Este documento explica os principais parâmetros de DNS, como tipos comuns de registros, registros de host e status de proxy, para ajudar você a adicionar registros DNS.
Tipos de registro
ESA oferece suporte a tipos de registro como A/AAAA, CNAME, MX, TXT, SRV, NS e CAA. Selecione o tipo de registro adequado às suas necessidades. A tabela a seguir descreve cada tipo.
|
Tipo de registro |
Descrição |
|
A/AAAA |
Registro IPv4/IPv6. Mapeia um nome de domínio para um endereço IPv4 ou IPv6. |
|
CNAME |
Registro de alias. Aponta um nome de domínio para outro nome de domínio. |
|
MX |
Registro de troca de correio. Aponta um nome de domínio para o endereço de um servidor de e-mail. |
|
TXT |
Registro de texto. Um registro DNS de texto arbitrário e legível por humanos. |
|
SRV |
Um registro de recurso de servidor identifica um servidor que fornece um serviço específico. Esse tipo de registro é comumente usado no gerenciamento de diretórios de sistemas Microsoft. |
|
NS |
Registro de servidor de nomes. Delega um subdomínio a outro provedor de DNS para resolução. |
|
CAA |
Registro de recurso de Autorização da Autoridade de Certificação (CAA). Restringe quais autoridades de certificação (CAs) podem emitir certificados para um domínio. |
|
CERT |
O registro CERT publica certificados e informações de segurança relacionadas associadas a um nome DNS em um local publicamente acessível. Isso permite que clientes ou outros serviços consultem e validem as informações. |
|
SMIMEA |
O registro SMIMEA é um registro DNS usado para publicar associações de certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails. Ele depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade. |
|
SSHFP |
O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto, reduzindo o risco de ataques man-in-the-middle. |
|
TLSA |
O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos. |
|
URI |
Fornece um método para mapear um nome de domínio para um Uniform Resource Identifier (URI). Esse tipo de registro está definido na RFC 7553. Ele permite que o DNS participe do processo de resolução de URI e possa vincular à localização de qualquer serviço, informação ou recurso. |
Parâmetros para adicionar registros
Ao adicionar um registro DNS, os parâmetros necessários variam conforme o tipo de registro. Preencha os parâmetros com base no tipo de registro selecionado.
Registros A/AAAA
Adicione um registro A ou AAAA para apontar um nome de domínio para um endereço IPv4 ou IPv6.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione A/AAAA. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Proxy Status |
As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração nem proteção. |
|
Record Value |
O valor do registro é um endereço IP. Por exemplo: |
|
Origin Host |
Quando o ESA envia uma solicitação de recurso ao servidor de origem, ele usa o nome de domínio da solicitação do usuário como cabeçalho HOST por padrão. Por exemplo, se uma solicitação de cliente contiver o Host |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota
Não é possível ajustar o TTL para registros com Proxied. |
|
Description |
Um comentário opcional. |
Registros CNAME
Adicione um registro CNAME para apontar um nome de domínio para outro nome de domínio, que então será resolvido para um endereço IP.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione CNAME. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Proxy Status |
As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração nem proteção. |
|
Record Value |
Para o valor do registro, selecione Domain Name, OSS, S3-compatible, Load Balancer ou Origin Pool.
|
|
Origin Host |
|
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota
Não é possível ajustar o TTL para registros com Proxied. |
|
Description |
Um comentário opcional. |
Registros MX
Para apontar um nome de domínio para um servidor de e-mail, adicione um registro de troca de correio (MX).
|
Parâmetro |
Descrição |
|
Record Type |
Selecione MX. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Priority |
Insira a prioridade conforme exigido pelo seu registrador de e-mail. Um valor menor indica uma prioridade maior. |
|
Mail Server |
Insira o nome de domínio do seu servidor de e-mail. Por exemplo: |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros TXT
Para associar um nome de domínio a um texto arbitrário e legível por humanos — como para verificação ou informações públicas — adicione um registro de texto (TXT).
|
Parâmetro |
Descrição |
|
Record Type |
Selecione TXT. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Record Value |
Insira os dados de texto para os quais você precisa apontar. |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros NS
Para delegar um nome de domínio a outro provedor de DNS para resolução, adicione um registro de servidor de nomes (NS).
|
Parâmetro |
Descrição |
|
Record Type |
Selecione NS. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Record Value |
Insira o nome de domínio do servidor autoritativo para o qual você precisa apontar, como |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros SRV
Para apontar um nome de domínio para um servidor que fornece um serviço específico, como gerenciamento de diretórios em sistemas Microsoft, adicione um registro de serviço (SRV).
|
Parâmetro |
Descrição |
|
Record Type |
Selecione SRV. |
|
Hostname |
Composto por um nome de serviço e um tipo de protocolo. Tanto o nome do serviço quanto o tipo de protocolo devem começar com um sublinhado |
|
Priority |
A prioridade do registro. Um valor menor indica uma prioridade maior. |
|
Weight |
A proporção de tráfego que o servidor recebe. Um valor maior indica um peso maior. |
|
Port |
Insira o número da porta de rede para escuta. |
|
Target |
Insira o nome de domínio do servidor, como |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros CAA
Um registro CAA permite que o proprietário de um domínio especifique quais CAs estão autorizadas a emitir certificados SSL/TLS para seu domínio. Ao configurar registros CAA, você aumenta a segurança e impede que CAs não autorizadas emitam certificados para o seu domínio.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione CAA. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Flag |
Um campo de sinalizador inteiro não assinado de 8 bits. É tipicamente usado para controlar a herança e o processamento adicional de registros CAA. Um valor comum é 0. |
|
Tag |
Um campo de tag que indica diferentes políticas de CA. As tags comuns incluem:
|
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros CERT
Para apontar um nome de domínio para um certificado de chave pública que clientes ou outros serviços possam consultar e validar, adicione um registro CERT.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione CERT. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Certificate Type |
Indica o tipo de certificado. O significado varia conforme o número. A seguir estão os tipos comuns de certificados com seus números e descrições correspondentes:
Estes são apenas alguns tipos comuns. Para uma lista completa de definições ou atualizações recentes, consulte os documentos RFC relevantes ou outros materiais oficiais. |
|
Key Tag |
Uma tag associada ao certificado. |
|
Algorithm |
Indica o algoritmo usado para criptografia de chave pública. Esses algoritmos geralmente são representados por números. A seguir estão os números comuns e seus algoritmos de criptografia correspondentes:
Este mapeamento é uma referência comum. O uso real pode variar dependendo dos padrões e implementações. Na prática, sempre consulte a documentação específica do protocolo para garantir precisão. |
|
Certificate (Base64-encoded) |
O certificado codificado em Base64. |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros SMIMEA
O registro SMIMEA publica associações para certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails e depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione SMIMEA. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Usage |
Especifica a finalidade do certificado. O significado varia conforme o número. A seguir estão os valores comuns de tipo de uso e suas descrições:
|
|
Selector |
Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:
|
|
Match Type |
Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:
|
|
Certificate (Hexadecimal) |
Os dados de associação do certificado codificados em Base64. |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros SSHFP
O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto e reduzam o risco de ataques man-in-the-middle.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione SSHFP. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Algorithm |
O tipo de algoritmo da chave SSH. A seguir estão as descrições dos algoritmos comuns:
|
|
Type |
Armazena a impressão digital de uma chave pública SSH no DNS para permitir que os clientes autentiquem a identidade do servidor durante a autenticação de chave pública. Um registro SSHFP contém um Algoritmo e um Tipo de Impressão Digital. A seguir estão as descrições dos tipos comuns:
|
|
Fingerprint (Hexadecimal) |
A impressão digital codificada em Base64. |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros TLSA
O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione TLSA. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Usage |
Especifica como o registro TLSA é usado. A seguir estão as descrições dos tipos de uso comuns:
|
|
Selector |
Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:
|
|
Match Type |
Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:
|
|
Certificate (Hexadecimal) |
Os dados codificados em Base64 associados ao certificado. |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |
Registros URI
O registro URI mapeia um nome de domínio para um Uniform Resource Identifier (URI), conforme definido na RFC 7553. Ele permite que o DNS participe da resolução de URI e possa vincular à localização de qualquer serviço, informação ou recurso.
|
Parâmetro |
Descrição |
|
Record Type |
Selecione URI. |
|
Hostname |
Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
|
Priority |
A prioridade. Um valor menor indica uma prioridade maior. |
|
Weight |
O peso. Usado para balanceamento de carga entre registros com a mesma prioridade. |
|
Target |
O URI de destino (caminho do recurso). Por exemplo, |
|
TTL |
A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. |
|
Description |
Um comentário opcional. |