Características Técnicas

Políticas DNS

As publicações DNS do .br ocorrem a cada 5 minutos através de 6 servidores: a.dns.br até f.dns.br, sendo 3 em território nacional e 3 no exterior.

Delegações de domínios são aceitas somente quando verificado que os servidores indicados respondem com autoridade pelo nome.

As delegações são verificadas periodicamente e problemas são reportados por e-mail aos contatos do domínio. O estado atual da última verificação DNS e a data da última resposta com autoridade estão disponíveis no serviço de diretório whois.

Todas as opções do .br são assinadas utilizando-se a tecnologia DNSSEC. A política de publicação e administração de chaves DNSSEC utilizada pelo Registro.br pode ser encontrada aqui.

Serviço DNS Autoritativo

O Registro.br disponibiliza aos seus usuários um serviço opcional de DNS autoritativo, com a finalidade de facilitar o processo de registro de um domínio, bem como promover o uso de DNSSEC na internet brasileira. O serviço possibilita a configuração de servidores DNS autoritativos ao domínio para que este se torne visível na Internet, eliminando assim os impedimentos técnicos para que um domínio seja registrado.

Utilizando o serviço

Quando servidores DNS próprios, ou de algum provedor de hospedagem, não são informados na solicitação de um novo domínio, os servidores autoritativos do Registro.br são utilizados e o registro efetivado em até 5 minutos, caso não existam outras pendências.

Também é possível utilizar o serviço em domínios já existentes, selecionando a opção "Utilizar DNS do Registro.br" na tela de adminstração do domínio.

Com o domínio registrado e pago, o usuário pode realizar configurações de DNS, clicando em "CONFIGURAR ENDEREÇAMENTO" ou "CONFIGURAR ZONA DNS", na tela de administração do domínio. Existem dois modos de edição de DNS, o modo Básico e Avançado.

Modo Básico

Permite apenas que sejam informados o endereço do site e um servidor de email.

Modo Avançado (direcionado a usuários que tenham conhecimento em DNS)

Permite que sejam adicionados até 40 Resource Records à configuração DNS do domínio.

  • A - Mapeamento de um nome para IPv4
  • AAAA - Mapeamento de um nome para IPv6
  • CNAME - Redirecionamento de um nome para outro nome
  • MX - Servidor de email
  • TXT - Texto livre
  • TLSA - Associação de certificado TLS

Além disto, são aplicadas as seguintes restrições:

  • Caracteres válidos para os nomes são letras de "a" a "z", números de "0" a "9", o hífen, e os seguintes caracteres acentuados: à, á, â, ã, é, ê, í, ó, ô, õ, ú, ü, ç.
  • O nome de um Resource Record do tipo CNAME não pode ser vazio, em respeito a especificação do protocolo DNS, visto que já existem records do tipo SOA e NS com nome vazio na configuração DNS do domínio. Vide seção 10.1 da RFC 2181.

Em ambos os modos, devido ao caráter distribuído das informações DNS, o tempo para que as alterações sejam visíveis em toda a Internet (TTL - Time To Live) é de até 1 hora. As alterações entre os modos podem levar até 3 horas.

Ressaltamos que os servidores autoritativos do Registro.br não oferecem a hospedagem de sites ou e-mails. Esses serviços podem ser contratados junto a provedores especializados ou configurados para funcionar com sites gratuitos de blog e e-mail.

Desativando o serviço

Caso não queira mais utilizar este serviço, o usuário pode desativá-lo a qualquer momento na tela de administração do domínio. A fim de manter o domínio em pleno funcionamento na internet, deverá também informar pelo menos 2 servidores DNS que tenham autoridade sobre o domínio. A publicação dos novos servidores DNS levará ao menos 2 horas, tempo necessário para a remoção completa da chave DNSSEC utilizada no domínio do sistema DNS. A transição completa para os novos servidores pode levar até 3 horas, devido a informações antigas que podem estar armazenadas em cache nos servidores DNS espalhados pela internet.

Para utilizar os servidores do Registro.br novamente será necessário aguardar 4 horas, consideradas a partir de sua desativação, para que o serviço seja disponibilizado para o domínio novamente.

Tecnologia