Hosting e DNS

Problemi di hosting, DNS o SSL?

Un dominio può puntare al server sbagliato, HTTPS può rompersi dopo una migrazione, l’email può smettere di funzionare oppure un proxy può nascondere la vera origine di un disservizio. Seguiamo il problema dai record DNS fino al server e ai servizi collegati.

Dove può trovarsi il problema

Hosting e DNS possono produrre sintomi simili dal browser, ma la correzione dipende dal livello che sta realmente fallendo.

DNS verso la destinazione sbagliata

Record A, AAAA, CNAME o nameserver possono puntare ancora a un vecchio server o a una destinazione non prevista.

Errori SSL o certificato

Emissione del certificato, modalità proxy, origin server o una migrazione HTTPS incompleta possono bloccare l’accesso.

Problemi CDN o reverse proxy

Cloudflare o un altro proxy possono mettere in cache errori, nascondere il problema sull’origine o creare loop di redirect.

Hosting o server non disponibile

Il dominio risolve correttamente, ma l’origine è offline, sovraccarica o configurata male.

Email che smette di funzionare

Modifiche a MX, SPF, DKIM o DMARC possono compromettere la consegna anche se il sito continua a funzionare.

Migrazione rimasta a metà

DNS, SSL, redirect, cron o configurazione applicativa possono dipendere ancora dal vecchio ambiente.

Come facciamo la diagnosi

Partiamo dal sintomo pubblico e risaliamo verso l’interno finché non individuiamo il livello che sta fallendo.

Verifica della risoluzione DNS

Controlliamo nameserver, record, TTL e indirizzi restituiti da resolver differenti.

Controllo del percorso rete e TLS

Verifichiamo HTTPS, certificati, redirect, modalità proxy e risposta dell’origin server.

Analisi dell’hosting

Quando serve controlliamo web server, PHP o processi applicativi, log, risorse e permessi filesystem.

Verifica dei servizi collegati

Email, cron, API esterne, storage o database vengono controllati quando fanno parte del problema.

Correzione minima e verifica

Modifichiamo la configurazione che causa il problema e poi ritestiamo DNS, HTTPS e applicazione dall’esterno.

Cosa controlliamo

La checklist cambia in base al provider e all’architettura, ma questi sono i punti più frequenti.

Nameserver e zona DNS
Record A, AAAA e CNAME
MX, SPF, DKIM e DMARC
Certificato TLS e redirect HTTPS
Cloudflare o reverse proxy
Risposta dell’origin server
Log web server e applicazione
Cron e variabili d’ambiente
Obiettivo

Rendere di nuovo prevedibile il percorso pubblico

Il dominio deve risolvere in modo coerente, raggiungere l’origine corretta, servire HTTPS valido e mantenere funzionanti i servizi collegati dopo la modifica.

  • Record DNS coerenti con l’infrastruttura prevista
  • HTTPS e redirect verificati
  • Origin server controllato indipendentemente dal proxy
  • Record email validati quando coinvolti
  • Verifica esterna dopo la modifica

Riferimenti utili

Il sito non risponde o punta alla destinazione sbagliata?

Invia il dominio e una descrizione breve di cosa è cambiato. Possiamo partire dal percorso pubblico DNS e HTTPS.