Mist Network

Tipos de registros DNS explicados: A, AAAA, CNAME, MX, TXT e mais

Um guia prático dos tipos de registros DNS que você realmente vai usar, de A e MX a CAA, HTTPS e DS, com valores de exemplo, dicas de TTL e os erros que derrubam sites e e-mails.

Atualizado: 6 min de leitura
Tipos de registros DNS explicados: tabela de uma zona DNS com registros A, AAAA, CNAME, MX e TXT

Os tipos de registros DNS são as diferentes espécies de entradas na zona DNS de um domínio, e cada uma informa à internet uma coisa específica. Um registro A associa um nome a um endereço IPv4, AAAA a um IPv6, CNAME transforma um nome em apelido (alias) de outro, MX direciona o e-mail, TXT guarda textos de verificação e de segurança de e-mail, e NS indica quais servidores respondem pela zona.

Esses seis atendem à maioria das necessidades do dia a dia. Os demais cuidam de segurança, serviços e protocolos mais novos. Este guia passa pelos 20 tipos que você pode criar em um painel DNS moderno, com valores de exemplo e os erros que mais vemos.

Anatomia de um registro DNS

Todo registro tem as mesmas quatro partes, qualquer que seja o tipo:

  • Nome — o host ao qual o registro se aplica, como @ (a raiz, ou apex, do domínio), www ou mail.
  • Tipo — A, MX, TXT e assim por diante. O tipo define como o valor é interpretado.
  • TTL — time to live, em segundos. Diz aos resolvedores por quanto tempo podem guardar a resposta em cache.
  • Valor — o dado em si: um endereço IP, um hostname, um texto ou um conjunto estruturado de campos.
example.com.      3600  IN  A      203.0.113.10
www.example.com.  3600  IN  CNAME  example.com.
example.com.      3600  IN  MX     10 mail.example.com.

O formato vem da RFC 1035 e ainda define como todo painel DNS funciona hoje, mesmo quando o painel esconde o arquivo de zona atrás de um formulário.

Os registros básicos que todo domínio usa

TipoO que fazValor de exemplo
AAponta um nome para um endereço IPv4203.0.113.10
AAAAAponta um nome para um endereço IPv62001:db8::10
CNAMETransforma um nome em apelido de outro hostnameexample.com.
MXIndica os servidores de e-mail do domínio, com prioridade10 mail.example.com.
TXTTexto livre: SPF, DKIM, DMARC, verificação de propriedadev=spf1 mx -all
NSDelega a zona ou um subdomínio a nameserversns1.provider.net.

A e AAAA: onde seu site mora

Se o seu site roda em uma VPS, o registro A de @ carrega o endereço IPv4 do servidor. Adicione um registro AAAA só se o servidor realmente responder em IPv6; um AAAA desatualizado manda os visitantes IPv6 para lugar nenhum enquanto os de IPv4 veem o site funcionando, um bug bem confuso de depurar. O passo a passo completo está no nosso guia sobre como apontar um domínio para uma VPS.

CNAME: apelidos, com regras rígidas

Um CNAME diz "este nome é igual àquele nome". É perfeito para www, para shop apontando para uma loja hospedada ou para hostnames de verificação. Duas regras pegam muita gente. Um nome com CNAME não pode ter nenhum outro registro, então você não pode colocar um CNAME clássico no apex, que já contém registros NS e normalmente MX. E registros MX ou NS devem apontar para hostnames com registros A ou AAAA, nunca para um CNAME.

MX e TXT: e-mail que realmente chega

Registros MX listam servidores de e-mail com um número de prioridade; números menores são tentados primeiro. Os registros TXT então provam que o e-mail é legítimo. O SPF (v=spf1 …) lista quem pode enviar pelo seu domínio, o DKIM publica uma chave de assinatura sob um seletor como s1._domainkey, e o DMARC (_dmarc) diz aos destinatários o que fazer quando as verificações falham. Mantenha exatamente um registro SPF por nome; dois TXT de SPF fazem a verificação falhar.

NS: quem responde pela zona

Os registros NS ficam em dois lugares, e essa divisão causa muita confusão. O primeiro é a delegação guardada no registro da sua extensão; quando você troca os nameservers de um domínio, é isso que está atualizando. O segundo é o conjunto de registros NS dentro da própria zona, que deve bater com a delegação. Para entregar um subdomínio como dev.example.com a outro provedor de DNS, você adiciona registros NS separados para esse nome. A regra é simples: os nameservers que aparecem na delegação dão as respostas reais, e edições feitas em qualquer outro lugar ficam invisíveis para o mundo.

Registros de segurança e confiança

Estes registros não direcionam tráfego. Eles dizem aos clientes em que confiar.

  • CAA — lista as autoridades certificadoras autorizadas a emitir certificados TLS para o seu domínio, por exemplo 0 issue "letsencrypt.org". Um CAA errado bloqueia silenciosamente as renovações de certificado.
  • DS e DNSKEY — a cadeia de confiança do DNSSEC. O DNSKEY guarda as chaves públicas da zona; o registro DS, publicado no registro pai, atesta por elas.
  • TLSA — DANE: fixa o certificado ou a chave que um serviço TLS deve apresentar; usado principalmente por servidores de e-mail.
  • SSHFP — publica as impressões digitais das chaves de host SSH para que os clientes verifiquem um servidor na primeira conexão.
  • SMIMEA — associa certificados S/MIME a endereços de e-mail.
  • CERT — armazena certificados ou ponteiros para eles; pouco usado, mas ainda suportado.
Dica: adicione um registro CAA assim que souber qual autoridade certificadora você usa. São dois minutos de trabalho e fecham toda uma classe de problemas de emissão indevida.

Registros de serviço, descoberta e especializados

TipoUso típico
SRVLocaliza um serviço por protocolo e porta, ex.: _sip._tcp, XMPP, alguns servidores de jogos
HTTPS / SVCBAnunciam suporte a HTTP/3, endpoints alternativos e dicas de conexão para os navegadores conectarem mais rápido
URIAssocia um nome de serviço a uma URI
NAPTRRegras de reescrita usadas em telefonia (ENUM, SIP)
PTRDNS reverso: associa um endereço IP de volta a um nome
LOCPublica coordenadas geográficas de um host

Uma observação sobre o PTR: o DNS reverso do IP de um servidor fica na zona reversa controlada por quem é dono do bloco de IPs, normalmente o seu provedor de hospedagem. Adicionar um registro PTR na zona do seu próprio domínio não muda o que um servidor de e-mail vê ao verificar o endereço da sua VPS.

TTL: por quanto tempo as respostas ficam em cache

O TTL é o campo mais subestimado de um registro DNS. Um TTL longo (por exemplo 86400 segundos, um dia) reduz consultas e mantém as respostas estáveis. Um TTL curto (60 a 300 segundos) faz as mudanças chegarem rápido aos usuários. O padrão prático: baixe o TTL um dia antes de uma migração planejada, faça a mudança, confirme que funciona e suba de novo.

Resolvedores que guardaram a resposta antiga a mantêm até o TTL acabar, e isso é quase tudo o que as pessoas chamam de propagação DNS.

Erros comuns de DNS que você deve evitar

Fique atento a isto: um CNAME no apex ou junto de outros registros; dois registros TXT de SPF no mesmo nome; MX apontando para um CNAME ou para um endereço IP; registros AAAA esquecidos depois de trocar de servidor; um CAA que exclui a autoridade certificadora que você realmente usa; e hostnames digitados sem saber se o painel acrescenta o domínio automaticamente.

Quando algo quebrar, confira o registro que os clientes realmente recebem com uma ferramenta de consulta ou com dig, não só o que o painel mostra. Se a resposta for diferente, ou o TTL ainda não expirou ou o domínio usa outros nameservers além dos que você imagina. Uma ordem prática de verificação: descubra para quais nameservers o domínio está delegado, consulte um deles diretamente e compare a resposta com o que você digitou no painel. Se baterem, o registro está certo e você só está esperando os caches expirarem.

Gerenciando registros DNS na mistREG

20tipos de registro suportados
60–86400 sTTL selecionável, ou automático
200+TLDs para registrar

Os domínios registrados na mistREG têm a zona DNS hospedada na rede de DNS autoritativo da Cloudflare, gerenciada pelo painel da mistREG. Todos os 20 tipos vistos acima estão disponíveis: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR e LOC, com TTL de 60 a 86400 segundos ou automático. Os registros são apenas DNS: a Cloudflare responde às consultas, mas não faz proxy do tráfego do seu site. Se preferir outro provedor, você pode definir nameservers personalizados, e o domínio então sai da zona hospedada. Comparamos as duas abordagens em DNS da Cloudflare vs DNS do registrador.

  1. Registre ou traga seu domínio — pesquise mais de 200 extensões na busca de domínios.
  2. Abra a seção DNS no painel — a zona é criada para você na rede da Cloudflare.
  3. Adicione seus registros — normalmente A para @, CNAME para www, MX e TXT para e-mail e CAA para certificados.
  4. Escolha um TTL — curto enquanto você testa, mais longo quando tudo estiver estável.

Precisa de um servidor para esses registros A? A VPS KVM da mistREG na Eslovênia fica pronta cerca de 60 segundos após o pagamento; veja os planos. Dúvidas vão para o suporte no Telegram em @mistnetwork ou pelo sistema de tickets, e as perguntas frequentes cobrem o básico. Use seu domínio e seu DNS para projetos legítimos; valem os termos do provedor.

Perguntas frequentes

Quais são os tipos de registros DNS mais comuns?
A, AAAA, CNAME, MX, TXT e NS. A e AAAA apontam nomes para endereços IPv4 e IPv6, CNAME cria apelidos, MX direciona o e-mail, TXT guarda SPF, DKIM, DMARC e textos de verificação, e NS delega a zona a nameservers.
Qual a diferença entre um registro A e um CNAME?
Um registro A aponta um nome diretamente para um endereço IPv4. Um CNAME aponta um nome para outro hostname, que depois é resolvido para um endereço. Um nome com CNAME não pode ter outros registros, então o apex de um domínio normalmente usa registros A e AAAA.
Posso ter vários registros MX?
Sim. Cada registro MX tem um número de prioridade, e os servidores remetentes tentam primeiro o menor, passando para os maiores se ele estiver inacessível. Prioridades iguais dividem a carga.
Qual TTL devo usar nos registros DNS?
Para registros estáveis, 3600 segundos (uma hora) ou mais está ótimo. Antes de uma mudança planejada, baixe o TTL para 60–300 segundos um dia antes para o novo valor se espalhar rápido e depois suba de novo.
Para que serve um registro CAA?
Um registro CAA lista as autoridades certificadoras autorizadas a emitir certificados TLS para o seu domínio. Ele reduz o risco de certificados emitidos indevidamente, mas um valor errado bloqueia suas próprias renovações, então mantenha-o alinhado com a autoridade que você usa.
Por que minha alteração de DNS ainda não aparece?
Os resolvedores mantêm respostas em cache até o TTL do registro antigo expirar. Confira se você editou a zona nos nameservers que o domínio realmente usa e espere o TTL anterior passar.

Artigos relacionados

Mist NetworkMist Network