In breve: Un loop CNAME si verifica quando due o più alias DNS si rimandano tra loro senza raggiungere un record finale A o AAAA. Il resolver interrompe la ricerca e può restituire SERVFAIL.
Indice dei contenuti
Riconoscere un loop CNAME
Un CNAME deve terminare su un hostname che risolve. Nel caso più semplice www.example.com punta a shop.example.com, mentre shop.example.com punta di nuovo a www.example.com. Anche una catena più lunga può chiudersi su se stessa.
I sintomi cambiano tra resolver perché le cache possono conservare versioni diverse della zona. Un browser può mostrare un errore generico, mentre dig o delv evidenziano la catena e la risposta SERVFAIL.

Seguire la catena dai nameserver autoritativi
- Controlla i nameserver del dominio con una query NS.
- Interroga direttamente un nameserver autoritativo per il nome che non risolve.
- Segui ogni target CNAME fino al record finale.
- Annota il primo nome già incontrato: è il punto nel quale la catena si chiude.
- Confronta la risposta con quella di due resolver pubblici.
La query autoritativa distingue un errore nella zona da una copia ancora presente in cache. Prima di modificare, esporta o annota i record coinvolti e il relativo TTL.
Correggere il record
Scegli quale hostname deve essere l’alias e quale deve essere la destinazione reale. Modifica un solo record affinché la catena termini su un A o AAAA valido oppure sul target esterno indicato dal fornitore. Non creare CNAME sul nome radice se il provider DNS non supporta esplicitamente un meccanismo compatibile.
Salva la zona, ripeti la query sul nameserver autoritativo e poi attendi la scadenza del TTL prima di valutare i resolver che avevano memorizzato la vecchia risposta.

Verifica finale
- La catena CNAME termina senza tornare su un nome già visto.
- Il target finale restituisce A o AAAA.
- I nameserver autoritativi rispondono in modo coerente.
- Dopo il TTL, anche i resolver pubblici non restituiscono SERVFAIL.
- Il servizio risponde sul nome corretto senza reindirizzamenti DNS circolari.
Guide Xlogic correlate
- Errore FTP 421 Too many connections
- Errore FTP 425 Can’t open data connection
- DNS lame delegation: cause e soluzioni
Domande frequenti
Che cosa causa SERVFAIL in un loop CNAME?
Il resolver incontra nuovamente un nome già seguito e non raggiunge un record finale A o AAAA. Interrompe quindi la risoluzione e può restituire SERVFAIL.
Come individuare il record che chiude il loop?
Interroga il nome sui nameserver autoritativi e segui ogni target CNAME. Il primo hostname che compare una seconda volta identifica la chiusura della catena.
Quando la correzione diventa visibile?
Il nameserver autoritativo deve rispondere correttamente subito dopo il salvataggio; i resolver ricorsivi possono continuare a mostrare il dato precedente fino alla scadenza del TTL.
Come verificare che il loop CNAME sia risolto?
Conferma che la catena termini su un A o AAAA, che gli autoritativi siano coerenti e che, dopo il TTL, più resolver pubblici non restituiscano SERVFAIL.