Conectar não é transferir#
Se você chegou até aqui, é porque tem um domínio registrado na GoDaddy, no Google Domains ou na Namecheap e quer gerenciar o DNS dele pela sua conta da AWS. Neste guia, vamos ver o processo passo a passo: criar a hosted zone no Route 53, copiar seus registros e trocar os nameservers em cada registrador.
Primeiro, é importante ter claro o que vamos fazer. Associar à AWS um domínio registrado em outro provedor não significa transferir o domínio. O registro continua no seu registrador atual, onde você renova e paga; o que muda é quem responde às consultas DNS. Criamos uma hosted zone no Amazon Route 53 e pedimos ao registrador que delegue o domínio aos nameservers dessa zona.
Se mais adiante você quiser levar também o registro para a AWS, esse é outro processo, a transferência de domínio para o Route 53, com requisitos próprios. Aqui você não precisa dele.
Uma atualização importante desde que este guia foi publicado, em 2023: o Google Domains não existe mais como registrador. A Squarespace concluiu a compra dos ativos do Google Domains em 7 de setembro de 2023 e migrou essas contas para o Squarespace Domains. Se o seu domínio estava no Google Domains, hoje você o gerencia pela Squarespace; mais abaixo estão os passos atualizados.
Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · AWS · Transferir um domínio para o Route 53 ↗ · Squarespace · Conclusão da compra do Google Domains (2023) ↗
Antes de começar: como migrar sem derrubar o serviço#
Se o domínio já recebe tráfego, com um site ou e-mail ativo, a AWS recomenda uma ordem específica para evitar interrupções:
- Obtenha a configuração DNS atual: exporte um zone file se o seu provedor permitir ou anote cada registro (A, AAAA, CNAME, MX, TXT etc.).
- Crie a hosted zone no Route 53 e recrie nela todos os registros.
- Reduza o TTL do registro NS, tanto no provedor atual quanto no Route 53. O TTL típico do NS é de 172800 segundos (dois dias); a AWS sugere entre 60 e 900 segundos durante a migração.
- Se você tiver DNSSEC ativo, remova o registro DS na zona pai (o seu registrador) antes de trocar os nameservers. Não é possível ter DNSSEC assinado por dois provedores ao mesmo tempo.
- Espere o TTL anterior expirar (até dois dias) e só então troque os nameservers.
- Monitore o tráfego, aumente de novo o TTL do NS e, se precisar, reative o DNSSEC no Route 53.
Quando você cria uma hosted zone, o Route 53 gera automaticamente um registro SOA e um registro NS com quatro nameservers atribuídos a essa zona. São esses quatro nomes que você vai colar no seu registrador.
Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · AWS · Registros NS e SOA em uma hosted zone ↗ · AWS · DNSSEC no Route 53 ↗
Passo 1: criar a hosted zone na AWS#
A hosted zone é o contêiner dos registros DNS do seu domínio no Route 53. Você pode criá-la pelo console da AWS, pela AWS CLI ou como código; o resultado é o mesmo: uma zona pública com o seu SOA e um registro NS com quatro nameservers. Se você usa uma plataforma de deploy que cria a zona por você, confira mesmo assim no Route 53 se existe uma única zona pública para o domínio antes de continuar.
- No console da AWS, abra o Route 53 e vá em Hosted zones > Create hosted zone.
- Em Domain name, digite o domínio raiz (por exemplo example.com, sem www).
- Em Type, deixe Public hosted zone, que é a que responde às consultas vindas da internet. Opcionalmente, adicione uma descrição e tags.
- Clique em Create hosted zone. Ao abrir a zona, você verá dois registros criados automaticamente: SOA e NS. O NS, cujo nome é o seu domínio, contém os quatro nameservers que você vai colar no seu registrador.
Evite criar duas hosted zones públicas com o mesmo nome: cada uma recebe o seu próprio conjunto de nameservers, e é fácil colar no registrador os da zona errada. Lembre também que o Route 53 cobra por hosted zone e por consultas; confira a página de preços antes de criar zonas de teste.
# Criar a hosted zone pública (caller-reference precisa ser único por requisição)
aws route53 create-hosted-zone \
--name example.com \
--caller-reference "migracion-$(date +%s)" \
--hosted-zone-config Comment="DNS de example.com"
# Consultar os quatro nameservers atribuídos (use o ID retornado pelo comando anterior)
aws route53 get-hosted-zone --id Z0123456789ABCDEFGHIJ \
--query 'DelegationSet.NameServers' --output textPara carregar os registros em lote, o Route 53 permite importar um zone file no formato BIND com o botão Import zone file da hosted zone. Atenção ao que diz a documentação: o Route 53 ignora o SOA do arquivo e os NS com o mesmo nome da zona, aceita no máximo 1000 registros, falha se o arquivo usar $GENERATE ou $INCLUDE e falha se a zona já contiver algum dos registros do arquivo.
Se você gerencia a sua infraestrutura como código, pode declarar a zona, os registros e o TTL do NS em Terraform ou OpenTofu:
resource "aws_route53_zone" "main" {
name = "example.com"
}
# Registros copiados do provedor atual (exemplo)
resource "aws_route53_record" "www" {
zone_id = aws_route53_zone.main.zone_id
name = "www.example.com"
type = "CNAME"
ttl = 300
records = ["mi-app.example.net"]
}
resource "aws_route53_record" "mx" {
zone_id = aws_route53_zone.main.zone_id
name = "example.com"
type = "MX"
ttl = 3600
records = ["10 mail.example.net"]
}
# TTL baixo no NS enquanto durar a migração (a AWS recomenda 60-900 s)
resource "aws_route53_record" "ns" {
allow_overwrite = true
zone_id = aws_route53_zone.main.zone_id
name = "example.com"
type = "NS"
ttl = 300
records = aws_route53_zone.main.name_servers
}
output "name_servers" {
value = aws_route53_zone.main.name_servers
}Para se aprofundar: Delegar um subdomínio ao Route 53 sem migrar seu domínio
Documentação: AWS · Criar uma hosted zone pública ↗ · AWS CLI · route53 create-hosted-zone ↗ · AWS CLI · route53 get-hosted-zone ↗ · AWS · Importar um zone file no Route 53 ↗ · Terraform Registry · aws_route53_zone ↗ · Terraform Registry · aws_route53_record ↗ · AWS · Preços do Route 53 ↗
Conectar um domínio da GoDaddy à AWS#
Na GoDaddy, o processo tem duas partes: copiar seus registros para o Route 53 e trocar os nameservers.
- Exporte seus registros. No gerenciamento de DNS do domínio, a GoDaddy oferecia a opção de exportar o zone file no formato Unix (na interface de 2023, ficava em ‘Advanced Features’ > ‘Export Zone File (Unix)’; a localização pode ter mudado).
- No Route 53, dentro da hosted zone, clique em ‘Import zone file’, cole o conteúdo e remova as linhas SOA e NS do domínio raiz, já que a zona da AWS tem as suas próprias. Clique em ‘Import’.
- Abra o registro NS da hosted zone e copie os quatro nameservers de ‘Value/Route traffic to’.
- Na GoDaddy, entre no seu Domain Portfolio, selecione o domínio e vá em DNS > Nameservers. Escolha trocar os nameservers e selecione a opção de usar os seus próprios nameservers.
- Cole cada nameserver da AWS sem o ponto final (por exemplo ns-123.awsdns-45.com em vez de ns-123.awsdns-45.com.). Salve e confirme com ‘Continue’.
- Se você tiver o Domain Protection ativo, a GoDaddy vai pedir um código de verificação antes de aplicar a mudança.
Segundo a GoDaddy, a maioria das mudanças de DNS é aplicada em uma hora, mas a atualização global pode levar até 48 horas. A GoDaddy também alerta que trocar os nameservers pode derrubar o site ou o e-mail se os registros não tiverem sido replicados: por isso importamos primeiro.
Documentação: GoDaddy · Alterar os nameservers dos meus domínios ↗ · AWS · Importar um zone file no Route 53 ↗
Google Domains, hoje Squarespace Domains#
O guia original descrevia o painel do Google Domains: ‘My domains’ > domínio > ‘DNS’ > ‘Export resource records’, depois ‘Disable DNSSEC’, ‘Custom name servers’ e ‘Switch to these settings’. Esse painel não existe mais: depois da compra pela Squarespace, os domínios do Google Domains são gerenciados pelo Squarespace Domains.
O fluxo atual, segundo a documentação da Squarespace, é este:
- Antes de mexer em qualquer coisa, copie todos os registros DNS do domínio no painel da Squarespace e importe-os ou crie-os na hosted zone do Route 53 (sem SOA nem NS).
- No painel de domínios da Squarespace, selecione o domínio e entre em DNS > Domain Nameservers.
- Clique em ‘Use Custom Nameservers’ e confirme a sua identidade (senha ou segundo fator).
- Quando for solicitado, desative a proteção DNSSEC. Se quiser DNSSEC com o Route 53, reative-o depois pela AWS e publique o novo DS no seu registrador.
- Informe os nameservers do Route 53 (a Squarespace aceita entre 2 e 13; cole os quatro) e clique em ‘Save’.
A Squarespace informa que a mudança pode levar até 48 horas e que o domínio é desconectado do seu site na Squarespace; por isso, qualquer registro de que você precise já deve existir no Route 53.
Documentação: Squarespace · Conclusão da compra do Google Domains (2023) ↗ · Squarespace · Revisar ou alterar os nameservers do domínio ↗ · AWS · DNSSEC no Route 53 ↗
Conectar um domínio da Namecheap à AWS#
- Faça login na Namecheap, abra ‘Domain List’ na barra lateral e clique em ‘Manage’ ao lado do domínio. Na aba ‘Advanced DNS’, na seção ‘HOST RECORDS’, identifique os registros que você precisa recriar.
- No Route 53, replique exatamente cada registro na hosted zone, exceto NS e SOA, se aparecerem.
- Volte à aba ‘Domain’ da Namecheap, procure a seção ‘NAMESERVERS’ e selecione ‘Custom DNS’.
- Cole um a um os quatro nameservers da AWS, sem o ponto final, e salve com a marca de verificação verde à direita.
A Namecheap informa que a troca de nameservers pode levar até 24 horas, e em casos raros mais, enquanto os provedores de internet atualizam o cache. O guia original falava em 48 horas; o prazo real depende do TTL que os registros tinham.
Documentação: Namecheap · Como alterar o DNS de um domínio ↗ · AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗
Verifique a delegação antes e depois#
Não confie só no painel do registrador. Confira com dig se o Route 53 responde corretamente antes de trocar os nameservers e se a delegação se propagou depois.
# 1. Antes de trocar os nameservers: pergunte diretamente ao Route 53
dig +short www.example.com @ns-123.awsdns-45.com
# 2. Depois da troca: quais nameservers o registro publica
whois example.com | grep -i "name server"
# 3. O que um resolver público vê (pode demorar por causa do cache)
dig +short NS example.com @1.1.1.1
dig +short NS example.com @8.8.8.8
# 4. Caminho completo a partir da raiz, sem cache
dig +trace NS example.comQuando os resolvers públicos retornarem os nameservers da AWS e o seu site e o seu e-mail continuarem funcionando, aumente de novo o TTL do registro NS no Route 53 (por exemplo para 172800 segundos) para reduzir consultas e latência. A partir daí, você gerencia todos os seus registros pela AWS, enquanto o domínio continua registrado e é renovado no seu provedor original.
Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · IETF · RFC 1034, conceitos de DNS ↗
Fontes e escopo
Documentação consultada em 25 de setembro de 2026. Os exemplos e critérios de decisão são propostas editoriais; adapte-os ao contrato da sua aplicação e valide-os no seu ambiente de testes autorizado.
- AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗
- AWS · Transferir um domínio para o Route 53 ↗
- Squarespace · Conclusão da compra do Google Domains (2023) ↗
- AWS · Registros NS e SOA em uma hosted zone ↗
- AWS · DNSSEC no Route 53 ↗
- AWS · Criar uma hosted zone pública ↗
- AWS CLI · route53 create-hosted-zone ↗
- AWS CLI · route53 get-hosted-zone ↗
- AWS · Importar um zone file no Route 53 ↗
- Terraform Registry · aws_route53_zone ↗
- Terraform Registry · aws_route53_record ↗
- AWS · Preços do Route 53 ↗
- GoDaddy · Alterar os nameservers dos meus domínios ↗
- Squarespace · Revisar ou alterar os nameservers do domínio ↗
- Namecheap · Como alterar o DNS de um domínio ↗
- IETF · RFC 1034, conceitos de DNS ↗
Compare opções de nuvem
Confira preços, limites, condições e fontes de cada opção.
Abrir comparador