Herramienta gratuita

Registros DNS de un dominio

La mitad de los problemas con un dominio se ven en sus registros: el correo no circula sin MX, los mensajes caen en spam sin SPF ni DMARC, el sitio muestra la página de otro porque la dirección apunta a un hosting antiguo. Introduce un dominio: mostramos todo lo que responde el DNS sobre él y señalamos lo que falta.

La consulta sale de tu navegador directamente al resolutor, sin pasar por nosotros.

Listo para comprobar

Los registros se piden a un resolutor público por DNS-over-HTTPS directamente desde tu navegador. Nuestros servidores no intervienen.

Qué es cada cosa

RegistroDe qué se encarga
A y AAAAlas direcciones en las que abre el sitio: IPv4 e IPv6
CNAMEun alias: el dominio apunta a otro dominio y toma de él la dirección
MXadónde entregar el correo. Sin MX no hay correo en el dominio
TXTlíneas de servicio, entre ellas SPF: quién puede enviar correo en tu nombre
DMARCqué hacer con los mensajes que no pasan las comprobaciones. Vive en _dmarc.dominio
NSservidores de nombres: quién responde por este dominio
CAAqué autoridades de certificación pueden emitir certificados para el dominio

Cerca: quién resuelve tus nombres, si un sitio abre desde otros países y de quién es esta dirección IP.

¿Los registros están bien y el sitio no abre?

Entonces no es el dominio, sino el camino hasta él: un bloqueo, un filtro o un fallo del proveedor. 404 VPN rodea esa parte.

Cómo funciona →

Preguntas frecuentes

guest@404vpn:~$ cat dns-records-faq.md
[01] $ ¿En qué se diferencia de dig o nslookup?
> En esencia, en nada: son las mismas consultas, solo que desde el navegador y con etiquetas humanas. La diferencia es la comodidad: no hay que recordar la sintaxis ni los tipos de registro, y SPF y DMARC los pedimos nosotros aunque vivan en sitios distintos: el primero en el TXT del propio dominio, el segundo en el TXT del subdominio _dmarc.
[02] $ ¿Por qué vosotros veis el registro y en mi navegador el sitio no abre?
> Porque nosotros preguntamos a un resolutor público y tu ordenador al suyo. Entre ambos puede haber diferencias: los cambios recientes se propagan por el mundo entre unos minutos y un día, y el DNS de un proveedor a veces retiene una respuesta vieja más de lo debido. Si los registros aquí son correctos y a ti no te funciona, espera o cambia de resolutor.
[03] $ ¿Qué significa «DNSSEC: firmado»?
> Que las respuestas de este dominio están firmadas criptográficamente y el resolutor verificó la firma. Protege de que sustituyan una respuesta por el camino: colarte una dirección ajena en lugar de la real se vuelve mucho más difícil. La ausencia de firma no es un fallo, la mayoría de dominios no la usan, pero con ella es más seguro.
[04] $ No hay MX, ¿es un error?
> Solo si en ese dominio debería funcionar el correo. Para un dominio que solo aloja un sitio web, no tener MX es normal. Pero si envías mensajes desde una dirección de ese dominio, sin MX, SPF y DMARC irán a spam con regularidad, y eso sí conviene arreglarlo.
[05] $ ¿Veis qué dominios compruebo?
> No. La petición sale de tu navegador directamente a un resolutor público por DNS-over-HTTPS; no pasa por nuestros servidores. No conocemos ni el dominio ni la respuesta.