Che cos’è un record DNS?
Il Domain Name System (DNS) traduce nomi come www.example.ch in informazioni tecniche: indirizzi IP, server di posta competenti, chiavi di verifica o rimandi ad altri nomi. Tutte le informazioni su un dominio si trovano in una zona sui name server autoritativi. Ogni riga di questa zona è un resource record, in breve record DNS.
Un record è sempre composto dalle stesse parti: nome, TTL, classe (in pratica sempre IN), tipo e valore.
www.example.ch. 3600 IN A 192.0.2.10
Il punto finale indica un nome completo. Nella maggior parte delle interfacce di gestione si inserisce solo la parte che precede il dominio, quindi «www», oppure «@» per il dominio stesso.
Panoramica dei principali tipi di record
| Tipo | Scopo | Valore di esempio |
|---|---|---|
| A | Indirizzo IPv4 di un nome | 192.0.2.10 |
| AAAA | Indirizzo IPv6 di un nome | 2001:db8::10 |
| CNAME | Alias verso un altro nome | shops.example.com. |
| MX | Server di posta competente | 10 mx1.example.com. |
| TXT | Testo libero, ad es. SPF o verifiche | "v=spf1 mx -all" |
| NS | Name server autoritativi della zona | ns1.example.com. |
| SOA | Dati amministrativi della zona | ns1.example.com. hostmaster.example.ch. 2026100201 … |
| CAA | Autorità di certificazione autorizzate | 0 issue "letsencrypt.org" |
| PTR | Reverse DNS: dall’IP al nome | mail.example.ch. |
| SRV | Servizio con host di destinazione e porta | 10 5 443 sip.example.com. |
A e AAAA
Un record A associa a un nome un indirizzo IPv4, un record AAAA un indirizzo IPv6. Sono ammessi più record A per lo stesso nome; i resolver distribuiscono allora le richieste su tutti gli indirizzi. Imposti un record AAAA solo se il server risponde effettivamente via IPv6. Altrimenti i visitatori con connessione IPv6 attendono un timeout prima che il browser ripieghi su IPv4. A chi appartiene un indirizzo IP e dove si trova lo mostra la localizzazione indirizzo IP.
CNAME
Un CNAME è un alias: il resolver segue il rimando e utilizza i record A e AAAA della destinazione. È pratico per servizi esterni come piattaforme e-commerce o di landing page, perché il provider può cambiare i propri indirizzi IP senza che Lei debba modificare nulla.
www.example.ch. 3600 IN CNAME example.ch.
shop.example.ch. 3600 IN CNAME shops.example.com.
MX
I record MX stabiliscono quali server accettano le e-mail per il dominio. Il numero indica la priorità: viene tentato per primo il valore più basso. La destinazione deve essere un nome host con record A o AAAA, non un indirizzo IP né un CNAME.
example.ch. 3600 IN MX 10 mx1.example.com.
example.ch. 3600 IN MX 20 mx2.example.com.
TXT
I record TXT contengono testo e oggi servono soprattutto alla protezione e alla verifica: SPF, DKIM, DMARC e conferme per servizi come Google Search Console o Microsoft 365. Un nome può avere più record TXT, ma solo uno di essi può iniziare con v=spf1. I testi oltre i 255 caratteri vengono suddivisi in più stringhe, che il destinatario ricompone. Come strutturare correttamente i record di posta lo spiega la guida Configurare SPF, DKIM e DMARC.
NS e SOA
I record NS indicano i name server autoritativi. Determinante è la delega presso il registro; i record NS nella Sua zona dovrebbero corrispondere a essa. Il record SOA contiene dati amministrativi: name server primario, indirizzo di contatto (con un punto al posto della @), numero di serie e timer.
example.ch. 3600 IN SOA ns1.example.com. hostmaster.example.ch. (
2026100201 ; Serial
7200 ; Refresh
3600 ; Retry
1209600 ; Expire
3600 ) ; Minimum (caching negativo)
L’ultimo valore determina per quanto tempo i resolver ricordano che un nome non esiste.
CAA
I record CAA stabiliscono quali autorità di certificazione possono emettere certificati SSL per il Suo dominio. Senza CAA qualsiasi autorità può emetterli. Se esistono record CAA ma manca il Suo provider, l’emissione o il rinnovo falliscono. Per i certificati wildcard esiste inoltre issuewild.
example.ch. 3600 IN CAA 0 issue "letsencrypt.org"
example.ch. 3600 IN CAA 0 iodef "mailto:security@example.ch"
PTR
Il record PTR è l’inverso: associa un nome a un indirizzo IP e si trova nelle zone in-addr.arpa (IPv4) o ip6.arpa (IPv6). È gestito dal titolare del blocco di indirizzi, non dal titolare del dominio. È importante per i server di posta: molti destinatari verificano se l’IP mittente ha un record reverse corrispondente.
10.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.ch.
SRV
I record SRV descrivono con quale host e su quale porta è raggiungibile un determinato servizio, ad esempio la telefonia SIP o XMPP. Il nome segue lo schema _servizio._protocollo, il valore contiene priorità, peso, porta e destinazione.
_sip._tls.example.ch. 3600 IN SRV 10 5 443 sip.example.com.
TTL: per quanto tempo valgono le risposte
Il TTL (Time to Live) indica in secondi per quanto tempo i resolver possono memorizzare una risposta nella cache. 3600 significa un’ora. Un TTL alto riduce le richieste e in media accelera la risoluzione, ma ritarda le modifiche. Un TTL basso rende le modifiche visibili rapidamente.
Nella pratica si sono affermati questi valori:
- 3600 secondi come standard per la maggior parte dei record
- 300 secondi prima di modifiche pianificate, impostati per tempo
- 86400 secondi per record molto stabili come NS
Un TTL abbassato ha effetto solo quando il vecchio TTL nelle cache è scaduto. Il motivo lo spiega la guida sulla propagazione DNS.
Errori tipici e come evitarli
CNAME sul dominio principale
Il dominio principale (apex, ad es. example.ch senza www) ha sempre record SOA e NS. Un CNAME però non può avere altri record accanto a sé, per questo sull’apex non è ammesso. Alcune interfacce lo rifiutano, altre lo salvano comunque, con conseguenze imprevedibili per la posta e le verifiche. La soluzione: record A e AAAA diretti oppure una funzione del provider come il CNAME flattening o ALIAS, con cui il provider DNS risolve autonomamente la destinazione e fornisce record A.
CNAME accanto ad altri record
La stessa regola vale per ogni nome. Un errore classico: per mail.example.ch esiste un CNAME e in aggiunta viene impostato un record TXT o MX sullo stesso nome. A seconda del resolver e del software il risultato varia. Collochi questi record su un altro nome oppure sostituisca il CNAME con record A e AAAA.
Record dimenticati dopo una migrazione
Quando si cambia provider DNS spesso vengono ripresi solo i record più evidenti: dominio principale e www. Mancano MX, SPF, selettori DKIM, DMARC, TXT di verifica, SRV o il CNAME autodiscover. Il sito funziona, ma le e-mail finiscono nello spam o non arrivano più del tutto. Segua quindi la checklist per la migrazione del dominio ed esporti integralmente la vecchia zona.
Altri classici
- MX che punta a un IP o a un CNAME: inserisca un nome host con record A o AAAA.
- Due record SPF: causano un errore nella verifica. Riunisca tutte le indicazioni in un unico record.
- Vecchi record A non rimossi: se un nome punta sia al vecchio sia al nuovo server, una parte dei visitatori finisce su quello sbagliato.
- Punto finale mancante: nei file di zona
mx1.example.comsenza punto viene completato inmx1.example.com.example.ch..
Verificare i record
Con la ricerca DNS di NetScanner vede in tempo reale che cosa restituisce attualmente il resolver pubblico 1.1.1.1 per A, AAAA, CNAME, MX, NS, TXT, SOA e CAA, con indicazione su DNSSEC. Per i record di posta la verifica e-mail controlla inoltre SPF, DMARC e i selettori DKIM più diffusi in un solo passaggio.