Este documento explica os principais parâmetros de DNS, como tipos comuns de registros, registros de host e status de proxy, para ajudar você a adicionar registros DNS.
Tipos de registro
ESA oferece suporte aos tipos de registro A/AAAA, CNAME, MX, TXT, SRV, NS, CAA, CERT, SMIMEA, SSHFP, TLSA, URI, entre outros. Selecione o tipo de registro adequado às suas necessidades. A tabela a seguir descreve cada tipo.
|
Tipo de registro |
Descrição |
|
A/AAAA |
Registro IPv4/IPv6. Mapeia um nome de domínio para um endereço IPv4 ou IPv6. |
|
CNAME |
Registro de alias. Aponta um nome de domínio para outro nome de domínio. |
|
MX |
Registro de troca de correio. Aponta um nome de domínio para o endereço de um servidor de e-mail. |
|
TXT |
Registro de texto. Um registro DNS de texto arbitrário e legível por humanos. |
|
SRV |
Um registro de recurso de servidor identifica um servidor que fornece um service específico. Esse tipo de registro é comumente usado no gerenciamento de diretórios de sistemas Microsoft. |
|
NS |
Registro de servidor de nomes. Delega um subdomínio a outro provedor de DNS para resolução. |
|
CAA |
Registro de recurso de Autorização da Autoridade de Certificação (CAA). Restringe quais autoridades de certificação (CAs) podem emitir certificados para um domínio. |
|
CERT |
O registro CERT publica certificados e informações de segurança relacionadas associadas a um nome DNS em um local publicamente acessível. Isso permite que clientes ou outros serviços consultem e validem as informações. |
|
SMIMEA |
O registro SMIMEA é um registro DNS usado para publicar associações de certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails. Ele depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade. |
|
SSHFP |
O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto, reduzindo o risco de ataques man-in-the-middle. |
|
TLSA |
O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos. |
|
URI |
Fornece um método para mapear um nome de domínio para um Uniform Resource Identifier (URI). Esse tipo de registro é definido na RFC 7553. Ele permite que o DNS participe do processo de resolução de URI e possa vincular à localização de qualquer service, informação ou recurso. |
Parâmetros para adicionar registros
Ao adicionar um registro DNS, os parâmetros necessários variam conforme o tipo de registro. Preencha os parâmetros com base no tipo de registro selecionado.
Registros A/AAAA
Adicione um registro A ou AAAA para apontar um nome de domínio para um endereço IPv4 ou IPv6.
Parâmetro | Descrição |
Record Type | Selecione A/AAAA. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Proxy Status | As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração e proteção. |
Record Value | O valor do registro é um endereço IP. Por exemplo: |
Origin Host | Quando o ESA envia uma solicitação de recurso ao servidor de origem, ele usa o nome de domínio da solicitação do usuário como cabeçalho HOST por padrão. Por exemplo, se uma solicitação de cliente contiver o Host |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros CNAME
Adicione um registro CNAME para apontar um nome de domínio para outro nome de domínio, que então será resolvido para um endereço IP.
Parâmetro | Descrição |
Record Type | Selecione CNAME. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Proxy Status | As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração e proteção. |
Record Value | Para o valor do registro, selecione Domain Name, OSS, S3-compatible, Load Balancer ou Origin Pool.
|
Origin Host |
|
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros MX
Para apontar um nome de domínio para um servidor de e-mail, adicione um registro de troca de correio (MX).
Parâmetro | Descrição |
Record Type | Selecione MX. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Priority | Insira a prioridade conforme exigido pelo seu registrador de e-mail. Um valor menor indica uma prioridade maior. |
Mail Server | Insira o nome de domínio do seu servidor de e-mail. Por exemplo: |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros TXT
Para associar um nome de domínio a um texto arbitrário e legível por humanos — como para verificação ou informações públicas — adicione um registro de texto (TXT).
Parâmetro | Descrição |
Record Type | Selecione TXT. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Record Value | Insira os dados de texto para os quais você precisa apontar. |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros NS
Para delegar um nome de domínio a outro provedor de DNS para resolução, adicione um registro de servidor de nomes (NS).
Parâmetro | Descrição |
Record Type | Selecione NS. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Record Value | Insira o nome de domínio do servidor autoritativo para o qual você precisa apontar, como |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros SRV
Para apontar um nome de domínio para um servidor que fornece um service específico, como gerenciamento de diretórios em sistemas Microsoft, adicione um registro de service (SRV).
Parâmetro | Descrição |
Record Type | Selecione SRV. |
Hostname | Composto por um nome de service e um tipo de protocolo. Tanto o nome do service quanto o tipo de protocolo devem começar com um sublinhado |
Priority | A prioridade do registro. Um valor menor indica uma prioridade maior. |
Weight | A proporção de tráfego que o servidor recebe. Um valor maior indica um peso maior. |
Port | Insira o número da porta de rede para escuta. |
Target | Insira o nome de domínio do servidor, como |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros CAA
Um registro CAA permite que o proprietário do domínio especifique quais CAs estão autorizadas a emitir certificados SSL/TLS para seu domínio. Ao configurar registros CAA, você aumenta a segurança e impede que CAs não autorizadas emitam certificados para o seu domínio.
Parâmetro | Descrição |
Record Type | Selecione CAA. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Flag | Um campo de sinalizador inteiro não assinado de 8 bits. É tipicamente usado para controlar a herança e o processamento adicional de registros CAA. Um valor comum é 0. |
Tag | Um campo de tag que indica diferentes políticas de CA. As tags comuns incluem:
|
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros CERT
Para apontar um nome de domínio para um certificado de chave pública que clientes ou outros serviços possam consultar e validar, adicione um registro CERT.
Parâmetro | Descrição |
Record Type | Selecione CERT. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Certificate Type | Indica o tipo de certificado. O significado varia conforme o número. A seguir estão os tipos comuns de certificados e seus números e descrições correspondentes:
Estes são apenas alguns tipos comuns. Para uma lista completa de definições ou atualizações recentes, consulte os documentos RFC relevantes ou outros materiais oficiais. |
Key Tag | Uma tag associada ao certificado. |
Algorithm | Indica o algoritmo usado para criptografia de chave pública. Esses algoritmos são geralmente representados por números. A seguir estão os números comuns e seus algoritmos de criptografia correspondentes:
Este mapeamento é uma referência comum. O uso real pode variar dependendo dos padrões e implementações. Na prática, sempre consulte a documentação específica do protocolo para garantir a precisão. |
Certificate (Base64-encoded) | O certificado codificado em Base64. |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros SMIMEA
O registro SMIMEA publica associações para certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails e depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade.
Parâmetro | Descrição |
Record Type | Selecione SMIMEA. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Usage | Especifica a finalidade do certificado. O significado varia conforme o número. A seguir estão os valores comuns de tipo de uso e suas descrições:
|
Selector | Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:
|
Match Type | Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:
|
Certificate (Hexadecimal) | Os dados de associação do certificado codificados em Base64. |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros SSHFP
O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto e reduzam o risco de ataques man-in-the-middle.
Parâmetro | Descrição |
Record Type | Selecione SSHFP. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Algorithm | O tipo de algoritmo da chave SSH. A seguir estão as descrições dos algoritmos comuns:
|
Type | Armazena a impressão digital de uma chave pública SSH no DNS para permitir que os clientes autentiquem a identidade do servidor durante a autenticação de chave pública. Um registro SSHFP contém um Algoritmo e um Tipo de Impressão Digital. A seguir estão as descrições dos tipos comuns:
|
Fingerprint (Hexadecimal) | A impressão digital codificada em Base64. |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros TLSA
O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos.
Parâmetro | Descrição |
Record Type | Selecione TLSA. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Usage | Especifica como o registro TLSA é usado. A seguir estão as descrições dos tipos de uso comuns:
|
Selector | Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:
|
Match Type | Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:
|
Certificate (Hexadecimal) | Os dados codificados em Base64 associados ao certificado. |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |
Registros URI
O registro URI mapeia um nome de domínio para um Uniform Resource Identifier (URI), conforme definido na RFC 7553. Ele permite que o DNS participe da resolução de URI e possa vincular à localização de qualquer service, informação ou recurso.
Parâmetro | Descrição |
Record Type | Selecione URI. |
Hostname | Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio |
Priority | A prioridade. Um valor menor indica uma prioridade maior. |
Weight | O peso. Usado para balanceamento de carga entre registros com a mesma prioridade. |
Target | O URI de destino (caminho do recurso). Por exemplo, |
TTL | A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto. Nota Não é possível ajustar o TTL para registros com Proxied. |
Description | Um comentário opcional. |