A encomenda de um nome de domínio na OVHcloud não se resume a digitar um endereço em um campo de pesquisa e validar um carrinho. A escolha da extensão, a configuração DNS inicial e as opções de segurança condicionam a confiabilidade do domínio a longo prazo. Detalhamos aqui os pontos técnicos a dominar para registrar um domínio OVH sem surpresas desagradáveis.
DNSSEC e assinatura de zona: o que a OVHcloud ativa na encomenda
Um domínio corretamente seguro começa com uma cadeia de confiança DNS. A OVHcloud oferece a ativação de DNSSEC (Domain Name System Security Extensions) diretamente pelo gerenciador, inclusive para domínios registrados recentemente por clientes padrão.
O mecanismo se baseia em registros DS (Delegation Signer) publicados na zona pai. Quando o DNSSEC está ativo, o status Whois exibe signedDelegation, prova de que a resolução DNS é autenticada de ponta a ponta. Recomendamos ativar essa opção assim que fizer a encomenda, pois uma ativação tardia pode provocar um período de propagação desconfortável se a zona já estiver em produção.
A procedimento do lado da OVHcloud é feito em alguns cliques na aba “Zona DNS” do gerenciador. Para os domínios em .fr, a Afnic verifica automaticamente a consistência das chaves. Nos gTLD clássicos (.com, .net, .org), é o registro Verisign ou PIR que valida. Em caso de erro na cadeia DS, o domínio pode se tornar temporariamente inacessível: é melhor testar com uma ferramenta como DNSViz antes de propagar.
Antes de iniciar o procedimento, é útil encomendar um nome de domínio OVH tendo identificado previamente os registros DNS necessários para seu projeto (MX para e-mails, CNAME para subdomínios, A ou AAAA para o servidor web).

Extensões OVHcloud: .ovh e .cloud frente às extensões clássicas
A OVHcloud não se limita mais às extensões históricas. A empresa gerencia hoje mais de 340 000 novos gTLD, e sua extensão proprietária .ovh ultrapassa os 83 000 domínios registrados com um progresso recente notável. A extensão .cloud tem apresentado um crescimento sustentado desde sua criação.
A escolha entre uma extensão clássica e uma extensão de nicho depende do contexto:
- O .fr continua sendo o reflexo para um site destinado a um público francês. A Afnic impõe condições de elegibilidade (residência na UE), o que limita o cybersquatting.
- O .ovh ou o .cloud pode servir como domínio técnico (API, staging, serviços internos) sem poluir a identidade principal da marca.
- As extensões geográficas (.paris, .bzh) ou setoriais (.shop, .tech) oferecem um sinal temático, mas são menos reconhecidas pelo grande público.
Observamos que as novas extensões são às vezes oferecidas a um preço promocional no primeiro ano, com um renovação sensivelmente mais alta. Verificar o preço de renovação antes de validar a encomenda evita uma surpresa desagradável na data de vencimento.
Bloqueio do domínio e proteção contra transferência não autorizada
O registrar lock (também chamado de clientTransferProhibited) é a primeira barreira contra uma transferência fraudulenta. Na OVHcloud, esse bloqueio é ativado por padrão na maioria das extensões. Desativá-lo requer uma ação explícita no gerenciador, com confirmação por e-mail no contato proprietário.
Esse mecanismo não protege contra todos os ataques. Um acesso comprometido à conta OVHcloud permite levantar o bloqueio. A autenticação em duas etapas (2FA) no gerenciador é, portanto, um complemento não negociável. A OVHcloud suporta aplicativos TOTP padrão (Google Authenticator, Authy) e chaves de segurança U2F/FIDO2.
Propriedade Whois e contato owner
O titular declarado no Whois é o proprietário legal do domínio. Um erro comum é deixar o prestador de serviços web ou a agência como contato owner. Em caso de litígio, é esse campo que tem validade junto ao registro e aos procedimentos UDRP.
Na encomenda, a OVHcloud solicita o preenchimento de um contato proprietário, um contato administrativo e um contato técnico. Recomendamos sempre colocar o cliente final (pessoa física ou jurídica) como proprietário, mesmo que um terceiro gerencie a parte técnica.

Configuração DNS inicial após encomenda na OVHcloud
Uma vez que o domínio esteja registrado, a OVHcloud cria automaticamente uma zona DNS hospedada em seus servidores (dns*.ovh.net). Essa zona contém registros padrão que apontam para uma página de estacionamento da OVH.
Três ações prioritárias a serem realizadas nos primeiros minutos:
- Criar ou modificar o registro A (e AAAA para IPv6) para o endereço IP do seu servidor ou hospedagem web.
- Configurar os registros MX se você usar um serviço de e-mail (a OVHcloud inclui uma oferta de e-mail com algumas fórmulas de hospedagem).
- Adicionar um registro SPF e um registro DKIM para a entregabilidade de e-mails, especialmente se você usar um serviço de terceiros como Microsoft 365 ou Google Workspace.
O TTL (Time To Live) padrão na OVHcloud é geralmente definido em 3600 segundos. Reduzir o TTL para 300 segundos antes de uma migração permite uma mudança rápida em caso de problemas, e depois aumentá-lo uma vez que a configuração esteja estabilizada.
API OVHcloud para gestão em volume
Os administradores que gerenciam várias dezenas de domínios se beneficiam ao usar a API REST da OVHcloud. A documentação oficial descreve um fluxo de trabalho estruturado: criação de um carrinho, adição do domínio, configuração das opções (DNS, transferência, Whois), e depois validação do pedido. Esse processo é totalmente scriptável, permitindo automatizar pedidos recorrentes ou registros defensivos em várias extensões simultaneamente.
A renovação automática é configurada domínio por domínio a partir do gerenciador. Um domínio não renovado entra em um período de graça, seguido por um período de redenção (custo de recuperação elevado), antes da exclusão definitiva. Configurar a renovação automática com um meio de pagamento válido continua sendo o método mais confiável para não perder um domínio crítico.



