O que é DNS curinga?
DNS curinga é uma configuração DNS que usa um asterisco (*) para corresponder às solicitações de qualquer subdomínio que não tenha um registro DNS explícito. Um registro curinga como *.example.com captura as consultas de subdomínios não definidos (blog.example.com, app.example.com, anything.example.com) e as resolve para o destino especificado.Como o DNS curinga funciona
DNS Zone for example.com:
├── example.com A 192.0.2.1 (explicit)
├── www.example.com A 192.0.2.1 (explicit)
├── mail.example.com A 192.0.2.2 (explicit)
└── *.example.com A 192.0.2.10 (wildcard)
Query: random.example.com → 192.0.2.10 (matched by wildcard)
Query: www.example.com → 192.0.2.1 (explicit takes priority)
Sintaxe de registro curinga
*.example.com. 3600 IN A 192.0.2.10
*.example.com. 3600 IN CNAME catch-all.example.com.
*.example.com. 3600 IN MX 10 mail.example.com.
Casos de uso comuns
Aplicativos SaaS multi-inquilino
*.myapp.com → Single server handles:
├── customer1.myapp.com
├── customer2.myapp.com
├── customername.myapp.com
└── (unlimited subdomains)
Ambientes de desenvolvimento
- Qualquer subdomínio funciona sem configuração
- Teste rápido de recursos
- Ambientes de pré-visualização dinâmicos
Conteúdo gerado por usuários
- username.platform.com
- projectname.service.com
- Subdomínios personalizados com a marca
Regras de prioridade de curingas
| Registro | Consulta por test.example.com |
|---|---|
| test.example.com (explícito) | ✓ Corresponde primeiro |
| *.example.com (curinga) | Corresponde se não houver registro explícito |
Registros explícitos sempre têm prioridade sobre curingas.
Limitações
1. Corresponde a apenas um nível: *.example.com não corresponde a a.b.example.com
2. Não pode estar no ápice: *.com não é permitido
3. Considerações de segurança: pode capturar subdomínios não intencionais
4. Complexidade do SSL: exige um certificado SSL curinga
Exemplo de configuração DNS
; Zone file
$ORIGIN example.com.
@ A 192.0.2.1 ; apex
www A 192.0.2.1 ; explicit www
* A 192.0.2.10 ; everything else
* MX 10 mail.example.com. ; wildcard mail
Práticas recomendadas
1. Use com moderação: somente quando for realmente necessário
2. Combine com SSL: obtenha um certificado curinga
3. Trate na aplicação: o servidor deve rotear os subdomínios corretamente
4. Monitore o uso: observe acessos inesperados a subdomínios
5. Substituições explícitas: crie registros específicos para subdomínios conhecidos
O DNS curinga permite tratar subdomínios com flexibilidade sem exigir um registro DNS individual para cada um, sendo ideal para aplicações dinâmicas e plataformas multi-inquilino.