Índice
O que são os registos DNS?
Quando um computador tenta aceder a qualquer recurso na Internet, utiliza um designador numérico chamado endereço IP, como 192.168.0.1. No entanto, é muito mais fácil para os seres humanos memorizar nomes, como example.com. O sistema DNS mantém um mapeamento de nomes para endereços IP, de modo que um pedido para example.com no navegador web de um utilizador possa ser automaticamente convertido num pedido para um IP numérico, e vice-versa.
Cada nome de domínio, como "example.com", pode também ter outras informações associadas, todas as quais ajudam humanos e computadores a usar os recursos nesse domínio de forma mais eficaz. Por exemplo, o registo "MX" ajuda os servidores de correio a entender onde entregar o correio. Um registo "TXT" pode fornecer informações adicionais sobre o domínio, como a propriedade.
Como funciona o DNS
Aqui está um exemplo de como o processo de pesquisa DNS pode funcionar quando um utilizador solicita um website como example.com:
- Um utilizador escreve um nome de domínio como example.com na barra de endereço.
- O computador do utilizador envia um pedido para o domínio através do seu Provedor de Serviços de Internet (ISP).
- O "resolvedor DNS" do ISP – um serviço que faz o trabalho de mapear endereços numéricos para nomes – juntamente com o navegador do utilizador, emite uma consulta ou um conjunto de consultas para encontrar o endereço IP correto para o domínio solicitado. (Devido ao volume de endereços na Internet, este trabalho envolve tipicamente vários servidores.)
- O navegador do utilizador emite um pedido para o IP correto com base no seu pedido.
Embora pareça uma quantidade considerável de trabalho, a velocidade com que o ISP resolve o IP correto a partir do registo DNS — e depois envia o navegador do utilizador para o website — ocorre em apenas alguns milissegundos.
Tipos de DNS
- A: Isto associa um domínio ou subdomínio a um endereço IP. Esta é a funcionalidade principal do DNS.
- AAAA: Isto é semelhante a um registo A, mas para endereços IP IPv6. Um registo AAAA típico tem o seguinte aspeto.
- AXFR: Isto é utilizado para replicação DNS. Existem formas mais modernas de fazer replicação DNS. Os registos AXFR não são utilizados para ficheiros de zona comuns.
- CNAME: Isto acontece quando o registo de nome canónico associa um domínio (ou subdomínio) a um domínio diferente. Com um registo CNAME, as consultas DNS utilizam a resolução DNS do domínio de destino como a resolução dos aliases.
- DKIM: Isto exibe a chave pública para autenticar mensagens que foram assinadas com o protocolo DKIM. Esta prática aumenta a qualidade da verificação de autenticidade do correio. Os registos DKIM são implementados como registos de texto.
- MX: Isto significa Mail Exchange. MX resolvem para texto, não registos IP. Estes registos encaminham emails enviados para um nome de domínio para o servidor correto, onde são então enviados para o endereço de email especificado. Os fornecedores de email partilham os registos MX relevantes com os seus utilizadores.
- NS: Este é o registo de nameserver que determina os nameservers para um domínio ou subdomínio. Os principais registos de nameserver para um domínio são definidos tanto no registrador como no ficheiro de zona.
- SOA: Isto significa Início de Autoridade. Este registo define um ficheiro de zona com o nome do ficheiro de anfitrião onde foi originalmente criado. Depois disto, indica o endereço de email de contacto atribuído à pessoa responsável pelo domínio.
- SPF: Isto significa "estrutura de política de envio", e lista os servidores de correio designados para um domínio ou subdomínio. Ajuda a determinar a legitimidade do servidor de correio e reduz quaisquer hipóteses de falsificação. Um registo SPF para um domínio informa servidores de correio adicionais que o servidor de saída é uma fonte válida de email, para que possam rejeitar email falsificado dos servidores não autorizados.
- SRV: Isto significa "registo de serviço". Este tipo de DNS corresponde a um serviço específico que funciona num domínio ou subdomínio com um domínio de destino. Isto permite que o tráfego seja direcionado de serviços específicos, como mensagens instantâneas, para um servidor separado.
- TXT: Isto significa Texto. Estes registos DNS não alteram nada no domínio, mas podem ser procurados para corresponder ao domínio. Estes registos são frequentemente utilizados por serviços como o Google, que pedem ao utilizador para adicionar ou alterar uma cadeia de caracteres num registo TXT, que pode ser pesquisada para verificar se os proprietários do domínio têm acesso aos registos DNS do domínio.
Por que os registos DNS são importantes
Saiba mais sobre os registos DNS
Termos relacionados
Leitura complementar
- Como Adicionar Domínios e Registos DNS
- Como Configurar Registos MX para Verificação de Domínio
- Barracuda Email Security Gateway: Autenticação do Remetente
Como a Barracuda pode ajudar
Barracuda CloudGen Firewall pode ser configurado para ser o servidor DNS autoritário para os seus domínios ou subdomínios. Ao fazer isso, um utilizador pode tirar partido da funcionalidade de DNS dividido ou deteção de links inativos.
Tem mais perguntas sobre registos DNS? Contacte-nos hoje!