Consulta de DNS

5 de 2 avaliações

A Consulta de DNS é uma ferramenta gratuita que pesquisa os registos A, AAAA, CNAME, MX, NS, TXT, SOA e CAA de um host e apresenta os respetivos valores DNS.

O que verifica uma consulta de DNS?

Uma consulta de DNS verifica os registos publicados para um nome de domínio ou host. O Sistema de Nomes de Domínio, normalmente abreviado como DNS, associa nomes legíveis, como www.example.com, a endereços e dados de configuração utilizados por navegadores, servidores de email e outros serviços da Internet.

Cada tipo de registo responde a uma necessidade diferente. Um registo A contém um endereço IPv4, enquanto um registo AAAA contém um endereço IPv6. Um CNAME encaminha um nome de host para outro. Os registos MX direcionam o email, os registos NS identificam os servidores de nomes autoritativos, os registos TXT publicam políticas baseadas em texto ou valores de verificação e o registo SOA contém informações administrativas e de temporização da zona DNS.

A consulta é executada no servidor com o host fornecido. O valor introduzido no campo Host é enviado para o servidor através de HTTPS e não é armazenado. O resultado descreve apenas os registos A, AAAA, CNAME, MX, NS, TXT, SOA e CAA devolvidos, bem como os respetivos campos. Não verifica se um site responde, se um servidor de email aceita mensagens ou se um certificado TLS é válido.

Como faço uma consulta de DNS?

Introduz o nome de host que pretendes analisar no campo Host e executa a consulta.

  1. Utiliza o nome de host exato afetado pelo problema, como www.example.com ou mail.example.com. Os registos de um subdomínio podem ser diferentes dos registos do domínio principal.
  2. Utiliza de preferência apenas o nome de host, em vez do endereço completo de uma página com um caminho, uma cadeia de consulta ou um fragmento.
  3. Compara os endereços, destinos e servidores de nomes devolvidos com os valores indicados pelo teu fornecedor de alojamento, email ou DNS.
  4. Verifica o TTL antes de concluíres que um resultado antigo se deve a um erro de configuração. Um resolvedor ainda pode ter o valor anterior em cache.

Os nomes DNS não distinguem maiúsculas de minúsculas, pelo que WWW.EXAMPLE.COM e www.example.com correspondem ao mesmo nome. Um nome de host comum não pode conter espaços. Os nomes de domínio internacionalizados com caracteres acentuados ou não latinos utilizam A-labels ASCII no DNS. A parte codificada de uma A-label utiliza Punycode, enquanto a forma Unicode é uma U-label. Por isso, utiliza a forma A-label se a versão Unicode não for resolvida como esperado.

Cada etiqueta DNS está limitada a 63 octetos e os nomes de domínio completos também estão sujeitos a um limite de comprimento definido pelo protocolo. Uma entrada muito longa pode, portanto, ser inválida, mesmo que cada carácter pareça aceitável. São permitidos números e hífenes em muitas posições de um nome de host, mas, de acordo com as regras habituais, uma etiqueta não pode começar nem terminar com um hífen.

Como interpreto o resultado da consulta de DNS?

Interpreta cada campo no contexto do respetivo tipo de registo, pois alguns campos só se aplicam a registos MX, SOA, TXT ou a outros registos específicos.

  • Host identifica o nome ao qual pertence o registo devolvido.
  • TTL é o tempo de vida, em segundos. Indica aos resolvedores DNS durante quanto tempo podem manter esse registo em cache.
  • Destino contém o destino ou endereço associado aos registos que devolvem um destino.
  • IPv6 contém o endereço devolvido por um registo AAAA.
  • Prioridade é utilizado pelos registos MX. Um número mais baixo tem prioridade sobre um número mais alto.
  • Entradas contém as cadeias de texto individuais fornecidas por um registo, normalmente quando o texto está dividido em várias partes.
  • MNAME é o servidor de nomes principal indicado num registo SOA.
  • RNAME é o endereço de contacto SOA em notação DNS, no qual o primeiro ponto sem escape representa o símbolo de arroba habitual.
  • Serial é o número da versão da zona. Os servidores autoritativos utilizam-no para reconhecer dados de zona atualizados.
  • Atualizar indica aos servidores de nomes secundários a frequência com que devem verificar se existe uma versão mais recente da zona.
  • Tentar novamente indica a um servidor secundário quando deve tentar novamente após uma atualização falhada.
  • Expiração define durante quanto tempo um servidor secundário pode continuar a utilizar os dados da zona quando não consegue contactar o servidor principal.
  • TTL mín. é o campo MINIMUM do SOA. Não corresponde a um TTL mínimo geral. Em conjunto com o TTL do registo SOA, ajuda a determinar o TTL utilizado para colocar em cache respostas negativas, como a indicação de que um nome não existe.
  • Flags, Etiqueta e Valor são campos estruturados utilizados, quando presentes, por registos de políticas como o CAA.
  • Servidor de nomes identifica um servidor indicado por um registo NS.

A Consulta de DNS apresenta os campos de acordo com o tipo de registo, pelo que é normal haver campos vazios ou em falta. Por exemplo, um registo A não tem uma prioridade MX e um registo MX não necessita de um campo IPv6.

Situações práticas de resolução de problemas de DNS

Uma consulta de DNS é útil quando os sintomas apontam para um problema de nomes ou encaminhamento. Os nomes de host e os valores de registo dos cenários seguintes são exemplos hipotéticos, não dados DNS ativos.

Um site não é resolvido. Consulta www.example.com e analisa os respetivos dados A, AAAA e CNAME. Um resultado plausível pode apresentar hosting.example.net como destino CNAME ou um destino A no formato decimal com pontos do IPv4. Se o destino devolvido pertencer a um serviço de alojamento antigo, atualiza o registo correspondente no fornecedor de DNS autoritativo.

O email não chega. Consulta o domínio principal e analisa os respetivos registos MX. Um resultado hipotético pode conter a prioridade 10 com o destino mail.example.com e a prioridade 20 com um host de email de reserva. Confirma se os destinos correspondem às definições do fornecedor de email. A consulta não permite saber se uma caixa de correio existe, se o servidor de receção rejeitou uma mensagem ou se esta foi enviada para a pasta de spam.

Surge um aviso de certificado após uma mudança de alojamento. Verifica os registos A, AAAA e CNAME do nome de host exato apresentado no navegador. Se o DNS ainda encaminhar alguns visitantes para o servidor anterior, estes poderão receber o certificado desse servidor. A Consulta de DNS não analisa o certificado, por isso utiliza um verificador de certificados depois de confirmares que o host aponta para o serviço pretendido.

Porque é que a minha alteração de DNS ainda não aparece?

Uma alteração de DNS correta pode não aparecer imediatamente porque os resolvedores recursivos podem conservar a resposta anterior até o respetivo TTL expirar. Este atraso é muitas vezes designado por propagação de DNS, embora normalmente se deva às caches que expiram em momentos diferentes, e não a registos que se deslocam fisicamente pela Internet.

O TTL apresentado num registo novo não indica necessariamente durante quanto tempo o registo antigo permanecerá em cache. O resolvedor pode ter guardado o valor anterior com o TTL que esse valor tinha. As consultas falhadas também podem ser colocadas em cache, pelo que um nome de host recém-criado pode continuar a aparecer como inexistente durante algum tempo.

Verifica os registos NS para confirmares que o domínio utiliza os servidores de nomes nos quais fizeste a alteração. Se os servidores de nomes estiverem errados, esperar não resolverá o problema. Para uma comparação mais aprofundada, ferramentas de linha de comandos como dig ou nslookup permitem consultar diretamente um servidor recursivo ou autoritativo à tua escolha.

Perguntas frequentes

Posso introduzir um endereço IP em vez de um nome de host?

Uma consulta DNS direta destina-se a encontrar registos associados a um nome de host. Para encontrares um nome de host publicado para um endereço IP, utiliza a Pesquisa Reversa de IP, que verifica os dados de DNS inverso. Tem em conta que muitos endereços IP não têm um registo inverso útil e que um único nome inverso não apresenta todos os sites alojados nesse endereço.

Porque é que um CNAME pode entrar em conflito com outros registos?

Um CNAME transforma um nome DNS num alias de outro e, geralmente, não pode coexistir nesse mesmo nome com outros dados de registos comuns. É por isso que o domínio raiz da zona, como example.com, costuma utilizar registos A ou AAAA em vez de um CNAME convencional. Alguns fornecedores de DNS implementam flattening proprietário ou registos de alias, mas estas são funcionalidades específicas do fornecedor e não o comportamento padrão de um CNAME.

O DNS público mostra registos da rede interna de uma empresa?

Normalmente, não. As organizações podem utilizar DNS dividido, no qual os utilizadores internos recebem respostas diferentes das que estão disponíveis publicamente. Como esta consulta é executada no servidor, o resultado reflete o DNS visível a partir desse servidor, e não registos que apenas estejam disponíveis através da rede do teu escritório ou de uma VPN.

Esta consulta valida o DNSSEC?

Não. Os campos apresentados no resultado não incluem o estado da validação DNSSEC. Um domínio pode devolver registos DNS comuns mesmo quando a respetiva cadeia DNSSEC tem um erro de assinatura ou delegação. Quando investigares este tipo de falha, utiliza um validador DNSSEC dedicado ou uma consulta na linha de comandos que solicite dados DNSSEC.

Ferramentas Similares

Pesquisa Reversa de IP

Use a ferramenta de pesquisa reversa de IP para encontrar o domínio ou host associado a qualquer endereço IP de forma rápida e fácil.

10,622
1,542
Consulta de IP

A ferramenta de pesquisa de IP do Digily Link fornece informações detalhadas sobre qualquer endereço IP. Use este serviço online gratuito para obter dados abrangentes de IP.

10,083
175
Consulta SSL

Use nossa ferramenta de pesquisa de SSL para obter detalhes abrangentes sobre qualquer certificado SSL e garantir a segurança do seu site.

8,388
142

Ferramentas Populares