Un record DNS è una voce pubblicata in una zona DNS che associa un nome a un’informazione utile a individuare o configurare un servizio Internet. I record sono organizzati per nome e tipo e vengono serviti dai nameserver autoritativi della zona. Un dominio può avere molti record contemporaneamente: alcuni indirizzano il traffico web, altri indicano i server di posta, deleghe, verifiche o politiche di sicurezza. Un record non è la registrazione del dominio e non contiene normalmente i file del sito. È una parte della configurazione tecnica che consente a client e servizi di scoprire come raggiungere o trattare un nome.
I tipi più comuni
Il record A associa un nome a un indirizzo IPv4; AAAA svolge il ruolo corrispondente per IPv6. CNAME crea un alias verso un altro hostname, mentre MX indica i sistemi che ricevono posta per il dominio. NS pubblica i nameserver della zona o supporta una delega di sottodominio. TXT contiene valori testuali usati, tra l’altro, per verifiche di proprietà e autenticazione email. SOA descrive parametri amministrativi della zona e coordina informazioni come seriale e aggiornamenti. SRV può indicare host e porte per servizi specifici. Ogni tipo ha regole di formato e significato proprie.
Le priorità MX e SRV, i TTL e altri campi fanno parte della semantica del singolo record. Il TTL regola quanto a lungo i resolver possono mantenere in cache l’informazione; non indica la durata del dominio né la data di rinnovo. I record si inseriscono presso il provider che ospita i nameserver autoritativi. Modificare la zona nel pannello del registrar non produce effetti se la delega punta a nameserver diversi. Prima di agire, bisogna quindi verificare chi è l’autorità corrente e ottenere una copia della zona, compresi record meno evidenti.
Effetti delle modifiche
Un cambiamento DNS può influire su più servizi di quanto sembri. Aggiornare il record A può spostare il sito, ma se la stessa zona contiene MX, SPF o DKIM, sostituire l’intera configurazione può interrompere la posta. Cambiare NS trasferisce la responsabilità della zona e richiede che i record necessari siano già presenti sul nuovo provider. Eliminare un TXT può invalidare verifiche, autenticazione o policy. Per questo è buona pratica esportare o fotografare la zona prima della modifica, annotare motivo e orario e verificare gli effetti su web, posta e servizi terzi.
Le cache fanno sì che i nuovi record non appaiano ovunque nello stesso momento. Una query direttamente all’autorità consente di controllare il dato pubblicato; interrogare resolver pubblici aiuta a osservare gli effetti delle cache. La propagazione non corregge un valore errato o una destinazione non pronta. Anche un record sintatticamente valido può puntare a un servizio che non riconosce quel dominio o non dispone del certificato necessario. Le prove DNS devono quindi essere accompagnate da test applicativi e da controlli dei log.
Gestione sicura della zona
La zona DNS va trattata come configurazione critica. È utile mantenere inventario di nomi, tipi, valori, TTL, finalità e proprietari interni, soprattutto per sottodomini creati da applicazioni o campagne temporanee. Gli accessi al pannello devono essere protetti e le modifiche autorizzate, perché la compromissione DNS può indirizzare utenti verso server non previsti o interrompere servizi. Le funzionalità di DNSSEC possono aggiungere verificabilità, ma richiedono che chiavi, firme e record DS siano coordinati: una configurazione parziale può rendere irraggiungibile il dominio per resolver validanti.
In una migrazione è consigliabile confrontare la zona vecchia e quella nuova, applicare prima i record necessari e testare i servizi, quindi cambiare la delega o i valori coinvolti secondo una sequenza documentata. Dopo il passaggio si verificano risposte autoritative e ricorsive, siti, posta, certificati e monitoraggio. In sintesi, i record DNS sono le istruzioni strutturate che descrivono dove e come trovare servizi legati a un nome. Una gestione accurata conserva tutti i record necessari, rispetta il ruolo di ciascun tipo e collega ogni modifica a una verifica concreta.
← Tutto il glossario