Tipi di record DNS
Riferimento dei tipi di record DNS più usati: il loro nome, a cosa servono e un valore di esempio.
18
AAddressRFC 1035Indirizzo

Associa il dominio a un indirizzo IPv4.

example.com → 93.184.216.34
AAAAIPv6 AddressRFC 3596Indirizzo

Associa il dominio a un indirizzo IPv6.

example.com → 2606:2800:220:1:248:1893:25c8:1946
CAACertification Authority AuthorizationRFC 8659Sicurezza

Autorità di certificazione autorizzate a emettere certificati TLS per il dominio.

0 issue "letsencrypt.org"
CNAMECanonical NameRFC 1035Alias

Alias che punta a un altro nome di dominio anziché a un IP.

www.example.com → example.com
DNSKEYDNS KeyRFC 4034Sicurezza

Chiave pubblica usata da DNSSEC per firmare i record della zona.

256 3 8 AwEAAb…
DSDelegation SignerRFC 4034Sicurezza

Collega la zona alla chiave DNSSEC della zona padre (delega firmata).

2371 13 2 8ACBB0CD…
HINFOHost InformationRFC 1035Testo

Informazioni sull'host: CPU e sistema operativo; oggi usato molto raramente.

"Intel" "Linux"
HTTPSHTTPS Service BindingRFC 9460Servizio

Parametri di connessione (ALPN, porta, IP) per velocizzare l'accesso HTTPS.

1 . alpn="h2,h3"
MXMail ExchangeRFC 1035Posta

Server di posta del dominio, con una priorità (il numero più basso ha la precedenza).

10 mail.example.com
NAPTRNaming Authority PointerRFC 3403Servizio

Regole di riscrittura per individuare i servizi (usato in ENUM e SIP).

100 10 "U" "E2U+sip" "!^.*$!sip:info@example.com!" .
NSName ServerRFC 1035Zona

Server dei nomi autoritativi che gestiscono la zona del dominio.

ns1.example.com
PTRPointerRFC 1035Inverso

DNS inverso: associa un indirizzo IP a un nome di dominio.

34.216.184.93.in-addr.arpa → example.com
SOAStart of AuthorityRFC 1035Zona

Dati di autorità della zona: server primario, contatto e tempi di aggiornamento.

ns1.example.com admin.example.com 2024010101
SRVServiceRFC 2782Servizio

Posizione (host e porta) di un servizio, come SIP o XMPP.

_sip._tcp 10 5 5060 sip.example.com
SSHFPSSH FingerprintRFC 4255Sicurezza

Impronta della chiave pubblica SSH dell'host per verificare le connessioni.

1 1 123456789abcdef…
SVCBService BindingRFC 9460Servizio

Record generico di associazione del servizio; è la base del record HTTPS.

1 svc.example.com alpn="h2"
TLSATLS AssociationRFC 6698Sicurezza

Associa un certificato TLS al dominio tramite DANE.

3 1 1 0b87ad…
TXTTextRFC 1035Testo

Testo libero; usato per SPF, DKIM, DMARC e verifiche di proprietà.

v=spf1 include:_spf.google.com ~all

Come funziona

Un record DNS è una voce della zona di un dominio che risponde a una domanda precisa: a quale indirizzo IP punta, quali server ricevono la sua posta, chi amministra la zona o quali autorità possono emettergli certificati. Ogni tipo di record risponde a una domanda diversa, e una zona ben configurata ne combina diversi.

Questa referenza raccoglie i tipi di record che compaiono ogni giorno — dai basilari A, AAAA, CNAME, MX e TXT fino a quelli di sicurezza come CAA, DNSKEY, DS, TLSA e SSHFP — con il nome completo, a cosa serve ciascuno e un esempio di come appare nella zona.

È una tabella di consultazione: non effettua richieste né analizza il tuo dominio. Se quello che ti serve è vedere i record reali di un dominio, lo strumento di interrogazione DNS li risolve in tempo reale.

Esempi

Aejemplo.com. 3600 IN A 192.0.2.10Punta un nome a un indirizzo IPv4. Il 3600 è il TTL in secondi: per quanto tempo i resolver possono mettere in cache la risposta.
MXejemplo.com. 3600 IN MX 10 mail.ejemplo.com.Il numero è la priorità: si prova prima il valore più basso. Di solito si dichiarano più MX per avere una riserva.
TXTejemplo.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"I record TXT contengono testo libero. Si usano soprattutto per SPF, DKIM, DMARC e per verificare la proprietà di un dominio.

Casi d'uso

  • Ricordare quale tipo di record serve prima di toccare la zona di un dominio in produzione.
  • Capire la risposta di un'interrogazione DNS o il risultato di una diagnosi della posta.
  • Configurare la posta di un dominio combinando MX con i TXT di SPF, DKIM e DMARC.
  • Controllare i record di sicurezza di una zona: CAA per limitare chi emette certificati, DS e DNSKEY per DNSSEC.

Domande frequenti

Qual è la differenza tra un record A e un CNAME?

Un record A punta direttamente a un indirizzo IPv4. Un CNAME punta a un altro nome, che a sua volta viene risolto. Il CNAME è comodo quando l'IP di destinazione cambia spesso, ma aggiunge un passaggio in più alla risoluzione e ha delle restrizioni: non può convivere con altri record dello stesso nome né essere usato nella radice del dominio.

Perché non posso mettere un CNAME nella radice del dominio?

Perché la radice della zona ha obbligatoriamente record SOA e NS, e lo standard non permette che un CNAME coesista con altri record dello stesso nome. Per aggirare il problema molti provider offrono alternative proprietarie tipo ALIAS o ANAME, che si comportano come un CNAME ma restituiscono direttamente l'indirizzo.

Cos'è il TTL e quanto conviene impostare?

Il TTL (time to live) è il numero di secondi per cui i resolver possono mettere in cache la risposta. Un TTL alto riduce le interrogazioni e velocizza la risoluzione; uno basso fa propagare prima le modifiche. La pratica abituale è abbassarlo qualche ora prima di una migrazione e rialzarlo quando la modifica è ormai stabile.

Perché la mia modifica DNS non si vede ancora?

Perché il valore precedente è ancora in cache. Finché non scade il TTL con cui è stata servita la risposta precedente, i resolver intermedi e il sistema operativo possono continuare a restituire il dato vecchio. Influisce anche la cache del browser stesso, che a volte conserva la risoluzione oltre il TTL.

A cosa serve un record CAA?

Dichiara quali autorità di certificazione sono autorizzate a emettere certificati per il dominio. Le CA sono obbligate a consultarlo prima di emettere, quindi è un modo semplice per evitare che un terzo ottenga un certificato valido per il tuo dominio presso un'altra CA.