oLoveTools
DNS sobre HTTPS

WhoisBolt

Consulta todos los registros DNS de un dominio —o haz la consulta inversa de una IP— sobre DNS cifrado. Distingue un nombre que no existe de uno que simplemente no tiene registros de ese tipo, muestra el flag DNSSEC, y puede hacerles la misma pregunta a tres resolutores independientes para saber si un cambio se ha propagado. La consulta va de tu navegador directa al resolutor que elijas; no pasa por ningún servidor nuestro.

Cómo funciona
Resolutor
Tu consulta va directa a Google LLC. No pasa por ningún servidor nuestro.

Cómo funciona

1Escribe un dominio o una IP

Una URL se recorta hasta su host, y una dirección IPv4 se convierte en una consulta inversa.

2Mira todos los tipos de registro

A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV y HTTPS, cada uno con su TTL.

3Comprueba si se ha propagado

Hazles la misma pregunta a tres resolutores y mira si todavía discrepan.

4Mira si está firmado

El resolutor dice si la respuesta se validó con DNSSEC, y esa insignia se muestra.

Lo que hace de verdad

Diez tipos de registro

Incluido CAA, que dice quién puede emitir certificados para el dominio, y los registros HTTPS/SVCB.

Distingue una errata de un hueco

Un nombre que no existe se informa como NXDOMAIN, no se muestra sin más como «sin registros».

Comprobación de propagación

Tres resolutores independientes, uno al lado del otro, para ver cómo se extiende un cambio.

Insignia DNSSEC

Muestra el flag de datos autenticados del resolutor en vez de descartarlo.

Eliges tú el resolutor

Google, Cloudflare o DNS.SB, cada uno con el nombre de su operador para que elijas con criterio.

Honesta con la red

El DNS no se puede responder sin conexión. La consulta va directa de tu navegador al resolutor que elijas, sin ningún servidor nuestro por medio.

Preguntas Frecuentes

¿Se envía mi consulta a un servidor?+

Sí, y no puede ser de otra forma. El DNS vive en la red, así que el nombre que escribes viaja por HTTPS al resolutor público que hayas elegido: Google, Cloudflare o DNS.SB. Lo que no ocurre es que la vea ningún servidor nuestro: la petición va directa de tu navegador a ese resolutor y aquí no se guarda nada. El resto de herramientas de este sitio sí son offline de verdad; esta no puede serlo, y lo dice.

¿Por qué el mismo dominio da respuestas distintas?+

Porque los resolutores cachean, y un registro que has cambiado hace poco les llega en momentos distintos. Para eso está justamente la comprobación de propagación: hace la misma pregunta a los tres y te dice si todavía discrepan.

¿Qué diferencia hay entre «sin registros» y NXDOMAIN?+

NXDOMAIN significa que el nombre no existe, normalmente por una errata o un dominio caducado. «Sin registros» significa que el nombre existe pero no tiene nada de ese tipo, por ejemplo un dominio sin MX porque no recibe correo. La versión anterior mostraba ambos igual, lo que hacía que una errata pareciera una decisión de configuración.

¿Qué significa la insignia DNSSEC?+

Refleja el flag de datos autenticados del resolutor: la respuesta se validó criptográficamente siguiendo la cadena de confianza. Que no aparezca no prueba manipulación —la mayoría de dominios simplemente no están firmados—, pero que aparezca sí es una señal real.

¿Puedo consultar una dirección IP?+

Sí. Pega una dirección IPv4 y se convierte en una consulta inversa in-addr.arpa, que devuelve el registro PTR: el nombre de host al que dice pertenecer esa dirección.

Parte de la suite oLoveTools
oLoveTools

Consulta DNS cifrada con diez tipos de registro, estado DNSSEC y comprobación de propagación en tres resolutores.

Directo al resolutor

La consulta la hace tu propio navegador contra un resolutor público de DNS sobre HTTPS, así que no hay cola ni registro. No tenemos ningún servidor por medio, lo que también significa que nunca vemos lo que has consultado; el resolutor que elijas sí, y por eso su operador aparece junto al selector.

Migraciones, correo y certificados

Mira cómo un registro A se muda a otro host y qué resolutores se han enterado ya, comprueba que los MX apuntan de verdad donde dice el proveedor de correo, lee las líneas SPF y DKIM del TXT, o confirma qué autoridad de certificación permite el CAA antes de que falle una solicitud de certificado.

Esta sí usa la red

A diferencia del resto de oLoveTools, una consulta DNS no se puede hacer sin conexión: el dominio que escribes se envía por HTTPS al resolutor público que hayas elegido —Google, Cloudflare o DNS.SB—. No tenemos ningún servidor por medio ni guardamos nada, así que nosotros nunca vemos la consulta, pero el operador del resolutor sí la ve y puede registrarla según su propia política. Si eso importa para lo que estás buscando, usa un resolutor en el que confíes o una VPN.

consulta dnscomprobar propagación dnsconsultar registro mxcomprobar registro caacomprobar dnssecdns inverso
© 2026 oLoveToolsNosotros

WhoisBolt | Consulta DNS con comprobación de propagación

Consulta DNS gratuita sobre HTTPS. Diez tipos de registro, incluidos CAA y HTTPS/SVCB, con sus TTL, el flag de validación DNSSEC, consulta inversa para IPv4, y una comprobación de propagación que hace la misma pregunta a Google, Cloudflare y DNS.SB para ver si un cambio ya ha llegado. La consulta va directa de tu navegador al resolutor que elijas.

Preguntas Frecuentes

¿Se envía mi consulta a un servidor?

Sí, y no puede ser de otra forma. El DNS vive en la red, así que el nombre que escribes viaja por HTTPS al resolutor público que hayas elegido: Google, Cloudflare o DNS.SB. Lo que no ocurre es que la vea ningún servidor nuestro: la petición va directa de tu navegador a ese resolutor y aquí no se guarda nada. El resto de herramientas de este sitio sí son offline de verdad; esta no puede serlo, y lo dice.

¿Por qué el mismo dominio da respuestas distintas?

Porque los resolutores cachean, y un registro que has cambiado hace poco les llega en momentos distintos. Para eso está justamente la comprobación de propagación: hace la misma pregunta a los tres y te dice si todavía discrepan.

¿Qué diferencia hay entre «sin registros» y NXDOMAIN?

NXDOMAIN significa que el nombre no existe, normalmente por una errata o un dominio caducado. «Sin registros» significa que el nombre existe pero no tiene nada de ese tipo, por ejemplo un dominio sin MX porque no recibe correo. La versión anterior mostraba ambos igual, lo que hacía que una errata pareciera una decisión de configuración.

¿Qué significa la insignia DNSSEC?

Refleja el flag de datos autenticados del resolutor: la respuesta se validó criptográficamente siguiendo la cadena de confianza. Que no aparezca no prueba manipulación —la mayoría de dominios simplemente no están firmados—, pero que aparezca sí es una señal real.

¿Puedo consultar una dirección IP?

Sí. Pega una dirección IPv4 y se convierte en una consulta inversa in-addr.arpa, que devuelve el registro PTR: el nombre de host al que dice pertenecer esa dirección.

Keywords

consulta dns, comprobar propagación dns, consultar registro mx, comprobar registro caa, comprobar dnssec, dns inverso