DNS curinga

Protocolos e Padrões
Um registo DNS que corresponde aos pedidos de subdomínios inexistentes.
← Voltar ao Glossário

O que é DNS curinga?

DNS curinga é uma configuração DNS que usa um asterisco (*) para corresponder às solicitações de qualquer subdomínio que não tenha um registro DNS explícito. Um registro curinga como *.example.com captura as consultas de subdomínios não definidos (blog.example.com, app.example.com, anything.example.com) e as resolve para o destino especificado.

Como o DNS curinga funciona

DNS Zone for example.com:

├── example.com A 192.0.2.1 (explicit)

├── www.example.com A 192.0.2.1 (explicit)

├── mail.example.com A 192.0.2.2 (explicit)

└── *.example.com A 192.0.2.10 (wildcard)

Query: random.example.com → 192.0.2.10 (matched by wildcard)

Query: www.example.com → 192.0.2.1 (explicit takes priority)

Sintaxe de registro curinga

*.example.com.    3600    IN    A       192.0.2.10

*.example.com. 3600 IN CNAME catch-all.example.com.

*.example.com. 3600 IN MX 10 mail.example.com.

Casos de uso comuns

Aplicativos SaaS multi-inquilino

*.myapp.com → Single server handles:

├── customer1.myapp.com

├── customer2.myapp.com

├── customername.myapp.com

└── (unlimited subdomains)

Ambientes de desenvolvimento

Conteúdo gerado por usuários

Regras de prioridade de curingas

RegistroConsulta por test.example.com
test.example.com (explícito)✓ Corresponde primeiro
*.example.com (curinga)Corresponde se não houver registro explícito

Registros explícitos sempre têm prioridade sobre curingas.

Limitações

1. Corresponde a apenas um nível: *.example.com não corresponde a a.b.example.com

2. Não pode estar no ápice: *.com não é permitido

3. Considerações de segurança: pode capturar subdomínios não intencionais

4. Complexidade do SSL: exige um certificado SSL curinga

Exemplo de configuração DNS

; Zone file

$ORIGIN example.com.

@ A 192.0.2.1 ; apex

www A 192.0.2.1 ; explicit www

* A 192.0.2.10 ; everything else

* MX 10 mail.example.com. ; wildcard mail

Práticas recomendadas

1. Use com moderação: somente quando for realmente necessário

2. Combine com SSL: obtenha um certificado curinga

3. Trate na aplicação: o servidor deve rotear os subdomínios corretamente

4. Monitore o uso: observe acessos inesperados a subdomínios

5. Substituições explícitas: crie registros específicos para subdomínios conhecidos

O DNS curinga permite tratar subdomínios com flexibilidade sem exigir um registro DNS individual para cada um, sendo ideal para aplicações dinâmicas e plataformas multi-inquilino.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.