Consulta DNS
Escribe un dominio, una dirección web, un correo electrónico o una dirección IP para ver lo que dice el DNS.
El nombre que consultas se envía desde tu navegador a Cloudflare y, si hace falta, a Google. Quaestio no ve la consulta y no guarda nada.
Cómo funciona
El DNS, Domain Name System, traduce nombres como quaestio.app a lo que necesitan las computadoras: direcciones IP, qué servidores reciben el correo y mucho más. Cada dato es un registro con un tipo. A da una dirección IPv4, AAAA una dirección IPv6, CNAME indica que el nombre es un alias de otro nombre, MX señala los servidores de correo, NS los servidores de nombres del dominio y SOA contiene datos de la propia zona.
Las consultas van desde tu navegador al resolvedor público 1.1.1.1 de Cloudflare mediante DNS over HTTPS (RFC 8484), y al 8.8.8.8 de Google si Cloudflare no responde. La respuesta es, por lo tanto, lo que ve un resolvedor público en este momento. Si un registro acaba de cambiar, tu proveedor o tu computadora pueden tener guardado todavía el anterior hasta que venza su TTL.
El TTL, time to live, es el tiempo que un resolvedor puede guardar la respuesta. Cuando la respuesta sale de la caché del resolvedor, se muestra el tiempo que queda, no el valor que dio el servidor de nombres del dominio. El código de respuesta NOERROR significa que la consulta salió bien, aunque no haya registros de ese tipo, NXDOMAIN que el nombre no existe y SERVFAIL que el resolvedor no obtuvo una respuesta válida, por ejemplo por una firma DNSSEC incorrecta o por servidores de nombres que no responden.
DNSSEC firma los registros para que un resolvedor pueda comprobar que no se falsificaron en el camino. Validado significa que el resolvedor activó el indicador AD en su respuesta después de comprobar toda la cadena de firmas. No validado casi siempre significa solo que el dominio no usa DNSSEC. El trayecto entre tu navegador y el resolvedor está protegido por HTTPS.
Los registros TXT se usan, entre otras cosas, para el correo. SPF (v=spf1) indica qué servidores pueden enviar correo en nombre del dominio; si termina en -all, los demás remitentes deben rechazarse, y con ~all deben tratarse como sospechosos. DMARC está bajo _dmarc e indica a los destinatarios qué hacer con el correo que no pasa las comprobaciones: p=none solo reportar, p=quarantine tratar como sospechoso, por ejemplo mandándolo a spam, y p=reject rechazarlo. Las claves DKIM están bajo selector._domainkey y solo se pueden consultar con el nombre del selector, que aparece en el encabezado DKIM-Signature de un mensaje recibido.
CAA indica qué autoridades de certificación pueden emitir certificados para el dominio, SRV dónde se encuentra un servicio con su puerto y prioridad, y el registro HTTPS le dice al navegador qué protocolos admite el servidor, como HTTP/3. Una dirección IP se consulta a la inversa con PTR bajo in-addr.arpa o ip6.arpa, lo que da el nombre que haya definido el dueño de la red, si lo hay. Los nombres de dominio con letras como é o ñ se consultan en punycode: méxico.mx se convierte en xn--mxico-bsa.mx.