DNS lookup
Inserisci un dominio, scegli il tipo di record e fai clic su Cerca: vedi subito quali record DNS restituisce per quel nome un resolver pubblico (Cloudflare 1.1.1.1 o Google 8.8.8.8), con TTL e convalida DNSSEC. Un indirizzo IP viene risolto automaticamente al contrario (PTR).
Come si calcola
Il Domain Name System (DNS) trasforma nomi come example.com in indirizzi e altri dati. Questo strumento interroga un resolver pubblico tramite DNS over HTTPS (RFC 8484), in modo cifrato e direttamente dal tuo browser. Non c’è un nostro server in mezzo, quindi non vediamo mai né il dominio né il risultato.
Tipi di record
- A / AAAA: l’indirizzo IPv4 o IPv6 del server.
- CNAME: un alias: il nome rimanda a un altro nome (es.
www→ una CDN). - MX: i server di posta del dominio con la priorità (numero più basso = preferito).
- TXT: testo libero, oggi soprattutto SPF (
v=spf1 …), DKIM, DMARC (_dmarc.dominio) e codici di verifica. - NS / SOA: i name server autoritativi e i dati amministrativi della zona (numero di serie, timer di aggiornamento).
- CAA: quali autorità di certificazione possono emettere certificati TLS per il dominio (RFC 8659).
- SRV: dove si trova un servizio, interrogato come
_servizio._protocollo.dominio, es._sip._tcp.example.com. - PTR: DNS inverso, cioè il nome dietro un indirizzo IP. Basta scrivere l’IP: lo strumento costruisce da solo il nome
…in-addr.arpao…ip6.arpa.
TTL, stato e DNSSEC
Il TTL (time to live) indica in secondi per quanto tempo un record può restare in cache. Nel resolver scende man mano: per questo, dopo una modifica, puoi vedere ancora il vecchio valore finché il TTL non scade. Lo stato è il codice di risposta di RFC 1035: NOERROR (tutto a posto), NXDOMAIN (il nome non esiste), SERVFAIL (il resolver non ha avuto una risposta valida) e così via. DNSSEC “convalidato” significa che il resolver ha verificato le firme crittografiche della zona e ha impostato il bit AD (RFC 4035).
Privacy
La richiesta va direttamente dal tuo browser a Cloudflare o Google, non a noi. Questi fornitori vedono il tuo indirizzo IP e il nome che cerchi, e valgono le loro informative sulla privacy (link sopra). All’apertura della pagina non viene inviato nulla, solo quando avvii una ricerca.
Domande frequenti
Perché dopo aver modificato un record DNS vedo ancora il vecchio valore?
I resolver tengono in cache le risposte finché il TTL lo consente e solo dopo interrogano di nuovo il name server autoritativo. Confronta i due fornitori: spesso uno ha già il nuovo valore e l’altro non ancora.
Che cosa significa NXDOMAIN?
Il nome non esiste nel DNS: per un errore di battitura, un dominio scaduto o un sottodominio mai creato. Se il nome esiste ma manca solo il tipo scelto, lo stato è NOERROR senza record (NODATA).
Come controllo SPF, DKIM o DMARC?
Scegli TXT. SPF si trova sul dominio stesso (example.com), DMARC su _dmarc.example.com, DKIM su selettore._domainkey.example.com: il selettore lo trovi nell’intestazione di un’e-mail inviata (s=).
Come trovo il nome host di un indirizzo IP?
Inserisci l’indirizzo IP (IPv4 o IPv6): lo strumento esegue automaticamente una ricerca PTR. Non tutti gli IP hanno un record inverso, ma i server di posta ne hanno quasi sempre bisogno.
Che cosa significa “DNSSEC convalidato”?
I record della zona sono firmati digitalmente e il resolver ha verificato la catena di firme fino alla radice. Senza DNSSEC i dati non sono sbagliati, solo non protetti crittograficamente.
Chi può vedere la mia ricerca?
Solo il resolver che hai scelto (Cloudflare o Google): il browser gli invia la richiesta direttamente. Il nostro sito non è coinvolto e non salva nulla.
Fonti e riferimenti normativi
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Aggiornato al:
Strumenti correlati
- Qual è il mio indirizzo IP?Mostra subito il tuo indirizzo IP pubblico, rileva IPv4 o IPv6 e spiega la differenza. Gratis, senza registrazione – il tuo IP non viene mai salvato.
- Generatore UUID: crea e verifica UUID v4 e v7Genera UUID online: versione 4 (casuale) o versione 7 (ordinata nel tempo), fino a 1000 alla volta. Verifica un UUID e leggi versione, variante e data.
- Convertitore di timestamp UnixConverti un timestamp Unix in data e viceversa: rileva automaticamente secondi, millisecondi, micro e nanosecondi; mostra UTC, ora locale, ISO 8601 e altro.
- Verifica la sintassi di un indirizzo emailControlla uno o più indirizzi email secondo gli RFC 5321/5322: lunghezze, dominio, domini con accenti (Punycode). In locale, nessun invio.
- Qual è il mio user agentMostra il tuo user agent e riconosce browser, versione, motore, sistema operativo e dispositivo, con Client Hints. Analizza anche un altro. Tutto in locale.
- Generatore di hash: SHA-256, SHA-512, SHA-1, MD5Calcola gli hash SHA-256, SHA-384, SHA-512, SHA-1 e MD5 di un testo o di un file e verifica un checksum – in locale nel browser, senza upload, gratis.