Uma zona DNS reúne registros que direcionam sites, e-mails e outros serviços. Cada tipo possui finalidade específica; criar o registro certo no lugar errado é uma maneira bastante eficiente de derrubar algo que estava funcionando.
| Tipo | Finalidade | Exemplo de uso |
|---|---|---|
| A | Aponta um nome para um endereço IPv4. | Site ou sistema hospedado em um servidor IPv4. |
| AAAA | Aponta um nome para um endereço IPv6. | Site disponível por IPv6. |
| CNAME | Cria um alias para outro nome DNS. | www apontando para o domínio principal. |
| MX | Define os servidores que recebem e-mails do domínio. | Serviço de e-mail corporativo. |
| TXT | Publica texto para políticas e validações. | SPF, DKIM, DMARC e confirmação de propriedade. |
| SRV | Informa serviço, protocolo, porta, prioridade e destino. | Telefonia, colaboração e descoberta de serviços. |
| CAA | Indica quais autoridades certificadoras podem emitir certificados para o domínio. | Controle de emissão SSL/TLS. |
Registros A e AAAA
O registro A usa IPv4 e o AAAA usa IPv6. Não publique um AAAA apenas porque há um campo disponível: se o servidor não responder corretamente por IPv6, parte dos visitantes poderá acessar o endereço errado.
CNAME
Um CNAME aponta para outro hostname, nunca para um IP. Pelas regras do DNS, um nome com CNAME não deve possuir simultaneamente A, MX, TXT ou outros registros. No domínio raiz, prefira os tipos suportados pelo provedor em vez de improvisar um CNAME incompatível.
MX
Menor número normalmente representa maior prioridade. O destino deve ser um hostname que resolva para endereço válido. Trocar MX não move mensagens antigas nem cria contas no novo servidor; prepare o serviço de e-mail antes da mudança.
TXT: SPF, DKIM e DMARC
- SPF: autoriza origens de envio. Deve existir apenas um SPF por nome.
- DKIM: publica a chave usada para validar a assinatura das mensagens. O nome inclui um seletor e
_domainkey. - DMARC: define política e relatórios para mensagens que não passam nas validações.
TTL
O TTL é informado em segundos e determina o tempo de cache. Valores muito baixos aumentam consultas; valores muito altos prolongam mudanças. Planeje o TTL de acordo com a estabilidade e a proximidade de uma alteração.
Onde editar
Edite os registros no provedor indicado pelos nameservers autoritativos. Se forem os servidores DNS da Invirtua, utilize o Editor de Zona do cPanel. Se forem do Cloudflare ou de outro serviço, use o painel correspondente.
