Consulta DNS (DNS lookup)

Escribe un dominio, elige el tipo de registro y pulsa Consultar: verás al instante qué registros devuelve un resolvedor público (Cloudflare 1.1.1.1 o Google 8.8.8.8), con TTL y validación DNSSEC. Si escribes una dirección IP, se hace la resolución inversa (PTR) automáticamente.

Los dominios con tildes o ñ (IDN) se convierten solos a Punycode; de una URL o un correo solo se usa el dominio.
Tus datos se guardan solo en este navegador.

La consulta va directamente de tu navegador a Cloudflare o Google (se aplica su política de privacidad), no a nosotros.Privacidad de Cloudflare ·Privacidad de Google

Resultado

Estado de la respuesta
–
Consulta
–
DNSSEC
–
Registros
Sección de autoridad

Cómo se calcula

El DNS (Domain Name System) traduce nombres como example.com en direcciones y otros datos. Esta herramienta consulta un resolvedor público mediante DNS over HTTPS (RFC 8484): cifrado y directamente desde tu navegador. No hay ningún servidor nuestro en medio, así que no vemos ni el dominio ni el resultado.

Tipos de registro

TTL, estado y DNSSEC

El TTL (tiempo de vida) indica en segundos cuánto puede guardarse un registro en caché. En el resolvedor va bajando; por eso, tras un cambio, a veces sigues viendo el valor anterior hasta que el TTL expira. El estado es el código de respuesta de la RFC 1035: NOERROR (todo bien), NXDOMAIN (el nombre no existe), SERVFAIL (sin respuesta válida), etc. DNSSEC «validado» significa que el resolvedor comprobó las firmas criptográficas de la zona y activó el bit AD (RFC 4035).

Privacidad

La consulta va directamente de tu navegador a Cloudflare o Google, no a nosotros. Estos proveedores ven tu dirección IP y el nombre consultado; se aplican sus políticas de privacidad (enlaces arriba). Al abrir la página no se envía nada: solo cuando lanzas una consulta.

Preguntas frecuentes

¿Por qué sigo viendo el valor antiguo después de cambiar un registro DNS?

Los resolvedores guardan las respuestas en caché mientras lo permita el TTL y solo después vuelven a preguntar al servidor autoritativo. Compara ambos proveedores: a menudo uno ya tiene el valor nuevo y el otro todavía no.

¿Qué significa NXDOMAIN?

El nombre no existe en el DNS: por un error al escribir, un dominio caducado o un subdominio que nunca se creó. Si el nombre existe pero no tiene el tipo elegido, el estado es NOERROR sin registros (NODATA).

¿Cómo compruebo SPF, DKIM o DMARC?

Elige TXT. El SPF está en el propio dominio (example.com), el DMARC en _dmarc.example.com y el DKIM en selector._domainkey.example.com; el selector aparece en la cabecera de un correo enviado (s=).

¿Cómo encuentro el nombre de host de una dirección IP?

Escribe la IP (IPv4 o IPv6) y la herramienta hace una consulta PTR automáticamente. No todas las IP tienen registro inverso, pero los servidores de correo casi siempre lo necesitan.

¿Qué quiere decir «DNSSEC validado»?

Los registros de la zona están firmados digitalmente y el resolvedor verificó la cadena de firmas hasta la raíz. Sin DNSSEC los datos no son incorrectos; simplemente no están protegidos criptográficamente.

¿Quién ve mi consulta?

Solo el resolvedor elegido (Cloudflare o Google): tu navegador le envía la consulta directamente. Nuestra web no interviene y no guarda nada.

Fuentes y base legal

Última actualización:

Herramientas relacionadas