Herramienta de Búsqueda DNS

Inspector de registros DNS todo en uno (A, AAAA, MX, TXT, NS, CNAME, CAA, SOA) usando Cloudflare DNS-over-HTTPS. Verifica el estado DNSSEC y la autorización de autoridad de certificados CAA.

Cómo usar Herramienta de Búsqueda DNS

  1. 1Ingresa un nombre de dominio (ej., example.com).
  2. 2Selecciona qué tipos de registros buscar o verifica todos a la vez.
  3. 3Consulta todos los registros DNS con TTLs, estado DNSSEC y política CAA.
  4. 4Utiliza los resultados para depurar la entrega de correo, verificar la propiedad del dominio o auditar la seguridad DNS.
ZenovayAnalytics

Ve quién está en tu sitio ahora mismo.

  • Seguimiento de visitantes en tiempo real
  • Privacidad primero, sin aviso de cookies
  • Configurado en dos minutos
Descubre Zenovay

Preguntas frecuentes

¿Qué tipos de registros DNS verifica esta herramienta?
Verifica 8 tipos de registros usando DNS-over-HTTPS de Cloudflare: A (dirección IPv4), AAAA (IPv6), MX (servidores de correo), TXT (registros de texto — SPF, DKIM, verificación de dominio), NS (servidores de nombres), CNAME (alias), CAA (autorización de autoridad de certificación) y SOA (información de autoridad de zona).
¿Qué es DNSSEC y por qué importa?
DNSSEC (extensiones de seguridad DNS) añade firmas criptográficas a los registros DNS, permitiendo que los resolutores verifiquen que las respuestas DNS son auténticas y no han sido alteradas. Sin DNSSEC, los atacantes en la ruta de red pueden falsificar respuestas DNS (suplantación DNS/envenenamiento de caché), redirigiendo su dominio a servidores maliciosos.
¿Qué son los registros CAA y por qué debería configurarlos?
Los registros CAA (Autorización de Autoridad de Certificación) especifican qué Autoridades de Certificación tienen permitido emitir certificados SSL para su dominio. Sin registros CAA, cualquier CA del mundo puede emitir un certificado para su dominio si la engañan o la comprometen. Establecer `0 issue "letsencrypt.org"` (o su CA preferida) impide la emisión no autorizada de certificados.
Esta herramienta usa DNS de Cloudflare — ¿afecta eso a los resultados?
Esta herramienta consulta el DNS usando el resolutor DNS-over-HTTPS de Cloudflare (1.1.1.1). Los resultados reflejan las respuestas DNS autoritativas vistas desde la red anycast global de Cloudflare. Para verificar la propagación en múltiples ubicaciones geográficas, use whatsmydns.net. Para la validación de DNSSEC, el indicador "AD" (datos autenticados) en la respuesta de Cloudflare indica que DNSSEC es válido.
¿Qué contienen los registros TXT?
Los registros TXT contienen datos de texto arbitrario, comúnmente usados para: registros SPF (qué servidores de correo pueden enviar correo en su nombre), claves públicas DKIM (verificación de firma de correo), política DMARC, verificación de propiedad de dominio de Google/Bing/Facebook y varios tokens de verificación de plataformas SaaS. Son esencialmente un "pizarrón" para configuraciones a nivel de dominio.
¿Qué significa que mis registros MX apunten a un proveedor de correo de terceros?
Si sus registros MX apuntan a Google Workspace, Microsoft 365 u otro proveedor de correo alojado, todo el correo entrante es procesado por los servidores de esa empresa. Bajo el GDPR, esto los convierte en procesadores de datos para cualquier dato personal contenido en los correos. Debería tener un Acuerdo de Procesamiento de Datos (DPA) con su proveedor de correo.
¿Qué es el registro SOA y cuándo lo necesito?
El registro SOA (Start of Authority) contiene información administrativa sobre la zona DNS: el servidor de nombres primario, la dirección de correo electrónico del administrador y los valores de TTL para las transferencias de zona y el almacenamiento en caché negativo. Cada zona DNS correctamente configurada tiene exactamente un registro SOA. Normalmente no lo modifica directamente — su proveedor de DNS lo gestiona automáticamente.