Record DNS: guida completa ad A, AAAA, CNAME, MX e TXT
I record DNS stabiliscono dove devono essere indirizzati sito web, posta elettronica e altri servizi associati a un dominio. Un singolo valore errato può rendere il sito irraggiungibile, interrompere la ricezione delle email oppure impedire la verifica di un servizio esterno.
Quando si acquista un dominio, si cambia hosting, si configura una casella professionale o si collega una CDN, prima o poi è necessario intervenire sulla zona DNS.
In questa guida vedremo cosa sono i record A, AAAA, CNAME, MX e TXT, a cosa servono NS, SRV, CAA, SOA e PTR, come interpretarli e come modificarli attraverso il Zone Editor di cPanel.
Gli esempi utilizzano domini e indirizzi IP riservati alla documentazione. Non devono essere copiati in una configurazione reale.
In breve: il DNS traduce nomi leggibili, come www.esempio.it, nelle informazioni tecniche necessarie per raggiungere server web, sistemi di posta e altri servizi.
Cosa sono i record DNS?
DNS significa Domain Name System. È il sistema distribuito che permette di associare un nome di dominio a informazioni tecniche utilizzabili dai computer.
I record presenti nella zona DNS possono indicare:
- l’indirizzo IPv4 del server web;
- l’indirizzo IPv6 del server;
- un alias verso un altro hostname;
- i server incaricati di ricevere la posta;
- le regole di autenticazione email;
- i nameserver autorevoli;
- la posizione di un servizio;
- quali autorità possono emettere certificati per il dominio.
I principali record DNS non contengono quindi pagine web o caselle email: indicano ai client e ai resolver dove trovare i servizi corretti.
Come funziona una richiesta DNS?
Quando un utente apre www.esempio.it, il browser deve scoprire quale indirizzo contattare.
Il percorso semplificato è:
Browser → resolver DNS → nameserver autorevole → record richiesto → indirizzo del serverIl resolver può conservare temporaneamente la risposta nella propria cache. La durata dipende dal TTL del record.
Se la risposta è già in cache, non viene interrogato nuovamente il nameserver autorevole fino alla scadenza prevista.
Zona DNS, nameserver e server autorevoli
La zona DNS è l’insieme dei record amministrati per un dominio.
I nameserver indicati presso il registrar stabiliscono quali server sono autorevoli per quella zona. Per questo motivo modificare un record nel pannello sbagliato non produce alcun effetto.
Esempio
Se il dominio utilizza i nameserver del provider hosting, la zona deve essere modificata nel pannello del provider. Se utilizza i nameserver Cloudflare, i record devono essere modificati in Cloudflare.
Controllo fondamentale: prima di modificare qualsiasi record verifica quali nameserver risultano delegati presso il registrar.
Registrar, hosting e DNS non sono la stessa cosa
Il dominio può essere registrato presso un’azienda, utilizzare i DNS di un secondo fornitore e ospitare il sito presso un terzo provider.
È quindi possibile avere:
- registrar A;
- nameserver B;
- hosting web C;
- posta elettronica D.
La configurazione funziona soltanto se la zona autorevole contiene tutti i record richiesti dai diversi servizi.
Come leggere un record DNS: nome, tipo, valore e TTL
Ogni record comprende alcuni campi fondamentali.
| Campo | Significato | Esempio |
|---|---|---|
| Nome o host | Il dominio o sottodominio interessato | www |
| Tipo | La funzione del record | A |
| Valore o destinazione | L’informazione restituita | 192.0.2.10 |
| TTL | Durata della cache, normalmente in secondi | 3600 |
| Priorità | Ordine utilizzato da alcuni record, come MX | 10 |
Dominio principale e simbolo @
Molti pannelli rappresentano il dominio principale con il simbolo @. Altri mostrano il dominio completo.
Per esempio:
@ A 192.0.2.10equivale normalmente a configurare il record A per il dominio senza sottodominio.
Nome completo o nome breve
Alcuni pannelli richiedono soltanto www, altri mostrano automaticamente www.esempio.it. Bisogna seguire il formato previsto dall’interfaccia utilizzata.
1. Record A: collegare un dominio a un indirizzo IPv4
Il record A associa un hostname a un indirizzo IPv4.
Esempio:
esempio.it. 3600 A 192.0.2.10
www.esempio.it. 3600 A 192.0.2.10L’indirizzo 192.0.2.10 è riservato agli esempi e non deve essere usato in produzione.
Quando si usa un record A?
- collegare il dominio principale al server web;
- collegare un sottodominio a un server specifico;
- indirizzare un’applicazione verso un IPv4;
- configurare un hostname per un servizio che richiede un indirizzo diretto.
Più record A sullo stesso nome
È possibile pubblicare più record A per lo stesso hostname. I resolver possono ricevere più indirizzi, ma questa configurazione non sostituisce automaticamente un vero bilanciatore con controlli di salute e gestione dei guasti.
Errore frequente
Modificare l’indirizzo del dominio principale ma dimenticare il record www. In questo caso le due versioni possono raggiungere server differenti.
2. Record AAAA: collegare un dominio a IPv6
Il record AAAA svolge per IPv6 la stessa funzione che il record A svolge per IPv4.
esempio.it. 3600 AAAA 2001:db8::10
www.esempio.it. 3600 AAAA 2001:db8::10La rete 2001:db8::/32 è riservata alla documentazione.
Quando pubblicare un record AAAA?
Soltanto quando il server o il servizio risponde correttamente sull’indirizzo IPv6 indicato.
Pubblicare un AAAA non funzionante può causare:
- timeout per alcuni visitatori;
- caricamenti intermittenti;
- differenze tra reti IPv4 e IPv6;
- problemi difficili da riprodurre.
I record A e AAAA possono coesistere per lo stesso hostname.
3. Record CNAME: creare un alias
Il record CNAME indica che un hostname è un alias di un altro nome.
www.esempio.it. 3600 CNAME esempio.it.Quando un resolver cerca www.esempio.it, deve seguire la destinazione e risolvere i record associati a esempio.it.
Quando usare un CNAME?
- collegare
wwwal dominio principale; - collegare un sottodominio a una piattaforma SaaS;
- configurare servizi di newsletter o verifica;
- evitare di duplicare manualmente indirizzi che possono cambiare.
CNAME e dominio principale
Secondo il funzionamento DNS standard, un CNAME non può convivere sullo stesso nome con altri tipi di record. Il dominio principale deve già avere record obbligatori come SOA e NS, quindi un CNAME tradizionale all’apice della zona crea un conflitto.
Alcuni provider offrono funzioni chiamate ALIAS, ANAME o CNAME flattening, che simulano un alias all’apice senza pubblicare un normale CNAME incompatibile.
Un CNAME non può convivere con A, MX o TXT sullo stesso nome
Questa configurazione è errata:
shop.esempio.it. A 192.0.2.20
shop.esempio.it. CNAME servizio.example.net.Per lo stesso hostname bisogna scegliere il CNAME oppure gli altri record, non entrambi.
MX verso CNAME
La destinazione di un record MX dovrebbe essere un hostname con record A o AAAA, non un alias CNAME.
Per approfondire le regole operative è disponibile il documento IETF RFC 1912.
4. Record MX: indicare i server della posta
Il record MX stabilisce quali server devono ricevere le email destinate al dominio.
esempio.it. 3600 MX 10 mail1.esempio.net.
esempio.it. 3600 MX 20 mail2.esempio.net.Come funziona la priorità MX?
Il valore numerico più basso ha priorità maggiore.
Nell’esempio:
mail1.esempio.netcon priorità 10 viene contattato per primo;mail2.esempio.netcon priorità 20 viene usato come alternativa secondo il comportamento del server mittente.
Più MX con la stessa priorità
Possono essere utilizzati per distribuire le consegne tra più server, ma la configurazione deve essere prevista dal fornitore della posta.
La destinazione MX non è un indirizzo IP
Il valore del record MX deve essere un hostname, non un IPv4 o IPv6.
L’hostname di destinazione deve essere a sua volta risolvibile tramite record A o AAAA.
Modificare gli MX può interrompere la posta
Prima di cambiare provider email bisogna copiare esattamente:
- destinazioni MX;
- priorità;
- record SPF;
- record DKIM;
- record DMARC;
- eventuali record di autodiscover o servizi correlati.
Attenzione: modificare soltanto il record MX senza configurare autenticazione e caselle sul nuovo servizio può causare rifiuti, mancata consegna o perdita temporanea dei messaggi.
5. Record TXT: verifiche e autenticazione
Il record TXT consente di pubblicare informazioni testuali associate a un nome.
Viene utilizzato frequentemente per:
- SPF;
- DKIM;
- DMARC;
- verifica della proprietà del dominio;
- configurazioni di servizi cloud;
- chiavi e token di convalida;
- informazioni relative a protocolli specifici.
Esempio di verifica
esempio.it. 3600 TXT "service-verification=abc123"Virgolette e suddivisione del valore
Il pannello può aggiungere automaticamente le virgolette oppure mostrare stringhe lunghe suddivise in più parti. Bisogna seguire le istruzioni del servizio che fornisce il valore e verificare il risultato pubblicato.
Più record TXT
Un dominio può avere più record TXT per scopi differenti. Alcuni protocolli, però, impongono regole specifiche. Per SPF non bisogna pubblicare più record SPF separati sullo stesso nome.
6. Record NS: indicare i nameserver autorevoli
I record NS indicano quali nameserver sono autorevoli per una zona o per una delega.
esempio.it. 86400 NS ns1.provider.example.
esempio.it. 86400 NS ns2.provider.example.Modifica presso il registrar e modifica nella zona
I nameserver principali vengono normalmente impostati presso il registrar. Modificare soltanto i record NS dentro una zona che non è più delegata non trasferisce l’autorità DNS.
Delegare un sottodominio
I record NS possono essere usati anche per delegare un sottodominio a nameserver differenti.
È una configurazione avanzata che richiede coerenza tra zona principale, zona delegata ed eventuali glue record.
7. Record SRV: localizzare un servizio
Il record SRV descrive dove è disponibile un servizio e può includere priorità, peso, porta e destinazione.
Formato semplificato:
_servizio._tcp.esempio.it. 3600 SRV 10 5 443 server.esempio.net.I campi principali sono:
- servizio;
- protocollo;
- priorità;
- peso;
- porta;
- hostname di destinazione.
I record SRV vengono usati da alcuni sistemi di comunicazione, directory, servizi Microsoft e applicazioni che devono individuare automaticamente un endpoint.
Non bisogna inventare i valori: devono essere forniti dal servizio da configurare.
8. Record CAA: autorizzare le autorità di certificazione
Il record CAA permette al proprietario del dominio di indicare quali autorità di certificazione sono autorizzate a emettere certificati.
Esempio:
esempio.it. 3600 CAA 0 issue "letsencrypt.org"Una configurazione CAA errata può impedire il rinnovo o l’emissione del certificato SSL.
Prima di aggiungere restrizioni è necessario verificare quale autorità viene utilizzata dal provider, dalla CDN o dal sistema di certificati automatici.
Record SOA e PTR
SOA
Il record SOA contiene informazioni amministrative della zona, tra cui server primario, seriale e valori utilizzati dai nameserver secondari.
Viene normalmente gestito automaticamente dal provider DNS e non dovrebbe essere modificato senza una ragione precisa.
PTR e reverse DNS
Il record PTR esegue la risoluzione inversa: associa un indirizzo IP a un hostname.
Non viene generalmente configurato nella normale zona del dominio. Deve essere impostato dal proprietario dell’indirizzo IP o dal provider del server.
Il reverse DNS è particolarmente importante per i server di posta.
Record DNS per email: SPF, DKIM e DMARC
SPF, DKIM e DMARC vengono pubblicati tramite record TXT, ma svolgono funzioni differenti.
SPF
SPF indica quali sistemi sono autorizzati a inviare posta per il dominio.
Esempio puramente illustrativo:
esempio.it. 3600 TXT "v=spf1 include:_spf.provider.example -all"Il valore corretto deve essere fornito dal servizio email.
Un solo record SPF
Se il dominio utilizza più servizi di invio, le autorizzazioni devono essere combinate in un unico record SPF valido. Pubblicare due record separati può produrre un errore permanente di valutazione.
DKIM
DKIM utilizza una firma crittografica applicata ai messaggi. La chiave pubblica viene pubblicata in un record TXT associato a un selettore.
selector1._domainkey.esempio.it. 3600 TXT "v=DKIM1; k=rsa; p=CHIAVE_PUBBLICA"La chiave deve essere generata dal sistema di posta. Non bisogna copiare esempi trovati online.
DMARC
DMARC pubblica una policy e può indicare dove inviare i report.
_dmarc.esempio.it. 3600 TXT "v=DMARC1; p=none; rua=mailto:dmarc@esempio.it"Una policy più restrittiva non deve essere attivata senza aver verificato tutti i flussi di invio legittimi.
Autenticazione non significa consegna garantita
SPF, DKIM e DMARC aiutano a dimostrare l’autenticità del dominio, ma non garantiscono che ogni email venga recapitata nella posta in arrivo. Reputazione, contenuto, liste, frequenza e comportamento degli utenti rimangono importanti.
Come modificare i record DNS in cPanel
Quando la zona è amministrata dal server cPanel e il provider abilita la funzione, è possibile usare il Zone Editor.
La documentazione ufficiale cPanel descrive la gestione di record A, AAAA, CNAME, MX, SRV, TXT e CAA attraverso l’interfaccia.
Consulta la documentazione ufficiale del Zone Editor cPanel.
Procedura generale
- accedi a cPanel;
- apri la sezione Domini;
- seleziona Zone Editor;
- individua il dominio corretto;
- fai clic su Gestisci;
- cerca il record esistente oppure seleziona Aggiungi record;
- scegli il tipo;
- inserisci nome, valore, TTL ed eventuale priorità;
- salva la modifica;
- verifica il risultato con una query DNS.
Prima di modificare
Salva una copia dei valori esistenti, preferibilmente con:
- nome completo;
- tipo;
- TTL;
- valore;
- priorità;
- data della modifica;
- motivo dell’intervento.
Perché alcuni record non sono modificabili?
Il provider può limitare le funzioni disponibili attraverso il Feature Manager di cPanel & WHM. La presenza del Zone Editor non garantisce che ogni tipo di record sia modificabile dall’utente.
Record DNS e proxy Cloudflare
Cloudflare può gestire la zona DNS e, per alcuni record web, funzionare anche come reverse proxy.
Secondo la documentazione Cloudflare, possono essere messi in proxy i record utilizzati per risolvere traffico web:
- A;
- AAAA;
- CNAME.
Record come MX e TXT rimangono DNS-only.
Consulta la documentazione Cloudflare sullo stato proxy.
Nuvola arancione
Quando il record è proxied, il traffico HTTP e HTTPS passa attraverso Cloudflare. Il DNS pubblico non restituisce direttamente l’indirizzo originario configurato nel record.
Nuvola grigia
Quando il record è DNS-only, Cloudflare restituisce il valore DNS senza instradare il traffico attraverso il proprio proxy.
Non mettere in proxy record non web
Hostname usati per FTP, posta o altri protocolli possono richiedere DNS-only, a meno che il servizio Cloudflare utilizzato supporti espressamente quel traffico.
TTL e propagazione DNS
TTL significa Time To Live e indica per quanto tempo una risposta può essere conservata in cache.
Esempi comuni:
300: 5 minuti;1800: 30 minuti;3600: 1 ora;14400: 4 ore;86400: 24 ore.
Un TTL basso non aggiorna immediatamente le cache già esistenti
Se un resolver ha già memorizzato il record con TTL 86400, abbassarlo ora non cancella quella cache. La vecchia risposta può rimanere valida fino alla sua scadenza.
Per una migrazione programmata, il TTL dovrebbe essere ridotto con sufficiente anticipo.
Cosa significa propagazione?
Non esiste normalmente un’unica copia globale che viene aggiornata nello stesso istante. I nameserver autorevoli pubblicano il nuovo valore, mentre resolver e dispositivi continuano a usare eventuali risposte in cache fino alla scadenza.
La visibilità può quindi variare tra:
- provider Internet;
- resolver pubblici;
- reti aziendali;
- browser;
- computer e smartphone;
- località geografiche.
Come gestire i DNS durante una migrazione
1. Inventariare la zona
Prima del cambio salva tutti i record, con particolare attenzione a MX, TXT, SRV e CNAME complessi.
2. Preparare il nuovo server
Il sito e le caselle devono essere configurati e testati prima di modificare i record pubblici.
3. Ridurre il TTL in anticipo
Se possibile, riduci il TTL dei record interessati almeno un ciclo completo prima della migrazione.
4. Modificare soltanto i record necessari
Se cambia soltanto l’hosting web, non bisogna sostituire automaticamente MX e record email.
5. Mantenere attivo il vecchio servizio
Durante il periodo di transizione è prudente mantenere il vecchio server disponibile, soprattutto per sito dinamico e posta.
6. Verificare da resolver differenti
Controlla il nuovo valore tramite più resolver e reti.
7. Ripristinare un TTL normale
Dopo la stabilizzazione, aumenta nuovamente il TTL per ridurre query inutili e migliorare la resilienza della cache.
Per il trasferimento completo puoi consultare la pagina Xlogic dedicata a come cambiare hosting.
Come verificare i record DNS
Usare dig
dig esempio.it A
dig esempio.it AAAA
dig www.esempio.it CNAME
dig esempio.it MX
dig esempio.it TXT
dig _dmarc.esempio.it TXTInterrogare un resolver specifico
dig @1.1.1.1 esempio.it A
dig @8.8.8.8 esempio.it AInterrogare il nameserver autorevole
dig @ns1.provider.example esempio.it AQuesto controllo aiuta a distinguere il valore pubblicato dall’autorità dalle copie ancora presenti nelle cache ricorsive.
Usare nslookup
nslookup -type=mx esempio.it
nslookup -type=txt esempio.itControllare la delega
dig esempio.it NS
dig +trace esempio.itIl comando +trace è utile per seguire la delega, ma il risultato deve essere interpretato correttamente e può essere influenzato dalla rete utilizzata.
Dodici errori comuni nei record DNS
- Modificare il pannello sbagliato: la zona effettiva è quella dei nameserver autorevoli.
- Cancellare gli MX durante il cambio hosting: sito e posta possono usare provider differenti.
- Usare un IP come destinazione MX: il record richiede un hostname.
- Far puntare un MX a un CNAME: la destinazione dovrebbe avere A o AAAA.
- Creare un CNAME insieme ad altri record sullo stesso nome: è una configurazione incompatibile.
- Pubblicare un AAAA non funzionante: alcuni utenti potrebbero non raggiungere il sito.
- Creare più record SPF: le autorizzazioni devono essere combinate correttamente.
- Attivare DMARC restrittivo troppo presto: le email legittime possono essere rifiutate.
- Ridurre il TTL all’ultimo momento: le vecchie cache conservano il TTL precedente.
- Mettere in proxy hostname non compatibili: alcuni protocolli non passano dal normale proxy web.
- Copiare esempi trovati online: IP, chiavi e token devono essere quelli forniti dal proprio servizio.
- Non conservare una copia della zona: il ripristino diventa più difficile.
Tabella riepilogativa dei record DNS
| Tipo | Funzione principale | Valore tipico |
|---|---|---|
| A | Hostname verso IPv4 | 192.0.2.10 |
| AAAA | Hostname verso IPv6 | 2001:db8::10 |
| CNAME | Alias verso un altro hostname | target.example.net |
| MX | Server che ricevono la posta | mail.example.net |
| TXT | Testi, verifiche e autenticazione | v=spf1 ... |
| NS | Nameserver autorevoli | ns1.example.net |
| SRV | Posizione e porta di un servizio | Priorità, peso, porta e target |
| CAA | Autorità abilitate ai certificati | 0 issue "letsencrypt.org" |
Domande frequenti sui record DNS
Quali sono i record DNS più importanti?
Per un normale sito con email sono generalmente fondamentali A o AAAA, CNAME, MX e TXT. NS e SOA definiscono l’autorità della zona, mentre altri tipi dipendono dai servizi utilizzati.
Qual è la differenza tra record A e CNAME?
Il record A punta direttamente a un IPv4. Il CNAME crea un alias verso un altro hostname, che deve poi essere risolto.
Posso usare un CNAME per il dominio principale?
Un CNAME DNS standard non può convivere con gli altri record obbligatori dell’apice. Alcuni provider offrono ALIAS, ANAME o flattening per ottenere un comportamento simile.
Qual è la differenza tra A e AAAA?
A contiene un indirizzo IPv4, mentre AAAA contiene un indirizzo IPv6.
Quale record controlla le email?
I server che ricevono la posta vengono indicati dai record MX. SPF, DKIM e DMARC vengono normalmente pubblicati tramite TXT e contribuiscono all’autenticazione dei messaggi.
Posso avere più record MX?
Sì. Ogni MX ha una priorità e il valore numerico più basso viene preferito. La configurazione deve seguire le indicazioni del provider email.
Quanto tempo impiegano i DNS ad aggiornarsi?
Dipende dal TTL precedente, dalle cache dei resolver e dalla delega. Il nameserver autorevole può pubblicare subito il nuovo valore, ma alcune reti possono continuare a vedere quello precedente fino alla scadenza della cache.
Perché il record modificato in cPanel non cambia?
Il dominio potrebbe utilizzare nameserver esterni, la risposta potrebbe essere ancora in cache oppure il provider potrebbe gestire la zona in un pannello differente.
Che cosa significa TTL 3600?
Significa che la risposta può essere conservata in cache per 3600 secondi, cioè un’ora.
È possibile avere due record SPF?
No. Per lo stesso dominio deve essere pubblicato un solo record SPF valido. Le autorizzazioni di più servizi devono essere combinate.
Cloudflare può mettere in proxy i record MX?
No. Il normale proxy Cloudflare riguarda A, AAAA e CNAME usati per traffico web. MX e TXT rimangono DNS-only.
Come faccio un backup della zona DNS?
Puoi esportare la zona se il provider offre la funzione oppure salvare un inventario completo di nome, tipo, TTL, valore e priorità. Prima di una migrazione è opportuno verificare anche l’output di query come dig.
Conclusioni
I record DNS collegano il dominio ai servizi utilizzati dal progetto. Record A e AAAA indirizzano il traffico verso IPv4 e IPv6, CNAME crea alias, MX gestisce la ricezione della posta e TXT pubblica verifiche e autenticazione.
Prima di una modifica bisogna identificare la zona autorevole, salvare i valori esistenti e intervenire soltanto sui record necessari.
Durante migrazioni e cambi di provider è fondamentale non confondere sito, posta, registrar e nameserver: possono essere gestiti da infrastrutture differenti.
Una verifica con strumenti come dig permette di distinguere i record pubblicati dal nameserver autorevole dalle vecchie risposte ancora presenti in cache.
Dominio e hosting per il tuo progetto
Con Xlogic puoi registrare il dominio e collegarlo a soluzioni Hosting Condiviso, WordPress, eCommerce, VPS e server dedicati.












