WhoisBolt
Consulta todos los registros DNS de un dominio —o haz la consulta inversa de una IP— sobre DNS cifrado. Distingue un nombre que no existe de uno que simplemente no tiene registros de ese tipo, muestra el flag DNSSEC, y puede hacerles la misma pregunta a tres resolutores independientes para saber si un cambio se ha propagado. La consulta va de tu navegador directa al resolutor que elijas; no pasa por ningún servidor nuestro.
Cómo funcionaCómo funciona
1Escribe un dominio o una IP
Una URL se recorta hasta su host, y una dirección IPv4 se convierte en una consulta inversa.
2Mira todos los tipos de registro
A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV y HTTPS, cada uno con su TTL.
3Comprueba si se ha propagado
Hazles la misma pregunta a tres resolutores y mira si todavía discrepan.
4Mira si está firmado
El resolutor dice si la respuesta se validó con DNSSEC, y esa insignia se muestra.
Lo que hace de verdad
Diez tipos de registro
Incluido CAA, que dice quién puede emitir certificados para el dominio, y los registros HTTPS/SVCB.
Distingue una errata de un hueco
Un nombre que no existe se informa como NXDOMAIN, no se muestra sin más como «sin registros».
Comprobación de propagación
Tres resolutores independientes, uno al lado del otro, para ver cómo se extiende un cambio.
Insignia DNSSEC
Muestra el flag de datos autenticados del resolutor en vez de descartarlo.
Eliges tú el resolutor
Google, Cloudflare o DNS.SB, cada uno con el nombre de su operador para que elijas con criterio.
Honesta con la red
El DNS no se puede responder sin conexión. La consulta va directa de tu navegador al resolutor que elijas, sin ningún servidor nuestro por medio.
Preguntas Frecuentes
¿Se envía mi consulta a un servidor?+
Sí, y no puede ser de otra forma. El DNS vive en la red, así que el nombre que escribes viaja por HTTPS al resolutor público que hayas elegido: Google, Cloudflare o DNS.SB. Lo que no ocurre es que la vea ningún servidor nuestro: la petición va directa de tu navegador a ese resolutor y aquí no se guarda nada. El resto de herramientas de este sitio sí son offline de verdad; esta no puede serlo, y lo dice.
¿Por qué el mismo dominio da respuestas distintas?+
Porque los resolutores cachean, y un registro que has cambiado hace poco les llega en momentos distintos. Para eso está justamente la comprobación de propagación: hace la misma pregunta a los tres y te dice si todavía discrepan.
¿Qué diferencia hay entre «sin registros» y NXDOMAIN?+
NXDOMAIN significa que el nombre no existe, normalmente por una errata o un dominio caducado. «Sin registros» significa que el nombre existe pero no tiene nada de ese tipo, por ejemplo un dominio sin MX porque no recibe correo. La versión anterior mostraba ambos igual, lo que hacía que una errata pareciera una decisión de configuración.
¿Qué significa la insignia DNSSEC?+
Refleja el flag de datos autenticados del resolutor: la respuesta se validó criptográficamente siguiendo la cadena de confianza. Que no aparezca no prueba manipulación —la mayoría de dominios simplemente no están firmados—, pero que aparezca sí es una señal real.
¿Puedo consultar una dirección IP?+
Sí. Pega una dirección IPv4 y se convierte en una consulta inversa in-addr.arpa, que devuelve el registro PTR: el nombre de host al que dice pertenecer esa dirección.