Central de Ajuda

Guia da Central de Ajuda

Registros DNS: guia de A, AAAA, CNAME, MX, TXT, CAA, SRV e PTR

Um apontamento DNS é um registro que informa onde um domínio encontra um site, servidor de e-mail, serviço ou informação de validação. Alterar DNS não move arquivos nem cria caixas de e-mail: a zona apenas publica instruções para quem consulta o domínio.

Antes de editar: descubra o DNS autoritativo

Edite a zona no provedor indicado pelos nameservers do domínio. Se os nameservers apontam para a WebinHost, use o Zone Editor do cPanel correspondente; se apontam para Cloudflare ou outro DNS, a alteração deve ser feita lá. Criar o mesmo registro em um painel que não é autoritativo não produz efeito público.

Principais tipos de registro

TipoO que fazExemplo
AAponta um nome para um endereço IPv4.www ? 192.0.2.10
AAAAAponta para IPv6. Publique somente se o serviço responder em IPv6.www ? 2001:db8::10
CNAMECria um alias para outro nome, não para um IP.loja ? plataforma.exemplo.net
MXDefine os servidores que recebem e-mail e suas prioridades.10 mail.exemplo.com
TXTPublica verificação e políticas como SPF, DKIM e DMARC.v=spf1 ...
CAAAutoriza autoridades certificadoras a emitir certificados.0 issue "letsencrypt.org"
SRVLocaliza um serviço usando prioridade, peso, porta e destino._sip._tcp
PTRFaz DNS reverso de IP para hostname.Configurado pelo proprietário do IP.

Nome, destino, prioridade e TTL

  • Nome/host: @ costuma representar o domínio raiz; www representa www.seudominio.
  • Destino: pode ser IP, hostname ou texto conforme o tipo. Um hostname de destino deve terminar corretamente e existir.
  • Prioridade: em MX e SRV, números menores são tentados primeiro; não representa porcentagem.
  • TTL: tempo de cache. Reduzir antes de uma migração acelera a troca, mas não elimina caches já existentes.

Como editar no cPanel

  1. Abra Domains > Zone Editor.
  2. Localize o domínio e clique em Manage.
  3. Faça uma captura ou exportação da zona antes de alterações amplas.
  4. Adicione ou edite o registro com nome, tipo, destino e TTL informados pelo serviço.
  5. Evite duplicar registros conflitantes.
  6. Salve e valide em resolvedores públicos depois da propagação.

Regras importantes para site e e-mail

  • não use CNAME no domínio raiz se o provedor DNS não oferece flattening compatível;
  • um nome com CNAME não deve ter outros tipos de registro no mesmo nome;
  • o destino de MX deve ser hostname, não endereço IP nem CNAME;
  • publique um único registro SPF por nome e combine todos os remetentes autorizados;
  • DKIM usa um seletor fornecido pelo serviço e DMARC normalmente fica em _dmarc;
  • mudar MX sem migrar as caixas pode fazer mensagens novas chegarem ao ambiente errado;
  • remover AAAA é melhor que apontá-lo a um servidor que não atende o site em IPv6.

Propagação e diagnóstico

Depois da mudança, respostas antigas podem permanecer em cache até o TTL expirar. Consulte os servidores autoritativos e depois resolvedores públicos:

nslookup -type=NS seudominio.com.br
nslookup -type=A www.seudominio.com.br
nslookup -type=MX seudominio.com.br

Em Linux/macOS, dig +trace ajuda a localizar delegação incorreta. Compare o resultado esperado em IPv4 e IPv6, limpe apenas o cache local quando necessário e teste em outra rede. O arquivo hosts permite visualizar um site novo antes da troca de DNS sem afetar visitantes.

Planeje migrações. Preserve a zona antiga, reduza TTL com antecedência, configure o novo servidor antes da troca e mantenha o ambiente anterior disponível durante a validação de site, SSL e e-mail.

Para delegar o domínio inteiro, veja como alterar DNS e nameservers. Para nameservers próprios de revenda, use o guia de DNS privado com ns1 e ns2.

Novos guias relacionados

Aprofunde o diagnóstico com estes conteúdos atualizados:

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.