registro DNS

Uma entrada individual em uma zona DNS sistema de nomes de domínio O diretório da internet que liga os nomes de domínio aos endereços dos computadores. Definição completa de DNS. Tem um nome, um tipo como A, MX ou TXT, um TTL tempo de vida Por quanto tempo os resolvedores podem guardar uma cópia de um registro DNS. Definição completa de TTL e os dados em si, por exemplo um endereço IP protocolo de internet Regras básicas da internet para enviar dados, com endereços numéricos para cada dispositivo conectado. Definição completa de IP. Todos os registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro com o mesmo nome e tipo formam um conjunto que é sempre respondido e assinado em bloco.

categoria
DNS e fundamentos técnicos

Atualizado em 5 min de leitura

Um registro DNS é uma entrada na zona DNS de um domínio. Cada registro responde a uma pergunta sobre um nome, como qual servidor hospeda o site ou para onde o e-mail deve ir. Os titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular de domínios costumam editar alguns registros pelo seu provedor de DNS Uma empresa que opera os servidores de nomes de um domínio, que pode ser diferente do registrador. Definição completa de provedor de DNS, e um único registro errado pode fazer um site ou o e-mail parar de funcionar.

O que é um registro DNS: nome, tipo, TTL e dados

Todo registro tem as mesmas partes: o nome ao qual pertence (como www.example.com), um tipo (A, MX, TXT etc.), um TTL e os dados em si, como um endereço IP.

O TTL é o número de segundos durante os quais um resolvedor O servidor DNS que consulta nomes de domínio em nome dos usuários. Definição completa de resolvedor pode guardar a resposta antes de perguntar de novo. É um máximo, não uma garantia. Depois de uma mudança, alguns usuários continuam vendo o valor antigo até que o TTL antigo se esgote, o que se costuma chamar informalmente de propagação de DNS O atraso até que uma mudança no DNS seja vista em todos os lugares, causado pela expiração das respostas em cache. Definição completa de propagação de DNS.

Os registros com o mesmo nome e o mesmo tipo formam um conjunto de registros de recurso (RRset). Uma consulta sempre retorna o conjunto inteiro, todos os seus registros devem ter o mesmo TTL, e o DNSSEC extensões de segurança do DNS Assinaturas digitais que provam que as respostas DNS são autênticas e não foram alteradas. Definição completa de DNSSEC assina o conjunto como uma unidade.

Os registros de que a maioria dos titulares precisa: A, AAAA, CNAME, MX e TXT

  • A aponta um nome para um endereço do Protocolo de Internet versão 4 (IPv4). Vários endereços significam vários registro A Registro DNS que aponta um nome de domínio para um endereço IPv4. Definição completa de registro A.
  • AAAA faz o mesmo para a versão 6, mais nova e mais longa (IPv6).
  • CNAME torna um nome um apelido (alias) de exatamente um outro nome, e a consulta recomeça a partir dele. Nenhum outro dado pode ficar em um apelido, exceto registros DNSSEC.
  • MX indica os servidores de e-mail de um domínio, cada um com um número de preferência; os números menores são tentados primeiro. O destino deve ser um nome de host real, nunca um apelido. Sem nenhum MX, os servidores remetentes recorrem aos registros A ou AAAA do domínio. Um domínio que não recebe e-mail pode publicar um “null MX”: preferência 0 e um único ponto como destino.
  • TXT contém texto cujo significado depende de onde é publicado. Serviços costumam pedir um valor TXT para comprovar o controle de um domínio. O SPF Sender Policy Framework Registro DNS que lista os servidores autorizados a enviar e-mail em nome de um domínio. Definição completa de SPF deve ser publicado como TXT, com apenas um registro SPF por nome. Uma política DMARC Domain-based Message Authentication, Reporting and Conformance Uma política publicada no DNS que diz aos destinatários como tratar e-mails que falham na autenticação. Definição completa de DMARC é um registro TXT registro de texto Registro DNS que contém texto, muito usado para verificar domínios e para a segurança de e-mail. Definição completa de registro TXT em _dmarc.example.com.

Registros que fazem a zona funcionar: NS e SOA

Os registro NS registro de servidor de nomes Um registro DNS que lista os servidores de nomes responsáveis por um domínio. Definição completa de registro NS listam os servidor de nomes Servidor que guarda os registros DNS de um domínio e responde às consultas. Definição completa de servidor de nomes autoritativos de uma zona. Eles ficam no topo da zona e também na zona pai, como a zona do TLD domínio de topo A última parte de um nome de domínio, depois do último ponto. Definição completa de TLD, onde marcam a delegação e dizem aos resolvedores a quem perguntar em seguida. Devem apontar para nomes de host reais, não para apelidos.

Cada zona tem exatamente um registro SOA início de autoridade O registro no topo de uma zona DNS que guarda seu número de série e suas configurações de tempo. Definição completa de registro SOA (início de autoridade), no topo. Ele contém o servidor primário e servidores secundários O servidor em que uma zona é editada e os servidores que a copiam. Definição completa de servidor primário e servidores secundários, a caixa de correio do responsável, um número de série e temporizadores em segundos. Os servidores secundários só buscam dados novos quando o número de série aumenta. Seu campo MINIMUM, junto com o próprio TTL do SOA, define hoje por quanto tempo as respostas de “não existe” ficam em cache. Os provedores de DNS costumam gerenciar o SOA para seus clientes.

Registros especializados: SRV, PTR, CAA, HTTPS e curingas

  • SRV informa o servidor e a porta de um serviço, sob um nome como _service._protocol.example.com. Os clientes tentam primeiro a menor prioridade e distribuem a carga conforme o peso. O destino não pode ser um apelido.
  • PTR associa um endereço de volta a um nome. Os registros reversos ficam sob in-addr.arpa (IPv4) e ip6.arpa (IPv6), zonas que seguem a estrutura dos endereços IP, não a dos nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio, por isso não são configurados na própria zona de um domínio. As recomendações operacionais dizem que os registros PTR e A devem coincidir.
  • CAA (Certification Authority Authorization, autorização de autoridade certificadora) lista as autoridades certificadoras que podem emitir certificados para um nome. As autoridades que seguem o padrão devem consultá-lo antes de emitir, subindo para os nomes superiores se necessário, de modo que um CAA definido em example.com também cobre www.example.com se www não tiver nenhum. Os navegadores não devem usá-lo para validar certificados.
  • SVCB e HTTPS Hypertext Transfer Protocol Secure Versão criptografada do protocolo que os navegadores usam para carregar páginas. Definição completa de HTTPS dizem aos clientes, antes de se conectarem, quais servidores, protocolos e portas usar. HTTPS é a versão para a web; o nome se refere ao tipo de registro, não ao protocolo.
  • Curingas (wildcards) começam com o rótulo Cada parte de um nome de domínio separada por pontos, com até 63 caracteres. Definição completa de rótulo *, como em *.example.com. Eles respondem apenas por nomes que não existem de forma alguma, apenas com os tipos que contêm, e não por nomes abaixo deles mesmos. Em outubro de 2026, o Contrato de Registro O contrato entre a ICANN e o operador de registro de um gTLD. Definição completa de Contrato de Registro base da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN, aprovado em 21 de janeiro de 2024, proíbe os registros de gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD de usar curingas ou qualquer outro método para responder por nomes não registrados: essas consultas devem retornar NXDOMAIN domínio inexistente A resposta do DNS que significa que o nome consultado não existe. Definição completa de NXDOMAIN.

Por que um CNAME não pode ficar no domínio sem prefixo, e as alternativas ALIAS

O domínio sem prefixo (o domínio apex Nome sem prefixo no topo de uma zona DNS, como example.com. Definição completa de domínio apex) deve conter os registros SOA e NS, e um CNAME não pode compartilhar seu nome com outros dados. Um CNAME ali entra em conflito com eles: alguns servidores passam a ignorar os registros NS, e o domínio para de funcionar.

A resposta padrão são registros A e AAAA no domínio sem prefixo. Um registros HTTPS e SVCB Registros DNS que indicam aos clientes como se conectar a um serviço, incluindo sites. Definição completa de registros HTTPS e SVCB em “AliasMode” também pode apontar o domínio sem prefixo para outro nome, mas os clientes que não o aceitam o ignoram, por isso os registros A e AAAA devem continuar.

Muitos provedores de DNS oferecem um recurso próprio, chamado ALIAS, ANAME ou CNAME flattening: o provedor consulta o destino e responde com os endereços dele. Em outubro de 2026, esses recursos são proprietários. O rascunho para padronizar o ANAME expirou, e a lista oficial de tipos de registro mantida pela IANA Autoridade para Atribuição de Números da Internet Funções que coordenam a zona raiz, os endereços IP e os números de protocolo. Definição completa de IANA não tem nenhum tipo ALIAS ou ANAME. O comportamento varia, o que dificulta trocar de provedor ou usar vários.

Erros comuns ao editar registros e como verificá-los

  • Omitir o ponto final de um nome completo em um arquivo de zona O conjunto de todos os registros DNS de um domínio ou de um TLD. Definição completa de arquivo de zona, de modo que o nome da zona é acrescentado: mail.example.com.example.com.
  • Um CNAME ao lado de outros registros, ou no domínio sem prefixo.
  • Um registro MX registro de troca de correio Registro DNS que indica para onde entregar os e-mails de um domínio. Definição completa de registro MX, NS ou SRV apontando para um CNAME.
  • Dois registros SPF no mesmo nome.
  • Não aumentar o número de série do SOA ao editar um arquivo de zona à mão.
  • CNAMEs que continuam apontando para um host removido, ou CNAMEs que apontam para CNAMEs.
  • Baixar um TTL só depois de uma mudança: os caches podem guardar a resposta antiga por até o TTL antigo.

Depois de cada mudança, consulte o registro com uma ferramenta de consulta como o dig. Perguntar diretamente ao servidor autoritativo Servidor DNS que dá as respostas oficiais sobre um domínio ou uma zona. Definição completa de servidor autoritativo mostra o novo valor, independentemente dos caches. Em caso de dúvida sobre quais registros um serviço exige, consulte o provedor de DNS.

Fontes