Pre-cutover Alessandro Zucchini
Preparazione controllata per migrare alessandrozucchini.com da nameserver Wix a DigitalOcean DNS e VPS.
Pre-cutover Alessandro Zucchini
Data: 2026-07-01
Dominio: alessandrozucchini.com
Repo/app: alessandro-zucchini
Staging VPS: https://alessandro-zucchini.vps.obelica.com
Stato
Preparazione completata. Il cambio nameserver puo' essere eseguito quando si vuole procedere con il cutover controllato.
Nameserver attuali pubblici prima del cutover:
ns4.wixdns.net
ns5.wixdns.netNameserver target:
ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.comRecord DigitalOcean verificati
La zona DigitalOcean contiene:
alessandrozucchini.com A 129.212.141.97
www.alessandrozucchini.com A 129.212.141.97Record non web preservati rispetto ai record pubblici Wix:
MX Google Workspace
TXT SPF Google
TXT google-site-verificationLa zona DigitalOcean include inoltre CAA per:
letsencrypt.org
pki.goog
sectigo.comNon risultano pubblicati record comuni aggiuntivi per:
_dmarc
google._domainkey
selector1._domainkey
selector2._domainkey
default._domainkey
mail
calendar
autodiscoverNota: la zona originale e' gestita da Wix, quindi la preparazione DigitalOcean e' basata sui record DNS pubblicamente interrogabili.
Modifica Traefik
Il router alessandro_zucchini e' stato esteso da solo staging a staging + produzione:
alessandro-zucchini.vps.obelica.com
alessandrozucchini.com
www.alessandrozucchini.comTLS esplicito:
traefik.http.routers.alessandro_zucchini.tls.domains[0].main=alessandrozucchini.com
traefik.http.routers.alessandro_zucchini.tls.domains[0].sans=www.alessandrozucchini.comIl container e' stato ricreato con:
cd /opt/obelica/repos/alessandro-zucchini
docker compose up -d --force-recreateVerifiche pre-cutover
Smoke test forzato verso VPS (129.212.141.97):
alessandro-zucchini.vps.obelica.com 200 -> /it
alessandrozucchini.com 200 -> /it
www.alessandrozucchini.com 200 -> /itTraefik API:
router alessandro_zucchini@docker enabled
rule Host(alessandro-zucchini.vps.obelica.com) || Host(alessandrozucchini.com) || Host(www.alessandrozucchini.com)
certResolver letsencrypt
tls domain alessandrozucchini.com + www.alessandrozucchini.comHealth server dopo recreate:
OK 11
WARN 0
UNKNOWN 2
FAIL 0Gli UNKNOWN sono i controlli UFW/fail2ban che richiedono root o sudo -n.
Nota TLS
Prima del cambio nameserver il certificato diretto sulla VPS per alessandrozucchini.com puo' essere ancora il default Traefik. Questo e' atteso: Let's Encrypt risolve ancora il dominio su Wix/Vercel finche' i nameserver pubblici restano Wix.
Dopo il cambio nameserver verificare:
dig +short NS alessandrozucchini.com
dig +short A alessandrozucchini.com
dig +short A www.alessandrozucchini.com
curl -I https://alessandrozucchini.com/
curl -I https://www.alessandrozucchini.com/Se il registry e i resolver autoritativi sono gia' DigitalOcean ma il certificato resta default, ricreare una volta il servizio alessandro-zucchini; se necessario, un singolo restart controllato di Traefik puo' far ripartire ACME.
Rollback
Ripristinare i nameserver Wix:
ns4.wixdns.net
ns5.wixdns.net