DNS e domínios
Propagação DNS: um roteiro de diagnóstico orientado por decisões
Aprenda a separar uma alteração DNS real de problemas de cache, delegação e resolvedor local sem editar registros repetidamente.
Em resumo
Uma consulta bem-sucedida não comprova sozinha uma mudança de DNS. É preciso verificar se os servidores autoritativos publicam o valor desejado, se os resolvedores recursivos estão convergindo e se a aplicação de destino está pronta. Este roteiro confere essas camadas na ordem certa.
- Anote valor antigo, valor novo, tipo de registro e TTL antes de editar.
- Consulte os servidores autoritativos antes de interpretar resultados globais.
- Durante a janela de TTL, respostas mistas são evidência e não falha automática.
- Confira cadeias CNAME, DNSSEC e a aplicação quando o valor final parece correto.
- Evite novas edições durante o diagnóstico: elas confundem a linha do tempo.
1. Defina exatamente o que mudou
Registre hostname, tipo, valor anterior, valor desejado, TTL e horário em que salvou a alteração. “O domínio está com problema” é amplo demais: registro A do domínio raiz, CNAME de www, MX e TXT de verificação percorrem caminhos distintos.
Confirme que a zona editada é a zona ativa. O registrador pode oferecer um editor, mas o domínio pode delegar a servidores de outro provedor. Um registro correto em uma zona inativa nunca aparecerá publicamente.
- Hostname e tipo estão exatos
- Nameservers autoritativos ativos são conhecidos
- Valores antigo e novo foram anotados
- Horário e TTL foram registrados
2. Pergunte primeiro aos servidores autoritativos
Os servidores autoritativos são a fonte da zona. Consulte mais de um. Se eles discordam, o problema está na publicação ou sincronização da zona, e não no cache comum. Se todos retornam o valor antigo, revise a zona editada ou aguarde a publicação pelo provedor.
Observe também o código de resposta. NXDOMAIN indica que o nome consultado não existe; NOERROR sem a resposta pedida pode apontar ausência daquele tipo. Timeout significa falta de resposta e não prova que o registro está ausente.
3. Compare resolvedores considerando o TTL
Resolvedores recursivos guardam respostas para reduzir latência. Quem consultou o valor antigo pouco antes da mudança pode mantê-lo até o TTL restante terminar. Por isso, verificações globais podem mostrar legitimamente dois valores por algum tempo.
Compare locais independentes e registre o horário. O crescimento gradual do novo valor indica convergência normal. Uma divisão regional estável depois da janela esperada pede análise de delegação, DNSSEC, DNS geográfico ou respostas autoritativas inconsistentes.
4. Verifique o que o DNS não comprova
Um registro de endereço correto apenas aponta para um destino. Ele não comprova que o certificado TLS cobre o hostname, que o servidor web reconhece o domínio, que os redirecionamentos estão certos ou que a aplicação está saudável. Teste o destino separadamente.
Em CNAMEs, siga a cadeia inteira. Em zonas com DNSSEC, um registro DS antigo ou uma assinatura inválida pode fazer resolvedores validadores falharem, mesmo que uma consulta sem validação pareça normal.
- CNAME chega a uma resposta final
- Certificado TLS cobre o hostname
- Status HTTP e redirects estão corretos
- DNSSEC valida quando habilitado
5. Saiba quando esperar e quando agir
Espere quando os autoritativos concordam com o valor pretendido e as diferenças cabem no TTL anterior. Aja quando eles discordam, a delegação aponta para o provedor errado, a janela de cache terminou sem convergência ou o serviço de destino não está configurado para o hostname.
Guarde uma nota curta com consultas, locais, valores e horários. Isso transforma “aqui funciona” em evidência comparável e dá ao provedor informações suficientes para investigar sem adivinhação.
Próximo passo
Verifique o seu caso
Perguntas frequentes
Propagação DNS sempre leva de 24 a 48 horas?
Não. A janela depende do cache anterior, TTL, publicação do provedor e delegação. Muitas mudanças convergem antes; problemas de delegação ou DNSSEC não se resolvem apenas esperando.
Devo baixar o TTL depois da mudança?
Baixar depois não reduz caches já existentes. Em mudança planejada, reduza antes, espere o TTL antigo vencer e restaure um valor adequado após a estabilização.
Por que meu computador mostra outro resultado?
Dispositivo, roteador, provedor, VPN ou navegador podem usar caches diferentes. Compare autoritativos e resolvedores públicos antes de limpar caches locais.
O verificador garante que o site vai funcionar?
Não. Ele compara respostas DNS. TLS, roteamento HTTP, aplicação, firewall e aceitação de e-mail exigem testes próprios.
Fontes primárias e referência
Fontes consultadas na revisão editorial. Links externos abrem a publicação responsável pelo padrão ou orientação.