Herramienta de consulta DNS global y detección de secuestro

Diagnóstico DNS Definitivo PRO

Sondeo simultáneo masivo de nodos globales con parámetros a nivel de paquete, diseño en cuadrícula, alertas de mapa anti-contaminación IP esperada y archivo de capturas de informe.

Construyendo paquetes DNS, enviando solicitudes simultáneas a nodos globales...
Información de salud de resolución
Nodos sondeados
0/0
Alerta anti-secuestro
-
Estadísticas RCODE de respuesta
-
Respuesta autoritativa (AA)
0%
Tiempo promedio de resolución
0ms
Distribución de resultados de respuesta
🗺️ Visualización de distribución de resolución global
Nodo monitor Protocolo / Tiempo Estado (RCODE) Banderas Sección de respuesta TTL Acción

💡 Guía de banderas de encabezado DNS

qr
Query/Response
0 para consulta, 1 para respuesta. El panel de diagnóstico muestra datos de respuesta, por lo que este bit siempre está resaltado.
aa
Authoritative Answer
Directamente del servidor autoritativo que gestiona este dominio, no de caché DNS intermedia, datos más confiables.
tc
Truncated
La respuesta UDP supera 512 bytes y fue truncada. Se recomienda cambiar a protocolo TCP.
rd
Recursion Desired
El cliente solicita al servidor realizar una consulta recursiva si no conoce la respuesta.
ra
Recursion Available
El servidor DNS declara soporte para consultas recursivas (DNS público generalmente sí, DNS autoritativo generalmente no).
ad
Authentic Data
Bandera de extensión DNSSEC. Indica que el servidor verificó estos registros mediante firmas digitales.

Herramienta en línea de consulta y diagnóstico DNS global

Esta página realiza pruebas de resolución DNS distribuidas globalmente, mostrando visualmente el estado de resolución real de dominios en países y nodos ISP.

  • Soporta consultas A, AAAA, CNAME, MX, NS, TXT, CAA, SOA y otros tipos de registros principales.
  • Selección nativa de protocolos de bajo nivel: UDP, TCP y resolución cifrada DoT / DoH.
  • Alerta exclusiva anti-contaminación IP esperada — verificación con un clic contra redirecciones ISP.
  • Reproduce completamente la salida a nivel de paquete del comando dig, proporcionando diagnósticos precisos de Flags, TTL y RCODE.
FAQ: ¿Cuáles son los signos de contaminación y secuestro DNS?

Si la resolución DNS devuelve IPs diferentes a su configuración oficial en ciertas regiones, probablemente indica contaminación o secuestro DNS.

FAQ: ¿Por qué probar DoH y DoT?

Las consultas DNS tradicionales usan el puerto UDP 53 en texto plano. DoH y DoT usan túneles cifrados para resolución segura.

FAQ: ¿Qué es DNSSEC y por qué activar +DO?

DNSSEC usa firmas digitales para garantizar respuestas DNS completas e inalteradas. Active +DO y verifique la bandera ad en las respuestas.