DNS lookup

Inserisci un dominio, scegli il tipo di record e fai clic su Cerca: vedi subito quali record DNS restituisce per quel nome un resolver pubblico (Cloudflare 1.1.1.1 o Google 8.8.8.8), con TTL e convalida DNSSEC. Un indirizzo IP viene risolto automaticamente al contrario (PTR).

I domini internazionalizzati (IDN) sono convertiti automaticamente in Punycode; da un URL o da un indirizzo e-mail si usa solo il dominio.
I dati inseriti vengono salvati solo in questo browser.

La richiesta va direttamente dal tuo browser a Cloudflare o Google (vale la loro informativa sulla privacy), non a noi.Privacy di Cloudflare ·Privacy di Google

Risultato

Stato della risposta
–
Richiesta
–
DNSSEC
–
Record
Sezione di autorità

Come si calcola

Il Domain Name System (DNS) trasforma nomi come example.com in indirizzi e altri dati. Questo strumento interroga un resolver pubblico tramite DNS over HTTPS (RFC 8484), in modo cifrato e direttamente dal tuo browser. Non c’è un nostro server in mezzo, quindi non vediamo mai né il dominio né il risultato.

Tipi di record

TTL, stato e DNSSEC

Il TTL (time to live) indica in secondi per quanto tempo un record può restare in cache. Nel resolver scende man mano: per questo, dopo una modifica, puoi vedere ancora il vecchio valore finché il TTL non scade. Lo stato è il codice di risposta di RFC 1035: NOERROR (tutto a posto), NXDOMAIN (il nome non esiste), SERVFAIL (il resolver non ha avuto una risposta valida) e così via. DNSSEC “convalidato” significa che il resolver ha verificato le firme crittografiche della zona e ha impostato il bit AD (RFC 4035).

Privacy

La richiesta va direttamente dal tuo browser a Cloudflare o Google, non a noi. Questi fornitori vedono il tuo indirizzo IP e il nome che cerchi, e valgono le loro informative sulla privacy (link sopra). All’apertura della pagina non viene inviato nulla, solo quando avvii una ricerca.

Domande frequenti

Perché dopo aver modificato un record DNS vedo ancora il vecchio valore?

I resolver tengono in cache le risposte finché il TTL lo consente e solo dopo interrogano di nuovo il name server autoritativo. Confronta i due fornitori: spesso uno ha già il nuovo valore e l’altro non ancora.

Che cosa significa NXDOMAIN?

Il nome non esiste nel DNS: per un errore di battitura, un dominio scaduto o un sottodominio mai creato. Se il nome esiste ma manca solo il tipo scelto, lo stato è NOERROR senza record (NODATA).

Come controllo SPF, DKIM o DMARC?

Scegli TXT. SPF si trova sul dominio stesso (example.com), DMARC su _dmarc.example.com, DKIM su selettore._domainkey.example.com: il selettore lo trovi nell’intestazione di un’e-mail inviata (s=).

Come trovo il nome host di un indirizzo IP?

Inserisci l’indirizzo IP (IPv4 o IPv6): lo strumento esegue automaticamente una ricerca PTR. Non tutti gli IP hanno un record inverso, ma i server di posta ne hanno quasi sempre bisogno.

Che cosa significa “DNSSEC convalidato”?

I record della zona sono firmati digitalmente e il resolver ha verificato la catena di firme fino alla radice. Senza DNSSEC i dati non sono sbagliati, solo non protetti crittograficamente.

Chi può vedere la mia ricerca?

Solo il resolver che hai scelto (Cloudflare o Google): il browser gli invia la richiesta direttamente. Il nostro sito non è coinvolto e non salva nulla.

Fonti e riferimenti normativi

Aggiornato al:

Strumenti correlati