Ferramenta de consulta DNS global e detecção de sequestro
Diagnóstico DNS Definitivo PRO
Sondagem simultânea massiva de nós globais com parâmetros a nível de pacote, layout em grade, alertas de mapa anti-poluição IP esperado e arquivamento de capturas de relatório.
Informações de saúde da resolução
Nós sondados
0/0
Alerta anti-sequestro
-
Estatísticas RCODE de resposta
-
Resposta autoritativa (AA)
0%
Tempo médio de resolução
0ms
Distribuição de resultados de resposta
🗺️ Visualização da distribuição de resolução global
| Nó de monitoramento | Protocolo / Tempo | Status (RCODE) | Flags | Seção de resposta | TTL | Ação |
|---|
💡 Guia de flags do cabeçalho DNS
qr
Query/Response
0 para consulta, 1 para resposta. O painel de diagnóstico mostra dados de resposta, então este bit está sempre destacado.
0 para consulta, 1 para resposta. O painel de diagnóstico mostra dados de resposta, então este bit está sempre destacado.
aa
Authoritative Answer
Diretamente do servidor autoritativo que gerencia este domínio, não do cache DNS intermediário, dados mais confiáveis.
Diretamente do servidor autoritativo que gerencia este domínio, não do cache DNS intermediário, dados mais confiáveis.
tc
Truncated
Resposta UDP excede 512 bytes e foi truncada. Recomenda-se mudar para protocolo TCP.
Resposta UDP excede 512 bytes e foi truncada. Recomenda-se mudar para protocolo TCP.
rd
Recursion Desired
O cliente solicita ao servidor uma consulta recursiva se não souber a resposta.
O cliente solicita ao servidor uma consulta recursiva se não souber a resposta.
ra
Recursion Available
O servidor DNS declara suporte a consultas recursivas (DNS público geralmente sim, DNS autoritativo geralmente não).
O servidor DNS declara suporte a consultas recursivas (DNS público geralmente sim, DNS autoritativo geralmente não).
ad
Authentic Data
Flag de extensão DNSSEC. Indica que o servidor verificou estes registros por assinaturas digitais.
Flag de extensão DNSSEC. Indica que o servidor verificou estes registros por assinaturas digitais.
Ferramenta online de consulta e diagnóstico DNS global
Esta página realiza testes de resolução DNS distribuídos globalmente, exibindo visualmente o status real de resolução de domínios em países e nós ISP.
- Suporta consultas A, AAAA, CNAME, MX, NS, TXT, CAA, SOA e outros tipos de registros principais.
- Seleção nativa de protocolos de baixo nível: UDP, TCP e resolução criptografada DoT / DoH.
- Alerta exclusivo anti-poluição IP esperado — verificação com um clique dos IPs dos nós globais contra redirecionamentos ISP.
- Reproduz completamente a saída a nível de pacote do comando dig, fornecendo diagnósticos precisos de Flags, TTL e RCODE.
FAQ: Quais são os sinais de poluição e sequestro DNS?
Se a resolução DNS retorna IPs diferentes da sua configuração oficial em certas regiões, provavelmente indica poluição ou sequestro DNS.
FAQ: Por que testar DoH e DoT?
Consultas DNS tradicionais usam a porta UDP 53 em texto simples. DoH e DoT usam túneis criptografados para resolução segura.
FAQ: O que é DNSSEC e por que ativar +DO?
DNSSEC usa assinaturas digitais para garantir respostas DNS completas e inalteradas. Ative +DO e verifique o flag ad nas respostas.