Central de Ajuda

Guia da Central de Ajuda

Como criar nameservers personalizados (ns1 e ns2) para VPS ou revenda

Nameservers personalizados, como ns1.seudominio.com.br e ns2.seudominio.com.br, permitem apresentar um DNS com a marca da empresa. Para funcionarem, é necessário configurar o servidor DNS, criar registros A/AAAA na zona e registrar os hosts — também chamados glue records — no registrador do domínio.

Não troque o DNS do domínio antes de concluir e testar todas as etapas. Uma configuração incompleta pode interromper site, e-mail e subdomínios. Dois nomes apontando para o mesmo servidor não oferecem redundância real, ainda que algumas operações aceitem essa configuração.

Pré-requisitos

  • VPS ou servidor com serviço DNS autoritativo configurado;
  • dois endereços IP quando a arquitetura exigir ou oferecer redundância;
  • controle do domínio usado nos nameservers;
  • acesso ao registrador para criar hosts/glue records;
  • porta UDP e TCP 53 liberada no firewall;
  • zona DNS do domínio carregada no servidor.

1. Defina os hostnames e IPs

HostnameExemplo de destino
ns1.seudominio.com.brIPv4 primário do servidor DNS
ns2.seudominio.com.brIPv4 secundário ou segundo servidor DNS

Use os IPs reais atribuídos ao serviço. Não copie endereços de exemplos. Se houver IPv6, planeje registros AAAA e conectividade completa antes de publicar.

2. Configure no WHM

  1. No WHM, abra Basic WebHost Manager Setup.
  2. Informe os nameservers desejados nos campos de configuração.
  3. Associe os endereços IP quando a interface e a arquitetura solicitarem.
  4. Confirme que a zona do domínio contém registros A para ns1 e ns2.
  5. Verifique em DNS Zone Manager se a zona também publica registros NS coerentes.

Em versões atuais do cPanel/WHM, nomes e localização de opções podem mudar. Use a busca do WHM e confirme a documentação da versão instalada.

3. Registre os hosts no registrador

Esta etapa não é uma simples criação de registro DNS. No painel onde o domínio está registrado, procure por registrar nameserver, host objects, glue records, hosts ou DNS personalizado.

  1. Crie o host ns1 e associe o primeiro IP.
  2. Crie o host ns2 e associe o segundo IP.
  3. Salve e aguarde o processamento do registro.

Em domínios .br, siga a interface e as regras do Registro.br ou do provedor responsável. Em outras extensões, o procedimento depende do registrador.

4. Teste antes de delegar

Consulte os registros diretamente em cada servidor:

dig @IP_DO_NS1 seudominio.com.br SOA
dig @IP_DO_NS1 seudominio.com.br NS
dig @IP_DO_NS2 seudominio.com.br SOA
dig @IP_DO_NS2 www.seudominio.com.br A

Os dois servidores devem responder de forma autoritativa e apresentar SOA/NS coerentes. Teste UDP e TCP 53 e confira a delegação com uma ferramenta independente.

5. Altere a delegação do domínio

Somente depois dos testes, substitua os nameservers atuais por ns1 e ns2. Preserve a zona antiga durante a transição, pois resolvedores podem consultar os servidores anteriores até o fim do TTL e do cache.

Erros comuns

  • Nameserver não registrado: faltou criar o host/glue record no registrador.
  • Sem resposta autoritativa: zona ausente, serviço DNS parado ou porta 53 bloqueada.
  • Lame delegation: o domínio foi delegado para um servidor que não responde autoritativamente pela zona.
  • ns1 e ns2 com o mesmo ponto de falha: os nomes existem, mas não há redundância.
  • Site funciona e e-mail para: registros MX, SPF, DKIM ou DMARC não foram copiados.
  • Glue divergente do registro A: o registrador e a zona publicam IPs diferentes.

Checklist final

  • hosts registrados no registrador;
  • registros A/AAAA corretos na zona;
  • NS e SOA coerentes;
  • resposta autoritativa em todos os servidores;
  • TCP e UDP 53 acessíveis;
  • site, e-mail, SPF, DKIM e subdomínios preservados;
  • monitoramento e backup da configuração DNS.

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.