{"id":27889,"date":"2024-08-07T01:34:00","date_gmt":"2024-08-07T06:34:00","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/aprenda-com-o-dotcom-monitor\/glossario\/o-que-e-monitoramento-de-dns\/"},"modified":"2026-08-10T18:31:46","modified_gmt":"2026-08-10T23:31:46","slug":"o-que-e-monitoramento-de-dns","status":"publish","type":"page","link":"https:\/\/www.dotcom-monitor.com\/pt-br\/aprenda-com-o-dotcom-monitor\/glossario\/o-que-e-monitoramento-de-dns\/","title":{"rendered":"O que \u00e9 Monitoramento de DNS?"},"content":{"rendered":"\t\t
Sintoma<\/div><\/div><\/div><\/th> Causa prov\u00e1vel<\/div><\/div><\/div><\/th> Verifica\u00e7\u00f5es a serem feitas<\/div><\/div><\/div><\/th><\/tr><\/thead>\n\t\t\t\t\t\t\t\t Dom\u00ednio\/nome do host n\u00e3o resolve de forma alguma (time outs)<\/div><\/div><\/div><\/td> Queda no DNS autoritativo, firewall bloqueando UDP\/TCP 53, DDoS, incidente do provedor<\/div><\/div><\/div><\/td> Consultar diretamente cada servidor de nomes autoritativo (NS); testar UDP e TCP; verificar status do provedor DNS; validar firewall\/limites de taxa<\/div><\/div><\/div><\/td><\/tr> Falhas intermitentes (funciona \u00e0s vezes, falha \u00e0s vezes)<\/div><\/div><\/div><\/td> Um NS indispon\u00edvel, dados inconsistentes da zona, caminho de rede inst\u00e1vel, limita\u00e7\u00e3o de taxa<\/div><\/div><\/div><\/td> Consultar cada NS repetidamente; comparar respostas; verificar sa\u00fade\/lat\u00eancia do NS por regi\u00e3o; revisar configura\u00e7\u00f5es de limite de taxa<\/div><\/div><\/div><\/td><\/tr> SERVFAIL dos resolvedores<\/div><\/div><\/div><\/td> Falha na valida\u00e7\u00e3o DNSSEC, zona quebrada, delega\u00e7\u00e3o incorreta, problema no resolvedor a montante<\/div><\/div><\/div><\/td> Testar m\u00faltiplos resolvedores; consultar NS autoritativo; validar cadeia DNSSEC (DS\/DNSKEY\/assinaturas); confirmar delega\u00e7\u00e3o correta<\/div><\/div><\/div><\/td><\/tr> NXDOMAIN para um nome de host que deveria existir<\/div><\/div><\/div><\/td> Registro ausente, zona\/provedor errado, erro de digita\u00e7\u00e3o, DNS split-horizon, confus\u00e3o de cache<\/div><\/div><\/div><\/td> Consultar NS autoritativo para o nome exato; confirmar que o registro existe na zona correta; checar split-horizon; verificar ortografia<\/div><\/div><\/div><\/td><\/tr> Resolve, mas para o IP\/destino errado<\/div><\/div><\/div><\/td> A\/AAAA\/CNAME incorretos, cache antigo, configura\u00e7\u00e3o incorreta de CDN\/controle de tr\u00e1fego, sequestro\/altera\u00e7\u00e3o n\u00e3o autorizada<\/div><\/div><\/div><\/td> Comparar entre regi\u00f5es\/resolvedores; checar respostas autoritativas; revisar mudan\u00e7as recentes de DNS; verificar se registrar e NS n\u00e3o mudaram<\/div><\/div><\/div><\/td><\/tr> DNS est\u00e1 \u201cativo\u201d mas muito lento (alto tempo de consulta)<\/div><\/div><\/div><\/td> Sobrecarregamento do resolvedor, servidor autoritativo lento\/distante, problemas de roteamento Anycast, perda de pacotes, respostas grandes\/problemas com EDNS<\/div><\/div><\/div><\/td> Acompanhar lat\u00eancia p95 por regi\u00e3o; comparar tempo recursivo vs autoritativo; testar diferentes resolvedores; checar tamanho da resposta\/EDNS; buscar perda de pacotes<\/div><\/div><\/div><\/td><\/tr> Mudan\u00e7as n\u00e3o propagando como esperado<\/div><\/div><\/div><\/td> TTL muito alto, resultados em cache, zonas secund\u00e1rias desatualizadas, consultas a resolvedores diferentes<\/div><\/div><\/div><\/td> Verifique o TTL; verifique os NS autoritativos primeiro; confirme se o serial SOA aumentou; garanta que todos os NS servem os novos dados; teste v\u00e1rios resolvedores\/regi\u00f5es<\/div><\/div><\/div><\/td><\/tr> Funciona para alguns usu\u00e1rios\/regi\u00f5es, mas n\u00e3o para outros<\/div><\/div><\/div><\/td> Desequil\u00edbrio GeoDNS\/Anycast, interrup\u00e7\u00e3o parcial, DNS de divis\u00e3o, problemas com resolvedores ISP<\/div><\/div><\/div><\/td> Execute verifica\u00e7\u00f5es multirregionais; compare ISP vs resolvedores p\u00fablicos; verifique regras GeoDNS; confira degrada\u00e7\u00e3o de POP\/regi\u00e3o do provedor<\/div><\/div><\/div><\/td><\/tr> Falhas na entrega de e-mail (relacionadas a MX)<\/div><\/div><\/div><\/td> MX ausente\/incorreto, prioridade errada, host de e-mail n\u00e3o resolvendo, problemas TXT SPF\/DKIM\/DMARC<\/div><\/div><\/div><\/td> Verifique registros MX e ordem de prioridade; confirme que os hostnames de e-mail resolvem; valide SPF\/DKIM\/DMARC; confirme a propaga\u00e7\u00e3o<\/div><\/div><\/div><\/td><\/tr> Loop CNAME ou conflito de tipo de registro<\/div><\/div><\/div><\/td> Loop em cadeia CNAME, conflito A + CNAME, alvo\/CDN mal configurado<\/div><\/div><\/div><\/td> Siga a cadeia CNAME passo a passo; garanta que n\u00e3o haja refer\u00eancias circulares; confirme que n\u00e3o est\u00e1 usando CNAME onde n\u00e3o \u00e9 permitido (apex)<\/div><\/div><\/div><\/td><\/tr> Interrup\u00e7\u00f5es relacionadas ao DNSSEC<\/div><\/div><\/div><\/td> Desconex\u00e3o DS\/DNSKEY, assinaturas expiradas, rolo de chave incorreto<\/div><\/div><\/div><\/td> Confirme que DS no registrador corresponde ao DNSKEY; verifique validade\/expira\u00e7\u00e3o da assinatura; revise mudan\u00e7as no rollover DNSSEC; valide com m\u00faltiplos resolvedores<\/div><\/div><\/div><\/td><\/tr> Respostas TXT grandes falham ou s\u00e3o truncadas<\/div><\/div><\/div><\/td> Fragmenta\u00e7\u00e3o UDP bloqueada, problemas de MTU, configura\u00e7\u00e3o incorreta de EDNS, TCP\/53 bloqueado<\/div><\/div><\/div><\/td> Verifique truncamento (flag TC); tente novamente via TCP; garanta que TCP\/53 esteja permitido; reduza tamanho do registro se poss\u00edvel; valide configura\u00e7\u00f5es de EDNS<\/div><\/div><\/div><\/td><\/tr><\/tbody>\n\t\t\t<\/table>\n\t\t<\/div>\n\n\t\t<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t \n\t\t\t\t \n\t\t\t\t\t\t\t\t\t Implementando Monitoramento DNS<\/h2>\n
|
|---|