15%

Poupe 15% em todos os serviços

Teste as suas habilidades e obtenha Desconto em qualquer plano

Utilizar o código:

Skills
Começar a trabalhar
10.11.2023

Como Configurar e Definir um Serviço DNS no AlexHost

DNS (Domain Name System) é o protocolo fundamental que traduz nomes de domínio legíveis por humanos — como www.example.com — em endereços IP legíveis por máquinas que os servidores utilizam para encaminhar o tráfego pela internet. Sem um serviço DNS corretamente configurado, o seu domínio fica inacessível, o seu email falha na entrega e os seus certificados SSL não conseguem ser validados.

Este guia percorre o processo completo de provisionamento e configuração do serviço DNS gratuito da AlexHost, gestão de registos NS, adição de zonas DNS e compreensão de cada tipo de registo que irá encontrar — incluindo casos extremos críticos que a maioria dos tutoriais ignora completamente.

O Que É um Serviço DNS e Por Que a Configuração Correta É Importante

Na sua essência, o DNS funciona como uma base de dados distribuída e hierárquica. Quando um utilizador escreve o seu domínio num browser, um resolver recursivo consulta uma cadeia de servidores de nomes autoritativos — começando pela zona raiz, depois o TLD (.com, .net, .org), e finalmente os servidores de nomes autoritativos do seu domínio — para obter o endereço IP correto.

Um registo DNS mal configurado não abranda apenas o seu site. Pode causar interrupções completas do serviço, quebrar a entrega de email, invalidar assinaturas DKIM e impedir a validação de controlo de domínio (DCV) para Certificados SSL. Valores TTL definidos demasiado altos significam que um único erro pode persistir durante horas ou dias nos resolvers globais. É por isso que compreender cada camada da configuração DNS — não apenas o registo A — é essencial antes de alterar qualquer definição.

O serviço DNS da AlexHost suporta a associação de até 10 nomes de domínio por instância de serviço, tornando-o prático para programadores e pequenas empresas que gerem múltiplos projetos a partir de um único painel de controlo.

Provisionamento do Serviço DNS Gratuito da AlexHost

Passo 1: Navegar para a Página de Encomenda do Serviço DNS

Inicie sessão na sua área de cliente AlexHost e navegue para Serviços > DNS Gratuito. Clique em Encomendar Agora, depois em Continuar no ecrã de seleção de produto.

Passo 2: Aceitar os Termos e Concluir o Checkout

Antes de prosseguir para o checkout, deve reconhecer e aceitar os Termos de Utilização e a Política de Privacidade. Após clicar em Checkout, é gerada uma confirmação de encomenda e o serviço DNS é imediatamente provisionado no seu painel pessoal.

Passo 3: Aceder ao Gestor DNS

No seu painel, localize o serviço DNS recentemente provisionado e clique em Gestor DNS. Este é o seu painel de controlo central para toda a gestão de zonas, criação de registos e operações de importação.

Importante: O Gestor DNS requer pelo menos um serviço ativo — normalmente um VPS — para associar um endereço IPv4 real aos seus registos DNS. Se ainda não tiver um servidor virtual, considere provisionar primeiro um plano de VPS Hosting. Uma vez ativo, o seu VPS fornecerá o endereço IPv4 necessário para preencher os seus registos A.

Compreender os Tipos de Registos DNS Antes de Configurar

Antes de adicionar registos, precisa de compreender o que cada tipo faz. Configurá-los incorretamente é uma das causas mais comuns de falhas silenciosas na infraestrutura web.

Tipo de RegistoFinalidadeErro Comum
AMapeia um hostname para um endereço IPv4Esquecer de adicionar um registo para o domínio raiz (@) separadamente de www
AAAAMapeia um hostname para um endereço IPv6Omitir este quando o seu servidor suporta redes dual-stack
CNAMECria um alias de um hostname para outroNunca utilize um CNAME no domínio raiz/apex — quebra os registos MX e NS
MXDireciona o email para um servidor de correioOs valores de prioridade devem ser definidos corretamente; número mais baixo = prioridade mais alta
TXTArmazena texto arbitrário (SPF, DKIM, DMARC)Múltiplos registos SPF no mesmo nome causam falhas de validação
NSDelega uma zona para servidores de nomes autoritativosAlterar os registos NS no registador antes de os novos servidores estarem prontos causa tempo de inatividade
SOADefine informações autoritativas para a zonaO formato incorreto do número de série quebra as transferências de zona
SRVEspecifica a localização do serviço (ex.: SIP, XMPP)Os campos de peso e prioridade são frequentemente trocados pelos operadores
PTRDNS reverso — mapeia IP para hostnameDeve ser configurado ao nível do proprietário do bloco IP, não apenas na sua zona
CAARestringe quais CAs podem emitir certificados SSLOmitir este deixa o seu domínio aberto à emissão não autorizada de certificados

Adicionar o Seu Domínio ao Gestor DNS

Passo 1: Clicar em “Adicionar Domínio”

Dentro do Gestor DNS, clique em Adicionar Domínio. Introduza o nome de domínio completamente qualificado e o endereço IPv4 do seu servidor. Esta ação cria a zona DNS inicial para o seu domínio e preenche automaticamente os registos NS predefinidos.

Passo 2: Configuração Automática de Registos NS

A AlexHost pré-configura dois registos de servidor de nomes autoritativos para cada domínio que adiciona:

alpha.alexhost.com
beta.alexhost.com

Estes registos NS são definidos automaticamente. Não precisa de os criar manualmente. No entanto, deve atualizar o seu registador de domínio para apontar para estes servidores de nomes — caso contrário, a zona DNS que configurar no Gestor DNS da AlexHost nunca será consultada pela infraestrutura global de resolvers.

Passo 3: Atualizar os Registos NS no Seu Registador de Domínio

Este é o passo que a maioria dos utilizadores ignora, e é o mais importante. Registar os registos NS no seu registador de domínio significa instruir o registo TLD sobre quais servidores de nomes autoritativos são responsáveis por resolver consultas para o seu domínio.

O processo no seu registador:

  • Inicie sessão no registador onde o seu domínio está registado (ex.: se registou através do Registo de Domínios, navegue para as definições DNS do seu domínio)
  • Localize a secção Servidores de Nomes ou Registos NS
  • Substitua quaisquer servidores de nomes existentes por:
  • alpha.alexhost.com
  • beta.alexhost.com
  • Guarde as alterações

A propagação DNS após a alteração dos registos NS demora normalmente entre 24 e 48 horas, embora na prática a maioria dos resolvers reflita a alteração em 2–4 horas. Durante este período, alguns utilizadores podem ainda ser direcionados para servidores antigos. Não elimine registos do seu antigo fornecedor DNS até que a propagação seja confirmada globalmente — ferramentas como dig, nslookup, ou verificadores de propagação DNS online podem verificar isto.

Opções de Importação de Zona: Entrada Manual vs. AXFR vs. Ficheiro de Zona

O Gestor DNS da AlexHost oferece três métodos para preencher registos DNS numa zona:

Entrada Manual de Registos

A abordagem mais direta. Navegue para o seu domínio dentro do Gestor DNS, clique em Mais e adicione registos individualmente. Isto é adequado para novos domínios com um pequeno número de registos.

Importar a partir de um Ficheiro de Zona

Um ficheiro de zona DNS é um ficheiro de texto simples formatado de acordo com o RFC 1035 que contém todos os registos de recursos para um domínio. Se estiver a migrar de outro fornecedor, exporte o ficheiro de zona do seu fornecedor DNS atual e importe-o diretamente. Isto elimina erros de transcrição manual e preserva os valores TTL.

Exemplo de fragmento de ficheiro de zona:

$ORIGIN example.com.
$TTL 3600
@    IN  A      203.0.113.10
www  IN  A      203.0.113.10
mail IN  A      203.0.113.20
@    IN  MX  10 mail.example.com.
@    IN  TXT    "v=spf1 ip4:203.0.113.20 ~all"

Importar via AXFR (Transferência de Zona DNS)

AXFR (Transferência de Zona Autoritativa) é um mecanismo de protocolo DNS definido no RFC 5936 que permite a um servidor DNS solicitar uma cópia completa de uma zona a outro servidor autoritativo. No Gestor DNS da AlexHost, pode especificar o hostname do seu servidor DNS autoritativo atual e acionar uma extração AXFR.

Nota de segurança crítica: Muitos fornecedores DNS desativam o AXFR por predefinição ou restringem-no a endereços IP de origem específicos. Se a importação AXFR falhar, precisará de colocar os IPs do resolver da AlexHost na lista de permissões do seu fornecedor atual ou recorrer a uma exportação manual do ficheiro de zona. Deixar o AXFR aberto a qualquer IP é um risco de segurança significativo — expõe todos os dados da sua zona a reconhecimento.

Configurar Registos para Casos de Uso Comuns

Apontar um Domínio para um VPS

Se estiver a executar uma aplicação web numa instância de VPS Hosting ou Servidor Dedicado, os seus registos mínimos necessários são:

  • Registo A para @ (domínio raiz) apontando para o IPv4 do seu servidor
  • Registo A para www apontando para o mesmo IPv4
  • Registos AAAA para ambos se o seu servidor tiver um endereço IPv6

Configurar Registos DNS de Email

A capacidade de entrega de email depende de três registos de autenticação baseados em TXT, além do registo MX. Ignorar qualquer um deles fará com que os principais fornecedores de email rejeitem ou descartem silenciosamente as suas mensagens.

  • Registo MX: Aponta para o hostname do seu servidor de correio (ex.: mail.example.com)
  • SPF (TXT): Declara quais endereços IP estão autorizados a enviar email para o seu domínio. Exemplo: "v=spf1 ip4:203.0.113.20 include:_spf.alexhost.com ~all"
  • DKIM (TXT): Um registo de chave pública utilizado para verificar assinaturas criptográficas no correio de saída. O seletor e a chave são gerados pelo software do seu servidor de correio
  • DMARC (TXT): Instrui os servidores recetores sobre como lidar com o correio que falha nas verificações SPF ou DKIM. Exemplo: "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Se estiver a utilizar o serviço de Email Hosting da AlexHost, os valores necessários de MX, SPF e DKIM serão fornecidos no painel de controlo do seu alojamento de email.

Proteger o Seu Domínio com Registos CAA

Um registo CAA (Certification Authority Authorization) especifica quais autoridades de certificação têm permissão para emitir certificados SSL/TLS para o seu domínio. Este é um controlo de segurança frequentemente ignorado, mas importante. Se utilizar Let’s Encrypt, o seu registo CAA deve ser:

example.com.  IN  CAA  0 issue "letsencrypt.org"

Sem um registo CAA, qualquer CA de confiança no repositório raiz de um browser pode tecnicamente emitir um certificado para o seu domínio.

Estratégia TTL: Equilibrar Desempenho e Flexibilidade

TTL (Time to Live) é a duração, em segundos, durante a qual um resolver armazena em cache um registo DNS antes de consultar novamente o servidor autoritativo. Escolher o TTL correto é uma troca:

  • TTL baixo (60–300 segundos): Propagação mais rápida das alterações. Utilize isto quando planear uma migração, alteração de IP ou failover. A desvantagem é o aumento da carga de consultas nos seus servidores autoritativos.
  • TTL padrão (3600 segundos / 1 hora): Adequado para ambientes de produção estáveis.
  • TTL alto (86400 segundos / 24 horas): Reduz o volume de consultas do resolver, mas significa que qualquer erro demora um dia inteiro a ser corrigido globalmente.

Melhor prática: Reduza o seu TTL para 300 segundos pelo menos 24–48 horas antes de qualquer alteração de infraestrutura planeada. Após a alteração ser confirmada como estável, aumente-o novamente para 3600 ou superior.

Lista de Verificação de Configuração DNS e Matriz de Decisão

Utilize esta lista de verificação antes de considerar a sua configuração DNS completa:

  • Os registos NS no seu registador apontam para alpha.alexhost.com e beta.alexhost.com
  • Existe um registo A tanto para o domínio raiz (@) como para www
  • Registos AAAA adicionados se o seu servidor suportar IPv6
  • Registo MX configurado se estiver a enviar ou receber email
  • Registos TXT de SPF, DKIM e DMARC implementados para autenticação de email
  • Registo CAA restringe a emissão de certificados à CA escolhida
  • Valores TTL revistos e definidos adequadamente para a sua fase operacional atual
  • Transferência de zona (AXFR) restrita apenas a IPs autorizados
  • Propagação DNS verificada utilizando dig @8.8.8.8 yourdomain.com A ou uma ferramenta equivalente
  • Registos do antigo fornecedor DNS mantidos intactos até que a propagação global seja confirmada

Quando utilizar um VPS com painel de controlo: Se precisar de um ambiente integrado onde DNS, alojamento web e email sejam geridos a partir de uma única interface, um VPS com cPanel fornece gestão integrada de zonas DNS através do WHM, eliminando a necessidade de gerir o DNS separadamente.

FAQ

Quanto tempo demora a propagação DNS após a alteração dos servidores de nomes?

A alteração dos registos NS no seu registador propaga-se normalmente em 24–48 horas, embora a maioria dos resolvers reflita a alteração em 2–6 horas. O atraso é determinado pelo TTL dos antigos registos NS ao nível do registo TLD, o que não pode controlar.

Posso utilizar o serviço DNS da AlexHost sem alojar o meu website na AlexHost?

Sim. O serviço DNS é independente do seu fornecedor de alojamento web. Pode apontar os seus registos NS para os servidores de nomes da AlexHost e configurar registos A apontando para qualquer endereço IP externo, incluindo servidores alojados noutro local.

Qual é a diferença entre um registo A e um registo CNAME?

Um registo A mapeia um hostname diretamente para um endereço IPv4. Um CNAME mapeia um hostname para outro hostname, que é depois resolvido para um IP. Os CNAMEs não podem ser utilizados no apex da zona (domínio raiz) porque o RFC 1034 proíbe a coexistência de registos CNAME e NS/SOA no mesmo nome.

Por que está a falhar a transferência de zona AXFR durante a importação?

A causa mais comum é que o servidor DNS de origem tem o AXFR restrito por endereço IP ou completamente desativado. Contacte o seu fornecedor DNS atual para colocar temporariamente o IP do resolver da AlexHost na lista de permissões, ou exporte a zona como ficheiro e utilize o método de importação de ficheiro de zona.

Como verifico que os meus registos DNS estão a resolver corretamente após a configuração?

Utilize o comando dig yourdomain.com A @alpha.alexhost.com para consultar diretamente o servidor autoritativo da AlexHost, ignorando quaisquer respostas em cache. Para registos MX, utilize dig yourdomain.com MX. Para uma vista completa da zona, dig yourdomain.com ANY devolve todos os tipos de registos, embora alguns resolvers restrinjam as consultas ANY.

15%

Poupe 15% em todos os serviços

Teste as suas habilidades e obtenha Desconto em qualquer plano

Utilizar o código:

Skills
Começar a trabalhar