# DNS E DOMÍNIOS — mapa real (medido em 15/08/2026)

> Levantado por consulta DNS direta. Vale ouro no dia do cutover.
> **Regra de ouro: mexer em um registro por vez. Nunca trocar os nameservers de uma vez.**

---

## Quem manda no DNS

| Camada | Situação |
|---|---|
| Registrador | **Registro.br** (domínio `.com.br`) |
| Nameservers | `ns1.ofertadistribuidora.com.br` → `177.53.141.113`<br>`ns2.ofertadistribuidora.com.br` → `177.53.141.114` |
| Onde editar | **Dentro do WHM/cPanel da Hospedagem Ilimitada** — são nameservers próprios (white-label) apontando para o servidor deles. O Registro.br só delega |

## Registros atuais

| Nome | Tipo | Valor | O que é | Muda quando |
|---|---|---|---|---|
| `ofertadistribuidora.com.br` | A | `185.133.35.21` | **Nuvemshop** | Cutover (Onda 15) |
| `www` | A | `185.133.35.21`, `185.133.35.22` | **Nuvemshop** | Cutover (Onda 15) |
| `vo` | A | `177.53.141.112` | ERP | Só na migração do PHP |
| `afiliado` | A | `177.53.141.112` | Painel do afiliado | Só na migração do PHP |
| `cliente` | A | `177.53.141.112` | Painel do cliente | Só na migração do PHP |
| `motorista` | A | `177.53.141.112` | Landing de leads | Só na migração do PHP |
| `catalogo` | A | `177.53.141.112` | Gerador de catálogo | Só na migração do PHP |
| `lojavirtual` | (curinga) | `177.53.141.112` | Ainda cai no cPanel | **Onda 1 — vira o IP da VPS** |
| `mail` / MX | A / MX | `177.53.141.112` | **E-mail da empresa** | Só quando migrar o e-mail |

### SPF atual

```
v=spf1 ip4:177.11.54.185 ip4:177.53.142.94 ip4:177.11.54.165 ip4:177.53.141.112
       ip4:177.53.142.149 ip4:31.170.161.231 a mx
       include:relay.mailchannels.net include:_spf.elasticemail.com ~all
```

O IP `177.53.141.112` (servidor cPanel) está autorizado — é de lá que o
`vo/config/email.php` dispara por `mail()`/Exim. **Confirma que cancelar o cPanel
derruba o e-mail transacional** (senha provisória e recuperação do painel do cliente).
DKIM existe (seletor default); **DMARC não existe** — vale criar quando der.

---

## Passo a passo por fase

### Onda 1 — subir a loja nova (uma linha, risco zero)

No DNS do WHM, criar/editar:

| Nome | Tipo | Valor | TTL |
|---|---|---|---|
| `lojavirtual` | A | *(IP da VPS)* | 300 |

O registro explícito **vence o curinga**. Nada mais no domínio é tocado.
A loja nova responde em `https://lojavirtual.ofertadistribuidora.com.br` com SSL
gratuito do Let's Encrypt (renova sozinho — não precisa do Comodo pago).

### Onda 15 — cutover (dois registros, reversível)

**Uma semana antes:** baixar o TTL da raiz e do `www` para `300` (5 min).
Assim a virada — e a volta, se precisar — acontece em minutos, não em horas.

| Nome | De | Para |
|---|---|---|
| `@` (raiz) | `185.133.35.21` (Nuvemshop) | IP da VPS |
| `www` | `185.133.35.21/.22` | IP da VPS |

**Rollback = os mesmos dois registros de volta.** É o que torna o cutover seguro.

⚠️ Antes de virar: mapa de 301 pronto e conferido (ver `MIGRATION-NUVEMSHOP.md`).

### Fase do e-mail (antes de cancelar o cPanel)

1. Criar as contas no serviço novo (Zoho Mail grátis até 5 contas, ou Google Workspace).
2. Trocar o **MX** e ajustar **SPF/DKIM** conforme o novo provedor.
3. Trocar `vo/config/email.php` de `mail()` para SMTP autenticado.
4. Testar o fluxo de senha provisória de ponta a ponta **antes** de mexer em qualquer outra coisa.

### Fase do sistema PHP (por último)

Trocar os 5 subdomínios de `177.53.141.112` para o IP da VPS — **um por vez**,
começando pelo menos crítico (`catalogo`) e terminando no `vo`.

---

## O que nunca fazer

- ❌ Trocar os nameservers de uma vez (derruba loja, www, 5 subdomínios, e-mail e SPF juntos).
- ❌ Cancelar o cPanel antes do e-mail estar migrado e testado.
- ❌ Virar a raiz sem o mapa de 301 pronto.
- ❌ Deixar TTL alto no dia do cutover.
