Como auditar DNS records para segurança Print

  • 0

Como Auditar seus DNS Records para Segurança (Guia para Clientes da GeHost)

Olá, querido(a) cliente! 👋

Se você está aqui, provavelmente quer garantir que seu site e e-mails estejam seguros — e o primeiro passo é entender como os registros DNS funcionam e como eles podem ser usados por atacantes. Não se preocupe: com um pouco de atenção, você consegue auditar seus registros com facilidade e proteger sua presença online. Vamos juntos, como um verdadeiro time de segurança?

Dica do Sensei: DNS é como o "mapa" da internet. Se ele estiver errado, seu site pode ser redirecionado para um lugar malicioso. Manter esse mapa seguro é essencial!

Passo 1: Acesse o cPanel

Para começar, faça login no seu painel de controle da GeHost. É só acessar o endereço do seu cPanel (geralmente seu-dominio.com.br/cpanel) e digitar suas credenciais.

Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

Passo 2: Encontre o Editor de Zona de DNS

Depois de logado, procure no painel pela seção Domínios. Lá, você encontrará uma ferramenta chamada Editor de Zona de DNS. Clique nela.

Essa é a tela onde todos os registros do seu domínio são listados — como A, CNAME, MX, TXT e outros. É aqui que vamos fazer a auditoria.

Tela 'Editor de Zona de DNS' — lista de domínios e botões Registro A / CNAME / MX / Gerenciar

Passo 3: Verifique os Principais Registros

Vamos analisar os registros mais importantes, um por um. Fique atento a qualquer entrada estranha ou suspeita.

  • Registro A: aponta seu domínio para um IP. Deve ser o IP da GeHost (ou o seu servidor seguro). Se houver um IP desconhecido, pode ser um sinal de ataque.
  • CNAME: redireciona um subdomínio para outro domínio. Se você não criou um redirecionamento para um serviço terceiro, não deixe isso aparecer.
  • MX: define onde os e-mails são entregues. Deve apontar para os servidores de e-mail da GeHost (ex: mail.seudominio.com.br). Se houver um MX para um domínio estranho, pode ser um phishing.
  • TXT: usado para autenticação (como SPF, DKIM, DMARC). Se estiver faltando ou mal configurado, seu e-mail pode ser bloqueado ou usado para spam.
Dica do Sensei: Se vir um registro TXT com conteúdo como google-site-verification=... ou v=spf1 include:_spf.google.com, está tudo certo. Mas se aparecer algo como malicious-domain.com, é sinal de alerta!

Passo 4: Procure por Registros Suspeitos

Olhe com atenção para registros que:

  • Apontam para IPs ou domínios que você não conhece.
  • Usam palavras como redirect, phish, login ou secure de forma estranha.
  • Estão em subdomínios como admin., login., mail. sem justificativa.

Se encontrar algo assim, não se assuste — mas remova ou corrija imediatamente.

Passo 5: Use Ferramentas de Verificação (opcional, mas recomendado)

Para ter certeza de que tudo está certo, você pode usar ferramentas gratuitas como:

Coloque seu domínio lá e veja se os registros estão como esperado. Se algo estiver errado, volte ao cPanel e corrija.

Passo 6: Mantenha-se Atualizado

Segurança não é um evento único — é um hábito. Faça uma auditoria a cada 3 meses ou sempre que mudar algo no seu site ou e-mail.

Se precisar de ajuda, é só chamar nosso suporte. Estamos aqui pra te ajudar a se sentir seguro na internet.

Um último conselho do Sensei: Quando você cuida do DNS, cuida da alma do seu domínio. Um bom DNS é como uma porta de entrada bem protegida — ninguém entra sem autorização.

Seu domínio é seu espaço. Cuide dele com carinho. 💚


Was this answer helpful?

« Back