Ver las DNS de un dominio, bien y rápido

Analiza dominios con precisión profesional: descubre registros DNS, servidores, certificados, políticas de correo, IPs, subdominios y mucho más, todo en un solo informe legible.

Introduce un dominio y obtén todo: A, AAAA, NS, MX, TXT (SPF/DKIM/DMARC), SOA, CAA, DNSSEC, PTR, certificado TLS (SANs), subdominios por Certificate Transparency, trace, intentos AXFR, cabeceras HTTP, IP info y WHOIS.

Informe completo y fácil de leer · Resultados claros · Copia rápida de cada bloque
https://
Solo DNS públicas. Sin escaneos intrusivos.

Cómo ver las DNS de un dominio

Escribe un dominio y pulsa Ver DNS. Mostramos los registros A/AAAA, NS, MX y TXT (incluyendo SPF, DKIM y DMARC), además de SOA, CAA, DNSSEC, PTR, certificado TLS y subdominios detectados por Certificate Transparency. Incluimos trace, intentos de AXFR, cabeceras HTTP, datos IP y WHOIS. Todo en bloques legibles con botón de copiar y sin JSON crudo.

  • Diagnostica correo (SPF, DKIM, DMARC) y autorización de CA (CAA).
  • Comprueba NS, hosting/CDN y caducidad del certificado TLS.
  • Subdominios desde registros de transparencia de certificados.

¿Qué es el DNS y por qué importa?

El Sistema de Nombres de Dominio (DNS) traduce nombres como midominio.com a direcciones IP que entienden los servidores. Un DNS bien configurado mejora disponibilidad, entrega de correo, seguridad y SEO técnico.

  • Disponibilidad: NS redundantes, TTL adecuados, SOA correcto.
  • Correo: MX válidos y políticas SPF/DKIM/DMARC consistentes.
  • Seguridad: DNSSEC, CAA, certificados TLS válidos.

Qué registros mostramos

  • A / AAAA: IP IPv4/IPv6 de tu web.
  • NS: servidores autoritativos de tu zona DNS.
  • SOA: metadatos de la zona (serie, refresco, responsable).
  • MX: servidores de correo y prioridades.
  • TXT: políticas como SPF, claves DKIM y DMARC.
  • CAA: qué Autoridades de Certificación pueden emitir tu TLS.
  • DNSSEC (DS/DNSKEY/RRSIG): firma criptográfica de la zona.
  • PTR: resolución inversa de IP (útil para reputación de correo).
  • TLS: sujeto, emisor, validez y SANs del certificado.
  • CT Logs: subdominios observados en transparencia de certificados.

Cómo interpretar los resultados

  • IPs y PTR: la IP debe resolver a un PTR coherente (mejora entregabilidad).
  • SPF: evita el +all; usa ~all o -all y limita include:.
  • DKIM: al menos una clave activa y rotación periódica.
  • DMARC: comienza con p=none, evoluciona a quarantine/reject.
  • CAA: limita a tu CA de confianza; añade iodef para avisos.
  • DNSSEC: DS presente en el padre y DNSKEY/RRSIG válidos.
  • TLS: certificado vigente y cadena completa sin errores.

Buenas prácticas de seguridad DNS

  • Habilita DNSSEC y monitoriza caducidades.
  • Evita AXFR público; restringe transferencias por IP y TSIG.
  • Usa CAA para limitar emisión de certificados.
  • Revisa cabeceras HTTP de seguridad (HSTS, CSP, X-Frame-Options...).
  • Minimiza difusión de subdominios sensibles y rotación de claves DKIM.

Problemas comunes y cómo resolverlos

  • Correo entra en SPAM: revisa SPF/DKIM/DMARC y PTR.
  • Certificado inválido: comprueba CAA, cadena intermedia y CN/SAN.
  • Propagación lenta: reduce TTL temporalmente antes de cambios.
  • Subdominios expuestos: audita CT logs y elimina DNS obsoletos.

Limitaciones y uso responsable

Esta herramienta consulta fuentes públicas (DNS, WHOIS, CT). No realiza escaneos intrusivos ni pruebas de carga. Úsala de forma legal y con permiso cuando audites dominios de terceros.

Últimos artículos