pulsa ⌘K para cambiar de herramienta
NETWORK · DNS

Herramienta DNS Lookup

Consulta registros DNS de cualquier dominio al instante.

server
❯ dig
❯ enter a domain and hit resolve — or press ↵
SERVER api.sitekits.devLATENCY ANSWERS server tool — domain name only, never stored
§01 ACERCA DE ESTA HERRAMIENTA

Descripción general

El DNS es el paso previo a todos los demás pasos. Cuando un sitio no responde, cuando el correo rebota o cuando un despliegue ha salido pero nadie lo ve, la primera pregunta es casi siempre a qué resuelve ahora mismo el nombre, y la segunda es quién te está diciendo eso.

Esta herramienta pregunta a un resolvedor público de DNS-over-HTTPS por los seis tipos de registro que necesitas con más frecuencia y muestra las respuestas con sus TTL. Como un navegador no puede abrir un socket DNS, la consulta pasa por nuestra API en lugar de quedarse en local; es lo único de este sitio que tiene que salir de tu equipo, y la política de privacidad describe exactamente qué ocurre con ello.

Cómo se usa

  1. Escribe un dominio: example.com, no https://example.com/path.
  2. Lee los registros. Cada fila muestra su tipo, su nombre, su valor y su TTL.
  3. Usa los botones de tipo para filtrar lo que ya está en pantalla. No lanzan una consulta nueva.

Qué te dice cada tipo de registro

TipoA qué pregunta responde
AQué dirección IPv4 sirve este nombre
AAAAQué dirección IPv6 sirve este nombre. Que no exista es normal, no un error
CNAMEEste nombre es un alias de otro nombre: síguelo
MXQué hosts aceptan correo para este dominio, y en qué orden de preferencia
NSQué servidores de nombres son autoritativos para esta zona
TXTTexto libre. En la práctica SPF, DKIM, DMARC y tokens de verificación de dominio

La columna MX muestra la prioridad separada del host, porque el número es una preferencia y no un ranking de calidad: gana el más bajo, y valores iguales significan que el remitente puede elegir cualquiera de los dos. Un dominio sin ningún registro MX todavía puede recibir correo en su registro A por la regla del MX implícito, lo cual es legal y casi siempre accidental.

Cómo leer los TTL

El TTL es cuánto tiempo piensa conservar el resolvedor esta respuesta, en segundos. Va contando hacia atrás, así que el número que ves es la vida restante de una entrada en caché y no el valor configurado en la zona. Consulta dos veces con un minuto de diferencia y normalmente lo verás bajar.

Es el número más útil que existe durante una migración. Un registro con un TTL de 86400 seguirá sirviéndose desde las cachés hasta un día después de que lo cambies, por rápido que tu proveedor de DNS aplique la edición. El arreglo tiene que ocurrir antes del cambio: baja el TTL a 300, espera a que el TTL antiguo expire, luego haz el cambio y después vuelve a subir el TTL.

Por qué las respuestas difieren entre herramientas

Dos resolvedores pueden discrepar de forma legítima, y saber por qué te ahorra mucha confusión:

  • Estado de la caché. Esta herramienta lee el resolvedor de Cloudflare. El resolvedor de tu proveedor tiene su propia caché con su propia cuenta atrás.
  • Enrutado geográfico. Muchos sitios grandes responden con la dirección más cercana al resolvedor, así que una respuesta obtenida desde un centro de datos de Cloudflare no es la respuesta que obtendría tu portátil.
  • DNS de horizonte partido. Una red corporativa puede servir direcciones internas para un nombre que públicamente resuelve a otra cosa. Un resolvedor público nunca ve la vista interna.

Para «qué dice el servidor autoritativo, ahora mismo, sin caché de por medio», lo que quieres es dig @<nameserver> <name> <type> contra uno de los hosts NS que lista esta herramienta. Esa es la verdad de fondo; todo lo demás es una caché.

Ejemplos

  • El correo rebota. Mira primero MX y después busca el registro SPF en TXT. Dos registros SPF en un mismo dominio es un fallo permanente según la especificación, y es el resultado habitual de añadir un remitente nuevo sin quitar la línea antigua.
  • Un subdominio devuelve 404 después de un despliegue. Comprueba si es un CNAME apuntando a un nombre de host de plataforma que se renombró.
  • Se ha transferido un dominio y algo está desactualizado. Compara NS con lo que muestra el registrador. Una discrepancia significa que la zona que estás editando no es la zona que se está sirviendo.
  • Verificar un servicio. Los tokens de verificación de dominio viven en TXT, y el fallo más habitual es añadir el registro en www y no en el ápice.

Notas

El dominio se valida contra un patrón de nombre de host antes de hacer la consulta, así que las URL, las direcciones IP y los nombres internacionalizados en forma Unicode se rechazan en lugar de dejarse pasar. Para un dominio internacionalizado, conviértelo primero a Punycode con el conversor IDN.

Los registros se etiquetan con el tipo que devolvió el resolvedor, no con el tipo que se pidió. Esto importa en los hosts con alias: pedir A sobre un nombre que es un CNAME devuelve el alias más las direcciones resueltas, y etiquetar mal el alias como si fuera un registro de dirección sería activamente engañoso.

Un resultado vacío es una respuesta válida, no un fallo. Un dominio sin registro AAAA simplemente no tiene dirección IPv6, y un dominio sin registros TXT no tiene nada configurado; ninguno de los dos casos es un error que haya que reportar como tal.

Para ver qué devuelve realmente sobre HTTP el servidor que se ha resuelto, sigue con el verificador de cabeceras HTTP.

FAQ
¿Se envía mi consulta a algún sitio?
Sí: el nombre de dominio va a api.sitekits.dev, que lo resuelve y devuelve los registros. Un navegador no puede hacer consultas DNS en crudo, así que en esta herramienta el paso por servidor es inevitable. Solo se envía el nombre de dominio, se procesa en memoria y no se escribe en ningún registro ni base de datos nuestros.
¿Qué resolvedor se usa?
El endpoint DNS-over-HTTPS de Cloudflare (1.1.1.1). Eso significa que estás viendo lo que el resolvedor de Cloudflare tiene ahora mismo en caché, no lo que devolvería el resolvedor de tu propio proveedor.
¿Por qué veo un CNAME si he pedido registros A?
Porque esa es la respuesta real. Cuando un nombre de host es un alias, el resolvedor devuelve la cadena de CNAME junto con los registros de dirección, y filtrarla mostraría «sin registros» para un dominio que se resuelve perfectamente. Los registros se etiquetan con el tipo que el resolvedor devolvió de verdad, no con el que pediste.
Acabo de cambiar un registro y sigue mostrando el valor antiguo.
Estás viendo una respuesta en caché. La columna TTL te dice cuántos segundos piensa conservarla el resolvedor. Baja el TTL antes de un cambio planificado, no después.
¿Por qué no hay botón de SOA, SRV o CAA?
La consulta pide los seis tipos que más se necesitan en un único viaje de ida y vuelta, y los botones filtran ese resultado en el cliente. La API en sí acepta SOA, SRV, CAA y PTR si la llamas directamente.