Ferramentas DNS: pesquisa, auditoria, propagação, DNSSEC e RDAP
As ferramentas DNS do CaptainDNS permitem consultar qualquer registo em qualquer domínio. Escolhe o tipo de consulta (A, AAAA, MX, TXT, CNAME, NS, SOA, CAA, SRV, PTR), o protocolo (UDP, TCP, DoH) e os resolvedores a utilizar.
O traçado iterativo reconstrói o percurso completo de uma consulta: servidores raiz, TLD, depois autoritativos. Cada etapa mostra a resposta recebida e a latência medida. Esta vista permite identificar rapidamente um servidor com falhas ou uma cache obsoleta.
O teste de propagação, agora uma ferramenta distinta da pesquisa DNS, compara as respostas obtidas de resolvedores públicos distribuídos pelo mundo. Visualize as diferenças entre regiões e detete inconsistências antes de afetarem os seus utilizadores.
Para além da resolução, a auditoria de saúde DNS verifica a consistência parent/zona, a delegação e a sincronização SOA, o DNSSEC Checker valida a sua cadeia de confiança, e o RDAP Lookup consulta os dados de registo do domínio (registrar, datas, códigos EPP), com fallback WHOIS automático.
Ferramentas IP: PTR, WHOIS, geolocalização e cálculos de sub-redes
A categoria IP agrupa cinco ferramentas complementares. A resolução inversa PTR encontra o hostname associado a um endereço IPv4 ou IPv6. O WHOIS IP consulta os cinco RIR (ARIN, RIPE, APNIC, LACNIC, AFRINIC) para mostrar o titular, o bloco de endereços e o ASN.
O detetor de endereço IP identifica os seus endereços IPv4 e IPv6 públicos e mostra a respetiva geolocalização, bem como o seu fornecedor de acesso. Prático para verificar o ponto de saída de uma VPN ou diagnosticar problemas de reencaminhamento.
Por fim, a calculadora de máscara IPv4 determina o endereço de rede, o broadcast, o wildcard e o número de hosts utilizáveis, enquanto a calculadora de sub-redes IPv6 detalha o prefixo, a faixa de endereços e o DNS inverso (ip6.arpa).
Autenticação de email: SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT e DANE
A autenticação de email protege o seu domínio contra a usurpação de identidade e melhora a entregabilidade das suas mensagens. Com mais de 35 ferramentas, o CaptainDNS cobre cada protocolo, tanto do lado do envio como da receção.
Para cada protocolo, um validador de sintaxe controla um registo bruto e um inspetor resolve-o ao vivo a partir da Internet. O analisador SPF conta os mecanismos e sinaliza a ultrapassagem dos 10 lookups DNS, a ferramenta DKIM verifica a presença dos seletores e o comprimento das chaves, e o analisador DMARC examina o alinhamento (strict ou relaxed) e a política aplicada (none, quarantine, reject).
Os geradores constroem os seus registos prontos a publicar: gerador SPF a partir dos seus fornecedores de email, gerador DKIM com par de chaves e registo TXT, assistente DMARC, depois BIMI, MTA-STS, TLS-RPT e DANE/TLSA. Os inspetores BIMI e as ferramentas MTA-STS, TLS-RPT e DANE protegem o transporte e a identidade visual.
Por fim, a auditoria de segurança e entregabilidade analisa num só scan o envio (SPF, DKIM, DMARC, BIMI) e a receção (MX, MTA-STS, DANE, TLS-RPT, DNSSEC), e devolve uma pontuação sobre 100. Os verificadores de listas negras, o testador SMTP/MX e a monitorização DMARC/TLS-RPT completam o diagnóstico.
Aceder às ferramentas de autenticação de email →
Ferramentas de texto: conversão, codificação, segurança e formatação
Os utilitários de texto enviam o texto introduzido para a API CaptainDNS, que devolve o resultado sem guardar qualquer conteúdo.
O conversor de maiúsculas/minúsculas transforma o seu texto em MAIÚSCULAS ou minúsculas. O codificador/descodificador Base64 e o codificador/descodificador de URL (percent-encoding) preparam os seus payloads, segredos e query strings. O gerador de slug produz URL limpas, e o contador de palavras e caracteres mede o comprimento de um assunto de email ou de um registo TXT.
Do lado da segurança e do desenvolvimento, o gerador de palavras-passe cria palavras-passe e frases-passe com indicador de entropia, o gerador de hash calcula MD5, SHA-1, SHA-256 e SHA-512, o testador de regex (sintaxe RE2) visualiza as correspondências e os grupos de captura, e o formatador JSON/YAML valida e converte os seus documentos.
Aceder às ferramentas de texto →
Ferramentas de certificados: checker SSL, CSR e VMC
O SSL Certificate Checker abre uma ligação TLS a um servidor e emite um veredicto sobre o certificado apresentado: validade, dias restantes até à expiração, cadeia de confiança completa ou intermédio em falta, e correspondência do nome de host com os SAN.
Antes de submeter um pedido de certificado, valide o seu CSR com o analisador de CSR. A ferramenta extrai o subject, Subject Alternative Names (SANs), algoritmo de assinatura e tamanho da chave para verificação.
O analisador de certificado VMC (Verified Mark Certificate) descodifica o certificado utilizado para BIMI. Mostra a cadeia de confiança completa, o período de validade e as informações do titular.
Aceder às ferramentas de certificados →
Ferramentas de imagens: validação e conversão de logótipos BIMI
O validador de logótipos BIMI verifica se o seu ficheiro SVG cumpre os requisitos técnicos dos clientes de email. Analisa o perfil Tiny-PS, as dimensões (quadrado recomendado), o tamanho do ficheiro e a conformidade do código SVG.
Se o relatório assinalar elementos proibidos, o conversor SVG BIMI remove-os. Desaparecem scripts, tipos de letra externos e animações, e são acrescentados os atributos version, baseProfile e title exigidos pelo Tiny-PS. A ferramenta enumera cada alteração antes da transferência.
Um logótipo não conforme não será exibido no Gmail, Yahoo Mail ou outros clientes compatíveis com BIMI. Valide sempre antes de publicar o seu registo BIMI.
Aceder às ferramentas de imagens →
Ferramentas HTTP: crawl, segurança, redirecionamentos, uptime e páginas de status
As ferramentas HTTP do CaptainDNS cobrem todo o ciclo de vida das suas URLs, do SEO à disponibilidade. O page crawl checker mede o peso do HTML tal como o Googlebot o descarrega, simula a truncagem para além dos 2 MB (onde links internos, dados estruturados e conteúdo do fim da página seriam ignorados) e inventaria os sub-recursos que pesam no seu orçamento de rastreio.
Do lado da segurança, o analisador de cabeçalhos HTTP classifica os seus headers (CSP, HSTS, X-Frame-Options...) de A a F, e o teste HSTS verifica a elegibilidade para a preload list do Chrome. O verificador de redirecionamentos desdobra as cadeias de redirecionamento e os links encurtados, enquanto o verificador de URL de phishing confronta uma URL com quatro bases de threat intelligence.
Para a operação, o redirect hosting redireciona os seus domínios em HTTPS com certificado TLS gerido, o uptime monitor sonda os seus endpoints a cada 5 minutos a partir da Europa (opção US/APAC consoante o plano) com alertas por email e webhooks, e as páginas de status públicas comunicam o estado dos seus serviços aos seus utilizadores sem configuração DNS.