Subdomínio para CDN
- Entrada
- cdn.example.com CNAME → dxxxxx.cloudfront.net
- Saída esperada
- Cadeia CNAME resolvida pelos três resolvers
Domínio raiz normalmente não pode usar CNAME direto.
propagação do registro CNAME
CNAME é o registro mais comum ao conectar um subdomínio (www, cdn, assets) a um serviço de terceiros, uma CDN, uma plataforma de hospedagem ou um balanceador de carga, porque esses serviços costumam trocar de IP sem aviso, e o CNAME evita que você precise acompanhar isso manualmente.
Domínio raiz normalmente não pode usar CNAME direto.
Comum em plataformas como Vercel, Netlify e Cloudflare Pages.
É o tempo que uma alteração em um registro DNS leva para ser refletida em todos os resolvers recursivos do mundo. Não existe um mecanismo de "empurrar" a mudança, cada resolver só busca o valor novo depois que o TTL do valor antigo em cache expira.
A especificação do DNS proíbe um CNAME coexistir com outros registros no mesmo nome, e o ápice da zona sempre precisa de registros NS e SOA. A maioria dos provedores de DNS oferece um substituto proprietário (ALIAS/ANAME) que se comporta como um CNAME por baixo dos panos.
O resolvedor segue a cadeia do CNAME automaticamente até encontrar um registro A/AAAA de verdade, e devolve os dois. Isso é normal e esperado.
Segue a mesma regra de TTL de qualquer registro. A vantagem prática do CNAME é que, depois de propagado uma vez, o provedor de destino (a CDN) pode trocar seus próprios IPs livremente sem que você precise mudar nada nem esperar nova propagação do seu lado.
A verificação consulta 3 resolvers públicos (Cloudflare, Google Public DNS e DNS.SB) em paralelo, direto do seu navegador, sem passar pelo nosso servidor. Se todos concordarem, a propagação está completa.
Por segurança, o navegador fala diretamente com resolvers públicos fixos, passando apenas o nome consultado, o servidor do J-Kit nunca é usado como intermediário, evitando exposição de IP e SSRF. A consulta é pública por natureza, como qualquer resolução de DNS.