Ir para o conteudo principal

DNS Lookup

Verifique os seus registos DNS e compare os resolvedores em tempo real

A consulta DNS mostra a resposta real da Internet para um nome de domínio. A ferramenta interroga resolvedores públicos em vários países e o servidor autoritativo do domínio. Veja o que os registos devolvem no momento exato da consulta.

Todos os tipos de registos

A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, PTR, SVCB, HTTPS, SRV, DS, DNSKEY. Selecione o tipo com um clique.

Múltiplos resolvedores

Compare Google DNS, Cloudflare, Quad9, OpenDNS e o servidor autoritativo. Veja quem tem o novo valor e quem mantém o antigo.

Latência e TTL

Meça o tempo de resposta de cada resolvedor. Visualize o TTL para entender quanto tempo a resposta permanece em cache.

Traçado iterativo

Ative o traçado para ver o percurso completo: raiz → TLD → autoritativo. Identifique servidores lentos ou delegações problemáticas.

Histórico e partilha

Encontre as suas pesquisas anteriores, partilhe-as através de um link público e transforme-as em monitorização com alertas.

Para que serve uma consulta DNS?

O DNS Lookup permite verificar o que a Internet realmente vê para o seu domínio. Ao contrário de um simples nslookup local que usa o seu resolvedor configurado, esta ferramenta interroga vários pontos de vista simultaneamente.

Casos de uso principais:

  • Diagnóstico de indisponibilidade → O seu site não responde? Verifique se A/AAAA aponta para o IP correto
  • Verificação pós-alteração → Após uma modificação, confirme que os resolvedores têm o novo valor
  • Auditoria de autenticação email → Verifique que SPF, DKIM, DMARC estão corretamente publicados
  • Preparação de migração → Compare as respostas antes/depois para validar a transição

Como usar o DNS Lookup em 3 passos

Passo 1: Introduzir o domínio

Digite o nome de domínio a verificar no campo de pesquisa. Pode introduzir:

  • Um domínio apex: captaindns.com
  • Um subdomínio: www.captaindns.com
  • Um registo específico: _dmarc.captaindns.com

Passo 2: Escolher tipo e resolvedor

Tipos de registos:

  • A: Endereço IPv4
  • AAAA: Endereço IPv6
  • CNAME: Alias para outro nome
  • MX: Servidores de correio
  • TXT: Texto livre (SPF, DKIM, verificações)
  • NS: Servidores de nomes

Resolvedores disponíveis:

  • Google DNS (8.8.8.8)
  • Cloudflare (1.1.1.1)
  • Quad9 (9.9.9.9)
  • OpenDNS
  • Servidor autoritativo

Passo 3: Analisar os resultados

A resposta apresenta:

  • Dados: O valor do registo
  • TTL: Tempo restante em cache
  • Latência: Tempo de resposta do resolvedor
  • RCODE: Estado (NOERROR, NXDOMAIN, SERVFAIL)

Compreender o TTL e a propagação

O TTL (Time To Live) é frequentemente mal compreendido. Não é uma "propagação" mágica, é simplesmente uma duração de cache.

TTLSignificadoCaso de uso
300 (5 min)Alterações visíveis rapidamenteMigrações, testes
3600 (1h)Equilíbrio desempenho/frescuraUso comum
86400 (24h)Desempenho máximoRegistos estáveis

Conselho para migração:

  1. 48h antes: Baixe o TTL para 300
  2. Dia D: Faça a alteração
  3. Após estabilização: Aumente o TTL para 3600 ou mais

Traçado iterativo: compreender a resolução

O traçado iterativo mostra cada etapa da resolução DNS, desde a raiz até ao servidor autoritativo.

Exemplo de traçado para captaindns.com A:

1. Raiz (.) → Devolve os servidores .com
   Latência: 15ms

2. TLD (.com) → Devolve os NS de captaindns.com
   Latência: 25ms

3. Autoritativo (ns1.provider.com) → Responde A = 203.0.113.50
   Latência: 45ms
   TTL: 3600

Quando usar o traçado?

  • Resolução lenta → Identifique a etapa que atrasa
  • SERVFAIL intermitente → Encontre o servidor problemático
  • Diferença entre resolvedores → Compreenda de onde vem a diferença
  • Escalada ao suporte → Forneça provas concretas

Tipos de registos DNS explicados

Registos de endereço

TipoDescriçãoExemplo
AEndereço IPv4203.0.113.50
AAAAEndereço IPv62001:db8::1

Registos de alias e delegação

TipoDescriçãoExemplo
CNAMEAlias para outro nomewww → captaindns.com
NSServidores de nomesns1.provider.com

Registos de email

TipoDescriçãoExemplo
MXServidores de correio com prioridade10 mail.captaindns.com
TXT (SPF)Autenticação do remetentev=spf1 include:_spf.google.com -all

Registos de segurança

TipoDescriçãoUtilização
CAAAutoridades de certificação autorizadasControla quem pode emitir certificados
DNSKEYChave pública DNSSECValidação de assinaturas
DSDelegação assinadaCadeia de confiança DNSSEC

FAQ - Perguntas frequentes

P: Como funciona uma consulta DNS?

R: A sua consulta é enviada ao resolvedor selecionado (Google, Cloudflare, etc.). O resolvedor consulta a sua cache ou interroga a cadeia DNS (raiz → TLD → autoritativo) para obter a resposta.


P: Qual é a diferença entre os resolvedores?

R: Cada resolvedor tem a sua própria cache e pode ter respostas diferentes num dado momento dependendo de quando colocou o valor em cache. O servidor autoritativo fornece sempre a resposta mais fresca.


P: O que significa o TTL apresentado?

R: O TTL (Time To Live) indica quantos segundos a resposta permanece na cache do resolvedor antes de voltar a perguntar ao servidor autoritativo. TTL baixo = alterações visíveis mais rapidamente.


P: Quando usar o traçado iterativo?

R: Use o traçado para diagnosticar uma resolução lenta, compreender uma diferença entre resolvedores ou identificar um problema de delegação ou servidor autoritativo.


P: Porque é que a resposta difere entre os resolvedores?

R: É o mecanismo de cache DNS. Se um resolvedor consultou a sua zona antes da sua modificação, mantém a resposta antiga até à expiração do TTL.


Ferramentas complementares

FerramentaUtilidade
Teste de propagaçãoComparar as respostas de dezenas de resolvedores simultaneamente
Auditoria DNSVerificar a saúde completa do seu domínio
Inspetor SPFAnalisar em detalhe o seu registo SPF
Testador de emailTestar SPF/DKIM/DMARC a partir do seu servidor

Recursos úteis

Tipos de registos DNS disponíveis

  • A : Associa um nome de domínio a um endereço IPv4.
  • AAAA : Associa um nome de domínio a um endereço IPv6.
  • MX : Indica os servidores de email do domínio.
  • TXT : Publica texto livre para SPF, DKIM, DMARC e verificações.
  • CNAME : Cria um alias para outro nome de domínio.
  • NS : Indica os servidores autoritativos que servem a zona DNS.
  • SOA : Descreve a autoridade da zona DNS e o seu número de série.
  • SVCB : Descreve um serviço e os seus parâmetros de conexão.
  • CAA : Limita quais autoridades de certificação podem emitir certificados para o domínio.
  • HTTPS : Descreve a configuração de acesso ótima ao site.
  • PTR : Associa um endereço IP a um hostname.