English version

Checklist de DNS e SSL antes de apontar um domínio

Atualizado em 3 de julho de 2026 · Guia editorial XploreNetHub

Antes de considerar um domínio pronto para produção, valide registros DNS (A, AAAA, CNAME, MX, NS), confira WHOIS e expiração, teste o certificado TLS no hostname real e, se aplicável, revise security headers. A ordem recomendada é: DNS lookup → WHOIS → SSL checker → headers opcionais.

Sempre que configuro um domínio novo — projeto pessoal, staging ou migração — uso este fluxo antes do deploy. CNAME errado, TTL alto e certificado emitido para o hostname incorreto são erros comuns e evitáveis. Este guia expande o post publicado no TabNews com tabela de verificação e FAQ.

Passos do checklist

1. DNS lookup (A, AAAA, CNAME, MX, NS)

Confirme que os registros apontam para o destino esperado:

Exemplo: DNS lookup de cloudflare.com

2. WHOIS (proprietário e expiração)

Útil em domínios novos ou transferidos:

Exemplo: WHOIS de github.com

3. Certificado SSL / TLS

Depois do DNS estabilizar, verifique:

Exemplo: SSL checker de vercel.app

4. Security headers (opcional, recomendado em produção)

Para APIs e sites públicos, revise Strict-Transport-Security, X-Content-Type-Options e Content-Security-Policy. Não bloqueia um MVP, mas detecta configuração esquecida cedo.

Ferramenta: Security Headers Validator

Tabela de verificação rápida

Verificação O que conferir Ferramenta
Registros A/AAAA IP corresponde ao servidor ou CDN esperado DNS Lookup
CNAME / www Subdomínios apontam para o destino correto DNS Lookup
MX e e-mail Registros MX existem; SPF/DKIM se envia e-mail DNS Lookup
Nameservers NS batem com o painel do registrador ou DNS host DNS Lookup
Proprietário / expiração Domínio ativo, sem vencimento próximo WHOIS
Certificado TLS Válido, hostname correto, cadeia completa SSL Checker
Headers de segurança HSTS, CSP e headers básicos presentes Security Headers

Ordem recomendada

  1. DNS lookup
  2. WHOIS (domínio novo ou transferido)
  3. SSL checker
  4. Security headers (produção)

Perguntas frequentes

Quanto tempo leva a propagação de DNS?

Depende do TTL dos registros antigos e dos caches dos resolvedores. Com TTL de 300 segundos, a maioria vê a mudança em minutos; com 86400, pode levar até 24 horas.

Qual TTL usar antes de uma migração?

Reduza para 300–600 segundos 24–48 h antes da troca. Após confirmar propagação, aumente para 3600 ou 86400 se desejar.

Preciso de MX se não uso e-mail?

Não para sites só HTTP/HTTPS. Se houver e-mail corporativo ou transacional, configure MX, SPF e DKIM.

O SSL cobre www e apex?

Apenas se ambos estiverem no CN ou SAN do certificado. Use o SSL checker no hostname exato que o usuário acessa.

CNAME ou registro A?

CNAME para destinos hostname (CDN, SaaS). A/AAAA para IP fixo. Apex (@) costuma exigir A ou ALIAS/ANAME.

Como saber se o DNS propagou?

Compare lookups em mais de um resolvedor. Valores consistentes em A, NS e CNAME indicam propagação ok.

Referências externas