Ferramenta de Busca DNS
Inspetor DNS all-in-one (A, AAAA, MX, TXT, NS, CNAME, CAA, SOA) usando Cloudflare DNS-over-HTTPS. Verifica status DNSSEC e autorização de autoridade de certificado CAA.
Como Usar Ferramenta de Busca DNS
- 1Digite um nome de domínio (por exemplo, example.com).
- 2Selecione quais tipos de registros pesquisar ou verifique todos de uma vez.
- 3Veja todos os registros DNS com TTLs, status DNSSEC e política CAA.
- 4Use os resultados para depurar a entrega de e-mail, verificar a propriedade do domínio ou auditar a segurança do DNS.
ZenovayAnalytics
Veja quem está no seu site agora mesmo.
- Acompanhamento de visitantes em tempo real
- Privacidade em primeiro lugar, sem banner de cookies
- Configurado em dois minutos
Ferramentas Relacionadas
Formatador e Validador de JSON
Formate, valide e embeleze dados JSON com destaque de sintaxe e detecção de erros.Decodificador JWT
Decodifique e inspecione tokens JWT. Visualize cabeçalho, payload e verifique assinaturas.Codificar/Decodificar Base64
Codifique texto para Base64 ou decodifique Base64 de volta para texto. Suporta dados UTF-8 e binários.Encode/Decode de URL
Codifique ou decodifique componentes de URL. Trate caracteres especiais, strings de consulta e URLs completas.Perguntas Frequentes
Quais tipos de registros DNS esta ferramenta verifica?▾
Ela verifica 8 tipos de registros usando DNS-over-HTTPS do Cloudflare: A (endereço IPv4), AAAA (IPv6), MX (servidores de email), TXT (registros de texto — SPF, DKIM, verificação de domínio), NS (servidores de nomes), CNAME (aliases), CAA (autorização de autoridade de certificação), e SOA (informações de autoridade de zona).
O que é DNSSEC e por que importa?▾
DNSSEC (DNS Security Extensions) adiciona assinaturas criptográficas aos registros DNS, permitindo que os resolvedores verifiquem que as respostas DNS são autênticas e não foram alteradas. Sem DNSSEC, atacantes no caminho da rede podem forjar respostas DNS (DNS spoofing/cache poisoning), redirecionando seu domínio para servidores maliciosos.
O que são registros CAA e por que devo configurá-los?▾
Registros CAA (Certificate Authority Authorization) especificam quais Autoridades de Certificação são permitidas para emitir certificados SSL para seu domínio. Sem registros CAA, qualquer CA no mundo pode emitir um certificado para seu domínio se puder ser enganada ou comprometida. Configurar `0 issue "letsencrypt.org"` (ou sua CA preferida) previne a emissão não autorizada de certificados.
Esta ferramenta usa DNS do Cloudflare — isso afeta os resultados?▾
Esta ferramenta consulta DNS usando o resolvedor DNS-over-HTTPS do Cloudflare (1.1.1.1). Os resultados refletem as respostas DNS autoritativas conforme vistas pela rede anycast global do Cloudflare. Para verificação de propagação em vários locais geográficos, use whatsmydns.net. Para validação DNSSEC, o sinalizador "AD" (Authenticated Data) na resposta do Cloudflare indica que DNSSEC é válido.
O que os registros TXT contêm?▾
Registros TXT contêm dados de texto arbitrários, comumente usados para: registros SPF (quais servidores de email podem enviar emails em seu nome), chaves públicas DKIM (verificação de assinatura de email), política DMARC, verificação de propriedade de domínio Google/Bing/Facebook, e vários tokens de verificação de plataforma SaaS. Eles são essencialmente um "quadro branco" para configurações no nível de domínio.
O que significa se meus registros MX apontarem para um provedor de email de terceiros?▾
Se seus registros MX apontarem para Google Workspace, Microsoft 365 ou outro provedor de email hospedado, todos os emails recebidos são processados pelos servidores dessa empresa. Sob GDPR, isso os torna um processador de dados para qualquer dado pessoal contido em emails. Você deve ter um Data Processing Agreement (DPA) em vigor com seu provedor de email.
O que é registro SOA e quando preciso dele?▾
O registro SOA (Start of Authority) contém informações administrativas sobre a zona DNS: o servidor de nomes primário, o endereço de email do administrador, e valores de TTL para transferências de zona e cache negativo. Toda zona DNS adequadamente configurada tem exatamente um registro SOA. Você tipicamente não o modifica diretamente — seu provedor DNS o gerencia automaticamente.