Ir para o conteúdo principal

Pesquisa registro SOA (Start of Authority)

Analise os metadados e a sincronização da sua zona DNS

Problemas de sincronização DNS? Verifique o registro SOA para compreender os parâmetros da sua zona e diagnosticar problemas de replicação.

Tipo de registrocada tipo é uma página dedicada

O resultado é apresentado automaticamente mais abaixo

Modo de resolução
Testar a propagação DNS

Simples = uma consulta ao resolvedor · Trace = descida a partir da raiz

opçõesOpções avançadas

Principais recursos da ferramenta

Metadados da zona

Consulte o servidor primário, o contato administrativo e o número de série que identifica a versão da sua zona.

Multi-resolvedor

Compare as respostas do Google, Cloudflare e Quad9 para detectar problemas de propagação do serial.

Parâmetros de sincronização

Analise os valores refresh, retry e expire que controlam a sincronização entre servidores primário e secundários.

TTL e cache negativa

Verifique o minimum TTL que define a duração da cache das respostas negativas (NXDOMAIN).

Gratuito e ilimitado

Teste quantos domínios precisar. Sem registro necessário.

Como utilizar corretamente as diferentes opções da ferramenta de consulta DNS?

O que é o traçado iterativo?

O traçado executa a resolução passo a passo. O resolvedor consulta primeiro os servidores raiz, depois os do TLD (.com, .br, .pt) e, por fim, os servidores autoritativos da zona pretendida. Em cada etapa, a página mostra o servidor consultado, a resposta, o RCODE e a latência.

  1. 1. Raiz

    Descoberta dos servidores do TLD para o nome solicitado.

  2. 2. TLD

    Referência aos NS da zona (delegação).

  3. 3. Autoritativos

    Resposta final (ou erro) com TTL e latência.

Para que serve?

  • Comparar respostas entre resolvedores e regiões
  • Detectar um cache quente, um TTL muito longo ou uma delegação incompleta
  • Explicar diferenças de latência ou um RCODE inesperado

Dica: deixe o traçado desativado para verificações rápidas; ative-o durante investigações ou para preparar um ticket/post-mortem.

O que é o traçado clássico?

O traçado clássico consulta apenas o resolvedor selecionado (UDP ou DoH) e mostra a resposta tal como é percebida a partir desse ponto da rede. Você obtém o RCODE, as seções da resposta e a latência do percurso cliente → resolvedor.

  1. 1. Resolvedor escolhido

    Use o preset ou a configuração personalizada para executar a consulta exatamente como o seu serviço faria.

  2. 2. Protocolo preservado

    Respeita o transporte selecionado (UDP, TCP ou DoH) para reproduzir o comportamento real.

  3. 3. Resposta detalhada

    Mostra as seções question, answer e authority/additional quando existirem, com TTL e metadados úteis.

Por que utilizá-la?

  • Verificar a visão de um resolvedor específico antes de suspeitar de delegação
  • Confirmar valores em cache e o impacto de um TTL ou de um flush
  • Documentar uma resolução tal como a vê um cliente ou microsserviço

Dica: mantenha o traçado iterativo desativado quando auditar um resolvedor específico; ative-o depois para comparar com o percurso raiz → TLD → autoritativo.

Como funciona o teste de propagação?

O teste consulta em paralelo um conjunto de resolvedores públicos (Google, Cloudflare, Quad9, OpenDNS, ISP...) e agrupa as respostas por conteúdo e RCODE. Você vê imediatamente quem já aplicou a atualização.

  1. 1. Resolvedores multiponto

    A ferramenta consulta em paralelo vários resolvedores distribuídos pelo mundo.

  2. 2. Comparação automática

    Agrupa respostas idênticas e assinala divergências ou erros específicos de cada resolvedor.

  3. 3. Resumo acionável

    Apresenta um resumo claro, a lista de resolvedores, latências e estado de cada grupo.

Quando usar?

  • Acompanhar a difusão de uma alteração DNS em escala global
  • Identificar caches ainda antigos e decidir um flush direcionado
  • Compartilhar um estado de propagação num ticket ou post-mortem

Dica: o teste de propagação é uma ferramenta dedicada. Use-a para acompanhar uma alteração em escala global; para uma consulta unitária, utilize o DNS Lookup (Simples ou traçado iterativo).

O que é um registro SOA?

Um registro SOA (Start of Authority) define a autoridade de uma zona DNS. Contém as informações essenciais da zona: servidor primário, contato administrativo, número de série e parâmetros de sincronização.

Estrutura de um registro SOA:

CampoDescriçãoExemplo
MNAMEServidor DNS primárions1.provider.com.
RNAMEContato administrativo (email)hostmaster.captaindns.com.
SerialNúmero de versão da zona2025012801
RefreshIntervalo de verificação (seg)7200
RetryTempo após falha (seg)900
ExpireAbandono da zona (seg)1209600
MinimumCache negativa (seg)3600

Exemplo de registro SOA

captaindns.com.  3600  IN  SOA  ns1.provider.com. hostmaster.captaindns.com. (
    2025012801  ; Serial
    7200        ; Refresh (2 horas)
    900         ; Retry (15 minutos)
    1209600     ; Expire (14 dias)
    3600        ; Minimum TTL (1 hora)
)

Explicação do contato RNAME

O contato escreve-se como um nome DNS: hostmaster.captaindns.com. corresponde ao email hostmaster@captaindns.com. O primeiro ponto substitui a arroba.


Valores recomendados

ParâmetroValor recomendadoExplicação
Refresh3600-7200Verificação a cada 1-2 horas
Retry600-900Nova tentativa após 10-15 minutos
Expire604800-1209600Abandono após 1-2 semanas
Minimum300-3600Cache negativa de 5 min a 1 hora

Formato do serial

O formato AAAAMMDDNN é recomendado:

  • 2025012801 = 28 de janeiro de 2025, modificação n.º 1
  • 2025012802 = 28 de janeiro de 2025, modificação n.º 2

Regras importantes

Unicidade do SOA

RegraExplicação
Um só SOASempre no apex da zona
Com os NSSOA e NS coexistem no apex
Sem CNAMEO apex não pode ser um CNAME

Boas práticas

PráticaPor que
Incrementar o serialObrigatório a cada modificação
Contato válidoPara receber notificações
Expire suficienteEvita perda da zona nos secundários

Problemas comuns

Serial não incrementado

Os secundários não se atualizam porque o serial não mudou.

  1. Incremente o serial na zona
  2. Recarregue a zona no primário
  3. Verifique a propagação

Sincronização falhada

Um servidor secundário mostra um serial antigo.

  1. Verifique o acesso de rede entre primário e secundário
  2. Controle as permissões de transferência de zona
  3. Aguarde um ciclo de refresh

Zona abandonada por um secundário

O secundário ultrapassou o tempo de expiração.

  1. Verifique se o primário está acessível
  2. Aumente o valor expire se necessário
  3. Force uma transferência de zona

Verificação em linha de comandos

Linux/Mac

dig SOA captaindns.com

Comparar seriais em diferentes servidores:

dig SOA captaindns.com @ns1.provider.com +short
dig SOA captaindns.com @ns2.provider.com +short

Windows

nslookup -type=soa captaindns.com

Ferramentas complementares

FerramentaUtilidade
Pesquisa NSVerificar os servidores autoritativos
Pesquisa AVerificar o IP do servidor primário
Propagação DNSVerificar a propagação mundial

Recursos úteis