Herramientas DNS: consulta, auditoría, propagación, DNSSEC y RDAP
Las herramientas DNS de CaptainDNS permiten consultar cualquier registro en cualquier dominio. Eliges el tipo de consulta (A, AAAA, MX, TXT, CNAME, NS, SOA, CAA, SRV, PTR), el protocolo (UDP, TCP, DoH) y los resolvedores a utilizar.
El trazado iterativo reconstruye el recorrido completo de una consulta: servidores raíz, TLD y después autoritativos. Cada etapa muestra la respuesta recibida y la latencia medida, lo que permite identificar rápidamente un servidor defectuoso o una caché obsoleta.
El test de propagación, ahora una herramienta distinta de la búsqueda DNS, compara las respuestas obtenidas de resolvedores públicos repartidos por el mundo. Visualizas así las diferencias entre regiones y detectas inconsistencias antes de que afecten a tus usuarios.
Más allá de la resolución, la auditoría de salud DNS verifica la coherencia entre la zona padre y la hija, la delegación y la sincronización SOA; el DNSSEC Checker valida tu cadena de confianza; y el RDAP Lookup consulta los datos de registro del dominio (registrador, fechas, códigos EPP), con conmutación automática a WHOIS.
Acceder a las herramientas DNS →
Herramientas IP: PTR, WHOIS, geolocalización y cálculo de subredes
La categoría IP agrupa cinco herramientas complementarias. La resolución inversa PTR encuentra el nombre de host asociado a una dirección IPv4 o IPv6. El WHOIS de IP consulta los cinco RIR (ARIN, RIPE, APNIC, LACNIC, AFRINIC) para mostrar el titular, el bloque de direcciones y el ASN.
El detector de dirección IP identifica tus direcciones IPv4 e IPv6 públicas y muestra su geolocalización junto con tu proveedor de acceso. Práctico para verificar el punto de salida de una VPN o diagnosticar problemas de enrutamiento.
Por último, la calculadora de máscara IPv4 determina la dirección de red, el broadcast, el wildcard y el número de hosts utilizables, mientras que la calculadora de subredes IPv6 detalla el prefijo, el rango de direcciones y el DNS inverso (ip6.arpa).
Acceder a las herramientas IP →
Autenticación de correo: SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT y DANE
La autenticación de correo protege tu dominio contra la suplantación de identidad y mejora la entregabilidad de tus mensajes. Con más de 35 herramientas, CaptainDNS cubre cada protocolo, tanto en el envío como en la recepción.
Para cada protocolo, un validador de sintaxis comprueba un registro en bruto y un inspector lo resuelve en directo desde Internet. El analizador SPF cuenta los mecanismos y señala cuando se superan los 10 lookups DNS, la herramienta DKIM verifica la presencia de los selectores y la longitud de las claves, y el analizador DMARC examina la alineación (strict o relaxed) y la política aplicada (none, quarantine, reject).
Varios generadores construyen tus registros listos para publicar: generador SPF a partir de tus proveedores de email, generador DKIM con par de claves y registro TXT, asistente DMARC, además de BIMI, MTA-STS, TLS-RPT y DANE/TLSA. Los inspectores BIMI y las herramientas MTA-STS, TLS-RPT y DANE aseguran el transporte y la identidad visual.
Por último, la auditoría de seguridad y entregabilidad analiza en un solo escaneo el envío (SPF, DKIM, DMARC, BIMI) y la recepción (MX, MTA-STS, DANE, TLS-RPT, DNSSEC), y devuelve una puntuación sobre 100. Los verificadores de listas negras, el probador SMTP/MX y la monitorización DMARC/TLS-RPT completan el diagnóstico.
Acceder a las herramientas de autenticación de correo →
Herramientas de texto: conversión, codificación, seguridad y formateo
Las utilidades de texto envían tu entrada a la API de CaptainDNS, que devuelve el resultado sin conservar ningún contenido.
El convertidor de mayúsculas y minúsculas transforma tu texto a mayúsculas o minúsculas. El codificador/decodificador Base64 y el codificador/decodificador de URL (percent-encoding) preparan tus payloads, secretos y query strings. El generador de slugs produce URL limpias, y el contador de palabras y caracteres mide la longitud de un asunto de email o de un registro TXT.
En cuanto a seguridad y desarrollo, el generador de contraseñas crea contraseñas y frases de contraseña con indicador de entropía, el generador de hash calcula MD5, SHA-1, SHA-256 y SHA-512, el probador de regex (sintaxis RE2) visualiza las coincidencias y los grupos de captura, y el formateador JSON/YAML valida y convierte tus documentos.
Acceder a las herramientas de texto →
Herramientas de certificados: checker SSL, CSR y VMC
El SSL Certificate Checker abre una conexión TLS hacia un servidor y emite un veredicto sobre el certificado que presenta: validez, días restantes antes de la expiración, cadena de confianza completa o intermedio faltante, y coincidencia del nombre de host con los SAN.
Antes de enviar una solicitud de certificado, valida tu CSR con el analizador de CSR. La herramienta extrae el sujeto, los Subject Alternative Names (SANs), el algoritmo de firma y el tamaño de la clave para verificación.
El analizador de certificado VMC (Verified Mark Certificate) decodifica el certificado utilizado para BIMI. Muestra la cadena de confianza completa, el período de validez y la información del titular.
Acceder a las herramientas de certificados →
Herramientas de imágenes: validación y conversión de logos BIMI
El validador de logos BIMI verifica que tu archivo SVG cumple con los requisitos técnicos de los clientes de correo. Comprueba el perfil Tiny-PS, las dimensiones (cuadrado recomendado), el tamaño del archivo y la conformidad del código SVG.
Si el informe señala elementos prohibidos, el conversor SVG BIMI los elimina por ti. Desaparecen scripts, fuentes externas y animaciones, y se añaden los atributos version, baseProfile y title que exige Tiny-PS. La herramienta detalla cada cambio antes de la descarga.
Un logo no conforme no se mostrará en Gmail, Yahoo Mail u otros clientes compatibles con BIMI. Valida siempre antes de publicar tu registro BIMI.
Acceder a las herramientas de imágenes →
Herramientas HTTP: crawl, seguridad, redirecciones, uptime y páginas de estado
Las herramientas HTTP de CaptainDNS cubren todo el ciclo de vida de tus URL, desde el posicionamiento hasta la disponibilidad. El page crawl checker mide el peso del HTML tal como Googlebot lo descarga, simula el truncamiento más allá de 2 MB (donde se ignorarían enlaces internos, datos estructurados y contenido del final de la página) e inventaría los subrecursos que gravan tu presupuesto de rastreo.
En cuanto a seguridad, el analizador de cabeceras HTTP puntúa tus headers (CSP, HSTS, X-Frame-Options...) de la A a la F, y el test HSTS verifica la elegibilidad para la preload list de Chrome. El verificador de redirecciones despliega las cadenas de redirección y los enlaces acortados, mientras que el verificador de URL de phishing coteja una URL con tres bases de threat intelligence.
Para la explotación, el redirect hosting redirige tus dominios en HTTPS con certificado TLS gestionado, el monitor de uptime sondea tus endpoints cada 5 minutos desde Europa (opción US/APAC según el plan) con alertas por email y webhooks, y las páginas de estado públicas comunican el estado de tus servicios a tus usuarios sin configuración DNS.