Ir para o conteúdo principal

Pesquisa registro NS (servidores de nomes)

Identifique os servidores DNS autoritativos do seu domínio

Problemas de delegação DNS? Verifique se os seus registros NS apontam para os servidores corretos e se estes respondem corretamente.

Tipo de registrocada tipo é uma página dedicada

O resultado é apresentado automaticamente mais abaixo

Modo de resolução
Testar a propagação DNS

Simples = uma consulta ao resolvedor · Trace = descida a partir da raiz

opçõesOpções avançadas

Principais recursos da ferramenta

Servidores autoritativos

Descubra quais servidores DNS são responsáveis pela sua zona. Verifique a sua coerência e disponibilidade.

Multi-resolvedor

Compare as respostas do Google, Cloudflare e Quad9 para detectar problemas de propagação.

Verificação de delegação

Assegure-se de que os NS da zona mãe correspondem aos da sua zona. Detecte incoerências.

TTL e migração

Consulte o TTL de cada registro para planejar as suas mudanças de servidores DNS com tranquilidade.

Gratuito e ilimitado

Teste quantos domínios precisar. Sem registro necessário.

Como utilizar corretamente as diferentes opções da ferramenta de consulta DNS?

O que é o traçado iterativo?

O traçado executa a resolução passo a passo. O resolvedor consulta primeiro os servidores raiz, depois os do TLD (.com, .br, .pt) e, por fim, os servidores autoritativos da zona pretendida. Em cada etapa, a página mostra o servidor consultado, a resposta, o RCODE e a latência.

  1. 1. Raiz

    Descoberta dos servidores do TLD para o nome solicitado.

  2. 2. TLD

    Referência aos NS da zona (delegação).

  3. 3. Autoritativos

    Resposta final (ou erro) com TTL e latência.

Para que serve?

  • Comparar respostas entre resolvedores e regiões
  • Detectar um cache quente, um TTL muito longo ou uma delegação incompleta
  • Explicar diferenças de latência ou um RCODE inesperado

Dica: deixe o traçado desativado para verificações rápidas; ative-o durante investigações ou para preparar um ticket/post-mortem.

O que é o traçado clássico?

O traçado clássico consulta apenas o resolvedor selecionado (UDP ou DoH) e mostra a resposta tal como é percebida a partir desse ponto da rede. Você obtém o RCODE, as seções da resposta e a latência do percurso cliente → resolvedor.

  1. 1. Resolvedor escolhido

    Use o preset ou a configuração personalizada para executar a consulta exatamente como o seu serviço faria.

  2. 2. Protocolo preservado

    Respeita o transporte selecionado (UDP, TCP ou DoH) para reproduzir o comportamento real.

  3. 3. Resposta detalhada

    Mostra as seções question, answer e authority/additional quando existirem, com TTL e metadados úteis.

Por que utilizá-la?

  • Verificar a visão de um resolvedor específico antes de suspeitar de delegação
  • Confirmar valores em cache e o impacto de um TTL ou de um flush
  • Documentar uma resolução tal como a vê um cliente ou microsserviço

Dica: mantenha o traçado iterativo desativado quando auditar um resolvedor específico; ative-o depois para comparar com o percurso raiz → TLD → autoritativo.

Como funciona o teste de propagação?

O teste consulta em paralelo um conjunto de resolvedores públicos (Google, Cloudflare, Quad9, OpenDNS, ISP...) e agrupa as respostas por conteúdo e RCODE. Você vê imediatamente quem já aplicou a atualização.

  1. 1. Resolvedores multiponto

    A ferramenta consulta em paralelo vários resolvedores distribuídos pelo mundo.

  2. 2. Comparação automática

    Agrupa respostas idênticas e assinala divergências ou erros específicos de cada resolvedor.

  3. 3. Resumo acionável

    Apresenta um resumo claro, a lista de resolvedores, latências e estado de cada grupo.

Quando usar?

  • Acompanhar a difusão de uma alteração DNS em escala global
  • Identificar caches ainda antigos e decidir um flush direcionado
  • Compartilhar um estado de propagação num ticket ou post-mortem

Dica: o teste de propagação é uma ferramenta dedicada. Use-a para acompanhar uma alteração em escala global; para uma consulta unitária, utilize o DNS Lookup (Simples ou traçado iterativo).

O que é um registro NS?

Um registro NS (Name Server) designa os servidores DNS autoritativos para uma zona. Estes servidores contêm os dados DNS do domínio e respondem às consultas dos resolvedores recursivos.

Estrutura de um registro NS:

CampoDescriçãoExemplo
NomeApex ou subdomínio@ ou subdomínio
TipoSempre NSNS
DestinoNome do servidor DNSns1.provider.com.
TTLDuração da cache em segundos86400

Exemplos de utilização

Servidores no apex

Declaração padrão dos servidores autoritativos:

captaindns.com.  86400  IN  NS  ns1.provider.com.
captaindns.com.  86400  IN  NS  ns2.provider.com.

Delegação de subdomínio

Delegar um subdomínio a servidores dedicados:

api.captaindns.com.  3600  IN  NS  ns1.api-provider.com.
api.captaindns.com.  3600  IN  NS  ns2.api-provider.com.

Glue records

Quando o servidor NS está dentro do domínio que serve:

captaindns.com.      86400  IN  NS  ns1.captaindns.com.
ns1.captaindns.com.  86400  IN  A   203.0.113.10

Regras importantes

Coerência obrigatória

RegraExplicação
Zona = RegistrarOs NS devem ser idênticos na zona e no registrar
Mínimo 2 NSRedundância obrigatória para disponibilidade
Redes diferentesOs servidores devem estar geograficamente distribuídos

Boas práticas

PráticaPor que
3-4 servidores NSMelhor resiliência
TTL longo (86400)Estabilidade da zona
Glue se necessárioEvita ciclos de resolução

Problemas comuns

Incoerência NS

Os NS na zona diferem dos do registrar. Resolução intermitente.

  1. Verifique os NS na sua zona DNS
  2. Compare com a delegação no registrar
  3. Sincronize ambas as listas

Servidor NS inacessível

Um dos servidores NS não responde.

  1. Teste cada servidor individualmente
  2. Verifique se os glue records estão corretos
  3. Remova temporariamente o servidor com falha

Delegação não funcional

O subdomínio delegado não resolve.

  1. Verifique os NS na zona mãe
  2. Assegure-se de que os servidores destino estão operacionais
  3. Adicione glue records se os NS estão dentro do subdomínio

Verificação em linha de comandos

Linux/Mac

dig NS captaindns.com

Verificar coerência com a zona mãe:

dig NS captaindns.com @a.gtld-servers.net

Windows

nslookup -type=ns captaindns.com

Migração de servidores DNS

Procedimento recomendado

  1. Preparar: Configurar os novos servidores com a zona completa
  2. Reduzir o TTL: Baixar o TTL dos NS para 300 segundos, aguardar o TTL antigo
  3. Atualizar a zona: Adicionar os novos NS na zona
  4. Atualizar o registrar: Modificar a delegação no registrar
  5. Verificar: Testar a partir de várias redes
  6. Finalizar: Remover os NS antigos, subir o TTL

Ferramentas complementares

FerramentaUtilidade
Pesquisa AVerificar os IPs dos servidores NS
Pesquisa SOAVerificar os metadados da zona
Propagação DNSVerificar a propagação mundial

Recursos úteis