Pular para o conteúdo principal

Consulta DNS Online

Consulte registros A, AAAA, MX, TXT, NS, CNAME e SOA de qualquer domínio via Google DNS over HTTPS.

Como usar a consulta

Informe um domínio e a ferramenta consulta sete tipos de registro em paralelo, sem precisar de dig ou nslookup. As respostas vêm do Google DNS over HTTPS e trazem o TTL de cada registro.

A consulta serve para diagnosticar sites fora do ar, conferir configuração de e-mail, acompanhar uma migração de servidor, validar uma mudança de nameserver e investigar problemas de resolução de nomes.

Também é possível consultar nomes de serviço que começam com underscore, como _dmarc.exemplo.com, usados na autenticação de e-mail.

O que é DNS

DNS é a sigla de Domain Name System. É um sistema distribuído que traduz nomes legíveis, como example.com, nas informações que computadores precisam para se comunicar.

A função mais conhecida é associar nomes a endereços IP, mas o DNS guarda muito mais: para onde enviar e-mail de um domínio, quais servidores respondem por ele, que chaves autorizam quem assina suas mensagens e quais autoridades podem emitir certificados em seu nome.

Tipos de registro DNS

A ferramenta consulta os sete tipos abaixo, que cobrem a maior parte do diagnóstico do dia a dia.

  • A — aponta um nome para um endereço IPv4. É o registro que determina para qual servidor um site resolve.
  • AAAA — mesma função do A, mas para endereços IPv6. Um domínio pode ter os dois ao mesmo tempo.
  • MX — Mail Exchange, indica quais servidores recebem e-mail do domínio. O número que antecede cada servidor é a prioridade: o menor é tentado primeiro, e os demais servem de alternativa.
  • NS — Name Server, indica quais servidores DNS são autoritativos para a zona. É por eles que se descobre onde o domínio é efetivamente administrado.
  • TXT — texto livre associado ao domínio. Na prática carrega SPF, DKIM, DMARC e as comprovações de propriedade exigidas por serviços como Google e Microsoft.
  • CNAME — cria um apelido de um nome para outro. Um www.exemplo.com pode apontar para outro nome em vez de para um IP diretamente.
  • SOA — Start of Authority, traz os dados administrativos da zona: servidor principal, contato responsável, número de série e os tempos que governam a replicação entre servidores.

TTL e propagação

TTL é a sigla de Time To Live e indica, em segundos, por quanto tempo um resolver pode guardar aquela resposta em cache antes de perguntar de novo. Um TTL de 3600 significa uma hora.

É por isso que uma alteração não aparece para todo mundo ao mesmo tempo. Cada resolver guardou a resposta antiga em um momento diferente, e cada um a descarta quando o seu próprio prazo vence. Durante esse intervalo, é normal que pessoas em redes diferentes vejam respostas diferentes.

Não existe um prazo universal de 24 ou 48 horas para propagação de DNS. Na maioria dos casos o TTL anterior é o principal fator que determina por quanto tempo os registros em cache continuam visíveis, embora o comportamento do resolver, o cache negativo e mudanças de delegação também influenciem. Por isso a prática recomendada é reduzir o TTL com antecedência, fazer a alteração e só depois voltar ao valor normal.

Autenticação de e-mail: SPF, DKIM e DMARC

SPF, DKIM e DMARC ajudam os servidores de destino a autenticar mensagens que dizem vir do seu domínio e a decidir o que fazer com as que não se autenticam. Os três vivem em registros TXT e podem ser verificados aqui.

O SPF fica no próprio domínio e lista quem tem permissão para enviar em nome dele. O DKIM fica em um nome do tipo seletor._domainkey.exemplo.com e publica a chave pública que valida a assinatura das mensagens. O DMARC fica em _dmarc.exemplo.com e diz aos servidores destinatários o que fazer quando uma mensagem falha nas duas verificações anteriores.

Para conferir o DMARC de um domínio, consulte _dmarc seguido do domínio e leia o registro TXT retornado.

Para que serve uma consulta DNS

Ela confirma se um domínio aponta para o servidor certo, revela quais servidores recebem seu e-mail, mostra quem administra a zona, expõe os registros TXT de verificação e permite acompanhar o efeito de uma alteração recente.

É especialmente útil durante migrações de hospedagem, configuração de serviços SaaS, mudanças de CDN e investigação de falhas em que o site funciona para uns e não para outros — sintoma clássico de cache DNS em transição.

Perguntas frequentes

Quanto tempo demora uma alteração de DNS?

Não há um prazo único, nem um período universal de 24 ou 48 horas. O principal fator é o TTL que estava publicado antes da mudança: se era de uma hora, a maior parte dos caches terá expirado em uma hora. O comportamento do resolver, o cache negativo e mudanças de delegação podem esticar isso em alguns casos.

Por que o DNS aparece diferente em outro computador?

Porque cada dispositivo pode usar um resolver diferente, e cada resolver tem sua própria cópia em cache, guardada em momento distinto. Durante uma mudança recente é normal ver respostas divergentes.

O que significa NXDOMAIN?

É a resposta que indica que o domínio consultado não existe, diferente de existir sem ter registros daquele tipo. Esta ferramenta distingue os dois casos: um domínio inexistente é sinalizado como não encontrado, enquanto um domínio válido sem registros de um tipo simplesmente não exibe aquela seção.

Por que não aparece CNAME no domínio principal?

Porque as regras do DNS não permitem que um CNAME conviva com outros registros no mesmo nome, e o domínio raiz precisa ter ao menos SOA e NS. Por isso CNAME aparece em subdomínios como www, e não em exemplo.com. Alguns provedores contornam isso com recursos próprios, como ALIAS ou ANAME.

Posso ver para qual IP um domínio aponta?

Sim. Os registros A e AAAA trazem os endereços IPv4 e IPv6 associados ao nome, quando existirem. Um domínio pode ter vários registros A, o que costuma indicar balanceamento de carga.

Posso verificar a configuração de e-mail pelo DNS?

Sim. Os registros MX mostram quais servidores recebem as mensagens, e os TXT trazem SPF e DMARC. Para o DMARC, consulte _dmarc seguido do domínio.

Por que um domínio não retorna nenhum registro?

Pode ser um domínio que existe mas não publica nada além do mínimo, um erro de digitação, ou um domínio que nunca foi delegado a servidores DNS. A ferramenta indica quando o domínio em si não existe, o que separa o erro de digitação da configuração ausente.

Encontrou um endereço IP nos registros e quer saber a que rede ele pertence? Consulte a geolocalização por IP

Quer conferir o endereço que a sua própria conexão usa? Veja qual é o seu IP