Quando colleghi un dominio a un sito, configuri la posta o verifichi un servizio esterno, prima o poi ti trovi davanti a una tabella di «record DNS». Sigle come A, CNAME o MX sembrano criptiche, ma ognuna ha un compito semplice. In questa guida vediamo i record più comuni, a cosa servono e quando usarli, con esempi concreti.

Come è fatto un record

Un record DNS è una riga della zona del tuo dominio. Contiene quasi sempre questi elementi:

  • Nome: a cosa si riferisce. Il dominio principale si indica spesso con @; un sottodominio con il suo nome (www, shop…).
  • Tipo: A, AAAA, CNAME, MX, TXT e così via.
  • Valore: la risposta (un indirizzo IP, un altro nome, un testo).
  • TTL: per quanti secondi la risposta può essere ricordata dai resolver.

Attenzione al punto finale: in alcuni pannelli un nome scritto per esteso va chiuso con un punto (tuosito.it.), altrimenti il sistema gli aggiunge il dominio in coda e ottieni tuosito.it.tuosito.it. Se hai dubbi, guarda come sono scritti gli altri record già presenti.

Record A: nome › indirizzo IPv4

È il record fondamentale: dice a quale indirizzo IPv4 risponde un nome.

@     A    203.0.113.10
www   A    203.0.113.10

Quando usarlo: per far puntare il dominio principale o un sottodominio a un server. L’indirizzo dell’esempio è fittizio: quello giusto per il tuo sito te lo indichiamo noi oppure è già impostato se usi i nostri DNS.

Record AAAA: nome › indirizzo IPv6

Fa la stessa cosa del record A, ma per gli indirizzi IPv6, quelli più lunghi con i due punti (per esempio 2001:db8::10, anche questo fittizio).

Quando usarlo: solo se il server che deve rispondere è raggiungibile in IPv6. Un AAAA sbagliato è un problema subdolo: chi naviga in IPv6 non vede il sito, gli altri sì. Se sposti un sito, ricordati di aggiornare o togliere anche gli AAAA vecchi.

Record CNAME: un nome alias di un altro

Il CNAME non punta a un indirizzo, ma a un altro nome: «chiedi a lui».

blog   CNAME   tuosito.it.

Quando usarlo: per sottodomini che devono seguire un altro nome, tipicamente per servizi esterni che ti chiedono «crea un CNAME verso…». Se l’indirizzo di destinazione cambia, il tuo alias lo segue in automatico.

Le regole del CNAME

  • Non si usa sul dominio principale (@): lì convivono altri record obbligatori, e lo standard non permette a un CNAME di stare insieme ad altri record sullo stesso nome.
  • Un nome con un CNAME non può avere altri record: niente MX o TXT su blog se blog è un CNAME.
  • Evita le catene (CNAME che punta a un CNAME che punta a un altro CNAME): ogni passaggio è una ricerca in più.

Record MX: dove arriva la posta

Gli MX indicano quali server ricevono le email per il dominio. Ogni MX ha una priorità: il numero più basso è il server preferito; gli altri entrano in gioco se il primo non risponde.

@   MX   10   mail.esempio.it.
@   MX   20   mail2.esempio.it.

Quando usarlo: sempre, se il dominio deve ricevere posta. Alcune regole pratiche:

  • Il valore di un MX deve essere un nome, non un indirizzo IP, e quel nome non dovrebbe essere un CNAME.
  • Se usi la nostra posta elettronica, i record giusti sono già nella zona quando i DNS sono gestiti da noi.
  • Se sposti la posta altrove, cambia gli MX: finché puntano al vecchio fornitore, le email continuano ad arrivare lì.

Record TXT: testi per verifiche e sicurezza

Il TXT contiene testo libero, ma in pratica si usa per scopi ben precisi.

Verifiche di proprietà

Molti servizi (strumenti per webmaster, piattaforme di posta, servizi di marketing) ti chiedono di aggiungere un TXT con un codice per dimostrare che il dominio è tuo. Puoi lasciarlo anche dopo la verifica: non dà fastidio.

SPF

Elenca i server autorizzati a spedire posta per il tuo dominio. Aiuta i destinatari a riconoscere le email false.

@   TXT   "v=spf1 mx include:servizio-esterno.example ~all"

Regola importante: deve esserci un solo record SPF per nome. Se ne aggiungi un secondo invece di unire le voci in quello esistente, la verifica fallisce e la posta può finire nello spam o essere rifiutata. È uno degli errori più comuni quando si aggiunge un servizio di invio newsletter.

DKIM

Una chiave pubblica, pubblicata di solito su un nome come selettore._domainkey, che permette di verificare la firma digitale delle email inviate.

DMARC

Pubblicato su _dmarc, dice ai destinatari cosa fare con le email che non superano SPF e DKIM e dove mandare i rapporti.

_dmarc   TXT   "v=DMARC1; p=none; rua=mailto:report@tuosito.it"

Partire con p=none (solo monitoraggio) e irrigidire dopo aver letto i rapporti è un approccio prudente.

Altri record che potresti incontrare

Tipo A cosa serve
NS Indica i nameserver del dominio o di un sottodominio delegato.
SRV Indica server e porta di servizi specifici (alcuni sistemi di comunicazione o di configurazione automatica).
CAA Indica quali autorità possono emettere certificati SSL per il dominio. Se lo imposti, deve includere l’autorità che usi: da noi i certificati gratuiti sono di Let’s Encrypt.

Quale record per quale situazione

Vuoi… Usa
Far puntare il dominio a un server A (e AAAA se c’è IPv6)
Collegare un sottodominio a un servizio esterno CNAME, come indicato dal servizio
Ricevere posta MX
Verificare la proprietà del dominio TXT con il codice fornito
Migliorare la consegna delle email TXT per SPF, DKIM e DMARC

Prima di modificare: tre accorgimenti

  1. Annota i valori attuali prima di cambiarli: è il tuo piano B.
  2. Modifica i DNS dove sono davvero: se il dominio usa nameserver di un altro fornitore, le modifiche vanno fatte lì.
  3. Metti in conto qualche attesa: per il TTL, le modifiche non si vedono subito ovunque.

Se il sito è sotto la rete iWebLab Edge, i record del sito puntano alla rete e non al server: in questo caso è meglio non cambiarli a mano senza averne parlato con noi. Per qualsiasi dubbio apri un ticket dall’area clienti: controlliamo insieme la zona prima che una modifica fermi sito o posta.

Altri articoli su Domini e DNS

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS