Para o seu site, API ou painel responder em `seudominio.com`, o DNS do domínio precisa apontar para o IP da VPS. Isso é feito no lugar onde você gerencia o domínio (Registro.br, Cloudflare, GoDaddy, Hostinger etc.), não no painel da VPS.

## 1. Descubra o IP da VPS

No [painel de VPS](https://vps.lurahosting.com.br/), aba **Rede**: anote o IPv4 e, se tiver, o IPv6.

## 2. Crie os registros

| Tipo | Nome | Valor | Para quê |
|---|---|---|---|
| **A** | `@` | IPv4 da VPS | `seudominio.com` |
| **A** | `www` | IPv4 da VPS | `www.seudominio.com` |
| **AAAA** | `@` e `www` | IPv6 da VPS | mesmo, via IPv6 (opcional) |
| **A** | `api`, `painel`, `n8n`... | IPv4 da VPS | subdomínios de serviços |

Dica: use **CNAME** só para apontar um nome para outro nome (`www` → `seudominio.com`). Nunca crie CNAME na raiz (`@`).

**TTL:** é o tempo que os resolvedores guardam a resposta. Deixe 3600 (1 h) no dia a dia. Vai trocar de IP (migração)? Baixe para **300** com um dia de antecedência, troque o IP e depois volte para 3600.

## 3. Teste antes de configurar o site

```
dig +short seudominio.com A
dig +short www.seudominio.com A
dig +short @1.1.1.1 seudominio.com A     # consulta direto no Cloudflare DNS
```

No Windows: `nslookup seudominio.com` ou `Resolve-DnsName seudominio.com` no PowerShell. Sites como dnschecker.org mostram a propagação em vários países.

Se o resultado é o IP da VPS, está pronto. Se ainda vem o IP antigo, é o TTL antigo expirando: espere o tempo que estava configurado.

## 4. "Aponta certo, mas não abre"

- Nada escutando na porta 80/443 da VPS: instale o servidor web ([Nginx + Let's Encrypt](/hc/vps/articles/como-hospedar-um-site-com-nginx-e-lets-encrypt)).
- Firewall bloqueando 80/443: [libere as portas](/hc/vps/articles/como-configurar-o-firewall-da-vps).
- Abre pelo IP mas não pelo domínio: o servidor web não tem um `server_name` para esse domínio.
- Só o `www` falha (ou só a raiz): faltou um dos dois registros.

## Usando o Cloudflare na frente

Se o domínio está no Cloudflare com o proxy ativo (nuvem laranja), o visitante vê o IP do Cloudflare, não o da VPS. Isso ajuda contra ataques e esconde o IP, mas: no SSL/TLS use o modo **Full (strict)** com certificado válido na VPS, e lembre que portas fora de 80/443 (jogos, SSH) não passam pelo proxy; para elas use um subdomínio com a nuvem cinza.

## E-mail no domínio

Apontar o domínio para a VPS não afeta o e-mail. Registros **MX** continuam apontando para o seu provedor de e-mail. Se pretende enviar e-mail a partir da VPS, veja [A LuraHosting faz bloqueios de porta?](/hc/vps/articles/1775486437-a-lura_hosting-faz-bloqueios-de-porta) sobre a porta 25 e configure o [PTR](/hc/vps/articles/1790702883-como-alterar-o-ptr-r_dns-da-sua-vps).
