Consulta DNS (DNS lookup)
Digite um domínio, escolha o tipo de registro e clique em Consultar: você vê na hora quais registros um resolvedor público (Cloudflare 1.1.1.1 ou Google 8.8.8.8) retorna, com TTL e validação DNSSEC. Um endereço IP é resolvido de forma reversa (PTR) automaticamente.
Como o cálculo é feito
O DNS (Domain Name System) traduz nomes como example.com em endereços e outras informações. Esta ferramenta consulta um resolvedor público via DNS over HTTPS (RFC 8484) – criptografado, direto do seu navegador. Não há servidor nosso no meio, então não vemos nem o domínio nem o resultado.
Tipos de registro
- A / AAAA: endereço IPv4 ou IPv6 do servidor.
- CNAME: alias – o nome aponta para outro nome (ex.:
www→ uma CDN). - MX: servidores de e-mail do domínio com prioridade (número menor = preferido).
- TXT: texto livre, hoje principalmente SPF (
v=spf1 …), DKIM, DMARC (_dmarc.dominio) e códigos de verificação. - NS / SOA: servidores de nomes autoritativos e dados administrativos da zona (número de série, tempos de atualização).
- CAA: quais autoridades certificadoras podem emitir certificados TLS para o domínio (RFC 8659).
- SRV: onde fica um serviço, consultado como
_servico._proto.dominio, ex.:_sip._tcp.example.com. - PTR: DNS reverso – o nome por trás de um IP. Basta digitar o IP; a ferramenta monta o nome
…in-addr.arpaou…ip6.arpa.
TTL, status e DNSSEC
O TTL (time to live) diz, em segundos, por quanto tempo um registro pode ficar em cache. No resolvedor ele vai diminuindo – por isso, depois de uma alteração, às vezes você ainda vê o valor antigo até o TTL expirar. O status é o código de resposta da RFC 1035: NOERROR (tudo certo), NXDOMAIN (o nome não existe), SERVFAIL (sem resposta válida) etc. DNSSEC “validado” significa que o resolvedor conferiu as assinaturas criptográficas da zona e ativou o bit AD (RFC 4035).
Privacidade
A consulta vai direto do seu navegador para a Cloudflare ou o Google – não para nós. Esses provedores veem seu endereço IP e o nome consultado; valem as políticas de privacidade deles (links acima). Nada é enviado ao abrir a página, só quando você faz uma consulta.
Perguntas frequentes
Por que ainda vejo o valor antigo depois de alterar um registro DNS?
Os resolvedores guardam as respostas em cache enquanto o TTL permitir e só depois perguntam de novo ao servidor autoritativo. Compare os dois provedores – muitas vezes um já tem o valor novo e o outro ainda não.
O que significa NXDOMAIN?
O nome não existe no DNS – por erro de digitação, domínio expirado ou subdomínio que nunca foi criado. Se o nome existe mas não tem o tipo escolhido, o status é NOERROR sem registros (NODATA).
Como verifico SPF, DKIM ou DMARC?
Escolha TXT. O SPF fica no próprio domínio (example.com), o DMARC em _dmarc.example.com e o DKIM em seletor._domainkey.example.com – o seletor aparece no cabeçalho de um e-mail enviado (s=).
Como descubro o hostname de um endereço IP?
Digite o IP (IPv4 ou IPv6) – a ferramenta faz uma consulta PTR automaticamente. Nem todo IP tem registro reverso, mas servidores de e-mail quase sempre precisam de um.
O que quer dizer “DNSSEC validado”?
Os registros da zona são assinados digitalmente e o resolvedor verificou a cadeia de assinaturas até a raiz. Sem DNSSEC os dados não estão errados – só não têm proteção criptográfica.
Quem vê a minha consulta?
Só o resolvedor escolhido (Cloudflare ou Google): seu navegador envia a consulta direto para ele. Nosso site não participa e não guarda nada.
Fontes e base legal
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Última atualização:
Ferramentas relacionadas
- Qual é o meu endereço IP?Mostra na hora seu endereço IP público, detecta se é IPv4 ou IPv6 e explica a diferença. Grátis – seu IP não é armazenado.
- Gerador de UUID: gere e valide UUID v4 e v7Gere UUID online: versão 4 (aleatória) ou versão 7 (ordenada por tempo), até 1.000 de uma vez. Valide um UUID e veja versão, variante e data de criação.
- Conversor de timestamp UnixConverta timestamp Unix em data e vice-versa: segundos, milissegundos, micro e nanossegundos detectados; saída em UTC, horário local, ISO 8601 e mais.
- Validar a sintaxe de endereços de e-mailConfira um ou vários endereços de e-mail conforme as RFC 5321/5322: tamanhos, domínio, domínios com acento (Punycode). No navegador, sem envio.
- Qual é o meu user agent?Veja seu user agent completo e descubra navegador, versão, motor, sistema e tipo de aparelho, com Client Hints. Analisa qualquer outro também.
- Gerador de Hash: SHA-256, SHA-512, SHA-1, MD5Calcule hashes SHA-256, SHA-384, SHA-512, SHA-1 e MD5 de textos ou arquivos e verifique checksums – no seu navegador, sem upload, grátis.