pressione ⌘K para trocar de ferramenta
NETWORK · DNS

Ferramenta de DNS Lookup

Consulte registros DNS de qualquer domínio instantaneamente.

server
❯ dig
❯ enter a domain and hit resolve — or press ↵
SERVER api.sitekits.devLATENCY ANSWERS server tool — domain name only, never stored
§01 SOBRE ESTA FERRAMENTA

Visão geral

O DNS é a etapa que vem antes de todas as outras. Quando um site está inacessível, quando um e-mail volta ou quando um deploy saiu mas ninguém consegue ver, a primeira pergunta é quase sempre para onde o nome resolve neste momento — e a segunda é quem está lhe dizendo isso.

Esta ferramenta pergunta a um resolvedor público de DNS-over-HTTPS os seis tipos de registro de que você precisa com mais frequência e mostra as respostas com os respectivos TTLs. Como um navegador não consegue abrir um socket DNS, a consulta passa pela nossa API em vez de ficar local; essa é a única coisa neste site que precisa sair da sua máquina, e a política de privacidade descreve exatamente o que acontece com ela.

Como usar

  1. Digite um domínio — example.com, não https://example.com/path.
  2. Leia os registros. Cada linha mostra tipo, nome, valor e TTL.
  3. Use os botões de tipo para filtrar o que já está na tela. Eles não disparam uma nova consulta.

O que cada tipo de registro diz

TipoResponde à pergunta
AQual endereço IPv4 atende este nome
AAAAQual endereço IPv6 atende este nome. A ausência é normal, não um erro
CNAMEEste nome é um alias de outro nome — siga-o
MXQuais hosts aceitam e-mail para este domínio, e em que ordem de preferência
NSQuais servidores de nomes são autoritativos para esta zona
TXTTexto livre. Na prática SPF, DKIM, DMARC e tokens de verificação de domínio

A coluna de MX mostra a prioridade separada do host, porque o número é uma preferência e não uma classificação de qualidade: o menor vence, e valores iguais significam que o remetente pode escolher qualquer um. Um domínio sem nenhum registro MX ainda pode receber e-mail no endereço do seu registro A, por uma regra de MX implícito, o que é legal e quase sempre acidental.

Lendo os TTLs

O TTL é por quanto tempo o resolvedor pretende manter esta resposta, em segundos. Ele está em contagem regressiva, então o número que você vê é a vida restante de uma entrada em cache, não o valor configurado na zona. Consulte duas vezes com um minuto de intervalo e você normalmente vai ver o número cair.

Este é o número mais útil que existe durante uma migração. Um registro com TTL de 86400 vai continuar sendo servido por caches por até um dia depois de você mudá-lo, por mais rápido que o seu provedor de DNS aplique a edição. A correção precisa acontecer antes da mudança: reduza o TTL para 300, espere o TTL antigo expirar, faça a mudança e só então volte a aumentar o TTL.

Por que as respostas diferem entre ferramentas

Dois resolvedores podem legitimamente discordar, e saber por quê poupa muita confusão:

  • Estado do cache. Esta ferramenta lê o resolvedor da Cloudflare. O resolvedor do seu provedor tem o próprio cache, com a própria contagem regressiva.
  • Roteamento geográfico. Muitos sites grandes respondem com o endereço mais próximo do resolvedor, então uma resposta obtida em um data center da Cloudflare não é a resposta que o seu notebook receberia.
  • DNS de horizonte dividido. Uma rede corporativa pode servir endereços internos para um nome que resolve publicamente para outra coisa. Um resolvedor público nunca vê a visão interna.

Para «o que o servidor autoritativo diz, agora, sem cache algum», o que você quer é dig @<nameserver> <nome> <tipo> contra um dos hosts NS que esta ferramenta lista. Essa é a verdade de campo; todo o resto é cache.

Exemplos

  • E-mails estão voltando. Confira o MX primeiro e depois procure o registro SPF no TXT. Dois registros SPF em um mesmo domínio são uma falha permanente pela especificação, e isso é um desfecho comum de adicionar um novo remetente sem remover a linha antiga.
  • Um subdomínio dá 404 depois de um deploy. Verifique se ele é um CNAME apontando para um hostname de plataforma que foi renomeado.
  • Um domínio foi transferido e algo ficou desatualizado. Compare o NS com o que o registrador mostra. Uma divergência significa que a zona que você está editando não é a zona que está sendo servida.
  • Verificar um serviço. Tokens de verificação de domínio moram no TXT, e a falha mais comum é adicionar o registro no www em vez de no ápice.

Observações

O domínio é validado contra um padrão de hostname antes de a consulta ser feita, então URLs, endereços IP e nomes internacionalizados em forma Unicode são rejeitados em vez de passarem adiante. Para um domínio internacionalizado, converta-o primeiro para Punycode com o conversor IDN.

Os registros são rotulados com o tipo que o resolvedor devolveu, e não com o tipo que foi pedido. Isso importa para hosts com alias: pedir A em um nome que é um CNAME devolve o alias mais os endereços resolvidos, e rotular o alias como se fosse um registro de endereço seria ativamente enganoso.

Um resultado vazio é uma resposta válida, não uma falha. Um domínio sem registro AAAA simplesmente não tem endereço IPv6, e um domínio sem registros TXT não tem nada configurado ali — nenhum dos dois é um erro que valha relatar como tal.

Para ver o que o servidor resolvido de fato devolve por HTTP, siga com o verificador de cabeçalhos HTTP.

FAQ
Isto envia a minha consulta para algum lugar?
Sim — o nome de domínio vai para api.sitekits.dev, que o resolve e devolve os registros. Um navegador não consegue fazer consultas DNS diretas, então uma etapa em servidor é inevitável nesta ferramenta. Apenas o nome de domínio é enviado, ele é processado em memória e não é gravado em nenhum log ou banco de dados que mantenhamos.
Qual resolvedor é usado?
O endpoint DNS-over-HTTPS da Cloudflare (1.1.1.1). Isso significa que você está vendo o que o resolvedor da Cloudflare tem em cache neste momento, e não o que o resolvedor do seu próprio provedor devolveria.
Por que aparece um CNAME se eu pedi registros A?
Porque essa é a resposta de verdade. Quando um hostname é um alias, o resolvedor devolve a cadeia de CNAME junto com os registros de endereço, e filtrar isso mostraria «nenhum registro» para um domínio que resolve perfeitamente bem. Os registros são rotulados pelo tipo que o resolvedor realmente devolveu, não pelo tipo que você pediu.
Acabei de mudar um registro e ele continua mostrando o valor antigo.
Você está vendo uma resposta em cache. A coluna TTL diz por quantos segundos o resolvedor pretende mantê-la. Reduza o TTL antes de uma mudança planejada, não depois.
Por que não existe botão de SOA, SRV ou CAA?
A consulta pede os seis tipos mais frequentemente necessários em uma única ida e volta, e os botões filtram esse resultado no cliente. A API em si aceita SOA, SRV, CAA e PTR se você a chamar diretamente.