Para domínios redirecionados, quais registros DNS são necessários?

Para domínios redirecionados, quais registros DNS são necessários?

Isso se aplica ao meu VPS que executa o servidor web (nginx) e o servidor de e-mail (dovecot + postfix) para vários domínios.

Hipoteticamente, suponha que eu tenha domínioempresa.com, e que eu também comprei o.org,.líquido,.nóse.Reino Unidovariantes do mesmo domínio para impedir quaisquer incidentes infelizes. Os domínios adicionais (cada TLDnão .com) servirá apenas para redirecionar paraempresa.com.

Pergunta: como os registros DNS do domínio primário e de todos os domínios de redirecionamento diferem?

Especificamente:

  1. De quais registros DNS eu preciso, no mínimo, para os domínios de redirecionamento?
  2. Para subdomínios de e-mail como autoconfig, imap, mail, pope smtp, os domínios de redirecionamento exigem o mesmo?
  3. Como devem ser os registros MX? É apenas 1 mail.company.tld.generalizado?
  4. Estou correto ao presumir que é necessário um certificado SSL paratododomínio, mesmo os de redirecionamento?

Agradeço antecipadamente!

Responder1

como os registros DNS do domínio primário e de todos os domínios de redirecionamento diferem?

Não o fazem, pois o DNS não tem conhecimento sobre "redirecionamentos", mas apenas ajuda a resolver um nome, através de um endereço IP, ou seja, para todos os casos, através de registros diretos Aou AAAA, ou com CNAMEregistros intermediários.

Todos os nomes devem ser resolvidos para um endereço IP onde um servidor web escuta chamadas HTTP e faz "redirecionamentos" (ou proxy) conforme necessário.

Estou correto ao presumir que é necessário um certificado SSL para todos os domínios, mesmo os de redirecionamento?

Novamente, isso não tem nada a ver com o DNS. Se você fizer uma chamada HTTPS para https://www.example.com/o servidor web terá que responder com um certificado válido www.example.come somente depois disso ele poderá responder com um HTTP 301, 302, 307 ou 308 para denotar um redirecionamento para outra URL.

PS: e por favor não diga "certificado SSL", isso não tem significado por pelo menos dois motivos.

informação relacionada