---
id: "dns-record"
kind: "glossary-term"
title: "registro DNS"
language: "pt-BR"
category: "DNS e fundamentos técnicos"
updated: "2026-10-10T23:12:43Z"
canonical: "https://tldlog.com/pt/glossario/registro-dns/"
translations:
  en: "https://tldlog.com/glossary/dns-record/"
  es: "https://tldlog.com/es/glosario/registro-dns/"
  de: "https://tldlog.com/de/glossar/dns-record/"
  fr: "https://tldlog.com/fr/glossaire/enregistrement-dns/"
  it: "https://tldlog.com/it/glossario/record-dns/"
  ru: "https://tldlog.com/ru/glossariy/zapis-dns/"
  zh-Hans: "https://tldlog.com/zh/cihui/dns-jilu/"
---

# registro DNS

Uma entrada individual em uma zona DNS. Tem um nome, um tipo como A, MX ou TXT, um TTL e os dados em si, por exemplo um endereço IP. Todos os registros com o mesmo nome e tipo formam um conjunto que é sempre respondido e assinado em bloco.

Um registro DNS é uma entrada na zona DNS de um domínio. Cada registro responde a uma pergunta sobre um nome, como qual servidor hospeda o site ou para onde o e-mail deve ir. Os titulares de domínios costumam editar alguns registros pelo seu provedor de DNS, e um único registro errado pode fazer um site ou o e-mail parar de funcionar.

## O que é um registro DNS: nome, tipo, TTL e dados

Todo registro tem as mesmas partes: o nome ao qual pertence (como `www.example.com`), um tipo (A, MX, TXT etc.), um TTL e os dados em si, como um endereço IP.

O TTL é o número de segundos durante os quais um resolvedor pode guardar a resposta antes de perguntar de novo. É um máximo, não uma garantia. Depois de uma mudança, alguns usuários continuam vendo o valor antigo até que o TTL antigo se esgote, o que se costuma chamar informalmente de propagação de DNS.

Os registros com o mesmo nome e o mesmo tipo formam um conjunto de registros de recurso (RRset). Uma consulta sempre retorna o conjunto inteiro, todos os seus registros devem ter o mesmo TTL, e o DNSSEC assina o conjunto como uma unidade.

## Os registros de que a maioria dos titulares precisa: A, AAAA, CNAME, MX e TXT

- **A** aponta um nome para um endereço do Protocolo de Internet versão 4 (IPv4). Vários endereços significam vários registros A.
- **AAAA** faz o mesmo para a versão 6, mais nova e mais longa (IPv6).
- **CNAME** torna um nome um apelido (alias) de exatamente um outro nome, e a consulta recomeça a partir dele. Nenhum outro dado pode ficar em um apelido, exceto registros DNSSEC.
- **MX** indica os servidores de e-mail de um domínio, cada um com um número de preferência; os números menores são tentados primeiro. O destino deve ser um nome de host real, nunca um apelido. Sem nenhum MX, os servidores remetentes recorrem aos registros A ou AAAA do domínio. Um domínio que não recebe e-mail pode publicar um “null MX”: preferência 0 e um único ponto como destino.
- **TXT** contém texto cujo significado depende de onde é publicado. Serviços costumam pedir um valor TXT para comprovar o controle de um domínio. O SPF deve ser publicado como TXT, com apenas um registro SPF por nome. Uma política DMARC é um registro TXT em `_dmarc.example.com`.

## Registros que fazem a zona funcionar: NS e SOA

Os registros NS listam os servidores de nomes autoritativos de uma zona. Eles ficam no topo da zona e também na zona pai, como a zona do TLD, onde marcam a delegação e dizem aos resolvedores a quem perguntar em seguida. Devem apontar para nomes de host reais, não para apelidos.

Cada zona tem exatamente um registro SOA (início de autoridade), no topo. Ele contém o servidor primário, a caixa de correio do responsável, um número de série e temporizadores em segundos. Os servidores secundários só buscam dados novos quando o número de série aumenta. Seu campo MINIMUM, junto com o próprio TTL do SOA, define hoje por quanto tempo as respostas de “não existe” ficam em cache. Os provedores de DNS costumam gerenciar o SOA para seus clientes.

## Registros especializados: SRV, PTR, CAA, HTTPS e curingas

- **SRV** informa o servidor e a porta de um serviço, sob um nome como `_service._protocol.example.com`. Os clientes tentam primeiro a menor prioridade e distribuem a carga conforme o peso. O destino não pode ser um apelido.
- **PTR** associa um endereço de volta a um nome. Os registros reversos ficam sob in-addr.arpa (IPv4) e ip6.arpa (IPv6), zonas que seguem a estrutura dos endereços IP, não a dos nomes de domínio, por isso não são configurados na própria zona de um domínio. As recomendações operacionais dizem que os registros PTR e A devem coincidir.
- **CAA** (Certification Authority Authorization, autorização de autoridade certificadora) lista as autoridades certificadoras que podem emitir certificados para um nome. As autoridades que seguem o padrão devem consultá-lo antes de emitir, subindo para os nomes superiores se necessário, de modo que um CAA definido em example.com também cobre `www.example.com` se www não tiver nenhum. Os navegadores não devem usá-lo para validar certificados.
- **SVCB e HTTPS** dizem aos clientes, antes de se conectarem, quais servidores, protocolos e portas usar. HTTPS é a versão para a web; o nome se refere ao tipo de registro, não ao protocolo.
- **Curingas** (wildcards) começam com o rótulo `*`, como em `*.example.com`. Eles respondem apenas por nomes que não existem de forma alguma, apenas com os tipos que contêm, e não por nomes abaixo deles mesmos. Em outubro de 2026, o Contrato de Registro base da ICANN, aprovado em 21 de janeiro de 2024, proíbe os registros de gTLD de usar curingas ou qualquer outro método para responder por nomes não registrados: essas consultas devem retornar NXDOMAIN.

## Por que um CNAME não pode ficar no domínio sem prefixo, e as alternativas ALIAS

O domínio sem prefixo (o domínio apex) deve conter os registros SOA e NS, e um CNAME não pode compartilhar seu nome com outros dados. Um CNAME ali entra em conflito com eles: alguns servidores passam a ignorar os registros NS, e o domínio para de funcionar.

A resposta padrão são registros A e AAAA no domínio sem prefixo. Um registro HTTPS em “AliasMode” também pode apontar o domínio sem prefixo para outro nome, mas os clientes que não o aceitam o ignoram, por isso os registros A e AAAA devem continuar.

Muitos provedores de DNS oferecem um recurso próprio, chamado ALIAS, ANAME ou CNAME flattening: o provedor consulta o destino e responde com os endereços dele. Em outubro de 2026, esses recursos são proprietários. O rascunho para padronizar o ANAME expirou, e a lista oficial de tipos de registro mantida pela IANA não tem nenhum tipo ALIAS ou ANAME. O comportamento varia, o que dificulta trocar de provedor ou usar vários.

## Erros comuns ao editar registros e como verificá-los

- Omitir o ponto final de um nome completo em um arquivo de zona, de modo que o nome da zona é acrescentado: `mail.example.com.example.com`.
- Um CNAME ao lado de outros registros, ou no domínio sem prefixo.
- Um registro MX, NS ou SRV apontando para um CNAME.
- Dois registros SPF no mesmo nome.
- Não aumentar o número de série do SOA ao editar um arquivo de zona à mão.
- CNAMEs que continuam apontando para um host removido, ou CNAMEs que apontam para CNAMEs.
- Baixar um TTL só depois de uma mudança: os caches podem guardar a resposta antiga por até o TTL antigo.

Depois de cada mudança, consulte o registro com uma ferramenta de consulta como o `dig`. Perguntar diretamente ao servidor autoritativo mostra o novo valor, independentemente dos caches. Em caso de dúvida sobre quais registros um serviço exige, consulte o provedor de DNS.

## Fontes

- [Domain names - implementation and specification (RFC 1035)](https://www.rfc-editor.org/rfc/rfc1035.txt)
- [Clarifications to the DNS Specification (RFC 2181)](https://www.rfc-editor.org/rfc/rfc2181.txt)
- [Common DNS Operational and Configuration Errors (RFC 1912)](https://www.rfc-editor.org/rfc/rfc1912.txt)
- [Service Binding and Parameter Specification via the DNS (SVCB and HTTPS Resource Records) (RFC 9460)](https://www.rfc-editor.org/rfc/rfc9460.txt)
- [Address-specific DNS aliases (ANAME), draft-ietf-dnsop-aname-04](https://datatracker.ietf.org/doc/draft-ietf-dnsop-aname/)

## termos relacionados

- [arquivo de zona](https://tldlog.com/pt/glossario/arquivo-zona/)
- [TTL](https://tldlog.com/pt/glossario/ttl/)
- [registro A](https://tldlog.com/pt/glossario/registro-a/)
- [registro SOA](https://tldlog.com/pt/glossario/registro-soa/)
- [RRSIG](https://tldlog.com/pt/glossario/rrsig/)
