Herramienta DNS Lookup
Consulta registros DNS de cualquier dominio al instante.
Descripción general
El DNS es el paso previo a todos los demás pasos. Cuando un sitio no responde, cuando el correo rebota o cuando un despliegue ha salido pero nadie lo ve, la primera pregunta es casi siempre a qué resuelve ahora mismo el nombre, y la segunda es quién te está diciendo eso.
Esta herramienta pregunta a un resolvedor público de DNS-over-HTTPS por los seis tipos de registro que necesitas con más frecuencia y muestra las respuestas con sus TTL. Como un navegador no puede abrir un socket DNS, la consulta pasa por nuestra API en lugar de quedarse en local; es lo único de este sitio que tiene que salir de tu equipo, y la política de privacidad describe exactamente qué ocurre con ello.
Cómo se usa
- Escribe un dominio:
example.com, nohttps://example.com/path. - Lee los registros. Cada fila muestra su tipo, su nombre, su valor y su TTL.
- Usa los botones de tipo para filtrar lo que ya está en pantalla. No lanzan una consulta nueva.
Qué te dice cada tipo de registro
| Tipo | A qué pregunta responde |
|---|---|
A | Qué dirección IPv4 sirve este nombre |
AAAA | Qué dirección IPv6 sirve este nombre. Que no exista es normal, no un error |
CNAME | Este nombre es un alias de otro nombre: síguelo |
MX | Qué hosts aceptan correo para este dominio, y en qué orden de preferencia |
NS | Qué servidores de nombres son autoritativos para esta zona |
TXT | Texto libre. En la práctica SPF, DKIM, DMARC y tokens de verificación de dominio |
La columna MX muestra la prioridad separada del host, porque el número es una preferencia y no un ranking de calidad: gana el más bajo, y valores iguales significan que el remitente puede elegir cualquiera de los dos. Un dominio sin ningún registro MX todavía puede recibir correo en su registro A por la regla del MX implícito, lo cual es legal y casi siempre accidental.
Cómo leer los TTL
El TTL es cuánto tiempo piensa conservar el resolvedor esta respuesta, en segundos. Va contando hacia atrás, así que el número que ves es la vida restante de una entrada en caché y no el valor configurado en la zona. Consulta dos veces con un minuto de diferencia y normalmente lo verás bajar.
Es el número más útil que existe durante una migración. Un registro con un TTL de 86400 seguirá sirviéndose desde las cachés hasta un día después de que lo cambies, por rápido que tu proveedor de DNS aplique la edición. El arreglo tiene que ocurrir antes del cambio: baja el TTL a 300, espera a que el TTL antiguo expire, luego haz el cambio y después vuelve a subir el TTL.
Por qué las respuestas difieren entre herramientas
Dos resolvedores pueden discrepar de forma legítima, y saber por qué te ahorra mucha confusión:
- Estado de la caché. Esta herramienta lee el resolvedor de Cloudflare. El resolvedor de tu proveedor tiene su propia caché con su propia cuenta atrás.
- Enrutado geográfico. Muchos sitios grandes responden con la dirección más cercana al resolvedor, así que una respuesta obtenida desde un centro de datos de Cloudflare no es la respuesta que obtendría tu portátil.
- DNS de horizonte partido. Una red corporativa puede servir direcciones internas para un nombre que públicamente resuelve a otra cosa. Un resolvedor público nunca ve la vista interna.
Para «qué dice el servidor autoritativo, ahora mismo, sin caché de por medio»,
lo que quieres es dig @<nameserver> <name> <type> contra uno de los hosts NS
que lista esta herramienta. Esa es la verdad de fondo; todo lo demás es una
caché.
Ejemplos
- El correo rebota. Mira primero
MXy después busca el registro SPF enTXT. Dos registros SPF en un mismo dominio es un fallo permanente según la especificación, y es el resultado habitual de añadir un remitente nuevo sin quitar la línea antigua. - Un subdominio devuelve 404 después de un despliegue. Comprueba si es un
CNAMEapuntando a un nombre de host de plataforma que se renombró. - Se ha transferido un dominio y algo está desactualizado. Compara
NScon lo que muestra el registrador. Una discrepancia significa que la zona que estás editando no es la zona que se está sirviendo. - Verificar un servicio. Los tokens de verificación de dominio viven en
TXT, y el fallo más habitual es añadir el registro enwwwy no en el ápice.
Notas
El dominio se valida contra un patrón de nombre de host antes de hacer la consulta, así que las URL, las direcciones IP y los nombres internacionalizados en forma Unicode se rechazan en lugar de dejarse pasar. Para un dominio internacionalizado, conviértelo primero a Punycode con el conversor IDN.
Los registros se etiquetan con el tipo que devolvió el resolvedor, no con el tipo
que se pidió. Esto importa en los hosts con alias: pedir A sobre un nombre que
es un CNAME devuelve el alias más las direcciones resueltas, y etiquetar mal el
alias como si fuera un registro de dirección sería activamente engañoso.
Un resultado vacío es una respuesta válida, no un fallo. Un dominio sin registro
AAAA simplemente no tiene dirección IPv6, y un dominio sin registros TXT no
tiene nada configurado; ninguno de los dos casos es un error que haya que
reportar como tal.
Para ver qué devuelve realmente sobre HTTP el servidor que se ha resuelto, sigue con el verificador de cabeceras HTTP.