TontonTools
Segurança e privacidade

O que é DNS? Como funciona a lista telefônica da Internet

Enyong Carinton Tegum· February 1, 2026· 5 min de leitura
Global network connections of the internet
Photo by panumas nikhomkhai on Pexels

Cada vez que você digita um endereço da web, um sistema invisível entra em ação para encontrar o servidor certo — tudo em milissegundos. Esse sistema é o DNS, o Sistema de Nomes de Domínio, frequentemente chamado de lista telefônica da Internet. Você confia nisso constantemente sem perceber. Aqui está o que realmente está acontecendo.

O problema que o DNS resolve

Os computadores se encontram usando endereços IP — números como 142.250.190.78. Mas os humanos não conseguem se lembrar de sequências de números para cada site, por isso usamos nomes como google.com. DNS é a camada de tradução que transforma o nome que você digita no endereço IP que seu computador precisa para se conectar. (Para saber mais sobre os endereços em si, consulte nosso Guia de IP e WHOIS.)

Como funciona uma pesquisa

Quando você visita um site, seu computador pergunta a uma cadeia de servidores DNS: "qual é o IP desse nome?" A resposta é armazenada em cache ao longo do caminho para que as visitas repetidas sejam instantâneas. A jornada inteira – do seu dispositivo ao servidor oficial que contém a resposta – geralmente é concluída em menos de um segundo. O sistema é coordenado globalmente por órgãos como a ICANN.

Os principais tipos de registros

  • A / AAAA — mapeia um nome para um endereço IPv4/IPv6.
  • CNAME — um alias que aponta um nome para outro.
  • MX — informa ao mundo qual servidor gerencia o e-mail do domínio.
  • TXT — registros de texto livre, usados para verificação e segurança de e-mail (SPF, DKIM).
  • NS — quais servidores de nomes têm autoridade para o domínio.

Inspecione tudo isso para qualquer domínio com nosso verificador de registros DNS ou apenas resolva um nome para seu IP com o conversor de domínio para IP.

Por que o DNS é importante para segurança e e-mail

DNS não é apenas navegação. Registros TXT como SPF, DKIM e DMARC informam aos servidores de recebimento quais fontes têm permissão para enviar e-mails para o seu domínio — eles são sua defesa de linha de frente contra spammers que falsificam seu endereço. O DNS de e-mail mal configurado é um dos principais motivos pelos quais e-mails legítimos acabam sendo spam.

Quando as alterações de DNS "propagam"

Como as respostas são armazenadas em cache, a atualização de um registro DNS não é instantânea em todos os lugares — pode levar de minutos a alguns dias para ser "propagada" à medida que as entradas antigas em cache expiram. É por isso que um site recém-movido às vezes carrega para algumas pessoas, mas não para outras por um tempo.

A cadeia de pesquisa, passo a passo

Uma consulta DNS passa por uma pequena hierarquia. Seu dispositivo primeiro solicita um resolvedor (geralmente o seu ISP ou um público como 1.1.1.1). Se não tiver a resposta armazenada em cache, ele solicita um servidor raiz, que aponta para o servidor TLD para ".com", que aponta para o servidor autoritário do domínio que contém o registro real. A resposta volta e é armazenada em cache a cada etapa, de modo que a próxima pesquisa é quase instantânea. Tudo isso normalmente termina em dezenas de milissegundos.

TTL e por que as mudanças levam tempo

Cada registro DNS carrega um TTL (time to live) — por quanto tempo os resolvedores podem armazená-lo em cache. Um registro com TTL de 24 horas pode permanecer armazenado em cache em todo o mundo por um dia inteiro, e é por isso que uma alteração de DNS não é instantânea em todos os lugares ("propagação"). Uma dica profissional: antes de migrar um site, diminua o TTL um dia antes para que a mudança entre em vigor rapidamente e, em seguida, aumente-o novamente para maior eficiência. Compreender o TTL transforma-se em "por que minha alteração não está ativa?" em uma espera previsível.

DNS e sua privacidade

Tradicionalmente, as consultas DNS viajam sem criptografia, o que significa que seu ISP (ou qualquer pessoa na rede) pode ver todos os domínios que você procura. Padrões mais recentes – DNS sobre HTTPS (DoH) e DNS sobre TLS (DoT) – criptografam essas consultas, ocultando seus destinos de navegação de bisbilhoteiros. Muitos navegadores e sistemas operacionais agora oferecem suporte a DNS criptografado, e mudar para um resolvedor que respeita a privacidade é uma atualização de privacidade simples e gratuita que complementa uma VPN.

Resultado

O DNS traduz os nomes amigáveis ​​que digitamos nos endereços IP usados ​​pelas máquinas, por meio de uma cadeia rápida de servidores em cache. Além da navegação, seus registros encaminham seu e-mail e protegem contra falsificação. Conhecer os principais tipos de registros — e ser capaz de inspecioná-los — gera muitos questionamentos do tipo "por que isso não está funcionando?" mistérios em soluções rápidas.

Share X / Twitter Facebook LinkedIn WhatsApp

Continue lendo

← Voltar para todos os posts

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.