Aprenda DNS
Uma pergunta por verbete, o comando que prova a resposta, e o que quebra quando ela é ignorada.
O que é um nameserver — e por que você precisa de pelo menos dois
Os servidores que respondem pelo seu domínio — e por que dois na mesma rede valem por um.
Delegação DNS: onde ela realmente vive
O ponteiro que diz quais nameservers mandam no seu domínio não fica na sua zona — ele vive no pai.
DNSSEC: o que ele protege — e o que não protege
Assinaturas criptográficas que tornam respostas DNS verificáveis. Não é criptografia — e, uma vez ligado, não é opcional mantê-lo saudável.
O registro DS: o elo que fecha a cadeia do DNSSEC
Uma impressão digital da sua chave de assinatura, publicada na zona pai através do registrador. Sem ele, as assinaturas não validam nada.
SPF: o limite de 10 consultas que quebra o e-mail em silêncio
Um registro TXT lista quem pode enviar e-mail como o seu domínio. A falha mais comum dele não produz nenhuma mensagem de erro.
DMARC: por que SPF sozinho não impede falsificação
O SPF confere um campo que o usuário nunca vê. O DMARC é o que protege o "De:" que ele vê — e começa em modo observação por um bom motivo.
TTL: o número que decide a velocidade das suas mudanças
Todo registro DNS carrega um prazo de validade para os caches. Alto demais, as mudanças rastejam; medido errado, você depura fantasmas.
Registros glue: resolvendo o problema do ovo e da galinha do DNS
Quando o nameserver mora dentro do próprio domínio que ele serve, alguém precisa quebrar o círculo. Esse alguém é a zona pai.