Table of Contents
Gerenciar os registros DNS do seu domínio é essencial para configurações avançadas de sites, seja você hospedando vários serviços, integrando plataformas de terceiros ou melhorando a segurança. Registros DNS personalizados permitem que você controle como seu domínio interage com vários serviços, como e-mail, hospedagem na web, redes de entrega de conteúdo e recursos de segurança. Este guia abrangente irá explicar o processo de criação de registros DNS personalizados e explicar técnicas avançadas para o gerenciamento de domínios ideal.
O que são os registros DNS e por que eles importam?
O Sistema de Nomes de Domínio (DNS) funciona como a agenda da Internet. Quando um usuário digita seu nome de domínio em um navegador, o DNS traduz esse endereço legível em um endereço IP numérico que os computadores usam para se comunicar. Os registros de DNS são as instruções individuais que definem como essa tradução – e muitas outras regras de roteamento – deve funcionar. Sem registros devidamente configurados, seu site pode não carregar, o e-mail pode saltar e as verificações de segurança podem falhar.
Personalizar seus registros DNS dá-lhe controle granular sobre:
- Routing de tráfego – direcionando visitantes para servidores ou serviços específicos.
- Entrega de e-mail – garantindo que as mensagens cheguem aos servidores de e-mail corretos.
- Verificação de domínio – comprovando a propriedade de serviços como o Google Workspace ou Microsoft 365.
- Políticas de segurança – proteção contra spoofing e phishing com registros de autenticação modernos.
A criação de recordes de DNS é uma habilidade fundamental para qualquer um que gere domínios, desde pequenos proprietários de empresas até equipes de TI corporativas.
Tipos comuns de registros de DNS explicados
Antes de criar registos personalizados, você deve compreender o propósito e a sintaxe dos tipos mais frequentemente utilizados. Cada tipo de registo serve uma função diferente e tem campos obrigatórios.
Um Registro (Record de Endereços)
Um Um registro] mapeia um nome de domínio para um endereço IPv4. É o registro mais básico e amplamente utilizado. Por exemplo, se o IP do seu servidor web for , você cria um registro A para o seu domínio raiz (@) ou um subdomínio (www) apontando para esse endereço. Cada site precisa de pelo menos um registro A para resolver.
AAAA Record (IPv6 Record de Endereço)
Semelhante a um registro A, um registro AAAA mapeia um nome de domínio para um endereço IPv6. À medida que a adoção do IPv6 cresce, é uma boa prática incluir registros AAAA ao lado de registros A para garantir a acessibilidade de redes modernas.
CNAME Record (Record Canônico de Nome)
Em vez de apontar diretamente para um IP, um registro CNAME redireciona seu domínio para outro nome de domínio. É comumente usado para subdomínios como que devem resolver para o domínio raiz. Note que um CNAME não pode coexistir com outros tipos de registro no mesmo nome (]RFC 2181[]).
Registo MX (Record de Troca de Correio)
Os registros MX especificam os servidores de e- mail responsáveis por receber e- mail no seu domínio. Cada registro MX inclui um valor de prioridade: números menores indicam prioridade maior. Para redundância, você pode adicionar vários registros MX com prioridades diferentes - o servidor de e- mail com o menor número é tentado primeiro.
Gravação TXT (Record de texto)
Originalmente destinados a notas legíveis por humanos, os registros TXT são agora amplamente utilizados para políticas de verificação e segurança legíveis por máquinas.
- SPF (Ennder Policy Framework) – lista servidores de e-mail autorizados.
- DKIM (DólarKeys Identificado Mail) – fornece uma chave pública para assinatura de e-mail.
- DMARC (Autenticação de Mensagem baseada em domínio, Relatório de Conformidade &) – define como os servidores de e- mail devem lidar com e- mails não autenticados.
- Verificação de domínio – comprovando a propriedade de serviços como o Google Search Console ou AWS.
NS Record (Nome Server Record)
Os registros NS delegam a autoridade de um domínio para servidores de nomes específicos. Eles são críticos para o funcionamento adequado da hierarquia DNS. A maioria dos registros de domínio automaticamente define os registros NS para você quando você escolhe um provedor de DNS.
Registo SRV (Registro de serviço)
Os registos SRV especificam a localização (nome da máquina e porta) dos servidores para serviços específicos, como o SIP para VoIP ou LDAP para serviços de directório. Eles incluem campos para prioridade, peso, porto e destino.
Como criar registros DNS personalizados: Passo a passo
Os passos exatos variam dependendo do seu provedor de DNS, mas o fluxo de trabalho é quase universal. Abaixo está um guia geral que se aplica à maioria dos painéis de controle, incluindo aqueles de registrars populares como GoDaddy, Namecheap, Cloudflare ou Google Domains.
1. Entre em seu secretário de domínio ou provedor de DNS
Navegue para o site do seu registrador de domínio e entre na sua conta. Se você usar um serviço DNS de terceiros (por exemplo, Cloudflare, AWS Route 53 ou DigitalOcean), entre nessa plataforma em vez disso. Encontre o domínio que deseja configurar e acessar seu painel de gerenciamento DNS – muitas vezes rotulado de “DNS Settings”, “Manage DNS,” “Zone Editor,” ou “Advanced DNS.”
2. Entenda o seu arquivo de zona atual
Antes de fazer alterações, reveja os registros existentes. Tire uma captura de tela ou exporte o arquivo da zona. Esta etapa de segurança evita perda acidental de configurações importantes. A maioria dos provedores oferece uma opção "Download Zone File" ou "Export".
3. Adicionar um novo registro
Carregue no botão para adicionar um novo registo. Será solicitado a escolher um tipo de registo de um menu suspenso. Depois preencha os campos relevantes. Os campos típicos incluem:
- Nome – O subdomínio (por exemplo, ]] para ] ou ] para o domínio raiz.
- TTL (Time to Live) – Quanto tempo os resolvedores de DNS devem guardar o registro. Um TTL inferior (por exemplo, 300 segundos) acelera a propagação durante o teste; um TTL mais elevado (por exemplo, 86400 segundos) reduz a carga de consulta. O padrão é frequentemente 3600 (1 hora).
- Value – Depende do tipo de registro: endereço IP para A/AAAA, nome de domínio para CNAME, prioridade e servidor de e-mail para MX, ou a string de texto para TXT.
- Prioridade – Apenas para registros MX e SRV. Números mais baixos significam prioridade maior.
Depois de inserir os dados, salve o registro. Alguns provedores exigem um botão separado "Aplicar alterações".
4. Espere pela Propagação
As alterações de DNS não são instantâneas. Os registros novos ou atualizados propagam-se pela internet à medida que as entradas antigas de cache expiram. A propaganda normalmente leva de alguns minutos a 48 horas, dependendo do TTL que você definir e do resolvedor de DNS upstream. Você pode verificar o status usando ferramentas como DNS Checker ou da linha de comando.
Configuração avançada do DNS: SPF, DKIM e DMARC
Para entrega e proteção de email profissional contra spoofing, você deve configurar três registros de segurança baseados em TXT. Muitos provedores de email (Google Workspace, Microsoft 365, SendGrid) exigem-los. Abaixo está uma visão geral de cada um.
FPS (Quadro de Política de Sendero)
Um registro SPF lista todos os servidores autorizados a enviar e- mail do seu domínio. Ele impede spammers de falsificar seu endereço. O registro se parece com:
O mecanismo delega autoridade para outro domínio (por exemplo, servidores de e-mail do Google). indica uma falha suave; significa falha difícil (rejeição). Use apenas após testes completos para evitar rejeição legítima de e-mail.
DKIM (E- mail identificado pelas teclas de domínio)
O DKIM usa uma chave pública para verificar se os e- mails do seu domínio não são adulterados durante o trânsito. O seu fornecedor de serviços de e- mail irá gerar a chave privada e dar- lhe- á um registo TXT para publicar, tipicamente com um nome como ]. O valor contém a chave pública num formato específico. A activação do DKIM melhora a entregabilidade e reduz a probabilidade de as suas mensagens aterrarem em spam.
DMARC (Autenticação de Mensagem baseada em Domínios, Relatórios de Conformidade & amp;)
O DMARC constrói o SPF e o DKIM, dizendo aos servidores de e- mail que fazer se um e- mail falhar em ambas as verificações. Ele também fornece relatórios sobre falhas de autenticação. Um registo típico do DMARC parece:
A política () pode ser (apenas monitor), (enviar para spam), ou (bloquear). Comece com para recolher dados antes de aplicar políticas mais rigorosas.
Criando registros DNS personalizados para casos de uso específico
Além de e-mail e hospedagem na web, registros DNS personalizados permitem muitas integrações avançadas.
Carregar o equilíbrio com vários registros A
Para sites de alta disponibilidade, você pode definir vários registros A para o mesmo nome, cada um apontando para um endereço IP diferente. O solucionador DNS irá escolher um aleatoriamente (round-robin). Esta forma simples de balanceamento de carga funciona, mas não responde pela saúde do servidor. Para a produção, considere um serviço de balanceador de carga dedicado.
Delegação Subdomínio
Se você quiser um subdomínio específico (por exemplo, ]) gerenciado por um provedor DNS diferente, crie registros NS para esse subdomínio apontando para os servidores de outros provedores. Isso é útil quando se usa serviços separados para diferentes partes de sua infraestrutura.
Roteamento Geo-Routing e Roteamento Baseado em Latência
Alguns provedores de DNS (como a AWS Route 53 ou Cloudflare) oferecem políticas de roteamento geográficas ou baseadas em latência. Estes não são registros padrão de DNS, mas são configurados através da interface do provedor. Eles permitem que você sirva diferentes endereços IP com base na localização do usuário, melhorando o desempenho e conformidade com as regras locais.
Melhores práticas para o gerenciamento de registros DNS
Seguindo essas melhores práticas, manterá seu domínio confiável e seguro.
Documento e Versão Seus Arquivos de Zona
Mantenha um registro de todas as alterações que você fizer, incluindo datas e justificativas. Use o controle de versão (por exemplo, Git) se você exportar arquivos de zona como texto. Esta prática é inestimável quando a solução de problemas ou o retorno após um erro.
Definir valores TTL apropriados
Use um TTL baixo (por exemplo, 300 segundos) ao testar novos registros para que as mudanças se propaguem rapidamente. Uma vez que tudo seja verificado, aumente o TTL para 3600 ou mais para reduzir a carga de consulta e melhorar o desempenho. Lembre-se que baixar o TTL só reduz o tempo de cache para consultas subsequentes; os dados em cache existentes permanecem até que o TTL original expire.
Minimizar os registos CNAME onde possível
Cada registro CNAME adiciona uma pesquisa DNS extra, que pode retardar o tempo de carga da página. Sempre que possível, use registros A ou AAAA para o domínio raiz e serviços que requerem seu próprio IP. Para serviços externos (como um CDN), um CNAME é frequentemente a única opção.
Proteja sua conta de provedor de DNS
As alterações de registro DNS podem ser exploradas pelos atacantes para sequestrar o tráfego. Use uma senha única e forte e habilite a autenticação de dois fatores (2FA) na sua conta de provedor DNS.
Monitorar as alterações de registro DNS
Configure alertas para quaisquer modificações na sua zona – muitos provedores oferecem registros de alterações ou notificações de e-mail. Ferramentas de terceiros como DNS Inspecione pode periodicamente verificar seus registros para erros de configuração. A detecção precoce de alterações não autorizadas é crítica.
Resolução de Problemas Comuns de DNS
Mesmo com uma configuração cuidadosa, podem surgir problemas DNS. Aqui estão armadilhas comuns e como resolvê-los.
Atrasos de Propagação
Depois de adicionar ou atualizar um registro, você ainda pode ver o IP antigo ao visitar seu site. Use o comando com um determinado solucionador para verificar: consulta diretamente o DNS público do Google. Se ele mostrar seu novo registro, o problema é seu cache local – clareá-lo com (Windows) ou (macOS).
Valores de registro em falta ou deformados
Erros comuns de formatação incluem esquecer o ponto de encurtamento em um alvo CNAME (por exemplo, com um período), usando sintaxe SPF incorreta, ou excedendo o limite de 255 caracteres em um registro TXT. Validar seus registros com ferramentas on-line como MXToolbox[.
Registos em Conflito
Você não pode ter um registro A e um registro CNAME para o mesmo nome. Da mesma forma, os registros MX não devem apontar para um CNAME (por RFC). Se você vir comportamento inesperado, verifique se há registros sobrepostos e remova ou mude o nome.
Falhas de entrega por e- mail
Se seus e-mails estão saltando ou pousando em spam, verifique SPF, DKIM e DMARC. Use uma ferramenta como Email Tester para diagnosticar problemas de autenticação. Também certifique-se de que seus registros MX apontam para o hostname do servidor de e-mail correto e que o correspondente Um registro para esse hostname existe.
Ferramentas para Gerenciar e Verificar Registros DNS
Os recursos a seguir podem ajudá-lo a criar, verificar e depurar registros DNS de forma eficiente.
- DNS Checker – Verificador de propagação global DNS.
- MXToolbox DNS Searchup – Validar A, MX, TXT e muito mais.
- Zonemaster – Análise profunda do DNS e resolução de problemas.
- Dig Web Interface – Versão online do comando .
Conclusão
Os registros DNS personalizados fornecem a base para gerenciamento de domínio confiável, seguro e rico em recursos. Ao entender o propósito de cada tipo de registro, seguindo as melhores práticas e alavancando configurações avançadas como SPF/DKIM/DMARC, você pode garantir que seu site, e-mail e outros serviços funcionem exatamente como pretendido. Embora a curva de aprendizado inicial possa parecer íngreme, o controle e flexibilidade obtidos com o domínio DNS valem bem o esforço. Sempre teste mudanças em um ambiente seguro, documento suas configurações e fique informado sobre padrões evoluindo para manter sua infraestrutura de domínio robusta.