Quando digiti un nome di dominio nel tuo browser, Internet deve sapere dove inviare la tua richiesta. Tale traduzione da un dominio leggibile dall'uomo come a un indirizzo IP leggibile dalla macchina è gestita dal Domain Name System (DNS). Pensate a DNS come il telefono globale di internet registra: ogni sito web e servizio ha un indirizzo numerico, ma DNS ti permette di usare la maggior parte dei nomi.

Cosa sono i DNS Records?

I record DNS sono le voci memorizzate in un database distribuito chiamato il file di zona DNS per il tuo dominio. Ogni record è un insieme di istruzioni che raccontano i risolutori DNS (come quelli gestiti dal tuo provider di servizi Internet o da un servizio pubblico DNS come Google Public DNS o Cloudflare) esattamente come gestire le richieste per il tuo dominio.

Un record DNS consiste in diversi campi chiave: il tipo di record (ad esempio, A, CNAME, MX), il nome (spesso per il dominio root, per un sottodominio), il valore (l'indirizzo IP di destinazione o un altro dominio), e il tempo di vivere (TTL), che dice ai risolutori quanto tempo memorizzare il record prima di controllare un aggiornamento.

DNS utilizza un sistema gerarchico. In alto sono server root, poi server di dominio di alto livello (TLD) (come quelli per .com, .org, .net), e infine server di nome autorevoli per il tuo dominio specifico. Quando si cambia un record DNS, si aggiorna i dati sui server di nome autorevoli. Tali modifiche poi si propagano verso l'esterno come voci cache più vecchie scadono.

Tipi comuni di record DNS

Mentre ci sono dozzine di tipi di record DNS definiti dalla Task Force di Ingegneria Internet (IETF), la maggior parte dei proprietari di siti web sarà solo bisogno di lavorare con una manciata su base regolare.

Un record (Address Record)

Per esempio, se il tuo sito web è ospitato su un server con indirizzo IP , crei un record A per il dominio root ([]) indicando questo IP. Puoi anche creare un record per i sottodomini come , [, o record] meno

Esempio Una configurazione record:

  • Nome: @ (o ]]
  • Tipo: A
  • Valore: 192.0.2.1
  • TTL: 3600 (1 ora)

AAAA Record (IPv6 Address Record)

Exactly like an A record, but for IPv6 addresses. As the world transitions to IPv6, having an AAAA record ensures your website is accessible over the newer protocol. Many hosting providers now support dual-stack configurations where both A and AAAA records are required.

CNAME Record (Canonical Name Record)

Invece di puntare ad un indirizzo IP, si punta ad un altro nome di dominio. Questo è comunemente usato per fare risolvere allo stesso IP come ] senza bisogno di un record A separato. Tuttavia, non è possibile creare un record CNAME per il dominio root (il record )]) perché il dominio root deve avere indirizzi Amain o AAA.

Esempio: CNAME a []]. In questo modo, se l'IP di ] cambia, segue automaticamente.

MX Record (Mail Exchange Record)

I messaggi di posta elettronica diretti di MX sono inclusi nel valore di priorità; i numeri inferiori hanno una priorità maggiore. Se si esegue il proprio server di posta elettronica, è necessario un record MX puntando al nome host del server (spesso un record A che si risolve all'IP del server di posta). Molte piccole aziende utilizzano servizi di posta elettronica di terze parti come Google Workspace o Microsoft 365, che vi fornirà specifici valori di record MX.

Esempio record MX per Google Workspace:

  • Nome: @
  • Tipo:[ MX
  • Priorità: 1
  • Valore: ASPMX.L.GOOGLE.COM

TXT Record (Test record)

I dati di testo arbitrari sono più spesso utilizzati per la verifica della proprietà del dominio, l'autenticazione e-mail (SPF, DKIM, DMARC), e le politiche di sicurezza. Ad esempio, Google Search Console potrebbe chiedere di aggiungere un record TXT con un valore specifico per dimostrare il controllo del dominio.

Esempio SPF TXT record:

NS Record (Name Server Record)

I record NS dicono a Internet quali nameserver sono autorevoli per il tuo dominio. Il tuo registrar di dominio imposta automaticamente questi quando delegherai il dominio a un provider di hosting DNS come Cloudflare, Amazon Route 53 o il tuo host web. Raramente modifichi i record NS a mano; invece, li cambi a livello di registrar. I record NS non corretti possono portare il tuo intero dominio offline.

SOA Record (Start of Authority Record)

Ogni dominio ha un unico record SOA che contiene informazioni amministrative: il nameserver primario, l'indirizzo e-mail dell'amministratore di dominio, un numero di serie per il controllo delle versioni, e timer per aggiornamento, riprovazione, scadenza e TTL minimo. Il record SOA viene mantenuto automaticamente dal tuo provider DNS e raramente ha bisogno di modifiche manuali.

Come configurare le registrazioni DNS

La configurazione dei record DNS comporta l’accesso al pannello di controllo in cui è gestita la zona DNS del tuo dominio. Questo potrebbe essere al tuo registrar di dominio (ad esempio, GoDaddy, Namecheap, Google Domains), alla tua società di hosting web (ad esempio, cPanel, Plesk), o a un provider di servizi DNS dedicato (ad esempio, Cloudflare, DNS Made Easy).

Passo 1: Accedi alla tua interfaccia di gestione DNS

Per accedere al sito web del tuo dominio, registrar o DNS hosting provider e accedere al tuo account, è possibile selezionare la sezione dove è possibile gestire DNS. Può essere etichettato “DNS Management”, “DNS Settings”, “Advanced DNS”, “Zone Editor”, o “Name Server”. Se utilizzi un provider DNS separato come Cloudflare, gestirai i record dopo aver puntato i nameserver del tuo dominio a quel provider.

Passo 2: Capire i record di default

Molti registratori creano automaticamente record di segnaposto come un record A che indica una pagina parcheggiata o un set di record NS. Prendere nota di loro in modo da poterli ripristinare se necessario. Alcuni provider offrono un “modello DNS” per le configurazioni comuni (ad esempio, per un sito web più e-mail).

Passo 3: Aggiungere un nuovo record

Clicca sul pulsante per aggiungere un nuovo record. Ti verrà richiesto di scegliere il tipo di record (Tipo), inserire il nome (Host), e specificare il valore (Punti a, Obiettivo o Dati). Per il nome, utilizzare [ per il dominio radice, o digitare il sottodominio (ad esempio, ], ]]).

  • Per i record A/AAAA: inserire l'indirizzo IP.
  • Per CNAME: inserire il nome di dominio canonico (ad esempio ]). Non includere un punto di partenza a meno che il vostro fornitore non lo richieda; la maggior parte delle interfacce moderne gestiscono questo.
  • Per MX: inserire il nome host del server di posta e impostare la priorità.
  • Per TXT: inserire il valore del testo esattamente come indicato (spesso in citazioni).

Impostare il TTL. Un valore di partenza comune è di 3600 secondi (1 ora). Se si sta testando o si aspetta un cambiamento presto, utilizzare 300 secondi (5 minuti). Dopo aver salvato, il record apparirà nella lista della zona.

Passo 4: Modificare o eliminare le registrazioni esistenti

Per modificare un record, fare clic sull'icona di modifica (solitamente una matita). Per eliminare, utilizzare l'icona spazzatura. Sii prudente: eliminare un record NS può rompere il tuo dominio. Se è necessario modificare un indirizzo IP, è sufficiente modificare il record A esistente piuttosto che cancellarlo e ri-adding, per evitare una breve finestra in cui il record manca.

Passo 5: Verificare la propagazione DNS

Dopo aver salvato le modifiche, la propagazione DNS inizia. Puoi controllare lo stato usando strumenti online come ]What’s My DNS] o le utilità di riga di comando come o ] ]]] []]]] [[FLT]]]]]]]]]]]]]]]]]]]]] [[[[[[[[[FLT]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]][[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[FLT]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]

Migliori Pratiche per la Gestione DNS

Una volta che si comprende le basi, seguire queste migliori pratiche per mantenere il DNS robusto, sicuro e facile da mantenere.

Utilizzare TTL brevi durante le modifiche

Se si prevede di cambiare un record (ad esempio, il passaggio di hosting web), abbassare il TTL a 300 secondi al giorno o due prima della modifica. Ciò assicura che quando si aggiorna il record, la maggior parte dei risolutori raccoglierà il nuovo valore entro pochi minuti. Dopo la modifica si è stabilizzato, è possibile aumentare il TTL di nuovo ad un valore più lungo (ad esempio, 86400 secondi) per ridurre il carico sui server di nome.

Abilitare DNSSEC

DNS Security Extensions (DNSSEC) aggiunge firme crittografiche ai tuoi record DNS, proteggendo gli utenti da spoofing DNS e dall'avvelenamento della cache. Molti registrars e provider DNS offrono un clic su DNSSEC abilitazione. Richiede sia il lato registrar (segnare la zona) che il lato client (validator risolutori), ma è un aggiornamento di sicurezza importante.

Hosting DNS separato da Hosting Web

Utilizzando un provider DNS dedicato (come Cloudflare, Amazon Route 53 o Google Cloud DNS) spesso ti dà migliori prestazioni, ridondanza e funzionalità di sicurezza che si basano sul DNS del tuo host web condiviso. Se il tuo host web va giù, la risoluzione DNS rimane inalterata. Inoltre, molti servizi DNS dedicati offrono protezione DDoS e analisi avanzate.

Tenere i record puliti e documentati

Nel corso del tempo, i record non utilizzati possono accumularsi (ad esempio, vecchi record MX da un ex provider di posta elettronica, o sottodomini di prova). Periodicamente rivedere la zona e cancellare record obsoleti. Inoltre, mantenere un backup del file della zona DNS. Alcuni fornitori consentono di esportare la zona come file di testo; mantenere una copia in una posizione sicura.

Monitorare il DNS

Utilizzare servizi di monitoraggio che controllano i record DNS da più posizioni in tutto il mondo. Se un record manca o restituisce un valore errato, sarete avvisati prima che gli utenti notano un outage. Strumenti come ]DNSstuff] o allarmi integrati dal vostro fornitore possono aiutare.

Risoluzione dei problemi DNS

I problemi DNS possono manifestarsi come sito web irraggiungibile, e-mail non invio o ricezione, o guasti di verifica della proprietà.

Ritardo di propagazione

Se hai appena aggiornato un record e non riesci a vedere il cambiamento, aspettare e controllare nuovamente utilizzando un checker di propagazione globale. Se hai bisogno del cambiamento per prendere effetto immediatamente, assicurarsi che il precedente TTL fosse abbastanza basso.

Sintassi record non corretta

Molti fornitori ora gestiscono automaticamente questo, ma alcuni richiedono il dominio completo con un punto alla fine (ad esempio, ). Verificare la documentazione del vostro fornitore. Allo stesso modo, i valori record TXT devono essere inseriti esattamente, compresi gli spazi e le citazioni se specificato.

Conflitto record

Non si può avere sia un record CNAME che un record A per lo stesso nome. Se si tenta di aggiungere entrambi, si sarà ignorato. Inoltre, per il dominio radice, è necessario utilizzare un record A o AAAA; un CNAME non è consentito.

Utilizzo di strumenti diagnostici

Per verificare un record MX: . Per vedere quali nameserver sono autorevoli: . Usa per seguire la catena di lavori della delegazione. Se il tuo provider offre un DNS.

Emissioni di posta elettronica

Se le email stanno rimbalzando o andando allo spam, verificate i record MX, SPF, DKIM e DMARC. Molti servizi di posta elettronica forniscono strumenti gratuiti per testare la vostra configurazione. Ad esempio, Google Controllo MX]] strumento in grado di convalidare i record MX e SPF.

Conclusioni

DNS configuration may seem technical at first, but with a solid understanding of record types, propagation, and management practices, you gain direct control over how your domain and its services behave on the internet. Whether you’re launching a personal blog, an e-commerce site, or a corporate portal, getting DNS right from the start saves hours of troubleshooting down the road. Keep your records organized, use short TTLs when making changes, enable security features like DNSSEC, and don’t hesitate to use diagnostic tools when something looks off. With the knowledge from this guide, you can confidently manage your website’s DNS and ensure your online presence remains reliable and secure.