Verificação de Registros DNS Online para Domínio: O Guia Completo para Verificar e Solucionar Problemas de Sua Configuração DNS
Monitorizar e gerir registos DNS é uma das responsabilidades mais críticas — mas frequentemente negligenciadas — de qualquer proprietário de website, programador ou administrador de sistemas. Um registo DNS mal configurado ou desatualizado pode silenciosamente colocar o seu website offline, interromper a entrega de email ou expor o seu domínio a vulnerabilidades de segurança. Realizar uma verificação regular de registos DNS online oferece-lhe visibilidade total sobre a saúde do seu domínio e ajuda-o a detetar problemas antes de afetarem os seus utilizadores.
Este guia abrangente cobre tudo o que precisa de saber: o que são registos DNS, por que deve verificá-los, quais ferramentas utilizar, como interpretar os resultados e como corrigir os problemas mais comuns.
O que são Registos DNS? Uma Visão Geral Técnica
O Domain Name System (DNS) é a lista telefónica da internet. Quando um utilizador digita o seu nome de domínio num navegador, o DNS traduz esse nome legível para humanos num endereço IP legível por máquinas, encaminhando o pedido para o servidor correto. Cada domínio tem um conjunto de registos DNS armazenados numa base de dados distribuída, e cada tipo de registo serve uma função específica.
Os Tipos de Registos DNS Mais Importantes
| Tipo de Registo | Função |
|---|---|
| Registo A | Mapeia um nome de domínio para um endereço IPv4 (ex: 93.184.216.34) |
| Registo AAAA | Mapeia um nome de domínio para um endereço IPv6 |
| Registo CNAME | Cria um alias apontando um nome de domínio para outro |
| Registo MX | Especifica os servidores de troca de correio responsáveis por receber email |
| Registo TXT | Armazena dados de texto arbitrários — comumente utilizado para autenticação de email SPF, DKIM e DMARC |
| Registo NS | Identifica os servidores de nomes autoritativos para o domínio |
| Registo SOA | Contém informações administrativas sobre a zona, incluindo o servidor de nomes primário e intervalos de atualização |
| Registo PTR | Realiza pesquisas DNS inversas — mapeia um endereço IP de volta para um nome de domínio |
| Registo SRV | Especifica a localização de servidores para serviços específicos (ex: VoIP, SIP) |
| Registo CAA | Restringe quais Autoridades de Certificação são permitidas para emitir certificados SSL/TLS para o domínio |
Compreender qual tipo de registo precisa de inspecionar é o primeiro passo para uma verificação DNS eficaz.
Por Que Deve Realizar Verificações Regulares de Registos DNS
Os problemas de DNS raramente se anunciam de forma evidente. Mais frequentemente, manifestam-se como problemas subtis e difíceis de diagnosticar — um website que carrega em alguns países mas não noutros, emails que voltam intermitentemente, ou um certificado SSL que de repente falha na validação. Aqui estão as razões mais importantes para verificar os seus registos DNS regularmente:
1. Verificar a Propagação de DNS Após Alterações
Sempre que atualiza um registo DNS — quer esteja a apontar o seu domínio para um novo servidor VPS Hosting, a mudar servidores de nomes ou a adicionar um novo subdomínio — essas alterações devem propagar-se através de milhares de resolvedores DNS em todo o mundo. A propagação pode levar desde alguns minutos até 48 horas, dependendo do valor TTL (Time to Live) do seu registo. Uma verificação DNS online permite-lhe confirmar que a propagação está completa e consistente em diferentes regiões geográficas.
2. Diagnosticar Tempo de Inatividade do Website e Problemas de Conectividade
Se o seu website está de repente inacessível, o problema pode não ser com o seu servidor — pode ser uma má configuração de DNS. Verificar os seus registos A ou AAAA imediatamente informa-o se o seu domínio está a apontar para o endereço IP correto.
3. Resolver Falhas na Entrega de Email
Registos MX em falta ou incorretos são uma causa principal de falhas na entrega de email. Se está a gerir um negócio e os seus emails estão a voltar ou não estão a chegar, uma verificação DNS dos seus registos MX e TXT (SPF/DKIM) é o primeiro passo de diagnóstico que deve tomar. Isto é especialmente relevante se está a utilizar um serviço dedicado de Email Hosting.
4. Monitorizar Alterações Não Autorizadas
O sequestro de DNS é uma ameaça real e crescente. Atacantes que ganham acesso à sua conta de registador de domínio podem silenciosamente redirecionar o seu tráfego para servidores maliciosos. A monitorização rotineira de DNS ajuda-o a detetar alterações não autorizadas antes de causarem danos graves.
5. Validar a Configuração do Certificado SSL
Antes de emitir um certificado SSL, as Autoridades de Certificação (CAs) frequentemente requerem validação de domínio baseada em DNS através de registos TXT ou CNAME. Verificar estes registos confirma que os seus tokens de validação estão corretamente no lugar. Se está a gerir Certificados SSL para o seu domínio, a verificação de DNS é um passo obrigatório.
6. Garantir Configuração Correta Após Migração de Servidor
Ao migrar de alojamento partilhado para um Servidor Dedicado ou atualizar a sua infraestrutura, os registos DNS devem ser atualizados para refletir o endereço IP do novo servidor. Uma verificação DNS pós-migração confirma que todos os registos estão corretamente a apontar para o novo ambiente.
As Melhores Ferramentas de Verificação de DNS Online
Não precisa de instalar nenhum software para verificar os seus registos DNS. Várias ferramentas poderosas e gratuitas estão disponíveis online:
1. WhatsMyDNS.net
Um dos verificadores de propagação de DNS mais populares. Consulta servidores DNS de dezenas de localizações em todo o mundo simultaneamente, oferecendo-lhe uma visão global em tempo real do estado de propagação de DNS. Ideal para verificar se as alterações propagaram completamente.
2. MXToolbox
Uma plataforma abrangente de diagnóstico de DNS e email. MXToolbox é particularmente poderosa para verificar registos MX, diagnosticar problemas de entrega de email e executar verificações de lista negra. Também fornece diagnósticos SMTP detalhados.
3. DNS Checker (dnschecker.org)
Semelhante ao WhatsMyDNS, esta ferramenta verifica a propagação de DNS a partir de múltiplas localizações globais. Suporta todos os tipos de registos principais e fornece uma interface limpa e fácil de ler.
4. IntoDNS
Fornece um relatório de saúde completo para a configuração de DNS do seu domínio, incluindo verificações de configurações incorretas comuns, registos em falta e problemas de SOA. Excelente para uma auditoria de DNS abrangente.
5. Google Admin Toolbox (dig)
A própria ferramenta de diagnóstico de DNS do Google oferece uma interface limpa para executar consultas de estilo dig contra qualquer domínio. Útil para pesquisas rápidas e autoritativas.
6. Nslookup.io
Uma ferramenta moderna e amigável que suporta todos os tipos de registos DNS e fornece saída detalhada incluindo valores TTL, classe de registo e tempo de resposta.
Como Realizar uma Verificação de Registos DNS Online: Passo a Passo
Passo 1: Identificar o Que Precisa de Verificar
Antes de abrir uma ferramenta, esclareça o seu objetivo:
- Está a verificar a propagação após uma alteração recente?
- Está a diagnosticar um problema específico (website em baixo, email a falhar)?
- Está a realizar uma auditoria rotineira de todos os registos?
O seu objetivo determina qual tipo de registo consultar e qual ferramenta utilizar.
Passo 2: Escolher a Ferramenta Correta
Para verificações de propagação, utilize WhatsMyDNS ou DNS Checker. Para diagnóstico de email, utilize MXToolbox. Para uma auditoria completa de DNS, utilize IntoDNS. Para pesquisas rápidas de estilo linha de comando, utilize Google Admin Toolbox ou Nslookup.io.
Passo 3: Introduzir o Seu Nome de Domínio
Navegue até à sua ferramenta escolhida e introduza o seu nome de domínio (ex: example.com) no campo de pesquisa. Não inclua http:// ou https:// — apenas o nome de domínio simples ou subdomínio.
Passo 4: Selecionar o Tipo de Registo DNS
Escolha o tipo de registo específico que deseja consultar:
- A — para verificar o endereço IPv4 do seu domínio
- MX — para verificar a configuração do servidor de correio
- TXT — para verificar registos SPF, DKIM ou DMARC
- CNAME — para verificar aliases e redirecionamentos
- NS — para confirmar os seus servidores de nomes autoritativos
- TODOS — para recuperar todos os registos disponíveis de uma vez
Passo 5: Executar a Consulta
Clique no botão Verificar, Pesquisar ou Procurar. A ferramenta consultará resolvedores de DNS e devolverá os resultados em segundos.
Passo 6: Analisar e Interpretar os Resultados
Revise os dados devolvidos cuidadosamente, prestando atenção a:
- Valores de registo — estão a apontar para os endereços IP, nomes de anfitriões ou strings de texto corretos?
- Valores TTL — são apropriados para o seu caso de uso? (TTL mais baixo = propagação mais rápida de futuras alterações)
- Consistência — todos os servidores DNS globais estão a devolver os mesmos valores, ou existem discrepâncias?
- Erros ou avisos — a ferramenta assinala alguma má configuração ou registos em falta?
Compreender Valores TTL (Time to Live)
TTL é um parâmetro de DNS crítico mas frequentemente mal compreendido. Informa aos resolvedores de DNS quanto tempo (em segundos) devem armazenar em cache um registo antes de solicitar uma cópia fresca do servidor de nomes autoritativo.
| Valor TTL | Duração | Melhor Caso de Uso |
|---|---|---|
| 300 | 5 minutos | Pré-migração ou durante alterações ativas |
| 3600 | 1 hora | Configuração operacional padrão |
| 86400 | 24 horas | Registos estáveis e raramente alterados |
| 172800 | 48 horas | Registos muito estáveis (ex: registos NS) |
Dica profissional: Se está a planear migrar o seu website para um novo servidor ou mudar de fornecedor de alojamento, reduza o TTL para 300 segundos pelo menos 24–48 horas antes de fazer a alteração. Isto minimiza os atrasos de propagação quando atualiza o registo.
Problemas Comuns de DNS e Como Corrigi-los
Problema 1: Website Não Carrega — Registo A ou AAAA Incorreto
Sintoma: O seu domínio resolve para um endereço IP incorreto, ou o DNS não devolve nenhum resultado para o registo A.
Correção: Inicie sessão no seu registador de domínio ou painel de gestão de DNS e atualize o registo A para apontar para o endereço IP público correto do seu servidor. Se está a alojar num VPS com cPanel, pode encontrar o endereço IP do seu servidor no seu painel de controlo de alojamento.
Verificação: Após atualizar, utilize WhatsMyDNS para confirmar que o novo registo A está a propagar corretamente.
Problema 2: Email Não Entrega — Registos MX em Falta ou Incorretos
Sintoma: Os emails de saída voltam com erros “domínio não encontrado”, ou os emails de entrada não estão a chegar.
Correção: Certifique-se de que os seus registos MX estão corretamente configurados com os nomes de anfitriões corretos do servidor de correio e valores de prioridade. A maioria dos fornecedores de alojamento de email fornece os valores de registo MX exatos que precisa de introduzir. Verifique novamente que não existem erros de digitação no nome de anfitriões do servidor de correio.
Verificação: Utilize MXToolbox para executar uma pesquisa completa de registos MX e diagnóstico SMTP.
Problema 3: Atrasos na Propagação de DNS
Sintoma: As suas alterações de DNS são visíveis a partir de algumas localizações mas não de outras.
Explicação: Este é um comportamento normal durante a propagação. Diferentes resolvedores de DNS armazenam em cache registos por durações diferentes com base no valor TTL.
Correção: Aguarde até que o período TTL expire. Se o seu TTL anterior era 86400 (24 horas), pode precisar de aguardar até 48 horas para propagação global completa. No futuro, reduza o TTL antes de fazer alterações.
Problema 4: Loop CNAME ou Alvo CNAME Inválido
Sintoma: O seu website devolve um erro de resolução de DNS ou loop de redirecionamento infinito.
Correção: Audite os seus registos CNAME para garantir:
- Nenhum registo CNAME aponta para si mesmo ou cria uma cadeia circular
- O alvo CNAME (o domínio para o qual aponta) realmente existe e resolve corretamente
- Não está a utilizar um registo CNAME no domínio raiz/apex (utilize um registo A em seu lugar, ou uma funcionalidade de achatamento CNAME se o seu fornecedor de DNS a suporta)
Problema 5: Registos TXT SPF/DKIM/DMARC em Falta ou Mal Configurados
Sintoma: Os emails do seu domínio estão a ser marcados como spam ou rejeitados pelos servidores de correio dos destinatários.
Correção: Certifique-se de que os seguintes registos TXT estão presentes e corretamente formatados:
- SPF:
v=spf1 include:your-mail-provider.com ~all - DKIM: Uma string de chave pública longa fornecida pelo seu fornecedor de serviço de email
- DMARC:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Utilize as ferramentas de pesquisa de SPF e DMARC do MXToolbox para validar estes registos.
Problema 6: Registos de Servidor de Nomes (NS) Não Correspondem às Definições do Registador
Sintoma: As alterações de DNS que faz no seu fornecedor de DNS não parecem ter efeito.
Correção: Verifique se os registos NS devolvidos por uma pesquisa de DNS correspondem aos servidores de nomes configurados no seu registador de domínio. Se não corresponderem, atualize os servidores de nomes no seu registador. Este é um problema comum após Registo de Domínio quando os servidores de nomes padrão do registador não foram atualizados para apontar para um fornecedor de DNS de terceiros.
Diagnóstico Avançado de DNS: Utilizando a Linha de Comando
Para administradores experientes, as ferramentas de linha de comando oferecem controlo mais granular sobre consultas de DNS do que as ferramentas baseadas na web.
Utilizando dig (Linux/macOS)
# Query A record
dig example.com A
# Query MX records
dig example.com MX
# Query all records
dig example.com ANY
# Query against a specific DNS server
dig @8.8.8.8 example.com A
# Check propagation against Google's DNS
dig @8.8.4.4 example.com A +shortUtilizando nslookup (Windows/Linux/macOS)
# Basic A record lookup
nslookup example.com
# Query a specific record type
nslookup -type=MX example.com
# Query against a specific DNS server
nslookup example.com 8.8.8.8Utilizando host (Linux/macOS)
# Quick lookup
host example.com
# Specific record type
host -t MX example.comEstas ferramentas são inestimáveis quando precisa de consultar servidores de DNS específicos, testar resolução da perspetiva do seu servidor ou criar scripts para monitorização automática de DNS.
Melhores Práticas de DNS para Proprietários de Websites e Administradores
Seguir estas melhores práticas ajudará a manter uma configuração de DNS limpa, confiável e segura:
- Documentar todos os registos de DNS — Mantenha uma folha de cálculo ou ficheiro de configuração listando cada registo de DNS, o seu valor, TTL e propósito. Isto é inestimável durante migrações ou resposta a incidentes.
- Utilizar um TTL baixo antes de alterações planeadas — Reduza o TTL para 300 segundos pelo menos 24 horas antes de qualquer alteração de DNS planeada para minimizar o tempo de propagação.
- Ativar DNSSEC — Extensões de Segurança de DNS adicionam uma camada de autenticação criptográfica às respostas de DNS, protegendo contra envenenamento de cache e ataques man-in-the-middle.
- Configurar alertas de monitorização — Utilize um serviço de monitorização de DNS para o alertar imediatamente se algum dos seus registos de DNS críticos mudar inesperadamente.
- Auditar regularmente os seus registos de DNS — Remova registos desatualizados (subdomínios antigos, serviços descontinuados) para reduzir a sua superfície de ataque e manter o seu ficheiro de zona limpo.
- Utilizar servidores de nomes redundantes — Tenha sempre pelo menos dois servidores de nomes autoritativos em localizações geográficas diferentes para resiliência.
- Proteger a sua conta de registador de domínio — Ative autenticação de dois fatores (2FA) na sua conta de registador para prevenir sequestro de DNS através de comprometimento de conta.
Escolher a Infraestrutura de Alojamento Correta para Confiabilidade de DNS
A sua configuração de DNS é tão confiável quanto a infraestrutura por trás dela. Escolher um fornec
