Tipos de registros DNS explicados: A, AAAA, CNAME, MX, TXT e mais
Um guia prático dos tipos de registros DNS que você realmente vai usar, de A e MX a CAA, HTTPS e DS, com valores de exemplo, dicas de TTL e os erros que derrubam sites e e-mails.

Os tipos de registros DNS são as diferentes espécies de entradas na zona DNS de um domínio, e cada uma informa à internet uma coisa específica. Um registro A associa um nome a um endereço IPv4, AAAA a um IPv6, CNAME transforma um nome em apelido (alias) de outro, MX direciona o e-mail, TXT guarda textos de verificação e de segurança de e-mail, e NS indica quais servidores respondem pela zona.
Esses seis atendem à maioria das necessidades do dia a dia. Os demais cuidam de segurança, serviços e protocolos mais novos. Este guia passa pelos 20 tipos que você pode criar em um painel DNS moderno, com valores de exemplo e os erros que mais vemos.
Anatomia de um registro DNS
Todo registro tem as mesmas quatro partes, qualquer que seja o tipo:
- Nome — o host ao qual o registro se aplica, como
@(a raiz, ou apex, do domínio),wwwoumail. - Tipo — A, MX, TXT e assim por diante. O tipo define como o valor é interpretado.
- TTL — time to live, em segundos. Diz aos resolvedores por quanto tempo podem guardar a resposta em cache.
- Valor — o dado em si: um endereço IP, um hostname, um texto ou um conjunto estruturado de campos.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
O formato vem da RFC 1035 e ainda define como todo painel DNS funciona hoje, mesmo quando o painel esconde o arquivo de zona atrás de um formulário.
Os registros básicos que todo domínio usa
| Tipo | O que faz | Valor de exemplo |
|---|---|---|
| A | Aponta um nome para um endereço IPv4 | 203.0.113.10 |
| AAAA | Aponta um nome para um endereço IPv6 | 2001:db8::10 |
| CNAME | Transforma um nome em apelido de outro hostname | example.com. |
| MX | Indica os servidores de e-mail do domínio, com prioridade | 10 mail.example.com. |
| TXT | Texto livre: SPF, DKIM, DMARC, verificação de propriedade | v=spf1 mx -all |
| NS | Delega a zona ou um subdomínio a nameservers | ns1.provider.net. |
A e AAAA: onde seu site mora
Se o seu site roda em uma VPS, o registro A de @ carrega o endereço IPv4 do servidor. Adicione um registro AAAA só se o servidor realmente responder em IPv6; um AAAA desatualizado manda os visitantes IPv6 para lugar nenhum enquanto os de IPv4 veem o site funcionando, um bug bem confuso de depurar. O passo a passo completo está no nosso guia sobre como apontar um domínio para uma VPS.
CNAME: apelidos, com regras rígidas
Um CNAME diz "este nome é igual àquele nome". É perfeito para www, para shop apontando para uma loja hospedada ou para hostnames de verificação. Duas regras pegam muita gente. Um nome com CNAME não pode ter nenhum outro registro, então você não pode colocar um CNAME clássico no apex, que já contém registros NS e normalmente MX. E registros MX ou NS devem apontar para hostnames com registros A ou AAAA, nunca para um CNAME.
MX e TXT: e-mail que realmente chega
Registros MX listam servidores de e-mail com um número de prioridade; números menores são tentados primeiro. Os registros TXT então provam que o e-mail é legítimo. O SPF (v=spf1 …) lista quem pode enviar pelo seu domínio, o DKIM publica uma chave de assinatura sob um seletor como s1._domainkey, e o DMARC (_dmarc) diz aos destinatários o que fazer quando as verificações falham. Mantenha exatamente um registro SPF por nome; dois TXT de SPF fazem a verificação falhar.
NS: quem responde pela zona
Os registros NS ficam em dois lugares, e essa divisão causa muita confusão. O primeiro é a delegação guardada no registro da sua extensão; quando você troca os nameservers de um domínio, é isso que está atualizando. O segundo é o conjunto de registros NS dentro da própria zona, que deve bater com a delegação. Para entregar um subdomínio como dev.example.com a outro provedor de DNS, você adiciona registros NS separados para esse nome. A regra é simples: os nameservers que aparecem na delegação dão as respostas reais, e edições feitas em qualquer outro lugar ficam invisíveis para o mundo.
Registros de segurança e confiança
Estes registros não direcionam tráfego. Eles dizem aos clientes em que confiar.
- CAA — lista as autoridades certificadoras autorizadas a emitir certificados TLS para o seu domínio, por exemplo
0 issue "letsencrypt.org". Um CAA errado bloqueia silenciosamente as renovações de certificado. - DS e DNSKEY — a cadeia de confiança do DNSSEC. O DNSKEY guarda as chaves públicas da zona; o registro DS, publicado no registro pai, atesta por elas.
- TLSA — DANE: fixa o certificado ou a chave que um serviço TLS deve apresentar; usado principalmente por servidores de e-mail.
- SSHFP — publica as impressões digitais das chaves de host SSH para que os clientes verifiquem um servidor na primeira conexão.
- SMIMEA — associa certificados S/MIME a endereços de e-mail.
- CERT — armazena certificados ou ponteiros para eles; pouco usado, mas ainda suportado.
Registros de serviço, descoberta e especializados
| Tipo | Uso típico |
|---|---|
| SRV | Localiza um serviço por protocolo e porta, ex.: _sip._tcp, XMPP, alguns servidores de jogos |
| HTTPS / SVCB | Anunciam suporte a HTTP/3, endpoints alternativos e dicas de conexão para os navegadores conectarem mais rápido |
| URI | Associa um nome de serviço a uma URI |
| NAPTR | Regras de reescrita usadas em telefonia (ENUM, SIP) |
| PTR | DNS reverso: associa um endereço IP de volta a um nome |
| LOC | Publica coordenadas geográficas de um host |
Uma observação sobre o PTR: o DNS reverso do IP de um servidor fica na zona reversa controlada por quem é dono do bloco de IPs, normalmente o seu provedor de hospedagem. Adicionar um registro PTR na zona do seu próprio domínio não muda o que um servidor de e-mail vê ao verificar o endereço da sua VPS.
TTL: por quanto tempo as respostas ficam em cache
O TTL é o campo mais subestimado de um registro DNS. Um TTL longo (por exemplo 86400 segundos, um dia) reduz consultas e mantém as respostas estáveis. Um TTL curto (60 a 300 segundos) faz as mudanças chegarem rápido aos usuários. O padrão prático: baixe o TTL um dia antes de uma migração planejada, faça a mudança, confirme que funciona e suba de novo.
Resolvedores que guardaram a resposta antiga a mantêm até o TTL acabar, e isso é quase tudo o que as pessoas chamam de propagação DNS.
Erros comuns de DNS que você deve evitar
Quando algo quebrar, confira o registro que os clientes realmente recebem com uma ferramenta de consulta ou com dig, não só o que o painel mostra. Se a resposta for diferente, ou o TTL ainda não expirou ou o domínio usa outros nameservers além dos que você imagina. Uma ordem prática de verificação: descubra para quais nameservers o domínio está delegado, consulte um deles diretamente e compare a resposta com o que você digitou no painel. Se baterem, o registro está certo e você só está esperando os caches expirarem.
Gerenciando registros DNS na mistREG
Os domínios registrados na mistREG têm a zona DNS hospedada na rede de DNS autoritativo da Cloudflare, gerenciada pelo painel da mistREG. Todos os 20 tipos vistos acima estão disponíveis: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR e LOC, com TTL de 60 a 86400 segundos ou automático. Os registros são apenas DNS: a Cloudflare responde às consultas, mas não faz proxy do tráfego do seu site. Se preferir outro provedor, você pode definir nameservers personalizados, e o domínio então sai da zona hospedada. Comparamos as duas abordagens em DNS da Cloudflare vs DNS do registrador.
- Registre ou traga seu domínio — pesquise mais de 200 extensões na busca de domínios.
- Abra a seção DNS no painel — a zona é criada para você na rede da Cloudflare.
- Adicione seus registros — normalmente A para
@, CNAME parawww, MX e TXT para e-mail e CAA para certificados. - Escolha um TTL — curto enquanto você testa, mais longo quando tudo estiver estável.
Precisa de um servidor para esses registros A? A VPS KVM da mistREG na Eslovênia fica pronta cerca de 60 segundos após o pagamento; veja os planos. Dúvidas vão para o suporte no Telegram em @mistnetwork ou pelo sistema de tickets, e as perguntas frequentes cobrem o básico. Use seu domínio e seu DNS para projetos legítimos; valem os termos do provedor.


