Consulta DNS (DNS lookup)
Escribe un dominio, elige el tipo de registro y pulsa Consultar: verás al instante qué registros devuelve un resolvedor público (Cloudflare 1.1.1.1 o Google 8.8.8.8), con TTL y validación DNSSEC. Si escribes una dirección IP, se hace la resolución inversa (PTR) automáticamente.
Cómo se calcula
El DNS (Domain Name System) traduce nombres como example.com en direcciones y otros datos. Esta herramienta consulta un resolvedor público mediante DNS over HTTPS (RFC 8484): cifrado y directamente desde tu navegador. No hay ningún servidor nuestro en medio, así que no vemos ni el dominio ni el resultado.
Tipos de registro
- A / AAAA: dirección IPv4 o IPv6 del servidor.
- CNAME: alias; el nombre apunta a otro nombre (p. ej.
www→ una CDN). - MX: servidores de correo del dominio con su prioridad (número menor = preferido).
- TXT: texto libre; hoy sobre todo SPF (
v=spf1 …), DKIM, DMARC (_dmarc.dominio) y códigos de verificación. - NS / SOA: servidores de nombres autoritativos y datos de administración de la zona (número de serie, tiempos de refresco).
- CAA: qué autoridades de certificación pueden emitir certificados TLS para el dominio (RFC 8659).
- SRV: ubicación de un servicio, consultada como
_servicio._proto.dominio, p. ej._sip._tcp.example.com. - PTR: DNS inverso: el nombre que hay detrás de una IP. Escribe la IP y la herramienta arma el nombre
…in-addr.arpao…ip6.arpa.
TTL, estado y DNSSEC
El TTL (tiempo de vida) indica en segundos cuánto puede guardarse un registro en caché. En el resolvedor va bajando; por eso, tras un cambio, a veces sigues viendo el valor anterior hasta que el TTL expira. El estado es el código de respuesta de la RFC 1035: NOERROR (todo bien), NXDOMAIN (el nombre no existe), SERVFAIL (sin respuesta válida), etc. DNSSEC «validado» significa que el resolvedor comprobó las firmas criptográficas de la zona y activó el bit AD (RFC 4035).
Privacidad
La consulta va directamente de tu navegador a Cloudflare o Google, no a nosotros. Estos proveedores ven tu dirección IP y el nombre consultado; se aplican sus políticas de privacidad (enlaces arriba). Al abrir la página no se envía nada: solo cuando lanzas una consulta.
Preguntas frecuentes
¿Por qué sigo viendo el valor antiguo después de cambiar un registro DNS?
Los resolvedores guardan las respuestas en caché mientras lo permita el TTL y solo después vuelven a preguntar al servidor autoritativo. Compara ambos proveedores: a menudo uno ya tiene el valor nuevo y el otro todavía no.
¿Qué significa NXDOMAIN?
El nombre no existe en el DNS: por un error al escribir, un dominio caducado o un subdominio que nunca se creó. Si el nombre existe pero no tiene el tipo elegido, el estado es NOERROR sin registros (NODATA).
¿Cómo compruebo SPF, DKIM o DMARC?
Elige TXT. El SPF está en el propio dominio (example.com), el DMARC en _dmarc.example.com y el DKIM en selector._domainkey.example.com; el selector aparece en la cabecera de un correo enviado (s=).
¿Cómo encuentro el nombre de host de una dirección IP?
Escribe la IP (IPv4 o IPv6) y la herramienta hace una consulta PTR automáticamente. No todas las IP tienen registro inverso, pero los servidores de correo casi siempre lo necesitan.
¿Qué quiere decir «DNSSEC validado»?
Los registros de la zona están firmados digitalmente y el resolvedor verificó la cadena de firmas hasta la raíz. Sin DNSSEC los datos no son incorrectos; simplemente no están protegidos criptográficamente.
¿Quién ve mi consulta?
Solo el resolvedor elegido (Cloudflare o Google): tu navegador le envía la consulta directamente. Nuestra web no interviene y no guarda nada.
Fuentes y base legal
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Última actualización:
Herramientas relacionadas
- Cuál es mi dirección IPMuestra al instante tu dirección IP pública, detecta si es IPv4 o IPv6 y explica la diferencia. Gratis: tu IP no se guarda.
- Generador de UUID: crea y valida UUID v4 y v7Genera UUID en línea: versión 4 (aleatoria) o versión 7 (ordenada por tiempo), hasta 1000 a la vez. Valida un UUID y lee su versión, variante y fecha.
- Conversor de timestamp UnixConvierte un timestamp Unix a fecha y al revés: detecta segundos, milisegundos, micro y nanosegundos; muestra UTC, hora local, ISO 8601 y más formatos.
- Validar la sintaxis de direcciones de correoComprueba una o varias direcciones de correo según RFC 5321/5322: longitudes, dominio, dominios con acentos o ñ (Punycode). En local, sin enviar nada.
- Cuál es mi user agentDescubre tu cadena de user agent y detecta navegador, versión, motor, SO y tipo de dispositivo, con Client Hints. Analiza cualquier otra. Local.
- Generador de hash: SHA-256, SHA-512, SHA-1, MD5Calcula hashes SHA-256, SHA-384, SHA-512, SHA-1 y MD5 de textos o archivos y verifica sumas de comprobación, en tu navegador, sin subir nada y gratis.