Quando você digita um nome de domínio no seu navegador, a internet precisa saber para onde enviar seu pedido. Essa tradução de um domínio legível por humanos como para um endereço IP legível por máquina é tratada pelo Sistema de Nome de Domínio (DNS). Pense no DNS como a agenda global da internet: cada site e serviço tem um endereço numérico, mas o DNS permite que você use um nome. Configurar os registros DNS corretamente é uma das tarefas mais fundamentais para obter um site online, e afeta diretamente não só a acessibilidade do site, mas também a entrega, segurança e confiabilidade de serviços de e-mail. Este guia orienta você através de tudo que você precisa saber sobre registros DNS – do que eles são e como eles trabalham para instruções de configuração passo a passo e melhores práticas para manter seu domínio saudável.

O que são os registos DNS?

Os registros DNS são entradas armazenadas em um banco de dados distribuído chamado de arquivo de zona DNS para seu domínio. Cada registro é um conjunto de instruções que diz aos resolvedores DNS (como aqueles executados pelo seu provedor de serviço de internet ou um serviço DNS público, como o Google Public DNS ou Cloudflare) exatamente como lidar com pedidos para seu domínio. Sem esses registros, ninguém seria capaz de chegar ao seu site, enviar um e-mail ou verificar a propriedade de seu domínio para serviços como Google Workspace ou Shopify.

Um registro DNS consiste em vários campos-chave: o tipo de registro (por exemplo, A, CNAME, MX), o nome (muitas vezes para o domínio raiz, ] para um subdomínio), o valor (o endereço IP de destino ou outro domínio), e o tempo para viver (TTL), que diz aos solucionadores quanto tempo para armazenar o registro antes de verificar uma atualização. TTL é medido em segundos; os valores comuns variam de 300 (5 minutos) a 86400 (24 horas). TTLs mais curtos são úteis quando você planeja fazer mudanças, porque aceleram a propagação, mas também aumentam a carga em seus servidores de nomes autorizados.

O DNS usa um sistema hierárquico. No topo estão os servidores root, depois os servidores de domínio de topo (TLD) (como os de .com, .org, .net) e finalmente os servidores de nomes autorizados para o seu domínio específico. Quando você altera um registo de DNS, você está a actualizar os dados nos seus servidores de nomes de autoridade. Essas alterações propagam- se então para fora à medida que as entradas em cache expiram. Este atraso de propagação é a razão pela qual as alterações podem levar de alguns minutos a 48 horas para se tornarem visíveis globalmente.

Tipos comuns de registos DNS

Embora existam dezenas de tipos de registros DNS definidos pela Força de Tarefa de Engenharia da Internet (IETF), a maioria dos proprietários de sites só precisará trabalhar com um punhado de dados regularmente. Compreender cada tipo e seu uso pretendido é crucial para a configuração adequada. Abaixo está uma detalhada quebra dos registros DNS mais comuns que você encontrará.

Um Registro (Record de Endereços)

O registro A mapeia um nome de domínio para um endereço IPv4. Por exemplo, se seu site estiver hospedado em um servidor com endereço IP , você cria um registro A para o domínio raiz () apontando para esse IP. Você também pode criar registros A para subdomínios como , , ou . A maioria dos sites requer pelo menos um registro. Se seu provedor de hospedagem lhe fornecer um endereço IPv4, este é o registro que você usará.

Exemplo A configuração do registro:

  • [[FLT: 0]] Nome: [[FLT: 1]] @ (ou )
  • Tipo: A
  • [[FLT: 0]]Valor: 192.0.2.1
  • [[FLT: 0]] TTL: 3600 (1 hora)

AAAA Record (IPv6 Record de Endereço)

Exactly like an A record, but for IPv6 addresses. As the world transitions to IPv6, having an AAAA record ensures your website is accessible over the newer protocol. Many hosting providers now support dual-stack configurations where both A and AAAA records are required.

CNAME Record (Record Canônico de Nome)

Um registro CNAME alias de um domínio para outro. Em vez de apontar para um endereço IP, ele aponta para outro nome de domínio. Isto é comumente usado para fazer resolver para o mesmo IP que ] sem precisar de um registro A separado. No entanto, você não pode criar um registro CNAME para o domínio raiz (o registro ) porque o domínio raiz deve ter um registro A ou AAAA por padrões DNS. Para subdomínios, CNAMEs são convenientes, especialmente quando usando serviços como Redes de Entrega de Conteúdo (CDNs) que podem mudar endereços IP.

Exemplo: CNAME to . Desta forma, se o IP de ] mudar, automaticamente segue.

Registo MX (Record de Troca de Correio)

O MX registra mensagens de e- mail diretas para o servidor de e- mail. Elas incluem um valor de prioridade; números mais baixos têm prioridade maior. Se você executar seu próprio servidor de e- mail, você precisa de um registro MX apontando para o nome do servidor (muitas vezes um registro A que resolve para o IP do servidor de e- mail). Muitas pequenas empresas usam serviços de e- mail de terceiros como o Google Workspace ou Microsoft 365, que lhe fornecerão valores de registro MX específicos.

Exemplo de registro MX para o Google Workspace:

  • [[FLT: 0]] Nome: [[FLT: 1]] @
  • [[FLT: 0]] Tipo: MX
  • Prioridade: 1
  • Valor:] ASPMX.L.GOOGLE.COM

Gravação TXT (Record de texto)

Os registros TXT armazenam dados de texto arbitrários. Eles são mais frequentemente usados para verificação de propriedade de domínio, autenticação de e-mail (SPF, DKIM, DMARC) e políticas de segurança. Por exemplo, o Google Search Console pode pedir que você adicione um registro TXT com um valor específico para provar que você controla o domínio. Da mesma forma, um registro SPF TXT lista os endereços IP permitidos para enviar e-mail em nome de seu domínio, ajudando a evitar spoofing.

Exemplo de registo SPF TXT:

NS Record (Nome Server Record)

Os registros NS dizem à internet quais servidores de nomes são autoritários para o seu domínio. Seu registro de domínio automaticamente os define quando você delega o domínio para um provedor de hospedagem DNS como Cloudflare, Amazon Route 53 ou seu host web. Você raramente modifica registros NS manualmente; em vez disso, você os muda no nível de registro. Registros NS incorretos podem levar todo o seu domínio offline.

Registo SOA (Início do registo da autoridade)

Cada domínio tem um único registro SOA que contém informações administrativas: o servidor de nomes primário, o endereço de e-mail do administrador de domínio, um número de série para controle de versão e temporizadores para atualização, repetição, expiração e TTL mínimo. O registro SOA é automaticamente mantido pelo seu provedor de DNS e raramente precisa de edição manual.

Como Configurar os Registros DNS

A configuração dos registros DNS envolve acessar o painel de controle onde a zona DNS do seu domínio é gerenciada. Isso pode estar no seu registro de domínio (por exemplo, GoDaddy, Namecheap, Google Domains), sua empresa de hospedagem (por exemplo, cPanel, Plesk) ou um provedor de serviço dedicado DNS (por exemplo, Cloudflare, DNS Made Easy). A interface exata varia, mas o processo geral segue um padrão comum.

Passo 1: Entre em sua interface de gerenciamento de DNS

Vá para o site do provedor de hospedagem de seu domínio ou DNS e faça login na sua conta. Localize a seção onde você pode gerenciar DNS. Ele pode ser rotulado como "DNS Management", "DNS Settings", "Advanced DNS", "Zone Editor" ou "Nome Servers". Se você usar um provedor de DNS separado como Cloudflare, você gerenciará registros lá depois de apontar os servidores de nomes do seu domínio para esse provedor.

Passo 2: Entenda os registros padrão

Antes de fazer alterações, reveja os registros existentes. Muitos registros automaticamente criam registros de placeholder como um registro A apontando para uma página estacionada ou um conjunto de registros NS. Tome nota deles para que você possa restaurá-los se necessário. Alguns provedores oferecem um “modelo DNS” para configurações comuns (por exemplo, para um site mais email).

Passo 3: Adicionar um Novo Registro

Clique no botão para adicionar um novo registro. Você será solicitado a escolher o tipo de registro (Tipo), digitar o nome (Host), e especificar o valor (Pontos para, Alvo ou Dados). Para o nome, use para o domínio raiz, ou digite o subdomínio (por exemplo, ], ). O campo de valor varia de acordo com o tipo de registro:

  • Para registros A/AAAA: insira o endereço IP.
  • Para CNAME: insira o nome de domínio canônico (por exemplo, ). Não inclua um ponto de rastreamento a menos que seu provedor o exija; a maioria das interfaces modernas lidam com isso.
  • Para MX: digite o nome do servidor de e- mail e defina a prioridade.
  • Para TXT: digite o valor do texto exatamente como indicado (muitas vezes nas aspas).

Defina o TTL. Um valor inicial comum é de 3600 segundos (1 hora). Se você estiver testando ou esperando uma mudança em breve, use 300 segundos (5 minutos). Após salvar, o registro aparecerá na sua lista de zonas.

Passo 4: Modificar ou Apagar os Registos existentes

Para editar um registo, carregue no ícone de edição (geralmente num lápis). Para apagar, use o ícone de lixo. Tenha cuidado: a exclusão de um registo NS pode quebrar o seu domínio. Se necessitar de alterar um endereço IP, basta editar o registo A existente em vez de o apagar e voltar a adicionar, para evitar uma breve janela onde o registo está ausente.

Passo 5: Verificar a Propagação de DNS

Após salvar as mudanças, a propagação do DNS começa. Você pode verificar o status usando ferramentas online como O que é o meu DNS ou utilitários de linha de comando como ] ou na sua máquina local. Por exemplo, execute para ver o registro atual A. Lembre-se que o seu resolvedor de DNS local pode armazenar registros antigos para a duração do TTL anterior. Usando um solucionador público como ou pode ajudá-lo a ver mudanças que já se propagaram globalmente.

Melhores práticas para a gestão de DNS

Uma vez que você entenda o básico, siga essas melhores práticas para manter seu DNS robusto, seguro e fácil de manter.

Usar TTLs curtos durante as alterações

Se você planeja alterar um registro (por exemplo, alternando a hospedagem na web), baixe o TTL para 300 segundos por dia ou dois antes da mudança. Isto garante que, quando você atualizar o registro, a maioria dos solucionadores irá pegar o novo valor em poucos minutos. Depois que a mudança estabilizar, você poderá aumentar o TTL de volta para um valor maior (por exemplo, 86400 segundos) para reduzir a carga em seus servidores de nomes.

Activar o DNSSEC

As extensões de segurança DNS (DNSSEC) adicionam assinaturas criptográficas aos seus registos DNS, protegendo os utilizadores da esponificação de DNS e do envenenamento por cache. Muitos registrars e fornecedores DNS oferecem uma activação de DNSSEC com um clique. Requer tanto o lado de registo (assinando a zona) como o lado do cliente (solucionadores de validadores), mas é uma actualização de segurança importante. A Internet Corporation for Assigned Names and Numbers (ICANN) ] recomenda o DNSSEC] para todos os domínios.

Separar a Hospedagem DNS da Hospedagem Web

Usar um provedor dedicado de DNS (como o Cloudflare, Amazon Route 53 ou Google Cloud DNS) muitas vezes lhe dá melhor desempenho, redundância e recursos de segurança do que confiar no DNS do seu host compartilhado. Se o seu host web cair, a resolução de DNS permanece inalterada. Além disso, muitos serviços dedicados de DNS oferecem proteção DDoS e análise avançada.

Manter os registos Limpos e Documentados

Ao longo do tempo, os registos não utilizados podem acumular (por exemplo, os registos antigos do MX de um antigo fornecedor de e- mail ou subdomínios de teste). Revise periodicamente a sua zona e apague os registos obsoletos. Também, mantenha uma cópia de segurança do seu ficheiro da zona DNS. Alguns fornecedores permitem- lhe exportar a zona como um ficheiro de texto; mantenha uma cópia num local seguro.

Monitore o seu DNS

Use serviços de monitoramento que verifiquem seus registros DNS de vários locais em todo o mundo. Se um registro desaparecer ou retornar um valor incorreto, você será alertado antes que os usuários percebam uma falha. Ferramentas como DNSstuff ou alarmes embutidos do seu provedor podem ajudar.

Resolução de Problemas com DNS

Problemas DNS podem se manifestar como site inacessível, e-mail não enviando ou recebendo, ou falhas de verificação de propriedade. Aqui estão problemas comuns e como resolvê-los.

Atraso da Propagação

As alterações podem levar até 48 horas para se propagar globalmente, embora geralmente muito menos. Se você acabou de atualizar um registro e não pode ver a mudança, espere e verifique novamente usando um verificador de propagação global. Se você precisar da mudança para fazer efeito imediatamente, certifique-se de que o TTL anterior foi baixo o suficiente.

Sintaxe Incorreta no Registro

Um ponto que falta num CNAME ou no valor MX é um erro frequente. Muitos provedores agora lidam com isso automaticamente, mas alguns exigem o domínio completo com um ponto no final (por exemplo, ]). Verifique a documentação do seu provedor. Da mesma forma, os valores de registro TXT devem ser inseridos exatamente, incluindo espaços e aspas se especificado.

Registos em Conflito

Você não pode ter tanto um CNAME como um registro A para o mesmo nome. Se você tentar adicionar ambos, um será ignorado. Também, para o domínio raiz, você deve usar um registro A ou AAAA; um CNAME não é permitido. Verifique sempre os registros existentes antes de adicionar.

Usando ferramentas diagnósticas

Os utilitários de linha de comando e são os seus melhores amigos. Por exemplo, para verificar um registro A: . Para verificar um registro MX: . Para ver quais servidores de nomes são autoritários: . Use para seguir a cadeia de delegação. Se o seu provedor oferecer uma ferramenta de pesquisa DNS, isso também funciona.

E- mails

Se os e-mails estão saltando ou indo para spam, verifique seus registros MX, SPF, DKIM e DMARC. Muitos serviços de email fornecem ferramentas gratuitas para testar sua configuração. Por exemplo, a ferramenta do Google Check MX pode validar seus registros MX e SPF.

Conclusão

DNS configuration may seem technical at first, but with a solid understanding of record types, propagation, and management practices, you gain direct control over how your domain and its services behave on the internet. Whether you’re launching a personal blog, an e-commerce site, or a corporate portal, getting DNS right from the start saves hours of troubleshooting down the road. Keep your records organized, use short TTLs when making changes, enable security features like DNSSEC, and don’t hesitate to use diagnostic tools when something looks off. With the knowledge from this guide, you can confidently manage your website’s DNS and ensure your online presence remains reliable and secure.