Che cosa mostra la ricerca DNS?
Il DNS è l’«elenco telefonico» di Internet: traduce nomi come example.ch negli indirizzi dei server competenti. Se dopo il trasferimento di un sito web vuole controllare che tutto sia impostato correttamente, è nel posto giusto. Se invece cerca semplicemente l’hosting o la posizione di un sito, usi piuttosto Trovare l’hosting.
La nostra ricerca DNS legge contemporaneamente i tipi di record più importanti e li mostra in modo chiaro:
| Tipo | A che cosa serve |
|---|---|
| A | Indirizzo IPv4 del server, ad es. 192.0.2.10 |
| AAAA | Indirizzo IPv6 del server, ad es. 2001:db8::10 |
| CNAME | Alias che punta a un altro nome, ad es. www → example.ch |
| MX | Server di posta che accettano le e-mail per il dominio |
| NS | Nameserver competenti per la zona |
| TXT | Testi liberi, ad es. SPF, DMARC o verifiche per Google e Microsoft |
| SOA | Dati amministrativi della zona: nameserver primario, numero di serie, timer |
| CAA | Quali autorità di certificazione possono emettere certificati SSL |
Per gli indirizzi IP mostriamo il record PTR (reverse DNS), cioè il nome associato a un indirizzo.
Casi d’uso tipici
Dopo il trasferimento di un sito web vede subito se il record A punta già al nuovo server. Se l’indirizzo è corretto ma da Lei la pagina si carica ancora nella versione vecchia, di solito dipende dalla cache del suo provider o del suo browser.
Quando configura la posta elettronica controlla i record MX e TXT. Per una verifica completa di SPF, DKIM e DMARC usi la verifica e-mail.
Prima di cambiare nameserver, ad esempio passando a Cloudflare, documenti tutti i record esistenti. Così durante il trasferimento non si perde nulla. La nostra checklist per la migrazione del dominio la guida passo dopo passo.
Capire TTL e DNSSEC
Accanto a ogni record è indicato il TTL in secondi. Stabilisce per quanto tempo i resolver possono conservare una risposta in memoria. Prima di modifiche pianificate conviene abbassare il TTL a 300 secondi uno o due giorni prima.
Se un dominio è firmato con DNSSEC e la firma è valida, lo segnaliamo con un’indicazione verde. DNSSEC impedisce che degli aggressori introducano risposte DNS falsificate. Tutti i tipi sono spiegati in dettaglio nella guida Record DNS spiegati.