Checklist pós-instalação
Os quatro pontos que validam a entrega antes de passar tráfego real para o servidor.
Antes de entregar o servidor, valide os quatro pontos abaixo.
1. Serviços no ar
Todos devem responder active:
systemctl is-active mariadb pdns pdns-recursor dnsdist made4dns2. Painel acessível
Abra https://IP_DO_SERVIDOR:3000 e confirme o login. O Dashboard deve carregar com os
indicadores do servidor e os selos Auth / Recursor / DNSdist em verde no topo.

3. Resolvendo consultas
Faça uma consulta de teste contra o próprio servidor. Deve retornar um endereço, com estado
NOERROR:
dig @IP_DO_SERVIDOR www.google.com +shortRepita o comando: a segunda consulta deve vir mais rápida, porque saiu do cache.
4. ACL configurada
Este é o ajuste mais importante da entrega
Em DNS Principal → Recursor, no bloco de ACL, cadastre apenas as faixas de IP dos
clientes do provedor, em formato CIDR. Nunca deixe o resolvedor aberto para toda a internet
(0.0.0.0/0): um resolvedor aberto é recrutado em horas para ataques de amplificação.
O passo a passo está em ACL.
Para confirmar que a regra está correta, consulte a partir de um IP fora da faixa
cadastrada — a resposta deve ser recusa (REFUSED). Se resolver, a ACL está aberta demais.
Depois do checklist
Servidor validado, siga para a configuração com a realidade do cliente e o corte de tráfego — o roteiro está em Configuração.
