Antes de considerar um domínio pronto para produção, valide registros DNS (A, AAAA, CNAME, MX, NS), confira WHOIS e expiração, teste o certificado TLS no hostname real e, se aplicável, revise security headers. A ordem recomendada é: DNS lookup → WHOIS → SSL checker → headers opcionais.
Sempre que configuro um domínio novo — projeto pessoal, staging ou migração — uso este fluxo antes do deploy. CNAME errado, TTL alto e certificado emitido para o hostname incorreto são erros comuns e evitáveis. Este guia expande o post publicado no TabNews com tabela de verificação e FAQ.
Confirme que os registros apontam para o destino esperado:
www → apex ou CDN)Exemplo: DNS lookup de cloudflare.com
Útil em domínios novos ou transferidos:
.br, status adequado no registradorExemplo: WHOIS de github.com
Depois do DNS estabilizar, verifique:
www vs apex)Exemplo: SSL checker de vercel.app
Para APIs e sites públicos, revise Strict-Transport-Security, X-Content-Type-Options e Content-Security-Policy. Não bloqueia um MVP, mas detecta configuração esquecida cedo.
Ferramenta: Security Headers Validator
| Verificação | O que conferir | Ferramenta |
|---|---|---|
| Registros A/AAAA | IP corresponde ao servidor ou CDN esperado | DNS Lookup |
| CNAME / www | Subdomínios apontam para o destino correto | DNS Lookup |
| MX e e-mail | Registros MX existem; SPF/DKIM se envia e-mail | DNS Lookup |
| Nameservers | NS batem com o painel do registrador ou DNS host | DNS Lookup |
| Proprietário / expiração | Domínio ativo, sem vencimento próximo | WHOIS |
| Certificado TLS | Válido, hostname correto, cadeia completa | SSL Checker |
| Headers de segurança | HSTS, CSP e headers básicos presentes | Security Headers |
Todas rodam no browser, em português e inglês, sem cadastro.
Depende do TTL dos registros antigos e dos caches dos resolvedores. Com TTL de 300 segundos, a maioria vê a mudança em minutos; com 86400, pode levar até 24 horas.
Reduza para 300–600 segundos 24–48 h antes da troca. Após confirmar propagação, aumente para 3600 ou 86400 se desejar.
Não para sites só HTTP/HTTPS. Se houver e-mail corporativo ou transacional, configure MX, SPF e DKIM.
Apenas se ambos estiverem no CN ou SAN do certificado. Use o SSL checker no hostname exato que o usuário acessa.
CNAME para destinos hostname (CDN, SaaS). A/AAAA para IP fixo. Apex (@) costuma exigir A ou ALIAS/ANAME.
Compare lookups em mais de um resolvedor. Valores consistentes em A, NS e CNAME indicam propagação ok.