Looking for cloud-based phone profiles? Check out our technical analysis of GeeLark. Discover GeeLark

DNS Lookup: consulte registros DNS e o certificado SSL

5 (1 avaliações)

DNS Lookup: consulte os registros DNS e o certificado SSL de um domínio

Digite um nome de domínio e receba os registros DNS dele em uma só lista: A, AAAA, CNAME, MX, NS, TXT, SOA e CAA. Se o host responde na porta HTTPS, a página também mostra os detalhes do certificado SSL dele. A ferramenta é grátis, não exige cadastro e mostra na hora a resposta de um resolvedor DNS de verdade. Você pode colar um link inteiro: o nome do host é extraído dele.

O que os registros significam

  • A e AAAA. Os endereços IPv4 e IPv6 do host. É a resposta para a pergunta "que endereço IP este domínio tem".
  • CNAME. Um apelido: o nome do host aponta para outro nome.
  • MX. Os servidores de e-mail do domínio com a prioridade deles. O e-mail vai primeiro para o servidor com o menor número. Se um serviço de e-mail informa uma falha de MX lookup, verifique esta lista primeiro.
  • NS. Os servidores de nomes que respondem pelo domínio.
  • TXT. Texto livre; na maioria SPF, DKIM, DMARC e os códigos de verificação de serviços.
  • SOA. O início da autoridade: o servidor de nomes primário, o e-mail do administrador, o número de série da zona e os temporizadores refresh, retry, expire e minimum TTL.
  • CAA. Quais autoridades certificadoras podem emitir certificados para o domínio.

O bloco do certificado SSL

A ferramenta se conecta à porta 443 do host e lê o certificado: a data a partir da qual e até a qual ele é válido, a organização e o nome comum do emissor, o país do emissor e o tipo de assinatura. O status mostra se a data de hoje está dentro do período de validade. A cadeia de confiança e a correspondência do nome no certificado com o host não são verificadas, então use o bloco para ver quando um certificado vence, não como uma auditoria de segurança completa. O bloco não aparece se o host não responde na porta 443 ou aponta para um endereço privado.

DNS lookup failure, failed ou error: o que significa

Uma mensagem como "DNS lookup failed" significa que o programa pediu a um servidor DNS o endereço de um nome e não recebeu uma resposta utilizável. Os motivos costumam ser estes:

  • o nome está digitado errado, ou o domínio não está registrado ou venceu;
  • os servidores de nomes do domínio não respondem ou estão configurados errado (o resolvedor então informa SERVFAIL);
  • o servidor DNS do seu provedor, roteador ou empresa está fora do ar ou bloqueado por um firewall;
  • uma VPN, um programa de segurança ou um filtro altera ou bloqueia as consultas DNS no seu dispositivo.

Digite o domínio aqui. Se os registros aparecerem, o domínio em si está bem e o problema está do seu lado: no seu servidor DNS, na sua rede ou nos programas do seu dispositivo. Se nada for encontrado, o problema está no domínio ou nos servidores de nomes dele.

CF DNS lookup failure no Cloudflare WARP

O erro CF_DNS_LOOKUP_FAILURE no cliente Cloudflare WARP significa, segundo a documentação da Cloudflare, que o cliente não conseguiu resolver nomes de host pelo proxy DNS local dele. O cliente não conecta, as páginas não abrem e os comandos nslookup e dig falham no dispositivo. A Cloudflare aconselha:

  • verificar se a rede em que você está tem conectividade DNS;
  • verificar se o DNS funciona com o WARP desligado;
  • garantir que nenhum outro programa tome o controle do DNS do WARP e que nenhum programa decifre (TLS inspection) o tráfego para os endereços do WARP;
  • verificar se o dispositivo recebe um endereço IP válido;
  • reiniciar o dispositivo ou executar o diagnóstico de rede do sistema.

Esta ferramenta consulta o DNS a partir do servidor do dieg.dev, não do seu dispositivo, então não consegue testar o WARP em si. Ela ajuda a descartar a outra causa: se o site que você não consegue abrir tem registros aqui, o DNS dele está funcionando. O dieg.dev não tem ligação com a Cloudflare.

Erro de DNS "type mx lookup" e SERVFAIL

Programas e serviços de e-mail às vezes escrevem que a consulta DNS do tipo mx de um domínio "respondeu com o código SERVFAIL". SERVFAIL é uma resposta geral de "algo deu errado": o resolvedor não conseguiu obter uma resposta válida dos servidores de nomes do domínio. Os motivos são uma delegação errada, servidores de nomes que não respondem, erros na zona e assinaturas DNSSEC quebradas. Veja aqui os registros NS e MX: eles devem existir e os servidores de nomes devem responder.

DNS lookup pela linha de comando

Windows (prompt de comando ou PowerShell):

nslookup example.com
nslookup -type=mx example.com
nslookup example.com 8.8.8.8

A terceira linha consulta o DNS público do Google (8.8.8.8) em vez do seu servidor; o DNS público da Cloudflare tem o endereço 1.1.1.1. Se as respostas forem diferentes, o problema está no seu servidor DNS.

Linux e macOS:

dig example.com MX
host -t mx example.com
dig @8.8.8.8 example.com

Consulta de DNS reverso

Para descobrir o nome do host de um endereço IP (o registro PTR) use o IP lookup: ele mostra o nome do host e a localização do endereço.

Ferramentas relacionadas

Para ler os dados de registro de um domínio use o Whois lookup, para verificar o código de status e os redirecionamentos de uma página o verificador de códigos de status HTTP e redirecionamentos, e para medir a rapidez com que o servidor responde o verificador de TTFB.

Ferramentas semelhantes

IP Lookup: localização de um endereço IP e DNS reverso

IP Lookup grátis: país, cidade, coordenadas e fuso horário de um endereço IP e o nome do host por consulta de IP reverso (DNS reverso). IPv4 e IPv6.

402
Whois online: consulta de domínio e IP via RDAP

Whois grátis: registrante, datas de criação e vencimento, status, DNSSEC e servidores de nomes (DNS) de um domínio, ou a rede de um IP. Usa RDAP e WHOIS.

260
Ping dos EUA: teste se um site está no ar

Teste dos EUA (Nova York) se um site está no ar: código de status HTTP e tempo de resposta em ms. Ping gratuito dos EUA para qualquer URL.

295

Ferramentas populares