Mist Network

DNS da Cloudflare vs DNS do registrador: qual deve hospedar seu domínio?

Os nameservers gratuitos do seu registrador e o DNS anycast da Cloudflare respondem pelo seu domínio, mas não da mesma forma. Veja as diferenças e como escolher sem derrubar seu site ou e-mail.

Atualizado: 6 min de leitura
Comparativo DNS da Cloudflare vs DNS do registrador com nameservers anycast e nameservers padrão do registrador

DNS da Cloudflare vs DNS do registrador se resume a quem responde às consultas sobre o seu domínio. O DNS do registrador é o serviço básico de nameservers que vem junto com a maioria dos registros de domínio. O DNS da Cloudflare é uma grande rede autoritativa anycast feita para velocidade e uptime. Para a maioria dos sites, o DNS hospedado na Cloudflare é mais rápido e resiliente, enquanto o do registrador é mais simples de manter em um só lugar.

A boa notícia é que nem sempre é preciso escolher. Alguns registradores, a mistREG entre eles, hospedam sua zona na rede da Cloudflare enquanto você a gerencia pelo painel do próprio registrador. A seguir comparamos as duas abordagens com honestidade, para você saber o que realmente importa e o que é marketing.

Primeiro: o que é o DNS da Cloudflare?

"DNS da Cloudflare" é usado para dois produtos diferentes, e misturá-los gera muita confusão:

  • Resolvedor público 1.1.1.1 — o servidor DNS que você configura no celular ou no roteador para consultar outros domínios. Ele afeta a sua navegação, não a forma como os outros chegam ao seu site.
  • DNS autoritativo — o serviço que guarda a zona do seu domínio e responde "qual é o IP de example.com?" para o mundo inteiro. É disso que trata este comparativo.

O DNS autoritativo da Cloudflare roda em uma rede anycast: os mesmos IPs de nameserver são anunciados a partir de data centers em centenas de cidades, e cada consulta é roteada para um próximo. Se um local tem problema, o tráfego simplesmente segue para o seguinte. Esse desenho é o principal motivo de ele ser rápido e difícil de derrubar.

O que é o DNS do registrador?

Quando você compra um domínio, o registrador normalmente o aponta para os próprios nameservers padrão para que o domínio funcione desde o primeiro dia. Isso é o DNS do registrador. A qualidade varia muito: alguns operam clusters sólidos em várias regiões; outros mantêm poucos servidores em um ou dois locais, com um conjunto limitado de tipos de registro e um formulário web simples.

O DNS do registrador não é ruim por definição. Para um blog pessoal ou um domínio estacionado, costuma ser perfeitamente adequado. As perguntas a fazer são: de quantos locais ele responde, quais tipos de registro suporta, se permite TTLs curtos e como se comportou em quedas anteriores.

DNS da Cloudflare vs DNS do registrador: lado a lado

CritérioDNS típico de registradorDNS autoritativo da Cloudflare
RedePoucos servidores, às vezes em uma única regiãoRede anycast global em centenas de cidades
Latência de consultaBoa perto dos servidores, mais lenta longe delesBaixa e consistente no mundo todo
ResiliênciaDepende do provedor; quedas afetam todos os seus domíniosO tráfego é redirecionado automaticamente entre locais
Tipos de registroMuitas vezes o básico: A, AAAA, CNAME, MX, TXTAmplo suporte, incluindo CAA, SRV, HTTPS, SVCB, TLSA e outros
Controle de TTLÀs vezes fixo ou com mínimo altoTTLs curtos disponíveis, além de um ajuste automático
GerenciamentoMesmo painel do domínioConta separada, a menos que o registrador integre
Esforço de configuraçãoNenhum, é o padrãoTrocar nameservers e copiar registros, ou zero se vier integrado

Velocidade e confiabilidade: o que realmente importa

A velocidade do DNS costuma ser exagerada. Os resolvedores guardam seus registros em cache pelo TTL que você define, então a maioria dos visitantes nunca chega ao seu servidor autoritativo. A velocidade autoritativa conta nas falhas de cache: primeiras visitas, regiões com pouco tráfego, TTLs curtos e os muitos subdomínios que sites modernos carregam. Um nameserver lento ou distante adiciona de dezenas a centenas de milissegundos justamente a essas requisições.

A confiabilidade importa mais. Se o seu provedor de DNS fica inacessível, seu site, sua API e seu e-mail parecem "fora do ar" mesmo com os servidores funcionando, assim que os caches expiram. Uma rede anycast com muitos locais torna esse cenário muito menos provável do que um cluster pequeno. Esse é o argumento mais forte a favor do DNS hospedado na Cloudflare.

Ponto principal: escolha a hospedagem de DNS primeiro pelo uptime e depois pelos recursos. Milissegundos são um bônus, não o motivo principal.

Três mitos que você pode ignorar

  • "DNS mais rápido deixa minhas páginas mais rápidas." Só a primeira consulta é afetada. A velocidade da página depende muito mais do servidor, das imagens e do código do que de um nameserver responder em 10 ms em vez de 40 ms.
  • "Mudar de DNS melhora o SEO." Os buscadores querem que o site esteja acessível e rápido no geral. Um DNS confiável ajuda a evitar erros de rastreamento em quedas, mas trocar de provedor não é fator de ranqueamento por si só.
  • "DNS gratuito é sempre pior." O preço diz pouco. O que conta é o tamanho da rede, a redundância e os recursos, e algumas das maiores redes de DNS oferecem hospedagem autoritativa sem custo extra.

Recursos: tipos de registro, TTL e controle

Configurações modernas precisam de mais que registros A e MX. O CAA restringe quais autoridades certificadoras podem emitir certificados para o seu domínio, o SRV é usado por serviços de VoIP e chat, registros HTTPS e SVCB ajudam os navegadores a se conectar com eficiência, e TLSA, SSHFP e DS dão suporte a protocolos de segurança. Nosso guia de tipos de registros DNS explica cada um; o ponto aqui é que um formulário limitado do registrador pode travar você mais tarde.

O controle de TTL importa quando você migra servidores. Poder baixar um registro para 60 segundos antes da troca transforma uma hora de tráfego misturado em um minuto. Se o seu registrador impõe um TTL mínimo alto, toda mudança fica mais lenta. Explicamos isso em detalhes em tempo de propagação DNS.

Uma observação sobre o proxy

A Cloudflare também oferece um modo opcional de proxy reverso (a "nuvem laranja") que fica na frente do seu site. É um recurso separado da hospedagem de DNS. Com registros apenas DNS, os visitantes se conectam direto ao IP que você publica, exatamente como em qualquer outro provedor de DNS. Lembre disso ao ler comparativos que atribuem ao "DNS da Cloudflare" recursos de cache ou firewall.

Quando ficar com o DNS do registrador e quando trocar

  • Fique se o seu registrador já opera uma rede robusta, suporta os registros de que você precisa e permite TTLs curtos. Um só painel e uma só fatura também têm valor.
  • Troque se você já teve quedas de DNS, precisa de tipos de registro que o registrador não oferece, roda e-mail ou APIs que precisam estar sempre acessíveis ou atende visitantes em vários continentes.
  • Use nameservers personalizados se você já gerencia zonas em outro lugar, por exemplo seus próprios servidores DNS ou uma conta existente em outro provedor de DNS.

Como migrar para o DNS hospedado na Cloudflare com segurança

  1. Exporte os registros atuais — liste todos os registros A, AAAA, CNAME, MX, TXT, SRV e CAA. Não esqueça os registros de e-mail como SPF, DKIM e DMARC.
  2. Recrie a zona — adicione todos os registros no novo provedor e consulte os nameservers dele diretamente para confirmar que as respostas batem.
  3. Reduza os TTLs — encurte os TTLs no provedor antigo com um dia de antecedência para reduzir respostas misturadas.
  4. Troque os nameservers — atualize-os no registrador. Conte com até 24–48 horas para a delegação do TLD se atualizar em todo lugar.
  5. Mantenha a zona antiga — deixe o DNS antigo no ar e idêntico por pelo menos dois dias antes de apagá-lo.

A abordagem da mistREG: DNS da Cloudflare pelo painel do registrador

Na mistREG você pula a migração inteira. Todo domínio registrado conosco tem a zona hospedada na rede autoritativa da Cloudflare, gerenciada pelo mesmo painel da mistREG em que você renova o domínio. Os registros funcionam no modo apenas DNS, então o IP que você informa é o que os visitantes recebem.

20tipos de registro suportados
60–86,400 sfaixa de TTL, ou automático
200+TLDs para escolher

Os tipos suportados são A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR e LOC. Prefere sua própria configuração? Defina nameservers personalizados a qualquer momento; o domínio sai da zona hospedada na Cloudflare e o seu provedor passa a responder. Os domínios incluem privacidade WHOIS, que esconde seus dados do WHOIS público, enquanto o registrador e o registro continuam com os dados do titular, como exigem as regras.

Pesquise um domínio, veja as perguntas frequentes ou fale com o suporte pelo Telegram em @mistnetwork ou pelo sistema de tickets do painel. O uso do serviço está sujeito aos termos do provedor.

Perguntas frequentes

O DNS da Cloudflare é melhor que o DNS do meu registrador?
Geralmente é mais rápido e resiliente graças à rede anycast global e ao amplo suporte de registros. Um DNS de registrador bem administrado pode bastar para sites pequenos, então verifique a rede, os tipos de registro e os limites de TTL.
Qual a diferença entre o 1.1.1.1 e o DNS autoritativo da Cloudflare?
O 1.1.1.1 é um resolvedor público que você usa para consultar outros domínios a partir do seu dispositivo. O DNS autoritativo hospeda a zona do seu domínio e responde a todos as consultas sobre ele.
Preciso trocar os nameservers para usar o DNS da Cloudflare?
Normalmente sim: você aponta o domínio para os nameservers da Cloudflare e recria os registros. Alguns registradores, incluindo a mistREG, hospedam a zona na Cloudflare para você, então não é preciso trocar os nameservers.
Usar o DNS da Cloudflare esconde o IP do meu servidor?
Não. Com registros apenas DNS, o IP que você publica fica visível para quem consultar. Esconder a origem exige um serviço de proxy reverso separado, que não faz parte da hospedagem de DNS.
Trocar de provedor de DNS causa queda do site?
Não, se você recriar todos os registros antes, reduzir os TTLs com antecedência e manter a zona antiga no ar por cerca de 48 horas depois de trocar os nameservers.

Artigos relacionados

Mist NetworkMist Network