Record DNS spiegati: A, AAAA, CNAME, MX, TXT e CAA

Tempo di lettura: ca. 15 minuti

I record DNS – spesso chiamati anche record DNS – contengono informazioni tecniche su come sono raggiungibili i diversi servizi di un dominio o quali informazioni vengono pubblicate su un dominio.

Un record A, ad esempio, può collegare un nome host a un indirizzo IPv4. I record MX determinano quali server di posta devono accettare le email per un dominio. I record TXT vengono utilizzati, tra le altre cose, per SPF, DKIM, DMARC e per la verifica di servizi esterni.

I tipi di record più importanti nella gestione quotidiana dell'hosting sono A, AAAA, CNAME, MX, TXT e CAA. In questo articolo spieghiamo i loro compiti, i casi d'uso tipici e le differenze importanti.

Breve spiegazione: Non ogni record DNS porta a un sito web. Diversi tipi di record assolvono a compiti differenti per server web, posta elettronica, verifiche, certificati e altri servizi internet.

Cos'è un record DNS? #

Un record DNS è un'informazione all'interno di una zona DNS. A seconda del tipo di record, può contenere ad esempio un indirizzo IP, un altro nome host, un mail server competente o informazioni testuali.

Un record DNS include tipicamente diverse informazioni:

  • il nome o l'host
  • il tipo record
  • il valore corrispondente o l'obiettivo
  • un TTL
  • per determinati tipi di record, informazioni aggiuntive come una priorità

Spieghiamo come DNS, resolver, nameserver autorevoli e zone DNS collaborano fondamentalmente su DNS spiegato in modo semplice: come funziona il Domain Name System.

Cosa significa il nome di un record DNS? #

Il nome stabilisce a quale nome di dominio o nome host si applica un record.

Per quanto riguarda il dominio:

meine-firma.ch

possono ad esempio esistere record DNS per i seguenti nomi:

meine-firma.ch

www.meine-firma.ch

mail.meine-firma.ch

shop.meine-firma.ch

Nelle interfacce di gestione DNS, il dominio effettivo viene talvolta indicato anche con @ rappresentato. Il modo in cui un fornitore o un'interfaccia di amministrazione rappresenta i nomi può variare.

Cosa significa TTL? #

TTL sta per Tempo di vita. In parole semplici, il valore determina per quanto tempo una risposta DNS può essere memorizzata nella cache dai resolver o da altre cache DNS.

Un TTL di:

3600

corrisponde a 3600 secondi ovvero a un'ora.

Se viene modificato un record DNS, le informazioni precedenti potrebbero quindi essere ancora presenti nella cache fino alla scadenza del loro periodo di validità.

Spieghiamo perché le modifiche non sono necessariamente visibili ovunque nello stesso momento su Propaginazione del DNS spiegata: perché le modifiche possono richiedere tempo.

Record A: Collegare un nome host a un indirizzo IPv4 #

Del Record A è uno dei record DNS più importanti per i siti web e altri servizi accessibili tramite IPv4.

Associa un indirizzo IPv4 a un nome di dominio o host.

Un esempio semplificato:

meine-firma.ch.    A    192.0.2.10

Il significato di questa voce è essenzialmente il seguente:

meine-firma.ch → 192.0.2.10

Un risolutore DNS richiede l'indirizzo IPv4 di meine-firma.ch, questo record A può fornire l'indirizzo corrispondente.

Importante: Un indirizzo IP in un record A non significa automaticamente che vi sia un sito Web funzionante. Il server contattato deve anche essere configurato per il dominio e il servizio desiderato.

Quando viene utilizzato un record A? #

I casi d'uso tipici sono un dominio o un sottodominio che deve puntare direttamente all'indirizzo IPv4 di un server.

Ad esempio, potrebbero:

meine-firma.ch

e

shop.meine-firma.ch

possedere ciascuno i propri record A e puntare di conseguenza a indirizzi IPv4 differenti.

Il DNS stabilisce in questo modo esclusivamente la destinazione tecnica. Quale sito web il server web fornisca successivamente viene deciso a livello di server.

Record AAAA: L'equivalente IPv6 del record A #

Del Record AAAA svolge in linea di massima un compito simile a quello del record A, ma contiene un indirizzo IPv6.

Un esempio semplificato:

meine-firma.ch.    AAAA    2001:db8::10

Ciò consente la risoluzione di un nome host tramite IPv6.

Un dominio può avere contemporaneamente record A e AAAA? #

Sì. Un hostname può essere raggiungibile sia tramite IPv4 che tramite IPv6.

In tal modo, ad esempio, possono essere presenti entrambi i tipi di record:

meine-firma.ch.    A       192.0.2.10
meine-firma.ch.    AAAA    2001:db8::10

Un client con un'adeguata connessione di rete può quindi utilizzare una connessione idonea.

Attenzione: Un record AAAA dovrebbe essere presente solo se il servizio in questione è effettivamente raggiungibile in modo corretto all'indirizzo IPv6 specificato. Un record AAAA obsoleto o errato può fare sì che gli accessi tramite IPv6 falliscano, nonostante IPv4 funzioni correttamente.

Record CNAME: reindirizzare un nome a un altro nome #

CNAME sta per Nome canonico.

Un record CNAME punta un nome DNS a un altro nome DNS.

Un esempio semplificato:

www.meine-firma.ch.    CNAME    meine-firma.ch.

In questo modo si www.meine-firma.ch come alias su meine-firma.ch rimandato.

Il resolver deve quindi determinare le informazioni DNS necessarie del nome di destinazione.

CNAME non è un reindirizzamento HTTP #

Questa differenza è particolarmente importante.

Un record CNAME non reindirizza un browser a un altro URL. Opera a livello DNS.

Se:

www.meine-firma.ch

tramite CNAME su:

meine-firma.ch

mostra, ciò non significa automaticamente che il browser modifichi il suo indirizzo visualizzato da www.meine-firma.ch su meine-firma.ch modificato.

Un reindirizzamento come HTTP 301 o 302 è una diversa funzione tecnica e avviene a livello del server web o dell'applicazione web.

Nota: CNAME = CNAME = Alias DNS. 301/302 = Reindirizzamento HTTP. I due concetti non dovrebbero essere confusi.

Perché un record CNAME non può essere combinato liberamente con altri record? #

Per un nome DNS definito come CNAME si applicano regole DNS speciali. Un CNAME fondamentalmente non può essere utilizzato in parallelo con altri dati come record A, AAAA o MX per lo stesso nome.

Ecco perché un record esistente non dovrebbe essere semplicemente modificato in CNAME senza considerare il resto della configurazione DNS.

Soprattutto per quanto riguarda il dominio vero e proprio, ad esempio meine-firma.ch – è rilevante, poiché solitamente lì sono necessarie ulteriori informazioni DNS.

Record MX: impostare il server di posta per un dominio #

MX sta per Scambio di posta.

I record MX specificano quali server di posta devono accettare le e-mail per un dominio.

Se qualcuno invia un messaggio a:

info@meine-firma.ch

inviati, il mail server mittente può determinare tramite DNS quali server MX per meine-firma.ch competenti.

Un esempio semplificato potrebbe essere il seguente:

meine-firma.ch.    MX    10 mail.meine-firma.ch.

Il numero 10 è la priorità del record MX.

Cosa significa la priorità nei record MX? #

Per un dominio possono essere presenti più record MX.

Per esempio:

mia-azienda.ch.    MX    10 mx1.example.net.
mia-azienda.ch.    MX    20 mx2.example.net.

Negli MX record, un valore numerico inferiore, maggiore preferenza.

In questo esempio, quindi, viene generalmente utilizzato il server con priorità 10 davanti al server con priorità 20 preferito.

Il modo in cui vengono effettivamente utilizzati più server MX dipende inoltre dal comportamento dei server di posta coinvolti e dalla loro raggiungibilità.

I record MX puntano a nomi host, non a indirizzi IP #

L'obiettivo di un record MX è un nome host.

Questo nome host deve a sua volta poter essere risolto tramite DNS in un indirizzo raggiungibile.

Un obiettivo MX dovrebbe quindi apparire, ad esempio, così:

mail.meine-firma.ch

e non direttamente come:

192.0.2.20

Importante: I record MX non dovrebbero essere modificati a campione. Una configurazione errata degli MX può compromettere la ricezione delle e-mail di un intero dominio.

Anche SpamExperts utilizza i record MX #

Se un dominio è protetto dal filtraggio in entrata di SpamExperts, i record MX puntano all'infrastruttura SpamExperts designata.

Le e-mail in arrivo vengono quindi accettate e controllate preliminarmente da SpamExperts. I messaggi legittimi vengono successivamente inoltrati al server di posta di destinazione configurato.

Trattiamo l'arredamento separatamente alla voce Configurare il filtro in entrata di SpamExperts e i record MX.

Record TXT: pubblicare informazioni di testo nel DNS #

Uno Record TXT consente di pubblicare informazioni testuali tramite DNS.

I record TXT vengono utilizzati per scopi molto diversi.

Nella gestione quotidiana di hosting e-mail ti imbatti, tra le altre cose, in:

  • SPF
  • DKIM
  • DMARC
  • Verifiche del dominio
  • Conferme per servizi esterni

Un record TXT non è quindi automaticamente una voce SPF o DMARC. TXT indica innanzitutto solo il tipo di record DNS. Il significato deriva dal contenuto e dal nome del record.

L'SPF viene pubblicato tramite TXT #

L'SPF può stabilire quali sistemi sono autorizzati a inviare e-mail per un dominio.

Un record SPF può iniziare, ad esempio, con:

v=spf1

La politica completa dipende da quali sistemi inviano effettivamente e-mail per il dominio.

Con SPF è particolarmente importante non creare semplicemente più criteri SPF indipendenti per lo stesso dominio.

Le diverse fonti di spedizione autorizzate devono eventualmente essere riunite in un criterio SPF valido.

Anche DKIM utilizza il DNS #

Con DKIM, viene pubblicato una chiave pubblica tramite DNS. I server di posta in arrivo possono utilizzarla per verificare la firma DKIM di un messaggio.

I record DKIM utilizzano un cosiddetto selettore. Un nome corrispondente può ad esempio seguire lo schema:

selector._domainkey.meine-firma.ch

seguire.

Un dominio può utilizzare più selettori DKIM, ad esempio quando vengono impiegati diversi sistemi di invio.

Anche DMARC viene pubblicato come record TXT #

DMARC utilizza un record TXT sotto un nome speciale.

Questo segue lo schema:

_dmarc.meine-firma.ch

Una policy DMARC può ad esempio essere:

v=DMARC1;

iniziare.

SPF, DKIM e DMARC svolgono compiti diversi e non devono essere intesi come tre varianti dello stesso procedimento.

Spieghiamo le correlazioni su SPF, DKIM e DMARC spiegati nell'hosting CURIAWEB.

Record TXT per la verifica del dominio #

Molti servizi esterni richiedono un determinato record TXT per la conferma di un dominio.

Il fornitore fornisce solitamente un nome o host e un valore TXT esatto a tale scopo.

Dopo la registrazione, il servizio esterno può verificare tramite DNS se le informazioni richieste sono presenti.

Ciò consente di dimostrare che si possiede il controllo sulla configurazione DNS del dominio senza dover pubblicare un file sul sito web.

Consiglio pratico: Copia i valori di verifica esattamente come vengono forniti dal rispettivo servizio. Anche piccole modifiche possono causare il fallimento della verifica.

Record CAA: Limitare le autorità di certificazione #

CAA sta per Autorizzazione dell'Autorità di Certificazione.

I record CAA consentono a un proprietario di un dominio di specificare quali autorità di certificazione siano fondamentalmente autorizzate a rilasciare certificati per il dominio in questione o per lo spazio di nomi interessato.

Un record CAA può, ad esempio, autorizzare una determinata autorità di certificazione.

Il CAA è quindi un record DNS legato alla sicurezza in relazione all'emissione di certificati TLS.

È obbligatorio un record CAA? #

No. Un dominio non richiede necessariamente un proprio record CAA affinché possa essere emesso un certificato TLS.

Se non è presente alcun record CAA rilevante, la CAA non impone alcuna restrizione aggiuntiva su specifiche autorità di certificazione.

Se sono presenti record CAA, le autorità di certificazione devono tenerne debitamente conto durante l'emissione.

Attenzione: Record CAA errati possono impedire l'emissione o il rinnovo di un certificato TLS desiderato. Modificali quindi solo se ne conosci lo scopo e l'autorità di certificazione utilizzata.

Qual è la differenza tra A e CNAME? #

Questi due tipi di record vengono confusi particolarmente spesso.

Uno Record A rimanda direttamente a un indirizzo IPv4:

shop.meine-firma.ch.    A    192.0.2.10

Uno Record CNAME rimanda invece a un altro nome DNS:

shop.meine-firma.ch.    CNAME    ziel.example.net.

Il record da utilizzare dipende dalla specifica tecnica del servizio.

Se un provider di hosting o di terze parti specifica espressamente un determinato CNAME, questo non dovrebbe essere sostituito di propria iniziativa con l'indirizzo IP attualmente risolto del nome di destinazione. Questo indirizzo IP potrebbe cambiare in seguito.

Qual è la differenza tra A e AAAA? #

Entrambi i record collegano direttamente un nome a un indirizzo IP.

La differenza sta nel protocollo IP utilizzato:

  • A → IPv4
  • AAAA → IPv6

Entrambi possono coesistere per lo stesso nome host in parallelo, purché il servizio sia correttamente raggiungibile tramite entrambi i protocolli.

Qual è la differenza tra MX e A? #

Un record A fornisce un indirizzo IPv4 per un nome.

Un record MX, invece, stabilisce quali server di posta sono responsabili della ricezione delle e-mail di un dominio.

Ecco perché un record A funzionante per il sito web non è una prova che anche la configurazione email sia corretta.

Sito web e posta elettronica possono utilizzare obiettivi tecnici completamente diversi.

Qual è la differenza tra MX e SMTP? #

Anche questi termini vengono spesso confusi tra loro.

MX è un Tipo di record DNS, che viene utilizzato per determinare i server di posta competenti per la ricezione delle e-mail.

L'SMTP è invece un Protocollo per la trasmissione di e-mail.

I record MX utilizzati per i messaggi in arrivo di un dominio non sono quindi automaticamente gli stessi dati del server che devi inserire come server di posta in uscita in Outlook, Apple Mail o Thunderbird.

Spieghiamo le differenze tra IMAP, POP3 e SMTP su IMAP, POP3 e SMTP spiegati.

Altri tipi di record DNS #

A, AAAA, CNAME, MX, TXT e CAA sono tra i record DNS con cui i clienti di hosting entrano in contatto più frequentemente. Tuttavia, il DNS conosce altri tipi di record.

A ciò appartengono, ad esempio Non Disponibile per le informazioni sui nameserver, SOA per le informazioni amministrative di base di una zona DNS e SRV per determinati servizi.

Il fatto che non trattiamo questi ultimi nella stessa misura non significa quindi che siano tecnicamente meno rilevanti. L'argomento principale di questo articolo sono i record type, che vengono controllati o modificati manualmente con particolare frequenza nelle tipiche configurazioni di siti web, hosting e posta elettronica.

Cos'è un record NS? #

NS sta per Server dei nomi.

I record NS specificano i nameserver per una zona DNS o una delega.

I NAMESERVER di un dominio sono particolarmente importanti perché determinano quale infrastruttura DNS è responsabile delle relative informazioni.

Un cambio deiNameserver autorevoli è quindi molto più rilevante rispetto alla modifica di un singolo record A o TXT.

Tratteremo dove trovare i name server previsti per il tuo hosting CURIAWEB e quando ti servono in Trovare e utilizzare correttamente i nameserver di CURIAWEB.

Cos'è un record SOA? #

SOA sta per Inizio dell'Autorità.

Il record SOA contiene informazioni amministrative di base di una zona DNS. Tra queste vi sono dati rilevanti per la gestione e la sincronizzazione di una zona.

Nella normale gestione dell'hosting, questo record solitamente non deve essere modificato manualmente.

Cos'è un record SRV? #

I record SRV possono fornire informazioni su quale host e porta è raggiungibile un determinato servizio.

Vengono utilizzati da diverse applicazioni e protocolli.

Se un servizio esterno richiede un record SRV, dovresti copiare esattamente i valori forniti dal provider e, in particolare, non confondere priorità, peso, porta e destinazione tra loro.

Posso avere più record dello stesso tipo? #

Ciò dipende dal tipo di record e dal nome specifico.

Diversi record A o AAAA per lo stesso nome host sono tecnicamente possibili. Anche diversi record MX sono comuni e utilizzano le priorità.

Anche più record TXT possono esistere per uno stesso nome, a condizione che la rispettiva applicazione e le regole DNS lo consentano.

Ciò non significa tuttavia che qualsiasi combinazione sia sensata o valida.

Un esempio particolarmente importante è SPF: possono essere presenti più record TXT diversi, ma per lo stesso nome non dovrebbero esserci più criteri SPF indipendenti con v=spf1 vengono generati.

Come posso verificare i record DNS esistenti? #

Durante la risoluzione dei problemi, non dovresti limitarti a controllare ciò che è inserito in un'interfaccia di gestione, ma, se necessario, verificare anche quali informazioni vengono effettivamente risolte tramite DNS.

Ciò è utile, ad esempio, dopo:

  • di una modifica dell'indirizzo IP
  • un cambio di nameserver
  • di una modifica MX
  • un cambio di hosting
  • dell'istituzione di un servizio esterno

Spieghiamo come verificare le informazioni DNS aggiornate di un dominio su Controlla i record DNS: Visualizza la configurazione DNS attuale di un dominio.

Modificare i record DNS su CURIAWEB #

Se la zona DNS del tuo dominio è gestita tramite il tuo hosting CURIAWEB, puoi gestire i record in cPanel tramite il Editor di zona visualizzare e modificare.

Spiegheremo il funzionamento pratico su Utilizzare l'editor di zone DNS in cPanel.

Prima di effettuare qualsiasi modifica, verifica sempre quale scopo assolve il record in questione.

Importante: Non eliminare un record DNS solo perché il suo scopo ti è sconosciuto. I record esistenti potrebbero essere necessari per siti web, e-mail, SSL/TLS, verifiche o servizi esterni.

Errori tipici nei record DNS #

Molti problemi DNS non derivano da un guasto del DNS stesso, ma da una configurazione errata.

Tipiche cause sono, ad esempio:

  • un indirizzo IP errato in un record A o AAAA
  • un record AAAA obsoleto
  • un errato obiettivo CNAME
  • record MX errati
  • diverse politiche SPF indipendenti
  • restrizioni CAA non valide
  • è stata modificata una voce nella zona DNS errata
  • la modifica è stata applicata sui nameserver non autorevoli

Proprio l'ultimo punto è importante: una voce dall'aspetto corretto in un'interfaccia di amministrazione non ha alcun effetto se quella zona DNS non viene utilizzata in modo autorevole per il dominio.

Perché la mia modifica del DNS mostra ancora il vecchio valore? #

Dopo una modifica, i resolver DNS potrebbero avere ancora memorizzato nella cache un valore precedente.

Perciò una query in un punto può già fornire il nuovo valore, mentre in un altro punto viene temporaneamente utilizzata ancora la precedente informazione.

Non modificare quindi ripetutamente una voce DNS corretta solo perché il risultato non è ancora visibile ovunque subito dopo la modifica.

Modificare il record DNS o i nameserver? #

Anche questi due processi dovrebbero essere chiaramente distinti.

Quando modifichi un record A, MX o TXT, stai modificando una singola informazione all’interno della zona DNS esistente.

Se invece modifichi i name server autorevoli di un dominio, cambi l'infrastruttura DNS responsabile della zona.

Durante un cambio di Nameserver, è quindi necessario assicurarsi che la configurazione DNS richiesta sia completamente presente sui nuovi Nameserver.

Nota: Modificare un singolo record DNS = modificare una parte della zona. Cambiare i nameserver = trasferire la competenza per la zona DNS.

I record DNS e il trasferimento di un dominio sono anch'essi cose diverse #

Un trasferimento di dominio trasferisce la gestione di un dominio a un altro registrar.

Non è la stessa cosa che modificare i record A, MX o TXT.

A seconda del trasferimento e della configurazione, i nameserver esistenti e quindi la risoluzione DNS possono rimanere invariati.

Viceversa, puoi modificare i record DNS senza trasferire il dominio a un altro registrar.

Trattiamo la procedura generale alla voce Trasferimento di dominio a CURIAWEB: Ecco come funziona il trasferimento.

Riepilogo #

Il DNS utilizza diversi tipi di record per compiti diversi.

Uno Record A associa un nome a un indirizzo IPv4, mentre un Record AAAA per questo viene usato IPv6.

Uno Record CNAME definisce un alias per un altro nome DNS e non è un reindirizzamento HTTP.

Record MX definiscono i server di posta per le email in arrivo di un dominio e possono avere diverse priorità.

Record TXT vengono utilizzati tra l'altro per SPF, DKIM, DMARC e verifiche del dominio.

Con Registri CAA è possibile limitare quali autorità di certificazione possono rilasciare certificati per un dominio.

Ulteriori tipi di record come NS, SOA e SRV svolgono compiti aggiuntivi all'interno del Domain Name System.

I record DNS dovrebbero essere modificati sempre in modo mirato e con la consapevolezza della loro funzione. Una modifica errata può compromettere non solo un sito web, ma anche la posta elettronica, i certificati o i servizi esterni di un dominio.

Ultimo aggiornamento 29 agosto 2026
Questo articolo è stato utile?
Consenso ai cookie con Real Cookie Banner