Trocar os nameservers é um interruptor: no instante em que o resto da internet o vê, passa a perguntar ao novo fornecedor, e se a zona lá estiver incompleta, o que faltar deixa de existir. A regra de ouro é construir a zona nova e conferi-la, a falar directamente com os servidores novos, antes de trocar os nameservers. Para o caso do Cloudflare, o passo a passo está em levar a zona DNS inteira para o Cloudflare; este artigo vale para qualquer fornecedor.
Passo a passo
| 1 |
Obtenha a lista verdadeira. A única lista completa é a do sítio onde a zona vive hoje: o Zone Editor do cPanel, ou o painel do fornecedor antigo. Se o painel exportar a zona em ficheiro, guarde-o. Não confie nas consultas de fora: um nome que não conhece (um subdomínio esquecido) não aparece em consulta nenhuma.
|
|
| 3 |
Construa a zona no fornecedor novo, registo a registo. Tipo por tipo, comparando com a lista do passo 1.
|
|
| 4 |
Confira-a sem trocar nada. Pergunte directamente aos servidores novos (comandos abaixo) e compare com a zona antiga.
|
|
Conferir antes de trocar, com o dig
O dig pergunta a um servidor DNS escolhido por si, em vez de perguntar ao do costume. Assim vê a zona nova antes de ela estar em uso. Troque o nome pelo do seu servidor novo e o domínio pelo seu:for t in A AAAA MX TXT CNAME CAA; do
echo "== $t"
dig @ns1.novo.tld seudominio.tld $t +short
done
Corra o mesmo ciclo apontado ao servidor antigo (o seu nameserver actual, dig NS seudominio.tld +short diz-lhe qual é) e compare as duas saídas. Verifique também os subdomínios da sua lista, como www, mail ou _dmarc.
| Registo |
O que conferir |
| A e AAAA |
Os endereços certos, e sem um AAAA esquecido a apontar para um servidor antigo. |
| MX |
Os mesmos servidores e as mesmas prioridades. Se faltar, o e-mail pára. |
| TXT |
O SPF (só um por domínio), o DKIM (uma cadeia muito longa: confira o princípio e o fim) e as verificações de terceiros. |
| CNAME |
Os que apontam para serviços de fora, como lojas, boletins e reservas. |
| CAA |
Se existirem, têm de continuar a autorizar quem emite os seus certificados. |
| NS de subdomínios |
Subdomínios delegados noutro fornecedor têm de continuar a sê-lo. |
|
Atenção ao DNSSEC. Se o domínio tem DNSSEC activo, existe um registo DS no registo central a apontar para as chaves do fornecedor antigo. Se trocar os nameservers e esse DS ficar, os resolvedores que validam deixam de resolver o seu domínio. Retire o DS antes de trocar e volte a activar o DNSSEC no fornecedor novo, se o quiser.
|
|
Quem usa os nameservers da Interweb não precisa de nada disto para mudar o site de sítio: basta mudar o registo A (mudar o DNS de um domínio já em uso). Só se mudam os nameservers quando se entrega toda a gestão do DNS a outro fornecedor.
|
PRODUTO RECOMENDADO Registe o seu domínio .co.mz Garanta o nome da sua empresa antes que outro o registe. a partir de 3.751,20 MT/ano Pesquisar domínio |