Ferramenta de DNS Lookup
Consulte registros DNS de qualquer domínio instantaneamente.
Visão geral
O DNS é a etapa que vem antes de todas as outras. Quando um site está inacessível, quando um e-mail volta ou quando um deploy saiu mas ninguém consegue ver, a primeira pergunta é quase sempre para onde o nome resolve neste momento — e a segunda é quem está lhe dizendo isso.
Esta ferramenta pergunta a um resolvedor público de DNS-over-HTTPS os seis tipos de registro de que você precisa com mais frequência e mostra as respostas com os respectivos TTLs. Como um navegador não consegue abrir um socket DNS, a consulta passa pela nossa API em vez de ficar local; essa é a única coisa neste site que precisa sair da sua máquina, e a política de privacidade descreve exatamente o que acontece com ela.
Como usar
- Digite um domínio —
example.com, nãohttps://example.com/path. - Leia os registros. Cada linha mostra tipo, nome, valor e TTL.
- Use os botões de tipo para filtrar o que já está na tela. Eles não disparam uma nova consulta.
O que cada tipo de registro diz
| Tipo | Responde à pergunta |
|---|---|
A | Qual endereço IPv4 atende este nome |
AAAA | Qual endereço IPv6 atende este nome. A ausência é normal, não um erro |
CNAME | Este nome é um alias de outro nome — siga-o |
MX | Quais hosts aceitam e-mail para este domínio, e em que ordem de preferência |
NS | Quais servidores de nomes são autoritativos para esta zona |
TXT | Texto livre. Na prática SPF, DKIM, DMARC e tokens de verificação de domínio |
A coluna de MX mostra a prioridade separada do host, porque o número é uma preferência e não uma classificação de qualidade: o menor vence, e valores iguais significam que o remetente pode escolher qualquer um. Um domínio sem nenhum registro MX ainda pode receber e-mail no endereço do seu registro A, por uma regra de MX implícito, o que é legal e quase sempre acidental.
Lendo os TTLs
O TTL é por quanto tempo o resolvedor pretende manter esta resposta, em segundos. Ele está em contagem regressiva, então o número que você vê é a vida restante de uma entrada em cache, não o valor configurado na zona. Consulte duas vezes com um minuto de intervalo e você normalmente vai ver o número cair.
Este é o número mais útil que existe durante uma migração. Um registro com TTL de 86400 vai continuar sendo servido por caches por até um dia depois de você mudá-lo, por mais rápido que o seu provedor de DNS aplique a edição. A correção precisa acontecer antes da mudança: reduza o TTL para 300, espere o TTL antigo expirar, faça a mudança e só então volte a aumentar o TTL.
Por que as respostas diferem entre ferramentas
Dois resolvedores podem legitimamente discordar, e saber por quê poupa muita confusão:
- Estado do cache. Esta ferramenta lê o resolvedor da Cloudflare. O resolvedor do seu provedor tem o próprio cache, com a própria contagem regressiva.
- Roteamento geográfico. Muitos sites grandes respondem com o endereço mais próximo do resolvedor, então uma resposta obtida em um data center da Cloudflare não é a resposta que o seu notebook receberia.
- DNS de horizonte dividido. Uma rede corporativa pode servir endereços internos para um nome que resolve publicamente para outra coisa. Um resolvedor público nunca vê a visão interna.
Para «o que o servidor autoritativo diz, agora, sem cache algum», o que você quer
é dig @<nameserver> <nome> <tipo> contra um dos hosts NS que esta ferramenta
lista. Essa é a verdade de campo; todo o resto é cache.
Exemplos
- E-mails estão voltando. Confira o
MXprimeiro e depois procure o registro SPF noTXT. Dois registros SPF em um mesmo domínio são uma falha permanente pela especificação, e isso é um desfecho comum de adicionar um novo remetente sem remover a linha antiga. - Um subdomínio dá 404 depois de um deploy. Verifique se ele é um
CNAMEapontando para um hostname de plataforma que foi renomeado. - Um domínio foi transferido e algo ficou desatualizado. Compare o
NScom o que o registrador mostra. Uma divergência significa que a zona que você está editando não é a zona que está sendo servida. - Verificar um serviço. Tokens de verificação de domínio moram no
TXT, e a falha mais comum é adicionar o registro nowwwem vez de no ápice.
Observações
O domínio é validado contra um padrão de hostname antes de a consulta ser feita, então URLs, endereços IP e nomes internacionalizados em forma Unicode são rejeitados em vez de passarem adiante. Para um domínio internacionalizado, converta-o primeiro para Punycode com o conversor IDN.
Os registros são rotulados com o tipo que o resolvedor devolveu, e não com o tipo
que foi pedido. Isso importa para hosts com alias: pedir A em um nome que é um
CNAME devolve o alias mais os endereços resolvidos, e rotular o alias como se
fosse um registro de endereço seria ativamente enganoso.
Um resultado vazio é uma resposta válida, não uma falha. Um domínio sem registro
AAAA simplesmente não tem endereço IPv6, e um domínio sem registros TXT não
tem nada configurado ali — nenhum dos dois é um erro que valha relatar como tal.
Para ver o que o servidor resolvido de fato devolve por HTTP, siga com o verificador de cabeçalhos HTTP.