DNS Docs

Checklist pós-instalação

Os quatro pontos que validam a entrega antes de passar tráfego real para o servidor.

Antes de entregar o servidor, valide os quatro pontos abaixo.

1. Serviços no ar

Todos devem responder active:

systemctl is-active mariadb pdns pdns-recursor dnsdist made4dns

2. Painel acessível

Abra https://IP_DO_SERVIDOR:3000 e confirme o login. O Dashboard deve carregar com os indicadores do servidor e os selos Auth / Recursor / DNSdist em verde no topo.

Dashboard após o login, com os selos Auth, Recursor e DNSdist em verde
Dashboard com os serviços saudáveis

3. Resolvendo consultas

Faça uma consulta de teste contra o próprio servidor. Deve retornar um endereço, com estado NOERROR:

dig @IP_DO_SERVIDOR www.google.com +short

Repita o comando: a segunda consulta deve vir mais rápida, porque saiu do cache.

4. ACL configurada

Este é o ajuste mais importante da entrega

Em DNS Principal → Recursor, no bloco de ACL, cadastre apenas as faixas de IP dos clientes do provedor, em formato CIDR. Nunca deixe o resolvedor aberto para toda a internet (0.0.0.0/0): um resolvedor aberto é recrutado em horas para ataques de amplificação.

O passo a passo está em ACL.

Para confirmar que a regra está correta, consulte a partir de um IP fora da faixa cadastrada — a resposta deve ser recusa (REFUSED). Se resolver, a ACL está aberta demais.

Depois do checklist

Servidor validado, siga para a configuração com a realidade do cliente e o corte de tráfego — o roteiro está em Configuração.

Nesta página