Daldal Tools

Consulta DNS

Consulta registros A, AAAA, CNAME, MX, NS, TXT y SOA de cualquier dominio, con el TTL de cada respuesta, directamente desde un resolvedor público.

Solo se envía el nombre que escribes

También vale una URL. Solo se usa el nombre de host.

Cómo se usa

El DNS es la guía telefónica que convierte un nombre que las personas recuerdan en una dirección que una máquina puede usar. Cada nombre tiene un conjunto de registros y cada registro lleva un tipo que indica qué clase de respuesta contiene. Elige un tipo, escribe un dominio y la herramienta pregunta a un resolvedor público y muestra lo que ha vuelto, incluido el TTL de cada respuesta. También vale pegar una URL completa: solo se usa el nombre de host.

Los registros A guardan una dirección IPv4 y los AAAA una IPv6; son los dos que de verdad llevan al navegador hasta el servidor. CNAME es un alias que dice "pregunta por este otro nombre", y por eso no puede convivir con otros registros en el mismo nombre ni usarse en el dominio raíz. NS enumera los servidores de nombres con autoridad sobre la zona y es lo primero que hay que mirar cuando un cambio no aparece: si los NS apuntan a un proveedor que ya no usas, llevas rato editando la copia equivocada de la zona. SOA contiene los datos administrativos de la zona, el servidor primario y el contacto responsable, y sirve para confirmar rápido qué sistema manda de verdad ahí.

Los registros MX indican a los demás servidores de correo dónde entregar el correo del dominio, y cada uno lleva delante un número de preferencia. Cuanto más bajo, antes: el servidor que envía prueba primero el número más bajo y solo pasa al siguiente si no consigue conectar. Números iguales reparten la carga entre esos hosts. Que "10 aspmx.l.google.com" se intente antes que "20 alt1.aspmx.l.google.com" es el diseño previsto, no un fallo. Si la lista MX está vacía, el correo suele entregarse al registro A, algo que casi ninguna configuración moderna pretende.

Los registros TXT son texto libre, y la autenticación de correo se ha adueñado de ellos. Un registro SPF empieza por v=spf1, enumera los servidores autorizados a enviar correo con tu dominio y termina en ~all (fallo suave) o -all (fallo estricto); debe haber exactamente uno por dominio, y un segundo invalida ambos en silencio. Las claves públicas DKIM viven en un nombre del tipo selector._domainkey.example.com, así que hace falta conocer el selector que usa tu proveedor para poder consultarlas. DMARC vive en _dmarc.example.com e indica a los servidores receptores qué hacer cuando SPF y DKIM no concuerdan con el remitente visible, además de a dónde enviar los informes. En TXT acaban también las cadenas de verificación de propiedad de Google, Microsoft y compañía.

Cada respuesta lleva un TTL, los segundos que un resolvedor puede conservarla en caché. Por eso un cambio de DNS no surte efecto en todas partes a la vez: las cachés de medio mundo mantienen la respuesta antigua hasta que su copia caduca. Bajar el TTL el día antes de una migración prevista es el truco de siempre. Ten en cuenta que esta herramienta pregunta a un resolvedor público y no al tuyo, así que una respuesta cacheada aquí puede diferir de la que ve tu equipo. Al servidor solo se envían el nombre y el tipo de registro elegido; no se sube ningún archivo.

Herramientas que se usan a continuación