Backup
Exportar e restaurar a configuração do servidor, agendar cópias automáticas e enviá-las para FTP, SFTP ou MEGA.
Onde fica: Sistema → Backup · rota /backup
Permissão: backup (apenas Administrador, e não delegável a papel personalizado)
Subtítulo na tela: Exporte, importe e agende backups do Made4DNS

Isto é backup de configuração, não de máquina
O arquivo carrega o que o produto gerencia: zonas e registros, bloqueios, firewall, limites, webhooks, ajustes e usuários. Ele não salva o sistema operacional, os pacotes instalados nem os certificados do servidor. Para recuperação de máquina, combine com snapshot do hipervisor, os dois cobrem coisas diferentes.
Percurso da tela

Cinco abas: exportar e restaurar à mão, agendar, mandar para um servidor remoto, mandar para armazenamento na nuvem, e ver o que já foi guardado localmente.

| Escopo | Leva | Quando usar |
|---|---|---|
| Backup de dados | Zonas, bloqueios, firewall, limites, integrações, configurações e usuários sem senhas | Rotina. É portátil entre servidores |
| Backup completo (DR) | Tudo do anterior mais infraestrutura, senhas em hash, chaves de acesso dos parceiros e configuração de roteamento | Recriar o servidor do zero |
A diferença não é de tamanho, é de sensibilidade: o completo carrega segredo. Guarde-o com o mesmo cuidado que você daria a uma senha.

O aviso é literal: a restauração substitui a configuração existente.
O botão Simular (sem aplicar) mostra o que aconteceria sem fazer acontecer. Use sempre, principalmente quando o arquivo veio de outro servidor ou de outra versão.

Backup manual é backup que alguém esquece. O agendamento é o que transforma isto em rede de proteção de verdade.

O que está guardado na própria máquina.
Backup que só existe no servidor que ele protege não é backup. Se a máquina se perde, ele se perde junto. Configure um destino remoto (servidor de arquivos ou armazenamento na nuvem) nas abas correspondentes.
Abas
| # | PT | ES |
|---|---|---|
| 1 | Export / Import | Export / Import |
| 2 | Agendamento | Programación |
| 3 | FTP / SFTP | FTP / SFTP |
| 4 | MEGA | MEGA |
| 5 | Backups Locais | Copias locales |
O botão Backup Agora, no topo, é global: gera uma cópia imediata usando as configurações do agendamento, independente da aba aberta.
Aba 1: Export / Import
Os dois modos de exportação
| Modo | O que leva | Quando usar |
|---|---|---|
| Backup de Dados | Zonas e registros, bloqueio de domínios e listas, firewall e limites, webhooks, configurações sem segredos, usuários sem senhas | O caso normal. É portátil entre servidores |
| Backup completo de recuperação de desastre (DR) | Tudo do anterior mais usuários com o hash da senha, parceiros do cluster com as chaves de acesso, parceiros BGP, IPs anycast e a configuração de roteamento | Reconstruir este servidor do zero |
O backup DR carrega as chaves de acesso do cluster
Quem tem o arquivo DR tem as credenciais que autenticam este servidor perante os parceiros. Guarde-o com o mesmo cuidado de uma chave privada, e gere chaves novas depois de restaurar em outra máquina, o procedimento está em Cluster.
Restaurar
A tela diz o que volta e o que não volta, desde a 0.36.0
Antes desta versão o arquivo carregava 17 seções e a restauração reaplicava 14: papéis de usuário, listas de acesso e boa parte da configuração simplesmente não voltavam, sem aviso.
Agora o arquivo tem 25 seções, com papéis, listas de acesso nomeadas e seus vínculos, regras de firewall, limites de consulta, ofícios judiciais e o estado do bloqueio dentro. E a tela escreve, em texto, o que aquele arquivo devolve e o que não devolve, antes de você aplicar.
Depois de aplicar, ela mostra o que aconteceu de fato, em vez de um "pronto" genérico.

A restauração é sempre em dois tempos: analisar e só então aplicar.
Escolha o arquivo .json e clique em Simular (sem aplicar).
A tela mostra a análise: o tipo de backup, o servidor de origem, a data de exportação e quantos itens de cada categoria entrariam. Avisos aparecem em amarelo, erros em vermelho.
Num arquivo DR, dois interruptores decidem se a infraestrutura entra junto: parceiros do cluster e configuração de anycast/BGP. Ambos vêm ligados.
Aplicar Restauração pede confirmação. O botão fica bloqueado enquanto houver erro na análise.
A restauração substitui a configuração existente. Faça um backup do estado atual antes, a própria tela avisa isso, e é o passo que as pessoas pulam.
Restaurar a infraestrutura de outro servidor neste aqui é quase sempre errado: IPs de escuta, parceiros e Vários servidores respondendo pelo mesmo IP, com o roteamento levando cada consulta ao mais próximo. são identidade do nó. Desligue os dois interruptores ao mover configuração entre máquinas diferentes.
Aba 2: Agendamento
Desde a versão 0.37.0, esta aba mostra um banner de estado no topo, com três leituras possíveis: agendamento desligado e o servidor nunca gerou um backup de aplicação; agendamento desligado mas já existe pelo menos um backup manual anterior; e agendamento ligado e funcionando. O caso que merece atenção é o primeiro: um servidor que nunca gerou backup nenhum, porque o agendamento sempre esteve desligado.

| Campo | Padrão | O que muda |
|---|---|---|
| Frequência | Desabilitado | Diário ou semanal |
| Horário | 02:00 | Hora do servidor, não do seu navegador. O fuso está em Configurações |
| Dia da semana | Segunda | Só aparece na frequência semanal |
| Retenção local | 7 | Quantos arquivos ficam no disco. Acima disso, o mais antigo é apagado |
| Diretório local | /opt/made4dns/backups | Onde os arquivos são gravados |
O backup agendado é sempre o de Dados
Ele nunca inclui as chaves de acesso do cluster. Para um backup DR, use o botão manual na aba Export / Import. É proteção: uma cópia automática indo para um destino remoto todo dia não deveria carregar credenciais.
Esta aba replica no cluster: o selo de sincronização fica ao lado do título.
Aba 3: FTP / SFTP
Envio da cópia agendada para um servidor remoto. Campos: protocolo, host, porta, usuário, senha e diretório remoto. A senha, uma vez salva, aparece apenas como (salva).
Testar conexão valida antes de depender do agendamento. Sem esse teste, uma credencial errada só aparece quando o backup importar de verdade.
Aba 4: MEGA
Envio para uma conta MEGA, independente do FTP: os dois podem estar ligados ao mesmo tempo.
Depende do rclone instalado no servidor
Se o rclone não estiver presente, a tela mostra o alerta e bloqueia salvar e testar, com
o comando de instalação à vista. Não há como configurar antes de instalar.
| Item | Comportamento |
|---|---|
| Upload automático | Ligado: toda cópia gerada, agendada ou manual, sobe para o MEGA. Desligado: só sobe o que você mandar pelo botão Enviar |
| Pasta remota | Criada sozinha no primeiro Testar Conexão. Aceita subpastas, como /backups/dns/sp01 |
| Lista de backups remotos | Mostra o que está armazenado, com tamanho e data, e permite baixar um arquivo para restauração offline |
Baixar do MEGA é o caminho de recuperação quando o servidor local se perdeu: o arquivo baixado volta pela aba Export / Import como qualquer outro.
Aba 5: Backups Locais
Lista os arquivos do diretório local com tamanho e data. Cada linha tem baixar e excluir. Excluir é imediato e definitivo.
Armadilhas
- Restaurar substitui o que existe. Backup antes de restaurar.
- O backup DR contém as chaves de acesso do cluster, trate o arquivo como segredo.
- Restaurar infraestrutura de outro nó neste servidor quebra identidade de rede. Desligue os interruptores de cluster e anycast ao migrar configuração.
- O agendamento nunca gera DR.
- O horário é o do servidor. Se o fuso não estiver ajustado, o backup roda em outro momento do que você imagina.
- A retenção local apaga o arquivo mais antigo sem avisar. Uma retenção de 7 com backup diário guarda uma semana, e nada além disso: o destino remoto é o que dá histórico longo.
- MEGA sem
rcloneinstalado não configura, e a tela não deixa tentar. - O envio remoto acontece depois que o backup é gerado. Se a geração falhar, o destino remoto não recebe nada naquele dia, acompanhe em Notificações.
