Consulta DNS (DNS lookup)

Digite um domínio, escolha o tipo de registro e clique em Consultar: você vê na hora quais registros um resolvedor público (Cloudflare 1.1.1.1 ou Google 8.8.8.8) retorna, com TTL e validação DNSSEC. Um endereço IP é resolvido de forma reversa (PTR) automaticamente.

Domínios com acentos ou ç (IDN) são convertidos automaticamente para Punycode; de uma URL ou e-mail, só o domínio é usado.
Seus dados ficam salvos só neste navegador.

A consulta vai direto do seu navegador para a Cloudflare ou o Google (vale a política de privacidade deles) – não para nós.Privacidade da Cloudflare ·Privacidade do Google

Resultado

Status da resposta
–
Consulta
–
DNSSEC
–
Registros
Seção de autoridade

Como o cálculo é feito

O DNS (Domain Name System) traduz nomes como example.com em endereços e outras informações. Esta ferramenta consulta um resolvedor público via DNS over HTTPS (RFC 8484) – criptografado, direto do seu navegador. Não há servidor nosso no meio, então não vemos nem o domínio nem o resultado.

Tipos de registro

TTL, status e DNSSEC

O TTL (time to live) diz, em segundos, por quanto tempo um registro pode ficar em cache. No resolvedor ele vai diminuindo – por isso, depois de uma alteração, às vezes você ainda vê o valor antigo até o TTL expirar. O status é o código de resposta da RFC 1035: NOERROR (tudo certo), NXDOMAIN (o nome não existe), SERVFAIL (sem resposta válida) etc. DNSSEC “validado” significa que o resolvedor conferiu as assinaturas criptográficas da zona e ativou o bit AD (RFC 4035).

Privacidade

A consulta vai direto do seu navegador para a Cloudflare ou o Google – não para nós. Esses provedores veem seu endereço IP e o nome consultado; valem as políticas de privacidade deles (links acima). Nada é enviado ao abrir a página, só quando você faz uma consulta.

Perguntas frequentes

Por que ainda vejo o valor antigo depois de alterar um registro DNS?

Os resolvedores guardam as respostas em cache enquanto o TTL permitir e só depois perguntam de novo ao servidor autoritativo. Compare os dois provedores – muitas vezes um já tem o valor novo e o outro ainda não.

O que significa NXDOMAIN?

O nome não existe no DNS – por erro de digitação, domínio expirado ou subdomínio que nunca foi criado. Se o nome existe mas não tem o tipo escolhido, o status é NOERROR sem registros (NODATA).

Como verifico SPF, DKIM ou DMARC?

Escolha TXT. O SPF fica no próprio domínio (example.com), o DMARC em _dmarc.example.com e o DKIM em seletor._domainkey.example.com – o seletor aparece no cabeçalho de um e-mail enviado (s=).

Como descubro o hostname de um endereço IP?

Digite o IP (IPv4 ou IPv6) – a ferramenta faz uma consulta PTR automaticamente. Nem todo IP tem registro reverso, mas servidores de e-mail quase sempre precisam de um.

O que quer dizer “DNSSEC validado”?

Os registros da zona são assinados digitalmente e o resolvedor verificou a cadeia de assinaturas até a raiz. Sem DNSSEC os dados não estão errados – só não têm proteção criptográfica.

Quem vê a minha consulta?

Só o resolvedor escolhido (Cloudflare ou Google): seu navegador envia a consulta direto para ele. Nosso site não participa e não guarda nada.

Fontes e base legal

Última atualização:

Ferramentas relacionadas