Load Balance de DNS (entrada LB)
O Load Balance de DNS permite distribuir o tráfego de um endereço entre vários servidores e fazer failover automático: nós verificamos continuamente a saúde dos seus IPs e respondemos as consultas DNS apenas com os que estão funcionando. Se um servidor cair, ele sai da resposta em segundos — sem você precisar fazer nada.
Casos de uso típicos: distribuir visitantes entre dois ou mais servidores web, manter um servidor reserva que só entra em ação se o principal ficar fora, ou tirar um servidor do ar para manutenção sem derrubar o serviço.
Como funciona
- Você cadastra um endereço (ex.:
app.seudominio.com.br) com uma lista de IPs e o tipo de verificação (porta TCP ou URL); - Nossa infraestrutura testa os seus IPs continuamente (a cada 5 segundos, por padrão);
- Quem consulta o endereço recebe apenas os IPs saudáveis naquele momento;
- Os pools funcionam em cascata de prioridade: se todos os IPs de um pool ficarem indisponíveis, passamos a responder os IPs do pool seguinte;
- Quando um IP se recupera, ele volta automaticamente às respostas.
Importante: o Load Balance atua na resposta DNS. Quem já consultou o endereço continua usando o IP recebido até o TTL expirar — por isso o TTL padrão dessas entradas é de apenas 60 segundos (veja a seção TTL).
Antes de começar
- Os IPs precisam ser públicos (endereços de redes privadas, como
10.x.x.xou192.168.x.x, não são verificáveis pela internet e ficam marcados como inválidos); - O serviço verificado precisa estar acessível a partir da internet: confira se firewall ou rate-limit dos seus servidores não bloqueiam as verificações de saúde, que partem da nossa infraestrutura. (Nossos ips que farão consultas: 168.0.135.116, 168.0.134.16, 200.187.66.240.
- Tenha claro qual verificação representa melhor a saúde do seu serviço: porta TCP (a porta aceita conexão?) ou URL (a página responde corretamente?).
Criando uma entrada Load Balance
Acesse a gestão de DNS, selecione o domínio no painel de controle e crie uma nova entrada do tipo LB.
Campos principais
| Campo | O que é |
|---|---|
| Endereço | O nome que receberá o balanceamento (ex.: app em seudominio.com.br cria app.seudominio.com.br) |
| Tipo de Balanceador | Como a saúde dos IPs será verificada: Porta (testa conexão TCP) ou Endereço (URL) (testa uma requisição HTTP/HTTPS) |
| Porta TCP | Somente no tipo Porta: a porta verificada (ex.: 80 para web, 443 para HTTPS) |
| URL de Verificação | Somente no tipo Endereço (URL): a URL testada em cada IP (ex.: https://exemplo.com/health) — saudável quando responde HTTP 200 |
| Pool Principal | Os IPs preferenciais. Digite cada IP e confirme com Enter, vírgula ou espaço |
| Pools adicionais | Opcionais, até 10 pools no total, em ordem de prioridade: cada pool só é usado se todos os IPs dos pools acima dele estiverem indisponíveis |
São permitidos de 1 a 10 IPs no total, somando todos os pools.
[PRINT 3 — Formulário com Tipo de Balanceador "Endereço (URL)": campos URL de Verificação e Checagem de texto na resposta]
Dica — failover com servidor reserva: coloque o servidor principal no Pool Principal e o reserva num segundo pool. Enquanto o principal responder, todo o tráfego vai para ele; o reserva só entra se o principal cair — e o retorno é automático na recuperação. Com mais pools, dá para escalonar: produção → contingência → página de manutenção, por exemplo.
Configurações Avançadas (opcional)
Os padrões atendem a maioria dos casos. Expanda Configurações Avançadas para ajustar:
[PRINT 4 — Formulário expandido: Configurações Avançadas com estratégias e Configuração de Health Check]
| Campo | Padrão | O que faz |
|---|---|---|
| Retornar IPs válidos | Aleatório | Estratégia de resposta entre os IPs saudáveis: Aleatório responde um por vez (distribui o tráfego); Todos responde a lista completa de IPs saudáveis |
| Estratégia de Fallback | Aleatório | Como responder (Todos ou Aleatório) quando todos os IPs estão indisponíveis |
| Tempo de resposta | 2s | Quanto tempo a verificação espera antes de considerar falha |
| Intervalo de checagem | 5s | De quanto em quanto tempo cada IP é verificado |
| Falhas toleráveis | 1 | Quantas falhas consecutivas marcam o IP como indisponível — aumente se seu serviço tem oscilações momentâneas e você quer evitar failover por "soluços" |
| Retornar erro se checagem incompleta | desativado | Se ativo, retorna erro ao invés de usar o fallback |
| Checagem de texto na resposta (stringmatch) | vazio | Somente no tipo Endereço (URL): além do HTTP 200, exige que o texto informado apareça no corpo da resposta (ex.: OK) — detecta páginas que carregam, mas com conteúdo errado |
TTL
O TTL padrão é 1 minuto (60 segundos) e pode ser alterado — mas recomendamos mantê-lo baixo. O TTL define por quanto tempo quem consultou o endereço guarda a resposta: com TTL alto, mesmo que o failover aconteça imediatamente do nosso lado, seus visitantes continuariam no IP antigo até o cache expirar, e o recurso perderia o efeito.
Acompanhando a saúde dos seus IPs
Após criar a entrada, o painel mostra o estado de cada IP e o histórico de indisponibilidades dos últimos 7 dias.
[PRINT 5 — Tela de status de uma entrada LB: estado por IP e lista de incidentes]
| Estado | Significado |
|---|---|
| Aguardando primeiro check | Entrada recém-criada; o primeiro resultado aparece em até ~2 minutos |
| Saudável | O IP está respondendo às verificações e sendo entregue nas respostas DNS |
| Indisponível | O IP falhou nas verificações e saiu das respostas; o motivo e o horário aparecem no histórico |
| Inválido | O IP não pode ser verificado (ex.: endereço de rede privada) — corrija para um IP público |
| Desconhecido | O estado não pôde ser atualizado recentemente; o balanceamento continua operando normalmente |
O failover em si é mais rápido que a tela: a resposta DNS reage em segundos, e o painel reflete a mudança em até 1–2 minutos.
Boas práticas
-
Teste o failover depois de configurar: derrube o serviço de um IP de teste e acompanhe o comportamento na tela e nas respostas DNS (
dig/nslookup); - Verifique o que importa: para um site, verificar a URL detecta mais problemas do que a porta (um servidor pode aceitar conexão e ainda assim responder erro);
- Não bloqueie as verificações: liberações de firewall e proteções anti-DDoS dos seus servidores devem permitir os nossos health checks — em caso de dúvida, contate o suporte;
- Mantenha o TTL em 60 segundos a menos que tenha um motivo específico;
- Com todos os IPs fora do ar, o DNS continua respondendo conforme a Estratégia de Fallback — o Load Balance não substitui o monitoramento dos seus servidores.
Perguntas frequentes
Em quanto tempo um IP com problema sai das respostas? Com os padrões (verificação a cada 5s, 1 falha tolerável, TTL 60s), o IP sai das nossas respostas em segundos, e a troca completa para os visitantes acontece em até ~1 minuto (expiração do cache DNS).
Posso usar o mesmo IP em mais de uma entrada LB? Sim — cada entrada tem sua própria verificação e configuração.
Por que meu IP aparece como "Inválido"? Endereços de redes privadas/reservadas (ex.: 10.x.x.x, 192.168.x.x, 172.16-31.x.x) não são alcançáveis pela internet e não podem ser verificados. Use o IP público do servidor.
A verificação por URL aceita HTTPS? Sim — informe a URL completa no campo URL de Verificação (ex.: https://app.seudominio.com.br/status). A verificação considera saudável a resposta HTTP 200 e, se você preencher a Checagem de texto na resposta, também exige o texto informado no corpo da página.
O que acontece se eu tiver apenas 1 IP na entrada? A verificação e a tela de saúde funcionam normalmente, mas sem para onde fazer failover, o endereço continua respondendo esse IP mesmo indisponível. Para alta disponibilidade real, cadastre 2 ou mais IPs.