Ferramenta gratuita

Registros DNS do domínio

Metade dos problemas com um domínio aparece nos seus registros: o e-mail não funciona sem MX, as mensagens caem no spam sem SPF e DMARC, o site mostra a página de outra pessoa porque o endereço aponta para uma hospedagem antiga. Digite o domínio: mostramos tudo o que o DNS responde sobre ele e indicamos o que está faltando.

A consulta sai direto do seu navegador para o resolvedor, sem passar por nós.

Pronto para verificar

Os registros são consultados em um resolvedor público por DNS-over-HTTPS direto do seu navegador. Nossos servidores não participam disso.

O que é o quê

RegistroPara que serve
A e AAAAos endereços em que o site abre: IPv4 e IPv6
CNAMEum alias: o domínio aponta para outro domínio e usa o endereço dele
MXpara onde entregar o e-mail. Sem MX não há e-mail no domínio
TXTlinhas de serviço, entre elas o SPF: quem pode enviar e-mail em seu nome
DMARCo que fazer com as mensagens que não passam na verificação. Fica em _dmarc.domínio
NSservidores de nomes: quem responde por esse domínio
CAAquais autoridades certificadoras podem emitir certificados para o domínio

Também: quem resolve os nomes para você, se um site abre em outros países e de quem é o endereço IP.

Os registros estão certos e o site não abre?

Então o problema não é o domínio, mas o caminho até ele: bloqueio, filtro ou falha da operadora. A 404 VPN contorna essa parte.

Como funciona →

Perguntas frequentes

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Qual é a diferença para os comandos dig ou nslookup? ▸
> No fundo, nenhuma: são as mesmas consultas, só que pelo navegador e com rótulos legíveis. A diferença é a comodidade: você não precisa lembrar a sintaxe nem os tipos de registro, e nós mesmos consultamos SPF e DMARC, mesmo eles ficando em lugares diferentes: o primeiro no TXT do próprio domínio, o segundo no TXT do subdomínio _dmarc.
[02] $ Por que o registro aparece aqui, mas o site não abre no meu navegador? ▸
> Porque nós consultamos um resolvedor público e o seu computador consulta o dele. Entre os dois pode haver diferença: mudanças recentes se espalham pelo mundo em qualquer prazo entre alguns minutos e um dia, e o DNS de uma operadora às vezes guarda uma resposta antiga por mais tempo do que deveria. Se os registros aqui estão certos e ainda não funciona para você, espere ou troque de resolvedor.
[03] $ O que significa "DNSSEC: assinado"? ▸
> Que as respostas desse domínio são assinadas criptograficamente e o resolvedor verificou a assinatura. Isso protege contra a troca da resposta no caminho: enganar você com um endereço estranho em vez do verdadeiro fica muito mais difícil. A falta de assinatura não é um defeito, a maioria dos domínios não a usa, mas com ela é mais seguro.
[04] $ Não ter MX é um erro? ▸
> Só se o e-mail deve funcionar nesse domínio. Para um domínio que só hospeda um site, não ter MX é normal. Mas se você envia mensagens de um endereço nesse domínio, sem MX, SPF e DMARC elas vão cair no spam com frequência, e isso sim vale a pena corrigir.
[05] $ Vocês veem quais domínios eu verifico? ▸
> Não. A consulta sai do seu navegador direto para um resolvedor público por DNS-over-HTTPS, sem passar pelos nossos servidores. Não sabemos nem o domínio nem a resposta.