Informações WebinHost

Falha de DNS: como diagnosticar e agir

Compare servidores autoritativos e resolvedores, confira delegação, registros, DNSSEC e TTL e evite mudanças aleatórias durante uma falha.

Resposta direta: uma falha de DNS ocorre quando o nome não recebe a resposta correta ou confiável. Para diagnosticar, confira a delegação no domínio, consulte diretamente cada servidor autoritativo e depois compare resolvedores recursivos. Não troque registros ao acaso: uma mudança adicional pode ampliar a inconsistência e atrasar a recuperação.

Revisão técnica: 08/09/2026.

Entenda as partes da resolução

O registrador publica a delegação para servidores autoritativos. Esses servidores respondem pela zona; resolvedores recursivos consultam a hierarquia e mantêm cache; o dispositivo usa o resolvedor configurado. Uma falha em qualquer etapa pode parecer “site fora do ar”, mesmo quando a aplicação continua funcionando pelo endereço IP.

Confira delegação e servidores autoritativos

Compare os registros NS publicados na zona pai com os configurados na própria zona. Consulte SOA e o registro desejado diretamente em cada servidor. Todos devem responder de forma coerente e com serial atualizado. Endereços de nameservers dentro do próprio domínio também exigem registros de associação corretos no registrador.

Interprete códigos e DNSSEC

NXDOMAIN informa que o nome não existe na resposta consultada; SERVFAIL indica que o resolvedor não conseguiu concluir a resolução. Em zonas assinadas, delegação e chaves incorretas podem causar falha de validação. Compare um resolvedor validador e as respostas autoritativas antes de remover DNSSEC.

Considere cache e TTL

Resolvedores podem manter a resposta anterior até o TTL expirar. Reduzir o TTL só ajuda quando feito antes de uma mudança e não elimina caches existentes. Confirme valores e horários em vez de chamar qualquer demora de propagação. Não altere repetidamente IP, NS e DNSSEC enquanto respostas antigas ainda circulam.

Projete redundância real

A RFC 2182 recomenda múltiplos servidores e diversidade física e topológica. O guia de cluster de DNS explica como sincronizar zonas sem confundir redundância de nomes com redundância do site. Monitore cada autoritativo a partir de redes externas.

Comunique e recupere com controle

Registre início, domínios afetados, respostas obtidas e última mudança. Consulte páginas oficiais de status do registrador, operador DNS e hospedagem. Corrija a causa em uma fonte autoritativa, verifique a sincronização e acompanhe caches. Depois, documente linha do tempo e prevenção sem atribuir a falha a uma instituição antes das evidências.