DNS Lookup: consulte registros DNS e o certificado SSL
DNS Lookup: consulte os registros DNS e o certificado SSL de um domínio
Digite um nome de domínio e receba os registros DNS dele em uma só lista: A, AAAA, CNAME, MX, NS, TXT, SOA e CAA. Se o host responde na porta HTTPS, a página também mostra os detalhes do certificado SSL dele. A ferramenta é grátis, não exige cadastro e mostra na hora a resposta de um resolvedor DNS de verdade. Você pode colar um link inteiro: o nome do host é extraído dele.
O que os registros significam
- A e AAAA. Os endereços IPv4 e IPv6 do host. É a resposta para a pergunta "que endereço IP este domínio tem".
- CNAME. Um apelido: o nome do host aponta para outro nome.
- MX. Os servidores de e-mail do domínio com a prioridade deles. O e-mail vai primeiro para o servidor com o menor número. Se um serviço de e-mail informa uma falha de MX lookup, verifique esta lista primeiro.
- NS. Os servidores de nomes que respondem pelo domínio.
- TXT. Texto livre; na maioria SPF, DKIM, DMARC e os códigos de verificação de serviços.
- SOA. O início da autoridade: o servidor de nomes primário, o e-mail do administrador, o número de série da zona e os temporizadores refresh, retry, expire e minimum TTL.
- CAA. Quais autoridades certificadoras podem emitir certificados para o domínio.
O bloco do certificado SSL
A ferramenta se conecta à porta 443 do host e lê o certificado: a data a partir da qual e até a qual ele é válido, a organização e o nome comum do emissor, o país do emissor e o tipo de assinatura. O status mostra se a data de hoje está dentro do período de validade. A cadeia de confiança e a correspondência do nome no certificado com o host não são verificadas, então use o bloco para ver quando um certificado vence, não como uma auditoria de segurança completa. O bloco não aparece se o host não responde na porta 443 ou aponta para um endereço privado.
DNS lookup failure, failed ou error: o que significa
Uma mensagem como "DNS lookup failed" significa que o programa pediu a um servidor DNS o endereço de um nome e não recebeu uma resposta utilizável. Os motivos costumam ser estes:
- o nome está digitado errado, ou o domínio não está registrado ou venceu;
- os servidores de nomes do domínio não respondem ou estão configurados errado (o resolvedor então informa SERVFAIL);
- o servidor DNS do seu provedor, roteador ou empresa está fora do ar ou bloqueado por um firewall;
- uma VPN, um programa de segurança ou um filtro altera ou bloqueia as consultas DNS no seu dispositivo.
Digite o domínio aqui. Se os registros aparecerem, o domínio em si está bem e o problema está do seu lado: no seu servidor DNS, na sua rede ou nos programas do seu dispositivo. Se nada for encontrado, o problema está no domínio ou nos servidores de nomes dele.
CF DNS lookup failure no Cloudflare WARP
O erro CF_DNS_LOOKUP_FAILURE no cliente Cloudflare WARP significa, segundo a documentação da Cloudflare, que o cliente não conseguiu resolver nomes de host pelo proxy DNS local dele. O cliente não conecta, as páginas não abrem e os comandos nslookup e dig falham no dispositivo. A Cloudflare aconselha:
- verificar se a rede em que você está tem conectividade DNS;
- verificar se o DNS funciona com o WARP desligado;
- garantir que nenhum outro programa tome o controle do DNS do WARP e que nenhum programa decifre (TLS inspection) o tráfego para os endereços do WARP;
- verificar se o dispositivo recebe um endereço IP válido;
- reiniciar o dispositivo ou executar o diagnóstico de rede do sistema.
Esta ferramenta consulta o DNS a partir do servidor do dieg.dev, não do seu dispositivo, então não consegue testar o WARP em si. Ela ajuda a descartar a outra causa: se o site que você não consegue abrir tem registros aqui, o DNS dele está funcionando. O dieg.dev não tem ligação com a Cloudflare.
Erro de DNS "type mx lookup" e SERVFAIL
Programas e serviços de e-mail às vezes escrevem que a consulta DNS do tipo mx de um domínio "respondeu com o código SERVFAIL". SERVFAIL é uma resposta geral de "algo deu errado": o resolvedor não conseguiu obter uma resposta válida dos servidores de nomes do domínio. Os motivos são uma delegação errada, servidores de nomes que não respondem, erros na zona e assinaturas DNSSEC quebradas. Veja aqui os registros NS e MX: eles devem existir e os servidores de nomes devem responder.
DNS lookup pela linha de comando
Windows (prompt de comando ou PowerShell):
nslookup example.com
nslookup -type=mx example.com
nslookup example.com 8.8.8.8
A terceira linha consulta o DNS público do Google (8.8.8.8) em vez do seu servidor; o DNS público da Cloudflare tem o endereço 1.1.1.1. Se as respostas forem diferentes, o problema está no seu servidor DNS.
Linux e macOS:
dig example.com MX
host -t mx example.com
dig @8.8.8.8 example.com
Consulta de DNS reverso
Para descobrir o nome do host de um endereço IP (o registro PTR) use o IP lookup: ele mostra o nome do host e a localização do endereço.
Ferramentas relacionadas
Para ler os dados de registro de um domínio use o Whois lookup, para verificar o código de status e os redirecionamentos de uma página o verificador de códigos de status HTTP e redirecionamentos, e para medir a rapidez com que o servidor responde o verificador de TTFB.
Ferramentas semelhantes
IP Lookup grátis: país, cidade, coordenadas e fuso horário de um endereço IP e o nome do host por consulta de IP reverso (DNS reverso). IPv4 e IPv6.
Whois grátis: registrante, datas de criação e vencimento, status, DNSSEC e servidores de nomes (DNS) de um domínio, ou a rede de um IP. Usa RDAP e WHOIS.
Teste dos EUA (Nova York) se um site está no ar: código de status HTTP e tempo de resposta em ms. Ping gratuito dos EUA para qualquer URL.
Ferramentas populares
Descubra quem hospeda um site: endereço IP, empresa de hospedagem (ASN), país e cidade do servidor. Verificador gratuito para qualquer domínio.
IP Lookup grátis: país, cidade, coordenadas e fuso horário de um endereço IP e o nome do host por consulta de IP reverso (DNS reverso). IPv4 e IPv6.
DNS lookup online grátis: registros A, AAAA, CNAME, MX, NS, TXT, SOA e CAA de qualquer domínio e o certificado SSL dele. Veja por que o DNS lookup falha.
Teste dos EUA (Nova York) se um site está no ar: código de status HTTP e tempo de resposta em ms. Ping gratuito dos EUA para qualquer URL.