOcean สามารถเชื่อมต่อกับบริการ Load Balancer และ Spaces (object storage) ได้โดยตรง ช่วยให้การจัดการ SSL certificate เป็นไปแบบอัตโนมัติมากขึ้น ลดขั้นตอนการตั้งค่าด้วยมือเมื่อเทียบกับการจัดการ DNS แยกกับผู้ให้บริการอื่น
- เชื่อมกับ Load Balancer เพื่อกระจาย traffic พร้อมจัดการ SSL อัตโนมัติ
- เชื่อมกับ Spaces (object storage) สำหรับ custom domain ของไฟล์ static
- ลดขั้นตอนตั้งค่า SSL certificate ด้วยมือเมื่อเทียบกับ DNS ภายนอก
จัดการผ่าน API และ doctl
นอกจากหน้า Control Panel แล้ว DigitalOcean ยังเปิด API ให้จัดการ DNS record แบบอัตโนมัติได้ เหมาะกับทีมที่ต้องการทำ Infrastructure as Code หรือ deploy หลายโดเมนพร้อมกัน โดยสามารถเรียกผ่าน REST API โดยตรงหรือผ่าน command line tool อย่าง doctl ก็ได้
- จัดการผ่าน REST API ของ DigitalOcean ได้โดยตรง
- ใช้ doctl (official CLI) จัดการ record ผ่าน command line
- เหมาะกับทีมที่ทำ Infrastructure as Code หรือ CI/CD pipeline
ปัญหาที่พบบ่อยและวิธีแก้
จากที่เราทดสอบจริง — ปัญหาที่พบบ่อยที่สุดเมื่อโดเมนไม่ resolve คือการ propagate ของ Nameserver ยังไม่เสร็จสมบูรณ์ ซึ่งต้องรอเวลา นอกจากนี้ยังอาจเกิดจากการตั้งค่า DNSSEC ที่ยังไม่สมบูรณ์ หรือโดเมนที่ตัว registrar ยังต้องการการยืนยันเพิ่มเติม
- โดเมนยังไม่ resolve — มักเกิดจาก Nameserver propagate ยังไม่เสร็จ ต้องรอเวลา
- ตรวจสอบว่าตั้งค่า Nameserver ที่ registrar ถูกต้องครบทุกตัวหรือไม่
- เช็คว่า DNSSEC (ถ้าเปิดใช้) ตั้งค่าสอดคล้องกันทั้งฝั่ง registrar และ DigitalOcean
- บาง registrar ต้องการการยืนยันเพิ่มเติมก่อนจะให้เปลี่ยน Nameserver ได้สำเร็จ
ย้าย DNS จากผู้ให้บริการอื่นมา DigitalOcean
การย้าย DNS ควรทำอย่างระมัดระวังเพื่อไม่ให้เว็บไซต์หรืออีเมลหยุดทำงานระหว่างเปลี่ยนผ่าน แนวทางที่ปลอดภัยคือคัดลอก record ทั้งหมดจากผู้ให้บริการเดิมมาสร้างใน DigitalOcean ให้ครบก่อน แล้วค่อยเปลี่ยน Nameserver ที่ registrar เป็นขั้นตอนสุดท้าย
- ดึงรายการ record ทั้งหมดจากผู้ให้บริการเดิมมาก่อน (export หรือจดบันทึกด้วยมือ)
- สร้าง record ทุกตัวให้ครบใน DigitalOcean ก่อนเปลี่ยน Nameserver
- ตรวจสอบ MX record ให้ถูกต้องเป็นพิเศษ เพื่อไม่ให้อีเมลหยุดทำงาน
- เปลี่ยน Nameserver ที่ registrar เป็นขั้นตอนสุดท้ายเมื่อมั่นใจว่า record ครบแล้ว
ข้อดีและข้อจำกัดเทียบกับผู้ให้บริการ DNS เจ้าอื่น
จุดเด่นของ DNS บน DigitalOcean คือความสะดวกที่รวมอยู่ในระบบเดียวกับเซิร์ฟเวอร์ ไม่มีค่าใช้จ่ายเพิ่ม และเชื่อมกับบริการอื่นในเครือได้ลื่นไหล ส่วนผู้ให้บริการ DNS เฉพาะทางอย่าง Cloudflare มักมีฟีเจอร์เสริมเพิ่มเติม เช่น CDN หรือการป้องกัน DDoS ในตัว ซึ่งผู้ใช้สามารถเลือกใช้ควบคู่กันได้ตามความต้องการของโปรเจกต์
- จุดเด่น: รวมกับระบบเซิร์ฟเวอร์ ไม่มีค่าใช้จ่ายเพิ่ม จัดการง่าย
- ผู้ให้บริการเฉพาะทางบางเจ้ามีฟีเจอร์เสริม เช่น CDN หรือป้องกัน DDoS ในตัว
- หลายโปรเจกต์เลือกใช้ DNS ของ DigitalOcean คู่กับ CDN ของผู้ให้บริการอื่น
- เลือกตามความต้องการของแต่ละโปรเจกต์ ไม่มีคำตอบที่ถูกต้องตายตัว