Pular para o conteúdo
LinkProfit

Domínios próprios para links curtos: o guia completo de configuração

LinkProfit Team13 min de leitura
  • domains
  • link-shortener
  • marketing
Nesta página

Um link curto é uma promessa sobre onde o clique vai parar, e o domínio é a única parte dessa promessa que a pessoa consegue ler antes de decidir. Uma sequência como bit.ly/3xKqR2p não diz nada sobre quem está pedindo; go.yourbrand.com/spring-sale diz quem e o quê. É essa diferença que leva quase todo programa sério de links a sair de um domínio compartilhado, e é também por isso que a mudança tantas vezes para no meio: é um projeto de DNS vestido de marketing, e os modos de falha são estranhos justamente para quem pediu a mudança.

Este guia cobre o caminho inteiro. A escolha do domínio, os registros exatos para subdomínios e para domínios raiz, como funcionam de verdade a prova de propriedade e a emissão do certificado, o punhado de erros de DNS que responde pela maioria das configurações quebradas e como conferir uma cadeia de redirecionamento pronta antes de imprimi-la em uma embalagem que você não tem como recolher.

O reconhecimento acontece antes do clique

Todo link é uma pequena decisão de confiança tomada em cerca de um segundo. Em um domínio compartilhado de encurtador, o leitor não tem informação nenhuma: o hostname pertence a um serviço usado por milhões de pessoas, algumas delas rodando campanhas de phishing naquela mesma semana. Um hostname com marca troca o palpite por um fato.

Os fornecedores publicam números de ganho de cliques para links com marca; trate-os como indicativos, já que as comparações raramente são entre iguais. A parte duradoura é o mecanismo: nos canais em que a URL fica visível e não clicável — material impresso, legendas de QR, SMS sem prévia — o hostname é quase tudo o que o leitor tem para decidir.

Domínios compartilhados carregam a reputação dos outros

Este é o argumento mais afiado. Em um domínio compartilhado, os seus links herdam uma reputação que você não controla. Filtros de e-mail, proxies corporativos, escaneadores de link de mensageiros e programas de segurança dos navegadores decidem na granularidade do hostname, então uma onda de spam vinda de contas sem relação nenhuma com você, no mesmo domínio, chega até a sua campanha como uma tela de aviso ou um bloqueio silencioso.

Um domínio que é seu inverte a relação. A reputação é sua, construída pelo seu próprio tráfego, e não pode ser estragada por desconhecidos. A obrigação é a imagem espelhada disso: as consequências de tudo o que for publicado ali passam a ser suas, e é por isso que vale ter em mente controles de abuso e visibilidade de links por usuário se você revende links para outras pessoas.

A propriedade é o que torna a migração possível

Um domínio que você controla é um endereço permanente: troque de plataforma e você apenas reaponta um registro, enquanto os códigos da embalagem do trimestre passado seguem resolvendo. Publique no domínio compartilhado de um fornecedor e cada peça impressa vira refém da tabela de preços dele. É o mesmo raciocínio que sustenta o modelo white-label.

A escolha do domínio

O comprimento é o ponto principal

Um link curto existe para ser curto. Cada caractere do hostname é um caractere que o slug não terá, e os caracteres do hostname são os que as pessoas leem em voz alta, digitam a partir de um cartaz ou espremem em um SMS. Uma meta útil é um comprimento total que caiba com folga em uma linha impressa: algo como dez a quinze caracteres de hostname mais um slug de cinco a doze.

| Padrão | Exemplo | Melhor para | Contrapartida | | --- | --- | --- | --- | | Subdomínio do seu domínio principal | go.yourbrand.com | Lançamento rápido, canais próprios, e-mail | O mais longo dos três | | Marca abreviada em um TLD curto | yrbrnd.co | SMS, impressos, embalagem | Exige um novo registro, menos óbvio | | Marca inteira em um TLD temático | yourbrand.link | Hubs de campanha, QR codes | Configuração de raiz, reputação do TLD varia |

A escolha do TLD tem consequências práticas

Nem todos os domínios de topo são tratados igualmente pelos filtros. TLDs baratos e promocionais concentram alta densidade de spam, e alguns gateways de e-mail corporativos lidam com isso de forma grosseira. Os TLDs de país usados como terminação de palavra, a família que nos dá .co, .io, .to e .ly, respondem a registros com políticas e custos de renovação próprios. Antes de registrar, confira o preço de renovação em vez do preço do primeiro ano, as eventuais restrições de titularidade e se os canais em que você publica sequer transformam aquele sufixo em link automaticamente.

Quantos domínios você recebe é um limite de verdade

As cotas de domínio variam muito entre fornecedores, e o aperto aparece assim que você toca mais de uma marca ou mais de um cliente. Em agosto de 2026, o Short.io inclui cinco domínios próprios até no plano gratuito; a Rebrandly libera um, dois, três e dez ao longo dos planos pagos; a BL.INK começa em 48 USD por mês para um usuário e um domínio. A LinkProfit inclui três domínios de redirecionamento no Starter, a 49 USD por mês, e trinta no Scale. Se você gerencia links para clientes, conte os domínios de que vai precisar em um ano, não neste mês.

Vale conferir a cobertura de certificados na mesma passada. A Cutt.ly, em agosto de 2026, fornece certificados automáticos da Let's Encrypt só a partir do plano Single, a 25 USD por mês, o que significa que um domínio próprio nos planos abaixo dele não é plenamente utilizável por HTTPS. A comparação completa de recursos está na nossa página de domínios próprios.

Os registros de DNS que você realmente cria

Três registros cobrem quase toda configuração: um que roteia o tráfego, um que prova a propriedade e um que delega a validação do certificado. Qual registro de roteamento você usa depende de ter escolhido um subdomínio ou a raiz.

Um CNAME para um subdomínio

Este é o caminho comum e o que se deve preferir. O subdomínio aponta para um hostname que pertence à plataforma, e a rede de edge da plataforma responde por ele.

Type   Name   Value                   TTL    Proxy
CNAME  go     cname.linkprofit.com    300    DNS only

Dois detalhes derrubam as pessoas. A maioria dos painéis de DNS quer o nome relativo à zona, ou seja, go e não go.yourbrand.com, mas alguns poucos exigem a forma totalmente qualificada, e digitar a errada cria em silêncio go.yourbrand.com.yourbrand.com. E, se o seu DNS estiver na Cloudflare, o registro precisa ficar sem proxy, o que o painel chama de DNS only; o motivo está na seção de erros mais abaixo. Os destinos mudam de fornecedor para fornecedor, mas o formato não: o Short.io usa cname.short.io e a Rebrandly usa registrar.dedicated.domains, em agosto de 2026. As capturas de tela passo a passo para os registradores mais populares estão na documentação de configuração de CNAME.

Um registro A para um domínio raiz

O DNS proíbe um CNAME no apex de uma zona, porque o apex também precisa carregar os registros SOA e NS, e um CNAME não pode coexistir com outros registros sob o mesmo nome. Logo, yourbrand.link em si não pode ser um CNAME. Há duas saídas.

A primeira é o flattening do lado do provedor, vendido como ALIAS, ANAME ou CNAME flattening, em que o provedor de DNS resolve o destino e responde com os endereços dele. Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS e Google Cloud DNS têm suporte. Route 53, GoDaddy, IONOS e Network Solutions não oferecem isso para destinos fora dos próprios ecossistemas.

A segunda é um registro A apontando para um IP de entrada que a plataforma emite para você. Os endereços abaixo são exemplos da faixa reservada à documentação; use os valores que o seu painel mostrar.

Type  Name  Value              TTL
A     @     203.0.113.10       300
AAAA  @     2001:db8::10       300
CNAME www   cname.linkprofit.com  300

Crie o registro www mesmo que você nunca publique links com www: as pessoas digitam por hábito, e um www sem resposta produz um erro de conexão em vez de um redirecionamento. As particularidades da raiz, inclusive qual rótulo cada provedor mostra para o registro do apex, estão na documentação de domínio raiz. Os fornecedores publicam esses endereços abertamente, e em agosto de 2026 o Short.io documenta 207.174.61.1 enquanto a Rebrandly documenta 52.72.49.79, o que serve como boa confirmação de que este caminho é padrão, e não exótico.

Um registro TXT provando que o domínio é seu

Sem prova de propriedade, qualquer um poderia reivindicar go.yourbrand.com em uma plataforma compartilhada e receber o tráfego destinado a você no instante em que o CNAME fosse criado. Por isso as plataformas emitem um token e o verificam antes de começar a servir.

Type  Name                 Value
TXT   _linkprofit-verify   dom_2f7a91c4be0d3856

O token é único do registro do seu domínio. Depois que o hostname fica ativo, o registro pode continuar onde está; removê-lo não quebra um domínio no ar, mas mantê-lo evita surpresas em uma revalidação.

TLS automático sem a esteira das renovações

Como o certificado é emitido

A sua plataforma precisa de um certificado válido para um hostname que não é dela. É exatamente isso que o ACME, o protocolo por trás da Let's Encrypt, foi feito para automatizar: a plataforma pede um certificado para go.yourbrand.com, a autoridade certificadora emite um desafio e a plataforma prova o controle respondendo a ele. Certificados com validação de domínio são emitidos em segundos assim que o desafio passa, e não custam nada.

A propriedade importante é o tempo de vida. Os certificados modernos são curtos por projeto, então a emissão não é uma etapa de configuração que termina. É um laço de renovação rodando enquanto o domínio estiver conectado, para cada domínio do sistema.

Delegar o desafio uma única vez

O jeito robusto de tornar esse laço invisível é delegar a validação. Você cria um CNAME no nome do desafio, apontando para um destino de delegação que a plataforma controla, e daí em diante cada renovação é respondida pela plataforma sem nenhuma ação sua.

Type   Name                 Value
CNAME  _acme-challenge.go   the delegation target shown in your dashboard

A alternativa, colar um valor TXT novo a cada ciclo de renovação, funciona exatamente até a pessoa dona daquele lembrete no calendário mudar de emprego. Se o fluxo de configuração de um fornecedor exige validação manual recorrente, trate isso como uma queda futura já conhecida, e não como um incômodo.

Como é um fluxo de provisionamento saudável

Espere três estados visíveis e movimento automático entre eles: DNS pendente enquanto os registros ainda não são observáveis, certificado pendente assim que passam a ser, e ativo quando o tráfego já pode ser servido. As reconsultas devem rodar em um ritmo de mais ou menos um minuto, e não só quando você aperta um botão, e a interface deve dizer qual registro específico está faltando em vez de relatar uma falha genérica. O tempo típico de ponta a ponta em uma zona limpa com TTL baixo é de alguns minutos.

Passar o registro pelo proxy e o laço do modo Flexible

A falha mais comum de todas em zonas hospedadas na Cloudflare. Ligar a nuvem laranja coloca um segundo terminador de TLS na frente de uma plataforma que já termina o TLS daquele hostname. Com a criptografia em Flexible, o proxy conecta na origem por HTTP puro, a origem responde com um redirecionamento para HTTPS, o proxy devolve isso ao navegador e o navegador entra em laço até desistir. A Rebrandly documenta esse conflito para os próprios usuários; é uma propriedade da configuração, e não de um fornecedor específico. Mantenha o registro sem proxy, a menos que você tenha um motivo específico para não fazê-lo, e, se precisar mesmo do proxy, defina a criptografia como Full strict.

Registros esquecidos e conflitantes

Um subdomínio que já apontou para outro lugar costuma ainda ter um registro A, e um mesmo nome não pode carregar um CNAME junto com outros tipos de registro. Alguns painéis recusam o segundo registro com um erro claro, outros aceitam e produzem resolução intermitente. Antes de acrescentar qualquer coisa, liste todos os registros existentes para aquele nome exato e apague o que estiver obsoleto. Fique de olho também nos registros curinga: uma entrada * na zona responde por go se não houver registro explícito, o que faz um CNAME ausente parecer um CNAME funcionando.

Registros CAA que excluem o emissor

Se a sua zona publica registros CAA, eles restringem quais autoridades certificadoras podem emitir para ela. Uma zona travada em uma única autoridade comercial bloqueia em silêncio a emissão pela Let's Encrypt, e a falha aparece como um certificado que nunca chega. Ou você acrescenta o emissor que a sua plataforma usa, ou remove a restrição para o hostname em questão.

TTL alto pouco antes de uma mudança

O TTL é a promessa que você fez aos resolvedores sobre por quanto tempo a resposta antiga continua válida. Mude um registro com TTL de 86400 e alguns resolvedores guardam o valor anterior por um dia. Baixe o TTL para 300 pelo menos um dia antes de uma virada planejada e volte a subi-lo assim que a nova configuração estiver conferida.

Estacionamento e encaminhamento do registrador

Domínios recém-registrados costumam chegar com páginas de estacionamento, encaminhamento de URL ou registros padrão do registrador já em vigor. O encaminhamento, em especial, atrapalha de um jeito que parece defeito da plataforma, porque o registrador responde à requisição antes de ela chegar ao seu mecanismo de redirecionamento. Desligue isso explicitamente em vez de supor que um domínio novo está vazio.

Conferir a cadeia antes de imprimi-la

Resolução e redirecionamento são perguntas separadas, então confira as duas.

dig +short go.yourbrand.com CNAME
dig +short go.yourbrand.com A
curl -sSI https://go.yourbrand.com/spring-sale | grep -i -E 'HTTP/|location'

A saída do curl deve mostrar um único status de redirecionamento seguido de um cabeçalho location apontando direto para o destino final. Duas coisas a observar. Primeiro, a contagem de saltos: cada salto adicional acrescenta uma ida e volta e dilui os dados de origem, então uma cadeia que passa por um domínio de rastreamento antes de chegar ao destino deveria ser encurtada. Segundo, a URL de destino precisa ser exatamente a que você configurou, inclusive os parâmetros UTM, já que um destino que por si só redireciona, de http para https ou da raiz para www, acrescenta um salto que você não pretendia.

Faça a mesma checagem na raiz e na forma com www, tanto por http quanto por https, e uma vez com um user agent mobile se o destino fizer roteamento por dispositivo. Para uma conferida rápida sem terminal, o nosso verificador de links expande a cadeia inteira e mostra cada código de status, o que também é o jeito mais rápido de inspecionar o link de um concorrente ou de um parceiro antes de republicá-lo. Por fim, clique em um link seu e confirme que o evento aparece no analytics: um domínio que resolve e redireciona mas não registra nada costuma significar que o tráfego está chegando a uma origem diferente da que você imagina.

A sequência de configuração, do começo ao fim

  1. Registre ou escolha o domínio e confirme o preço de renovação e as restrições do registro.
  2. Baixe o TTL de qualquer registro que você está prestes a substituir, de preferência um dia antes.
  3. Adicione o domínio na sua plataforma de links e copie os registros exatos que ela mostrar.
  4. Crie o registro de roteamento: CNAME para um subdomínio, A e AAAA para uma raiz sem flattening.
  5. Crie o registro TXT de propriedade e o CNAME de desafio delegado.
  6. Se o seu DNS estiver na Cloudflare, confirme que o registro de roteamento está sem proxy.
  7. Apague os registros obsoletos do mesmo nome e verifique se há um curinga capaz de encobri-lo.
  8. Espere o status passar por certificado pendente até ativo e então confira com dig e curl.
  9. Teste a raiz, o www, o http e o https, mais um user agent mobile.
  10. Crie um link canônico, clique nele e confirme que o clique foi registrado.
  11. Suba o TTL de volta e documente quem é o responsável pela renovação do domínio.

Em uma zona limpa, quase tudo isso é trabalho de quinze minutos. As exceções são os domínios raiz em provedores sem flattening, que precisam do caminho por IP, e as zonas com anos de registros acumulados, em que o trabalho é de exclusão, e não de acréscimo.

Um domínio com a sua marca é o upgrade de credibilidade mais barato disponível para um programa de links e, uma vez conectado, o resto da pilha roda sobre uma infraestrutura que já é sua. Se você está configurando domínios para clientes, e não para si mesmo, são os domínios por cliente que tornam a oferta crível: veja domínios próprios para entender como as cotas funcionam entre os planos.

Perguntas que as pessoas fazem

Posso usar um domínio raiz como yourbrand.link para links curtos?

Sim, mas o caminho de DNS é outro. Um CNAME não pode existir no apex de uma zona, então ou você usa um provedor que ofereça CNAME flattening ou registros ALIAS, ou aponta um registro A para um IP de entrada emitido pela sua plataforma. Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS e Google Cloud DNS têm flattening ou ALIAS; Route 53, GoDaddy, IONOS e Network Solutions não oferecem isso para destinos externos, então essas zonas precisam do caminho por IP.

Quanto tempo leva até um domínio próprio começar a funcionar?

São duas esperas somadas. A primeira é a propagação de DNS, governada pelo TTL de qualquer registro que você tenha substituído e pelos caches dos resolvedores: costuma ser questão de minutos quando o TTL era baixo e chegar a um dia quando não era. A segunda é a emissão do certificado, que começa assim que os registros ficam visíveis e normalmente termina em menos de dez minutos. Um painel bem feito reconsulta sozinho, em vez de obrigar você a apertar um botão de verificar repetidamente.

Preciso comprar um certificado SSL para o meu domínio curto?

Não. Os certificados são emitidos automaticamente por ACME pela plataforma que serve os redirecionamentos, sem custo adicional, e renovados sozinhos. O que importa é o modelo de renovação: se a validação for delegada uma única vez com um CNAME no registro de desafio, as renovações continuam para sempre sem que você toque no DNS. Se o fornecedor pedir que você cole um registro de validação novo a cada poucos meses, isso é uma queda agendada, e não uma etapa de configuração.

Devo usar um subdomínio do meu site principal ou um domínio curto separado?

Um subdomínio como go.yourbrand.com sobe mais rápido, não custa nada a mais e herda o reconhecimento de um domínio que as pessoas já conhecem. Um domínio curto separado é mais curto, o que pesa em SMS e em material impresso, e isola a reputação dos links do seu site principal. Muitos times mantêm os dois: o subdomínio para os canais próprios e o domínio curto para campanhas em que cada caractere conta.

Por que os meus links quebraram depois que ativei o proxy da Cloudflare?

Passar o registro pelo proxy coloca um segundo terminador de TLS na frente de uma plataforma que já termina o TLS daquele hostname. No modo Flexible, o proxy fala HTTP puro com a origem, que responde com um redirecionamento para HTTPS, e a requisição entra em laço até o navegador desistir. A Rebrandly documenta esse conflito para os próprios clientes. A correção é deixar o registro sem proxy ou mudar a criptografia para Full strict, se você tiver um motivo específico para manter o proxy no caminho.

O que acontece com os meus links se eu trocar de plataforma mais adiante?

Como o domínio é seu, o controle do destino continua com você: reaponte o registro CNAME ou A para o novo provedor, importe a sua tabela de slugs e destinos, e os códigos já impressos seguem resolvendo. Duas coisas exigem cuidado na virada. Os slugs precisam ser recriados antes de o DNS mudar, e o novo provedor precisa emitir um certificado para o hostname antes de o tráfego chegar — é por isso que viradas planejadas usam um TTL baixo definido um dia antes.