record DNS

Una singola voce di una zona DNS sistema dei nomi a dominio L'elenco di internet che collega i nomi a dominio agli indirizzi dei computer. Definizione completa del termine DNS. Ha un nome, un tipo come A, MX o TXT, un TTL Time to Live Per quanto tempo i resolver possono conservare una copia di un record DNS. Definizione completa del termine TTL e i dati veri e propri, per esempio un indirizzo IP protocollo internet Le regole di base di internet per inviare dati, con indirizzi numerici per ogni dispositivo connesso. Definizione completa del termine IP. Tutti i record con lo stesso nome e lo stesso tipo formano un insieme che viene sempre restituito e firmato in blocco.

categoria
DNS e basi tecniche

Aggiornato in data 5 min di lettura

Un record DNS è una singola voce nella zona DNS di un dominio. Ogni record risponde a una domanda su un nome, per esempio quale server ospita il sito web o dove deve arrivare la posta. Di solito i titolari di un dominio modificano pochi record tramite il loro provider DNS Un'azienda che gestisce i name server di un dominio e che può essere diversa dal registrar. Definizione completa del termine provider DNS, e un solo record sbagliato può bloccare un sito web o la posta elettronica.

Che cos’è un record DNS: nome, tipo, TTL e dati

Ogni record ha le stesse parti: il nome a cui appartiene (come www.example.com), un tipo (A, MX, TXT e così via), un TTL e i dati veri e propri, come un indirizzo IP.

Il TTL è il numero di secondi per cui un resolver Il server DNS che cerca i nomi a dominio per conto degli utenti. Definizione completa del termine resolver può conservare la risposta prima di chiederla di nuovo. È un massimo, non una garanzia. Dopo una modifica, alcuni utenti continuano a vedere il vecchio valore finché non scade il vecchio TTL: è ciò che informalmente si chiama propagazione DNS Il ritardo prima che una modifica al DNS sia visibile ovunque, dovuto alla scadenza delle risposte in cache. Definizione completa del termine propagazione DNS.

I record con lo stesso nome e lo stesso tipo formano un insieme di record di risorsa (RRset). Una richiesta restituisce sempre l’intero insieme, tutti i suoi record devono avere lo stesso TTL e il DNSSEC estensioni di sicurezza del DNS Firme digitali che dimostrano che le risposte DNS sono autentiche e non modificate. Definizione completa del termine DNSSEC firma l’insieme come un’unica unità.

I record che servono alla maggior parte dei titolari: A, AAAA, CNAME, MX e TXT

  • A associa un nome a un indirizzo del protocollo internet versione 4 (IPv4). Più indirizzi richiedono più record A Un record DNS che associa un nome a dominio a un indirizzo IPv4. Definizione completa del termine record A.
  • AAAA fa lo stesso per la versione 6, più recente e con indirizzi più lunghi (IPv6).
  • CNAME rende un nome alias di un solo altro nome, e la ricerca ricomincia da quest’ultimo. Un alias non può avere altri dati, salvo i record DNSSEC.
  • MX indica i server di posta di un dominio, ciascuno con un numero di preferenza; i numeri più bassi vengono provati per primi. La destinazione deve essere un vero nome host, mai un alias. Se non c’è alcun MX, i server mittenti ricorrono ai record A o AAAA del dominio. Un dominio che non riceve posta può pubblicare un «null MX»: preferenza 0 e un solo punto come destinazione.
  • TXT contiene testo il cui significato dipende da dove è pubblicato. I servizi chiedono spesso un valore TXT per dimostrare il controllo di un dominio. L’SPF Sender Policy Framework Record DNS che elenca i server autorizzati a inviare email per conto di un dominio. Definizione completa del termine SPF deve essere pubblicato come TXT, con un solo record SPF per nome. Una policy DMARC Domain-based Message Authentication, Reporting and Conformance Una policy pubblicata nel DNS che indica ai destinatari come trattare la posta che non supera l'autenticazione. Definizione completa del termine DMARC è un record TXT record di testo Un record DNS che contiene testo, usato spesso per verificare i domini e per la sicurezza della posta. Definizione completa del termine record TXT in _dmarc.example.com.

I record che fanno funzionare la zona: NS e SOA

I record NS Name Server record Record DNS che elenca i name server responsabili di un dominio. Definizione completa del termine record NS elencano i name server Server che contiene i record DNS di un dominio e risponde alle interrogazioni. Definizione completa del termine name server autoritativi di una zona. Si trovano in cima alla zona e anche nella zona madre, come la zona del TLD dominio di primo livello L'ultima parte di un nome a dominio, dopo il punto finale. Definizione completa del termine TLD, dove segnano la delega e indicano ai resolver a chi chiedere dopo. Devono puntare a veri nomi host, non ad alias.

Ogni zona ha esattamente un record SOA Start of Authority Il record all'inizio di una zona DNS che ne contiene il numero di serie e le impostazioni di tempo. Definizione completa del termine record SOA (start of authority), in cima. Contiene il server primario, la casella di posta del responsabile, un numero di serie e dei timer in secondi. I server secondari recuperano i nuovi dati solo quando il numero di serie aumenta. Il suo campo MINIMUM, insieme al TTL del SOA stesso, stabilisce oggi per quanto tempo restano in cache le risposte «non esiste». Di solito sono i provider DNS a gestire il SOA per i clienti.

Record specializzati: SRV, PTR, CAA, HTTPS e wildcard

  • SRV indica il server e la porta di un servizio, con un nome come _service._protocol.example.com. I client provano prima la priorità più bassa e distribuiscono il carico in base al peso. La destinazione non deve essere un alias.
  • PTR associa un indirizzo a un nome, nel senso inverso. I record inversi si trovano sotto in-addr.arpa (IPv4) e ip6.arpa (IPv6), zone che seguono la struttura degli indirizzi IP e non quella dei nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio, quindi non si impostano nella zona del dominio. Le indicazioni operative raccomandano che i record PTR Pointer Un record DNS che associa un indirizzo IP a un nome host. Definizione completa del termine record PTR e A corrispondano.
  • CAA (Certification Authority Authorization) elenca le autorità di certificazione che possono emettere certificati per un nome. Le autorità che seguono lo standard devono controllarlo prima di emettere un certificato, risalendo ai nomi superiori se serve, per cui un CAA impostato su example.com vale anche per www.example.com se www non ne ha uno proprio. I browser non devono usarlo per convalidare i certificati.
  • SVCB e HTTPS Hypertext Transfer Protocol Secure Versione cifrata del protocollo che i browser usano per caricare le pagine web. Definizione completa del termine HTTPS indicano ai client, prima che si connettano, quali server, protocolli e porte usare. HTTPS è la versione per il web; il nome indica il tipo di record, non il protocollo.
  • Le wildcard iniziano con l’etichetta Ciascuna parte di un nome a dominio separata da punti, lunga fino a 63 caratteri. Definizione completa del termine etichetta *, come in *.example.com. Rispondono solo per nomi che non esistono affatto, solo con i tipi che contengono e non per i nomi sotto di esse. A ottobre 2026 il Registry Agreement Il contratto tra l'ICANN e il gestore del registro di un gTLD. Definizione completa del termine Registry Agreement base dell’ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN, approvato il 21 gennaio 2024, vieta ai registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD di usare wildcard o qualsiasi altro metodo per rispondere per nomi non registrati: queste richieste devono restituire NXDOMAIN dominio inesistente La risposta DNS che indica che il nome richiesto non esiste. Definizione completa del termine NXDOMAIN.

Perché un CNAME non può stare sul dominio nudo, e le soluzioni ALIAS

Il apex della zona Il nome senza prefisso in cima a una zona DNS, come example.com. Definizione completa del termine apex della zona (l’apice della zona) deve contenere i record SOA e NS, e un CNAME non può condividere il nome con altri dati. Un CNAME in quella posizione entra in conflitto con essi: alcuni server ignorano allora i record NS e il dominio smette di funzionare.

La soluzione standard sono i record A e AAAA sul dominio nudo. Anche un record HTTPS e SVCB Record DNS che indicano ai client come connettersi a un servizio, compresi i siti web. Definizione completa del termine record HTTPS e SVCB in «AliasMode» può indirizzare il dominio nudo verso un altro nome, ma i client che non lo supportano lo ignorano, quindi i record A e AAAA devono restare.

Molti provider DNS offrono una funzione propria, chiamata ALIAS, ANAME o CNAME flattening: il provider cerca la destinazione e risponde con i suoi indirizzi. A ottobre 2026 queste funzioni sono proprietarie. La bozza per standardizzare ANAME è scaduta, e il registro IANA Internet Assigned Numbers Authority Funzioni che coordinano la zona radice, gli indirizzi IP e i numeri di protocollo. Definizione completa del termine IANA dei tipi di record non contiene alcun tipo ALIAS o ANAME. Il comportamento varia, e questo rende più difficile cambiare provider o usarne più d’uno.

Errori comuni nella modifica dei record e come controllarli

  • Omettere il punto finale di un nome completo in un file di zona L'insieme di tutti i record DNS di un dominio o di un TLD. Definizione completa del termine file di zona, così il nome della zona viene aggiunto: mail.example.com.example.com.
  • Un CNAME accanto ad altri record, o sul dominio nudo.
  • Un record MX Mail Exchange record Record DNS che indica a internet dove consegnare la posta elettronica di un dominio. Definizione completa del termine record MX, NS o SRV che punta a un CNAME.
  • Due record SPF sullo stesso nome.
  • Non aumentare il numero di serie del SOA quando si modifica a mano un file di zona.
  • CNAME rimasti a puntare verso un host eliminato, o CNAME che puntano ad altri CNAME.
  • Abbassare un TTL solo dopo una modifica: le cache possono conservare la vecchia risposta fino al vecchio TTL.

Dopo ogni modifica conviene interrogare il record con uno strumento di ricerca come dig. Interrogando direttamente il server autoritativo Un server DNS che fornisce le risposte ufficiali per un dominio o una zona. Definizione completa del termine server autoritativo si vede il nuovo valore indipendentemente dalle cache. In caso di dubbio su quali record servano a un servizio, è bene chiedere al provider DNS.

Fonti