Red

Consulta de DNS

Consulta los registros DNS de cualquier dominio —A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV y PTR— a través de un resolutor, con el TTL que devuelve cada uno. Haz una consulta inversa para encontrar el nombre PTR detrás de una IP, o rastrea un nombre desde los servidores raíz hasta la respuesta autoritativa para ver toda la ruta de delegación. Elige el resolutor, copia el resultado y expórtalo como JSON. Es gratis y no requiere registro.

  • Consulta registros A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV y PTR con sus TTL
  • Resuelve de forma inversa una dirección IPv4 o IPv6 a su nombre PTR
  • Rastrea la cadena de delegación desde los servidores raíz hasta el servidor autoritativo, como dig +trace
  • Elige el resolutor superior: Cloudflare, Google, Quad9, OpenDNS o el tuyo propio
  • Copia los resultados como texto o exporta la respuesta completa como JSON

Elige uno o más tipos para consultar. Sin ninguno seleccionado, la consulta no puede ejecutarse.

Escribe un dominio, elige los tipos de registro que quieras y pulsa Consultar. Los registros y sus TTL aparecerán aquí, agrupados por tipo.

Resumen

Una página que responde a qué resuelve un nombre, qué host hay detrás de una dirección y cómo se delega esa resolución a lo largo de la jerarquía DNS.

  1. 01

    Registros con TTL reales

    Consulta los tipos de registro que te importan y lee los valores junto al TTL con el que se sirvió cada uno, agrupados por tipo para ojearlos rápido.

  2. 02

    Todos los tipos habituales

    A y AAAA para direcciones, MX para correo, TXT para SPF, DKIM y verificación, NS y SOA para la zona, más CNAME, CAA, SRV y PTR, todo en un sitio.

  3. 03

    Consulta inversa (PTR)

    Convierte una dirección IPv4 o IPv6 en el nombre que publicó su operador. Muchos sistemas de correo lo usan como una señal al evaluar a un remitente.

  4. 04

    Rastreo desde la raíz

    Sigue la delegación desde los servidores raíz hasta el TLD y el servidor autoritativo, para ver exactamente de dónde procede una respuesta.

  5. 05

    Elige tu resolutor

    Envía la consulta a través de Cloudflare, Google, Quad9, OpenDNS o un resolutor que indiques, para comparar respuestas o comprobar la propagación.

  6. 06

    Copiar y exportar

    Copia el resultado actual como texto fácil de pegar, o exporta la respuesta completa como JSON para un script o un ticket.

Cómo usarla

Elige uno de tres modos para consultar registros, resolver una IP de forma inversa o rastrear un nombre desde los servidores raíz.

  1. 01

    Quédate en Registros, escribe un dominio como example.com y elige los tipos de registro que quieras.

  2. 02

    Pulsa Consultar, o haz clic en un ejemplo, para ver los registros agrupados por tipo con sus TTL.

  3. 03

    Cambia a Inversa e introduce una dirección IP para encontrar el nombre PTR al que se resuelve.

  4. 04

    Cambia a Rastreo e introduce un dominio para ver cómo la resolución avanza desde los servidores raíz hasta la respuesta autoritativa.

  5. 05

    Elige otro resolutor si quieres comparar respuestas y luego copia el resultado actual o expórtalo como JSON.

Detalles

El DNS es lo primero que revisar cuando un sitio, un correo o un certificado fallan, así que la herramienta reúne registros, consultas inversas y el rastreo completo en una pantalla.

  • Los valores de registro llegan con el TTL con el que se sirvieron, para ver cuánto puede persistir en caché una respuesta obsoleta
  • Las consultas de MX, TXT y CAA ayudan a revisar la entrega de correo, SPF, DMARC, los registros de selector DKIM y la emisión de certificados
  • Se admiten nombres con guion bajo como _dmarc.example.com y _sip._tcp.example.com para registros de servicio y de política
  • Las consultas inversas muestran el registro PTR en el que se apoyan servidores de correo y registros para nombrar una dirección
  • El modo Rastreo muestra cada salto de delegación, dejando claro si el problema está en el registrador, la zona o el registro
  • Cambiar de resolutor te permite comparar lo que devuelven ahora distintas redes para el mismo nombre

Casos de uso

Cuando un dominio, un correo o un certificado TLS no funcionan, una consulta DNS rápida suele señalar la causa.

  1. Depurar un sitio que no carga

    Confirma que los registros A y AAAA apuntan a donde esperas antes de ponerte a rebuscar en el servidor o el CDN.

  2. Arreglar la entrega de correo

    Revisa MX y TXT en el dominio raíz para la ruta de correo y SPF; después consulta TXT en _dmarc.tudominio y selector._domainkey.tudominio para DMARC y DKIM.

  3. Comprobar una migración o un cambio de DNS

    Tras actualizar un registro, consúltalo a través de varios resolutores para ver propagarse el nuevo valor y expirar el TTL antiguo.

  4. Verificar que se puede emitir un certificado

    Revisa el registro CAA para confirmar qué autoridades pueden emitir certificados para el dominio.

  5. Investigar un servidor de correo o una IP

    Haz una consulta inversa a una IP emisora para ver el nombre PTR que presenta, una señal entre varias para un relay de correo.

  6. Diagnosticar una delegación rota

    Rastrea el nombre desde la raíz para hallar el salto exacto donde se detiene la cadena, ya sea por registros NS incorrectos o una zona inalcanzable.

Ver también

Cuando un nombre se resuelve a una dirección, averigua dónde está esa IP y qué red la gestiona con la Búsqueda de dirección IP. Para calcular el rango y la máscara de la red en la que se ubica la dirección, abre la Calculadora de subredes. Y para extraer un nombre de host de una URL completa antes de resolverlo, usa las Herramientas de URL.

Buenas prácticas

Las respuestas DNS se almacenan en caché y pueden diferir entre resolutores, así que lee un resultado como una instantánea puntual, no como un hecho permanente.

  • Fíjate en el TTL: un valor alto significa que una respuesta antigua puede seguir en caché mucho tiempo después de cambiar el registro.
  • Al comprobar un cambio, consulta más de un resolutor: la propagación no es más que cada caché expirando según su propio reloj.
  • Para el correo, revisa MX junto con los TXT pertinentes: SPF suele estar en la raíz, DMARC en _dmarc y DKIM en selector._domainkey.
  • Que falte un registro PTR es normal en muchas direcciones y no prueba nada por sí solo.
  • Usa Rastreo para distinguir un problema del registrador o la delegación de un registro erróneo dentro de una zona por lo demás sana.
  • Exporta a JSON cuando necesites adjuntar la respuesta exacta a un ticket, en lugar de repetir la consulta más tarde.

Limitaciones

Esta herramienta consulta el DNS a través de un resolutor e informa de lo que vuelve. No cambia registros ni garantiza lo que ve cada red del mundo.

  • Las respuestas reflejan lo que devuelve ahora el resolutor elegido; otro resolutor o un momento posterior pueden devolver algo distinto.
  • Los registros son de solo lectura. La herramienta consulta el DNS; no puede crear, editar ni eliminar nada de una zona.
  • Una consulta inversa solo devuelve un registro PTR si el operador de la dirección lo ha publicado, algo que muchos no hacen.
  • No se muestra el estado de validación DNSSEC; la herramienta informa de los registros, no de si están firmados criptográficamente.
  • Cada consulta se envía al servicio DNS de DevKitLab, que consulta al resolutor en tu nombre.
  • El rastreo sigue la delegación estándar; las configuraciones inusuales con horizonte dividido o raíces privadas no coincidirán con lo que ves internamente.

Preguntas frecuentes

Preguntas frecuentes sobre tipos de registro, propagación, consultas inversas y cómo funciona el rastreo.

¿Qué es una consulta de DNS?

Una consulta de DNS pregunta al Sistema de Nombres de Dominio qué registros tiene un nombre: lo más habitual es la dirección A o AAAA a la que apunta un dominio, pero también MX para el correo, TXT para las políticas y más. Esta herramienta envía esa consulta a un resolutor y te muestra los registros que devuelve, cada uno con su TTL.

¿Qué tipos de registro DNS puedo consultar?

A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV y PTR. Selecciona cualquier combinación en el modo Registros; sin ninguno seleccionado la consulta no puede ejecutarse. También funcionan nombres con guion bajo como _dmarc.example.com; así se consultan registros DMARC, DKIM y SRV.

¿Cómo compruebo los registros MX, SPF, DKIM y DMARC?

Consulta el dominio con MX seleccionado para ver sus servidores de correo, y con TXT para leer SPF y DMARC (DMARC está en _dmarc.tudominio). DKIM es un registro TXT en un nombre de selector como selector._domainkey.tudominio.

¿Qué es una consulta de DNS inversa (PTR)?

Una consulta inversa parte de una dirección IP y pide su registro PTR: el nombre de host que el operador publicó para ella. Los servidores de correo suelen comprobarlo como una señal de un remitente legítimo. Muchas direcciones, sobre todo las domésticas, no tienen ningún registro PTR.

¿Qué me muestra el rastreo?

El rastreo resuelve el nombre como lo haría un resolutor desde cero: empieza en los servidores raíz, sigue la delegación hasta los servidores del TLD, luego hasta los servidores autoritativos y, por último, muestra la respuesta. Es el equivalente en el navegador de dig +trace, útil para encontrar una delegación rota.

¿Por qué distintos resolutores devuelven respuestas diferentes?

El DNS se almacena en caché en todos los niveles, y cada resolutor lo hace según su propio reloj de TTL. Justo tras un cambio, algunos resolutores aún sirven el registro antiguo mientras otros ya tienen el nuevo. Consultar varios resolutores es la forma de ver propagarse un cambio.

¿Qué es un TTL y por qué importa?

El TTL (tiempo de vida) es cuántos segundos puede un resolutor guardar en caché un registro antes de volver a preguntar. Un TTL alto agiliza las consultas, pero hace que un cambio tarde más en llegar a todos. Baja el TTL antes de una migración planificada para que el cambio se propague rápido.

¿Puedo elegir qué servidor DNS responde?

Sí. En los modos Registros e Inversa puedes enviar la consulta a través de Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9, OpenDNS o un resolutor que escribas. El rastreo siempre parte de los servidores raíz, así que no usa un resolutor elegido.

¿Es gratuita esta consulta de DNS?

Sí. Es gratis y no necesita cuenta. Escribe un dominio o una IP, elige tus tipos de registro o el modo, y lee la respuesta.

¿Admite IPv6 y dominios internacionalizados?

Sí. Los registros AAAA y las consultas inversas de IPv6 funcionan. Los nombres de dominio internacionalizados se convierten a su forma Punycode (xn--) en tu navegador antes de enviar la consulta, porque el DNS solo transporta etiquetas ASCII, así que puedes escribir el nombre de cualquiera de las dos formas y obtener la misma respuesta.

Herramientas relacionadas

Cuando un nombre se resuelve, sigue trabajando con el mismo host: consulta dónde está su IP o calcula la subred a la que pertenece.