Una piccola introduzione Cos'è una strategia DNS / SSL / redirect e perché ti serve a ogni cambiamento
Una strategia DNS / SSL / redirect è il piano operativo che mette insieme la configurazione dei record DNS del dominio (A, CNAME, MX, TXT, CAA), la gestione dei certificati SSL (rinnovo automatico, scelta dell'autorità di certificazione, copertura dei sottodomini), e la mappa dei redirect 301 da pubblicare quando le URL del sito cambiano (per restyling, cambio dominio, migrazione hosting), in modo che il sito resti raggiungibile, sicuro e ben posizionato su Google.
Quando ti serve davvero: a ogni cambiamento strutturale. Cambio hosting (cambiano i record A), restyling con nuove URL (servono i 301 dalle vecchie alle nuove), aggiunta di sottodominio (DNS, SSL, eventualmente redirect), cambio dominio principale (mappa 301 totale), aggiunta di posta o servizi esterni (record MX, TXT, CAA). Senza strategia: sito "non sicuro" sul browser, errori 404 sui link in entrata, posizionamento Google bruciato in poche settimane.
Da Vicenza dal 2008 gestiamo direttamente i DNS di oltre 300 domini per i nostri clienti, con cambi programmati e validazione post-intervento. Per noi il "giorno del cambio DNS" è una procedura, non un'avventura.
Esempi tipici Tre esempi di intervento, in settori diversi
Esempio · settore e-commerce Sito di un negozio online (settore retail)
Restyling completo del sito con nuova struttura URL e cambio dominio principale. Mappa 301 costruita sui dati Search Console per coprire le pagine con traffico reale. Posizionamento ricostruito su nuovo dominio in 2-3 mesi senza perdita di volume organico.
0 traffico organico bruciato
Esempio · settore servizi B2B Sito istituzionale di una società di servizi (settore consulenza)
Migrazione hosting con riduzione TTL preventiva e cambio DNS programmato in fascia notturna. Certificato SSL nuovo già pronto sul nuovo server. Cambio invisibile per i visitatori, validazione post-cambio su 5 nodi DNS nel mondo.
0 downtime visibile
Esempio · settore associazione no profit Sito di una organizzazione no profit (settore terzo settore)
Configurazione SPF / DKIM / DMARC dopo problemi di posta in spam. Test su provider esterni, ottimizzazione record TXT, validazione su MXToolbox. Posta del dominio rientrata in casella di posta dei destinatari abituali.
100% deliverability ripristinata
Cosa includiamo Cosa contiene la strategia che mettiamo in piedi
DNS curati, SSL automatico, mappa redirect, validazione reale.
Configurazione DNS resiliente
Record curati, TTL calibrato, gestione anycast.
Configuriamo i record DNS del dominio (A, AAAA, CNAME, MX, TXT, CAA, SPF, DKIM, DMARC) con valori coerenti tra loro e TTL calibrato sul tipo di servizio. Per cambi programmati riduciamo il TTL qualche giorno prima per accorciare la finestra di propagazione. Usiamo provider DNS con rete anycast per resilienza globale (tipicamente Cloudflare).
- Record A, AAAA, CNAME, MX
- Record TXT, CAA, SPF, DKIM, DMARC
- TTL calibrato per servizio
- Riduzione TTL preventiva per cambi
- Provider DNS con rete anycast
- Documentazione record consegnata
Certificati SSL automatici
Rinnovo senza interruzioni, scadenze sotto controllo.
Certificati SSL rinnovati in automatico ogni 60-90 giorni tramite Let's Encrypt o autorità equivalente. Copertura del dominio principale, sottodomini www, sottodomini di staging. Per progetti enterprise: certificati EV o multi-dominio con autorità a pagamento. Monitoring delle scadenze con alert automatico 30 giorni prima.
- Rinnovo automatico ogni 60-90 giorni
- Copertura sottodomini www e staging
- Wildcard se necessario
- Certificati EV o multi-dominio su richiesta
- Alert automatico sulle scadenze
- Validazione post-rinnovo
Mappa redirect 301 per il SEO
Vecchie URL portano alle nuove, niente 404.
Quando le URL del sito cambiano (restyling, cambio struttura, cambio dominio) costruiamo una mappa di redirect 301 ("spostato permanentemente") da ogni URL vecchia alla URL nuova corrispondente. Lavoriamo sul sitemap esistente e sui dati di Google Search Console per coprire le pagine che ricevono traffico reale. Niente catene di redirect, niente 302 al posto di 301, niente loop.
- Mappa redirect costruita su URL reali
- Vecchie URL al loro corrispettivo nuovo
- Niente catene di redirect
- Niente 302 al posto di 301
- Test su staging prima del go-live
- Verifica post-cambio su Search Console
Validazione post-cambio
Test reali dopo ogni intervento.
Dopo ogni cambio (DNS, SSL, redirect) facciamo una serie di verifiche: propagazione DNS da più nodi nel mondo, validità del certificato SSL su browser e linea di comando, redirect 301 testati con strumenti di crawl, controllo Search Console per anomalie nelle settimane successive. Niente cambio fatto e abbandonato.
- Test propagazione DNS multi-nodo
- Validazione SSL su browser
- Test redirect con crawl
- Controllo Search Console post-cambio
- Notifica al cliente con esito
- Documentazione del cambio in archivio
Il problema Perché i cambi DNS / SSL / redirect vanno spesso male
Pattern ricorrenti che vediamo prendendo in carico siti pasticciati:
- TTL DNS lungo al cambio hosting: la propagazione richiede ore, gli utenti rimbalzano
- SSL non rinnovato: il browser mostra "sito non sicuro" e i clienti scappano
- Redirect 302 al posto di 301: Google non passa autorità alla nuova URL
- Niente mappa redirect: cambio struttura URL, posizionamento Google bruciato
- Catene di redirect: A finisce su B che finisce su C, latenza moltiplicata
- Record SPF / DMARC mancanti: la posta del dominio finisce in spam
- Cambio fatto e dimenticato: Search Console che segnala 404 per mesi senza che nessuno se ne accorga
Approccio pro: DNS curati, SSL automatico, mappa 301 reale, validazione post-cambio. Niente "poi vediamo".
I vantaggi Cosa ti porta una strategia ben fatta
Quello che ti porti a casa
Risultati concreti per chi non vuole brutte sorprese:
- Sito sempre raggiungibile: DNS curati, propagazione rapida
- SSL sempre valido: rinnovo automatico, alert sulle scadenze
- Niente "sito non sicuro" sul browser dei clienti
- Mappa 301 completa: il SEO non si brucia al restyling
- Niente catene di redirect: tempo di risposta sotto controllo
- Posta del dominio in casella: SPF / DKIM / DMARC corretti
- Validazione post-cambio: cambio fatto e verificato, non dimenticato
Come lavoriamo Le 4 fasi del lavoro su DNS / SSL / redirect
1. Audit della configurazione attuale
Settimana 1.
- Inventario dei record DNS esistenti
- Verifica scadenze SSL e copertura
- Inventario URL del sito e link in entrata
- Mappa dei cambi previsti
2. Pianificazione del cambio
Settimana 1-2.
- Riduzione TTL DNS preventiva
- Generazione mappa redirect 301
- Preparazione certificati SSL nuovi
- Calendario di intervento concordato
3. Esecuzione del cambio
Giorno X.
- Cambio record DNS programmato
- Pubblicazione redirect 301
- Validazione SSL post-cambio
- Verifica propagazione multi-nodo
4. Validazione e monitoraggio
Settimane post-cambio.
- Controllo Search Console per anomalie
- Test redirect su URL chiave
- Verifica posta in entrata e uscita
- Documentazione del cambio in archivio
Strumenti Stack che usiamo per DNS / SSL / redirect
Best-in-class per la gestione del livello di rete:
- Cloudflare per DNS anycast e cache
- Let's Encrypt per certificati SSL automatici
- Search Console per validazione post-cambio
- Crawl proprietario per test redirect
- cPanel / WHM per certificati lato server
- Hub di gestione proprietario per tracciare i cambi
Tecnologie Stack DNS / SSL / redirect
Cloudflare
WordPress
WooCommerce
Cloudflare
WordPress
WooCommerce Risultati Cosa garantiamo come output
Quello che ti consegniamo come standard:
- DNS gestito da noi con record documentati
- SSL rinnovato in automatico con alert sulle scadenze
- Mappa redirect 301 completa per ogni cambio struttura
- Validazione post-cambio con test reali
- Search Console monitorata nelle settimane successive
- Documentazione del cambio in archivio cliente
Quanto costa la gestione DNS / SSL / redirect? +
Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.
Posso continuare a usare il mio attuale provider DNS? +
Sì. Possiamo lavorare sulla configurazione DNS che hai oggi (registrar, Cloudflare, AWS Route53, etc.) senza forzare il cambio. Se ne consigliamo uno (Cloudflare per la maggior parte dei casi) lo facciamo solo dopo aver capito i tuoi vincoli.
Quanto tempo ci mette un cambio DNS a propagarsi? +
Dipende dal TTL impostato. Con TTL standard (1 ora) la propagazione mondiale è completa in 1-2 ore. Per cambi pianificati riduciamo il TTL a 5 minuti qualche giorno prima, in modo che la propagazione sia rapidissima nel giorno del cambio.
Cosa succede al SEO se cambio le URL del sito? +
Senza mappa 301: traffico organico in crollo perché Google trova 404 dove prima trovava contenuto. Con mappa 301 corretta: Google trasferisce gradualmente il posizionamento dalle URL vecchie alle nuove, tipicamente in 2-3 mesi. La mappa va costruita sui dati Search Console reali, non a caso.
Mi serve un certificato SSL a pagamento? +
Per la maggior parte dei siti basta un certificato Let's Encrypt rinnovato in automatico. Per progetti specifici (banche, legali, enti pubblici) si valutano certificati EV o multi-dominio a pagamento. Decidiamo caso per caso in base a brand e requisiti contrattuali.
Cosa fate se la mia posta finisce in spam? +
Verifichiamo i record SPF / DKIM / DMARC, testiamo la deliverability su provider diversi, identifichiamo eventuali problemi reputazionali del server di posta. Sistemiamo i record corretti e validiamo con MXToolbox. Tipicamente in 1-2 settimane la deliverability rientra.