DNS e domínios

Propagação DNS: um roteiro de diagnóstico orientado por decisões

Aprenda a separar uma alteração DNS real de problemas de cache, delegação e resolvedor local sem editar registros repetidamente.

Em resumo

Uma consulta bem-sucedida não comprova sozinha uma mudança de DNS. É preciso verificar se os servidores autoritativos publicam o valor desejado, se os resolvedores recursivos estão convergindo e se a aplicação de destino está pronta. Este roteiro confere essas camadas na ordem certa.

  • Anote valor antigo, valor novo, tipo de registro e TTL antes de editar.
  • Consulte os servidores autoritativos antes de interpretar resultados globais.
  • Durante a janela de TTL, respostas mistas são evidência e não falha automática.
  • Confira cadeias CNAME, DNSSEC e a aplicação quando o valor final parece correto.
  • Evite novas edições durante o diagnóstico: elas confundem a linha do tempo.

1. Defina exatamente o que mudou

Registre hostname, tipo, valor anterior, valor desejado, TTL e horário em que salvou a alteração. “O domínio está com problema” é amplo demais: registro A do domínio raiz, CNAME de www, MX e TXT de verificação percorrem caminhos distintos.

Confirme que a zona editada é a zona ativa. O registrador pode oferecer um editor, mas o domínio pode delegar a servidores de outro provedor. Um registro correto em uma zona inativa nunca aparecerá publicamente.

  • Hostname e tipo estão exatos
  • Nameservers autoritativos ativos são conhecidos
  • Valores antigo e novo foram anotados
  • Horário e TTL foram registrados

2. Pergunte primeiro aos servidores autoritativos

Os servidores autoritativos são a fonte da zona. Consulte mais de um. Se eles discordam, o problema está na publicação ou sincronização da zona, e não no cache comum. Se todos retornam o valor antigo, revise a zona editada ou aguarde a publicação pelo provedor.

Observe também o código de resposta. NXDOMAIN indica que o nome consultado não existe; NOERROR sem a resposta pedida pode apontar ausência daquele tipo. Timeout significa falta de resposta e não prova que o registro está ausente.

3. Compare resolvedores considerando o TTL

Resolvedores recursivos guardam respostas para reduzir latência. Quem consultou o valor antigo pouco antes da mudança pode mantê-lo até o TTL restante terminar. Por isso, verificações globais podem mostrar legitimamente dois valores por algum tempo.

Compare locais independentes e registre o horário. O crescimento gradual do novo valor indica convergência normal. Uma divisão regional estável depois da janela esperada pede análise de delegação, DNSSEC, DNS geográfico ou respostas autoritativas inconsistentes.

4. Verifique o que o DNS não comprova

Um registro de endereço correto apenas aponta para um destino. Ele não comprova que o certificado TLS cobre o hostname, que o servidor web reconhece o domínio, que os redirecionamentos estão certos ou que a aplicação está saudável. Teste o destino separadamente.

Em CNAMEs, siga a cadeia inteira. Em zonas com DNSSEC, um registro DS antigo ou uma assinatura inválida pode fazer resolvedores validadores falharem, mesmo que uma consulta sem validação pareça normal.

  • CNAME chega a uma resposta final
  • Certificado TLS cobre o hostname
  • Status HTTP e redirects estão corretos
  • DNSSEC valida quando habilitado

5. Saiba quando esperar e quando agir

Espere quando os autoritativos concordam com o valor pretendido e as diferenças cabem no TTL anterior. Aja quando eles discordam, a delegação aponta para o provedor errado, a janela de cache terminou sem convergência ou o serviço de destino não está configurado para o hostname.

Guarde uma nota curta com consultas, locais, valores e horários. Isso transforma “aqui funciona” em evidência comparável e dá ao provedor informações suficientes para investigar sem adivinhação.

Próximo passo

Verifique o seu caso

Perguntas frequentes

Propagação DNS sempre leva de 24 a 48 horas?

Não. A janela depende do cache anterior, TTL, publicação do provedor e delegação. Muitas mudanças convergem antes; problemas de delegação ou DNSSEC não se resolvem apenas esperando.

Devo baixar o TTL depois da mudança?

Baixar depois não reduz caches já existentes. Em mudança planejada, reduza antes, espere o TTL antigo vencer e restaure um valor adequado após a estabilização.

Por que meu computador mostra outro resultado?

Dispositivo, roteador, provedor, VPN ou navegador podem usar caches diferentes. Compare autoritativos e resolvedores públicos antes de limpar caches locais.

O verificador garante que o site vai funcionar?

Não. Ele compara respostas DNS. TLS, roteamento HTTP, aplicação, firewall e aceitação de e-mail exigem testes próprios.

Fontes primárias e referência

Fontes consultadas na revisão editorial. Links externos abrem a publicação responsável pelo padrão ou orientação.