Salta al contenuto
Hosting · DNS, SSL, redirect strategy

Strategia DNS, SSL e redirect 301

Configurazione DNS resiliente, certificati SSL rinnovati in automatico, mappa di redirect 301 per non perdere posizionamento Google in caso di restyling, cambio dominio o migrazione hosting. Niente "sito non sicuro" sul browser, niente errori 404 sui link in entrata.

  • Preventivo in 48h
  • DNS gestito da noi
  • SSL rinnovato in automatico
180 + progetti dal 2008
5/5 su 82 recensioni Google
300 + domini sotto nostra gestione
Google Partner certificati dal 2018
Una piccola introduzione

Cos'è una strategia DNS / SSL / redirect e perché ti serve a ogni cambiamento

Una strategia DNS / SSL / redirect è il piano operativo che mette insieme la configurazione dei record DNS del dominio (A, CNAME, MX, TXT, CAA), la gestione dei certificati SSL (rinnovo automatico, scelta dell'autorità di certificazione, copertura dei sottodomini), e la mappa dei redirect 301 da pubblicare quando le URL del sito cambiano (per restyling, cambio dominio, migrazione hosting), in modo che il sito resti raggiungibile, sicuro e ben posizionato su Google.

Quando ti serve davvero: a ogni cambiamento strutturale. Cambio hosting (cambiano i record A), restyling con nuove URL (servono i 301 dalle vecchie alle nuove), aggiunta di sottodominio (DNS, SSL, eventualmente redirect), cambio dominio principale (mappa 301 totale), aggiunta di posta o servizi esterni (record MX, TXT, CAA). Senza strategia: sito "non sicuro" sul browser, errori 404 sui link in entrata, posizionamento Google bruciato in poche settimane.

Da Vicenza dal 2008 gestiamo direttamente i DNS di oltre 300 domini per i nostri clienti, con cambi programmati e validazione post-intervento. Per noi il "giorno del cambio DNS" è una procedura, non un'avventura.

Esempi tipici

Tre esempi di intervento, in settori diversi

Esempio · settore e-commerce

Sito di un negozio online (settore retail)

Restyling completo del sito con nuova struttura URL e cambio dominio principale. Mappa 301 costruita sui dati Search Console per coprire le pagine con traffico reale. Posizionamento ricostruito su nuovo dominio in 2-3 mesi senza perdita di volume organico.

0 traffico organico bruciato
Esempio · settore servizi B2B

Sito istituzionale di una società di servizi (settore consulenza)

Migrazione hosting con riduzione TTL preventiva e cambio DNS programmato in fascia notturna. Certificato SSL nuovo già pronto sul nuovo server. Cambio invisibile per i visitatori, validazione post-cambio su 5 nodi DNS nel mondo.

0 downtime visibile
Esempio · settore associazione no profit

Sito di una organizzazione no profit (settore terzo settore)

Configurazione SPF / DKIM / DMARC dopo problemi di posta in spam. Test su provider esterni, ottimizzazione record TXT, validazione su MXToolbox. Posta del dominio rientrata in casella di posta dei destinatari abituali.

100% deliverability ripristinata
Cosa includiamo

Cosa contiene la strategia che mettiamo in piedi

DNS curati, SSL automatico, mappa redirect, validazione reale.

Configurazione DNS resiliente

Record curati, TTL calibrato, gestione anycast.

Configuriamo i record DNS del dominio (A, AAAA, CNAME, MX, TXT, CAA, SPF, DKIM, DMARC) con valori coerenti tra loro e TTL calibrato sul tipo di servizio. Per cambi programmati riduciamo il TTL qualche giorno prima per accorciare la finestra di propagazione. Usiamo provider DNS con rete anycast per resilienza globale (tipicamente Cloudflare).

  • Record A, AAAA, CNAME, MX
  • Record TXT, CAA, SPF, DKIM, DMARC
  • TTL calibrato per servizio
  • Riduzione TTL preventiva per cambi
  • Provider DNS con rete anycast
  • Documentazione record consegnata

Certificati SSL automatici

Rinnovo senza interruzioni, scadenze sotto controllo.

Certificati SSL rinnovati in automatico ogni 60-90 giorni tramite Let's Encrypt o autorità equivalente. Copertura del dominio principale, sottodomini www, sottodomini di staging. Per progetti enterprise: certificati EV o multi-dominio con autorità a pagamento. Monitoring delle scadenze con alert automatico 30 giorni prima.

  • Rinnovo automatico ogni 60-90 giorni
  • Copertura sottodomini www e staging
  • Wildcard se necessario
  • Certificati EV o multi-dominio su richiesta
  • Alert automatico sulle scadenze
  • Validazione post-rinnovo

Mappa redirect 301 per il SEO

Vecchie URL portano alle nuove, niente 404.

Quando le URL del sito cambiano (restyling, cambio struttura, cambio dominio) costruiamo una mappa di redirect 301 ("spostato permanentemente") da ogni URL vecchia alla URL nuova corrispondente. Lavoriamo sul sitemap esistente e sui dati di Google Search Console per coprire le pagine che ricevono traffico reale. Niente catene di redirect, niente 302 al posto di 301, niente loop.

  • Mappa redirect costruita su URL reali
  • Vecchie URL al loro corrispettivo nuovo
  • Niente catene di redirect
  • Niente 302 al posto di 301
  • Test su staging prima del go-live
  • Verifica post-cambio su Search Console

Validazione post-cambio

Test reali dopo ogni intervento.

Dopo ogni cambio (DNS, SSL, redirect) facciamo una serie di verifiche: propagazione DNS da più nodi nel mondo, validità del certificato SSL su browser e linea di comando, redirect 301 testati con strumenti di crawl, controllo Search Console per anomalie nelle settimane successive. Niente cambio fatto e abbandonato.

  • Test propagazione DNS multi-nodo
  • Validazione SSL su browser
  • Test redirect con crawl
  • Controllo Search Console post-cambio
  • Notifica al cliente con esito
  • Documentazione del cambio in archivio
Il problema

Perché i cambi DNS / SSL / redirect vanno spesso male

Pattern ricorrenti che vediamo prendendo in carico siti pasticciati:

  • TTL DNS lungo al cambio hosting: la propagazione richiede ore, gli utenti rimbalzano
  • SSL non rinnovato: il browser mostra "sito non sicuro" e i clienti scappano
  • Redirect 302 al posto di 301: Google non passa autorità alla nuova URL
  • Niente mappa redirect: cambio struttura URL, posizionamento Google bruciato
  • Catene di redirect: A finisce su B che finisce su C, latenza moltiplicata
  • Record SPF / DMARC mancanti: la posta del dominio finisce in spam
  • Cambio fatto e dimenticato: Search Console che segnala 404 per mesi senza che nessuno se ne accorga

Approccio pro: DNS curati, SSL automatico, mappa 301 reale, validazione post-cambio. Niente "poi vediamo".

I vantaggi

Cosa ti porta una strategia ben fatta

Quello che ti porti a casa

Risultati concreti per chi non vuole brutte sorprese:

  • Sito sempre raggiungibile: DNS curati, propagazione rapida
  • SSL sempre valido: rinnovo automatico, alert sulle scadenze
  • Niente "sito non sicuro" sul browser dei clienti
  • Mappa 301 completa: il SEO non si brucia al restyling
  • Niente catene di redirect: tempo di risposta sotto controllo
  • Posta del dominio in casella: SPF / DKIM / DMARC corretti
  • Validazione post-cambio: cambio fatto e verificato, non dimenticato
Come lavoriamo

Le 4 fasi del lavoro su DNS / SSL / redirect

1. Audit della configurazione attuale

Settimana 1.

  • Inventario dei record DNS esistenti
  • Verifica scadenze SSL e copertura
  • Inventario URL del sito e link in entrata
  • Mappa dei cambi previsti

2. Pianificazione del cambio

Settimana 1-2.

  • Riduzione TTL DNS preventiva
  • Generazione mappa redirect 301
  • Preparazione certificati SSL nuovi
  • Calendario di intervento concordato

3. Esecuzione del cambio

Giorno X.

  • Cambio record DNS programmato
  • Pubblicazione redirect 301
  • Validazione SSL post-cambio
  • Verifica propagazione multi-nodo

4. Validazione e monitoraggio

Settimane post-cambio.

  • Controllo Search Console per anomalie
  • Test redirect su URL chiave
  • Verifica posta in entrata e uscita
  • Documentazione del cambio in archivio
Strumenti

Stack che usiamo per DNS / SSL / redirect

Best-in-class per la gestione del livello di rete:

  • Cloudflare per DNS anycast e cache
  • Let's Encrypt per certificati SSL automatici
  • Search Console per validazione post-cambio
  • Crawl proprietario per test redirect
  • cPanel / WHM per certificati lato server
  • Hub di gestione proprietario per tracciare i cambi
Tecnologie

Stack DNS / SSL / redirect

Risultati

Cosa garantiamo come output

Quello che ti consegniamo come standard:

  • DNS gestito da noi con record documentati
  • SSL rinnovato in automatico con alert sulle scadenze
  • Mappa redirect 301 completa per ogni cambio struttura
  • Validazione post-cambio con test reali
  • Search Console monitorata nelle settimane successive
  • Documentazione del cambio in archivio cliente
Domande & risposte

FAQ

Quanto costa la gestione DNS / SSL / redirect?

Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.

Posso continuare a usare il mio attuale provider DNS?

Sì. Possiamo lavorare sulla configurazione DNS che hai oggi (registrar, Cloudflare, AWS Route53, etc.) senza forzare il cambio. Se ne consigliamo uno (Cloudflare per la maggior parte dei casi) lo facciamo solo dopo aver capito i tuoi vincoli.

Quanto tempo ci mette un cambio DNS a propagarsi?

Dipende dal TTL impostato. Con TTL standard (1 ora) la propagazione mondiale è completa in 1-2 ore. Per cambi pianificati riduciamo il TTL a 5 minuti qualche giorno prima, in modo che la propagazione sia rapidissima nel giorno del cambio.

Cosa succede al SEO se cambio le URL del sito?

Senza mappa 301: traffico organico in crollo perché Google trova 404 dove prima trovava contenuto. Con mappa 301 corretta: Google trasferisce gradualmente il posizionamento dalle URL vecchie alle nuove, tipicamente in 2-3 mesi. La mappa va costruita sui dati Search Console reali, non a caso.

Mi serve un certificato SSL a pagamento?

Per la maggior parte dei siti basta un certificato Let's Encrypt rinnovato in automatico. Per progetti specifici (banche, legali, enti pubblici) si valutano certificati EV o multi-dominio a pagamento. Decidiamo caso per caso in base a brand e requisiti contrattuali.

Cosa fate se la mia posta finisce in spam?

Verifichiamo i record SPF / DKIM / DMARC, testiamo la deliverability su provider diversi, identifichiamo eventuali problemi reputazionali del server di posta. Sistemiamo i record corretti e validiamo con MXToolbox. Tipicamente in 1-2 settimane la deliverability rientra.

Perché Web Elettronica

Quattro motivi per scegliere il nostro team

DNS gestito da noi

Configurazione resiliente con record curati, TTL calibrato, provider con rete anycast. Cambi programmati e documentati nell'archivio cliente.

SSL sempre valido

Rinnovo automatico ogni 60-90 giorni, alert sulle scadenze 30 giorni prima, copertura sottodomini www e staging.

Mappa 301 sui dati reali

Mappa redirect costruita su sitemap e Search Console del sito vecchio, non a caso. Niente catene di redirect, niente 302 al posto di 301.

Validazione post-cambio

Test propagazione DNS multi-nodo, validazione SSL, test redirect su URL chiave, controllo Search Console nelle settimane successive.

Inizia ora

30 minuti con un nostro esperto. Niente commerciali

Analisi preliminare gratuita + report sintetico via email entro 48h.

Recensioni verificate

5/5 su 82 recensioni. Le parole dei nostri clienti