oLoveTools
DNS sobre HTTPS

WhoisBolt

Consulta todos os registos DNS de um domínio — ou faz a consulta inversa de um IP — sobre DNS cifrado. Distingue um nome que não existe de um que simplesmente não tem registos desse tipo, mostra a flag DNSSEC, e pode fazer a mesma pergunta a três resolvedores independentes para saberes se uma alteração se propagou. A consulta vai do teu navegador diretamente para o resolvedor que escolheres; nada passa pelos nossos servidores.

Ver como funciona
Resolvedor
A tua consulta vai diretamente para Google LLC. Nada passa pelos nossos servidores.

Como funciona

1Escreve um domínio ou um IP

Um URL é reduzido ao seu host, e um endereço IPv4 vira uma consulta inversa.

2Vê todos os tipos de registo

A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV e HTTPS, cada um com o seu TTL.

3Verifica se já se propagou

Faz a mesma pergunta a três resolvedores e vê se ainda divergem.

4Vê se está assinado

O resolvedor diz se a resposta foi validada com DNSSEC, e esse selo é mostrado.

O que faz mesmo

Dez tipos de registo

Incluindo CAA, que diz quem pode emitir certificados para o domínio, e os registos HTTPS/SVCB.

Distingue uma gralha de uma falta

Um nome que não existe é reportado como NXDOMAIN, não mostrado em silêncio como «sem registos».

Verificação de propagação

Três resolvedores independentes, lado a lado, para veres uma alteração a espalhar-se.

Selo DNSSEC

Mostra a flag de dados autenticados do resolvedor em vez de a deitar fora.

És tu que escolhes o resolvedor

Google, Cloudflare ou DNS.SB, cada um com o nome do operador para escolheres com critério.

Honesta quanto à rede

O DNS não pode ser respondido offline. A consulta vai diretamente do teu navegador para o resolvedor escolhido, sem nenhum servidor nosso pelo meio.

Perguntas Frequentes

A minha consulta é enviada para um servidor?+

Sim — não pode ser de outra forma. O DNS vive na rede, por isso o nome que escreves vai por HTTPS para o resolvedor público que escolheste: Google, Cloudflare ou DNS.SB. O que não acontece é algum servidor nosso vê-la: o pedido vai diretamente do teu navegador para esse resolvedor, e aqui nada é guardado. As restantes ferramentas do site são mesmo offline; esta não pode ser, e di-lo.

Porque é que o mesmo domínio dá respostas diferentes?+

Porque os resolvedores fazem cache, e um registo que mudaste há pouco chega-lhes em alturas diferentes. É precisamente para isso que serve a verificação de propagação: faz a mesma pergunta aos três e diz-te se ainda divergem.

Qual é a diferença entre «sem registos» e NXDOMAIN?+

NXDOMAIN significa que o próprio nome não existe — normalmente uma gralha ou um domínio expirado. «Sem registos» significa que o nome existe mas não tem nada desse tipo, por exemplo um domínio sem MX porque não recebe correio. A versão antiga mostrava os dois da mesma maneira, o que fazia uma gralha parecer uma decisão de configuração.

O que significa o selo DNSSEC?+

Reflete a flag de dados autenticados do resolvedor: a resposta foi validada criptograficamente ao longo da cadeia de confiança. A sua ausência não prova adulteração — a maioria dos domínios simplesmente não está assinada — mas a sua presença é um sinal real.

Posso consultar um endereço IP?+

Sim. Cola um endereço IPv4 e ele é convertido numa consulta inversa in-addr.arpa, que devolve o registo PTR: o nome de host a que o endereço diz pertencer.

Parte do conjunto oLoveTools
oLoveTools

Consulta DNS cifrada com dez tipos de registo, estado DNSSEC e verificação de propagação em três resolvedores.

Direto ao resolvedor

A consulta é feita pelo teu próprio navegador contra um resolvedor público de DNS sobre HTTPS, por isso não há fila nem registo. Não temos nenhum servidor pelo meio, o que também quer dizer que nunca vemos o que consultaste — o resolvedor que escolheste vê, e é por isso que o operador dele aparece junto ao seletor.

Migrações, correio e certificados

Vê um registo A mudar-se para um novo host e quais os resolvedores que já acompanharam, confirma que os MX apontam mesmo para onde o fornecedor de correio diz, lê as linhas SPF e DKIM no TXT, ou verifica que autoridade de certificação o CAA permite antes de um pedido de certificado falhar.

Esta usa mesmo a rede

Ao contrário do resto do oLoveTools, uma consulta DNS não pode ser feita offline: o domínio que escreves é enviado por HTTPS ao resolvedor público que escolheste — Google, Cloudflare ou DNS.SB. Não temos servidor pelo meio nem guardamos nada, por isso nunca vemos a consulta, mas o operador do resolvedor vê-a e pode registá-la segundo a política dele. Se isso for relevante para o que procuras, usa um resolvedor em que confies ou uma VPN.

consulta dnsverificar propagação dnsconsultar registo mxverificar registo caaverificar dnssecdns inverso
© 2026 oLoveToolsSobre

WhoisBolt | Consulta DNS com verificação de propagação

Consulta DNS gratuita sobre HTTPS. Dez tipos de registo, incluindo CAA e HTTPS/SVCB, com os seus TTL, a flag de validação DNSSEC, consulta inversa para IPv4, e uma verificação de propagação que faz a mesma pergunta ao Google, à Cloudflare e ao DNS.SB para veres se uma alteração já chegou. A consulta vai diretamente do teu navegador para o resolvedor que escolheres.

Perguntas Frequentes

A minha consulta é enviada para um servidor?

Sim — não pode ser de outra forma. O DNS vive na rede, por isso o nome que escreves vai por HTTPS para o resolvedor público que escolheste: Google, Cloudflare ou DNS.SB. O que não acontece é algum servidor nosso vê-la: o pedido vai diretamente do teu navegador para esse resolvedor, e aqui nada é guardado. As restantes ferramentas do site são mesmo offline; esta não pode ser, e di-lo.

Porque é que o mesmo domínio dá respostas diferentes?

Porque os resolvedores fazem cache, e um registo que mudaste há pouco chega-lhes em alturas diferentes. É precisamente para isso que serve a verificação de propagação: faz a mesma pergunta aos três e diz-te se ainda divergem.

Qual é a diferença entre «sem registos» e NXDOMAIN?

NXDOMAIN significa que o próprio nome não existe — normalmente uma gralha ou um domínio expirado. «Sem registos» significa que o nome existe mas não tem nada desse tipo, por exemplo um domínio sem MX porque não recebe correio. A versão antiga mostrava os dois da mesma maneira, o que fazia uma gralha parecer uma decisão de configuração.

O que significa o selo DNSSEC?

Reflete a flag de dados autenticados do resolvedor: a resposta foi validada criptograficamente ao longo da cadeia de confiança. A sua ausência não prova adulteração — a maioria dos domínios simplesmente não está assinada — mas a sua presença é um sinal real.

Posso consultar um endereço IP?

Sim. Cola um endereço IPv4 e ele é convertido numa consulta inversa in-addr.arpa, que devolve o registo PTR: o nome de host a que o endereço diz pertencer.

Keywords

consulta dns, verificar propagação dns, consultar registo mx, verificar registo caa, verificar dnssec, dns inverso