DA URL AO SERVIÇO
DNS responde onde conectar; hospedagem define quem atende.
Ao abrir https://www.exemplo.com/produtos, o navegador separa esquema, hostname, porta implícita e caminho. Precisa resolver o nome, alcançar um endereço, negociar o canal seguro e só então trocar HTTP.
Laboratório visual · Resolução e chegada à hospedagem
Avance da URL até CDN ou servidor de origem.
Nome: a pessoa informa uma URL; o navegador precisa transformar o hostname em endereço utilizável.
UM BANCO DISTRIBUÍDO E HIERÁRQUICO
O DNS não é uma lista única de domínio e IP.
A árvore de nomes é dividida em zonas. Servidores autoritativos respondem pelos dados publicados em uma zona. Um resolvedor recursivo trabalha pelo cliente, consulta cache e percorre referências até obter uma resposta ou erro.
Stub resolver
Componente local que pede ao resolvedor configurado no sistema que resolva um nome.
Resolvedor recursivo
Busca respostas, segue delegações, valida DNSSEC quando habilitado e mantém cache conforme TTL.
Servidor autoritativo
Publica dados da zona e responde com autoridade, sem procurar a resposta em toda a Internet.
RESOURCE RECORDS
Cada tipo de registro declara uma relação específica.
A
Associa um nome a endereço IPv4. Exemplo: www → 203.0.113.20.
AAAA
Associa um nome a endereço IPv6. Clientes podem preferir IPv6 quando o caminho funciona.
CNAME
Declara que um nome é alias de outro. O resolvedor continua até encontrar dados úteis.
NS
Indica servidores autoritativos e participa da delegação de uma zona.
MX
Indica servidores que recebem e-mail para o domínio, com prioridades.
TXT
Carrega texto associado ao nome; é usado, entre outros fins, por políticas e verificações.
exemplo.com. 3600 IN NS ns1.dns-provider.net.
exemplo.com. 300 IN A 203.0.113.20
www.exemplo.com. 300 IN CNAME site.cdn-provider.net.
exemplo.com. 3600 IN MX 10 mail.exemplo.com.
exemplo.com. 300 IN TXT "verification=…"Um registro DNS não contém a página. Ele publica dados de descoberta. O endereço obtido pode representar um proxy que usa SNI, ALPN e o header Host para escolher qual site atender entre muitos.
ONDE A APLICAÇÃO EXECUTA
Hospedar é combinar computação, armazenamento, rede e operação.
| Modelo | O que recebe | Vantagem | Responsabilidade que permanece |
|---|---|---|---|
| Hospedagem compartilhada | Arquivos e runtime em infraestrutura dividida. | Simplicidade e custo inicial baixo. | Aplicação, dados, atualização suportada e configuração publicada. |
| VPS / máquina virtual | Sistema operacional virtual com maior controle. | Flexibilidade de runtime e rede. | Patches, hardening, backup, observabilidade e capacidade. |
| Plataforma gerenciada | Código, container ou build. | Automatiza deploy, TLS, escala e parte da operação. | Arquitetura, custo, limites, segurança da aplicação e portabilidade. |
| Serverless | Funções ou serviços acionados por eventos. | Escala sob demanda e menos servidor visível. | Timeouts, estado externo, cold start, limites e observabilidade distribuída. |
| Site estático + CDN | HTML, CSS, JavaScript e mídia imutável. | Cache amplo, baixa superfície e alcance global. | Build, invalidação, headers, APIs e conteúdo dinâmico. |
TLS 1.3
Antes do HTTP protegido, as pontas estabelecem identidade e chaves.
TLS negocia algoritmos, autentica o servidor normalmente por certificado, realiza acordo de chaves e deriva segredos de tráfego. A aplicação recebe um canal com confidencialidade e integridade, mas continua responsável por autenticação de usuário, autorização e segurança do código.
Laboratório visual · Handshake TLS simplificado
Selecione cada estágio para construir o canal HTTPS.
ClientHello: cliente propõe parâmetros criptográficos e normalmente informa SNI e ALPN para selecionar site e protocolo.
- ClientHello: anuncia versões, conjuntos criptográficos, material de acordo de chave e extensões como SNI e ALPN.
- ServerHello: o servidor seleciona parâmetros e envia seu material; as partes já podem derivar segredos do handshake.
- Certificado e prova: o servidor apresenta a cadeia e prova possuir a chave privada correspondente.
- Validação: cliente verifica hostname, datas, cadeia até uma raiz confiável, restrições e situação aplicável.
- Finished: as pontas autenticam o handshake e passam a usar chaves de tráfego.
- HTTP: a troca da aplicação segue dentro do canal protegido; ALPN indica HTTP/1.1, HTTP/2 ou outro protocolo negociado.
O QUE O CADEADO SIGNIFICA
Certificado liga uma identidade a uma chave — não atesta boas intenções.
Identidade
O navegador verifica se o hostname solicitado aparece nos nomes autorizados pelo certificado.
Cadeia
Certificados intermediários conectam o certificado do site a uma autoridade raiz confiada pelo cliente.
Ciclo de vida
Emissão, renovação e revogação precisam ser automatizadas e monitoradas; ACME permite automatizar controle de domínio.
PARE E PENSE
Você alterou o registro A, mas algumas pessoas ainda chegam ao servidor antigo. A alteração “não propagou”?
CONTINUE EXPLORANDO
Referências e itens adicionais de estudo
Referências técnicas
Especificações de DNS, certificados e TLS.
- RFC 1034 · Domain Names — Concepts and Facilities.
- RFC 1035 · Domain Names — Implementation and Specification.
- IANA · Root Servers — operadores e endereços do sistema raiz.
- RFC 9846 · TLS 1.3 — especificação consolidada publicada em 2026.
- RFC 5280 · PKIX Certificate and CRL Profile — certificados e caminhos de validação.
- RFC 8555 · ACME — automação de certificados.
Itens adicionais de estudo
Experimentos de publicação e confiança.
- Use
Resolve-DnsName -Type A exemplo.come repita comAAAA,NSeMX. - Compare a resposta do resolvedor local com
Resolve-DnsName exemplo.com -Server 1.1.1.1. - Abra os detalhes do certificado no navegador e localize SAN, emissor, validade e cadeia.
- Pesquise DNSSEC, DNS over HTTPS e DNS over TLS e separe autenticidade de transporte.
- Planeje uma migração de IP com TTL, período de sobreposição, rollback e verificação.