DNS preciso
Herramienta DIG online
Consultas DIG online para A, AAAA, MX, NS, TXT y más — respuestas DNS estilo terminal sin instalar bind-utils.
Cómo usar la herramienta de consulta DIG
- Introduce un hostname o dominio y elige un tipo de registro — A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, PTR o SRV. DIG está optimizado para trazas de un solo tipo, no para el paso de todos los registros que ofrece el Comprobador DNS.
- Envía la consulta para recibir secciones de respuesta estilo resolver agrupadas como la salida de dig en terminal. TTL, authority y additional ayudan al pegar evidencia en tickets de soporte sin reformatear.
- Compara respuestas con el Comprobador DNS cuando necesites contexto más amplio. DIG destaca repitiendo un tipo tras un cambio (solo MX, solo TXT) mientras el Comprobador DNS documenta toda la zona para baselines de migración.
- Copia la respuesta para runbooks o seguimiento API. Las consultas DIG recientes exitosas quedan en el historial local del navegador — DN01 no traza mapas de propagación mundial ni almacena un archivo global de consultas.
Tipos de registro DIG soportados
Elige el tipo de registro que coincida con tu pregunta. La entregabilidad de correo suele empezar con MX y TXT; los cortes de hosting se centran en A, AAAA y NS; los flujos de certificados añaden CAA. La tabla mapea cada tipo a una pregunta típica del operador. Para respuestas autoritativas evitando caché recursiva, anota los hostnames NS de un paso del Comprobador DNS y consulta esos servidores directamente en terminal — DN01 DIG usa nuestra ruta de resolver configurada, reflejando lo que ven la mayoría de visitantes tras expirar TTL.
| Tipo | Uso típico | Patrón de consulta |
|---|---|---|
| A | Dirección IPv4 de un nombre de host | dig example.com A |
| AAAA | Dirección IPv6 de un nombre de host | dig example.com AAAA |
| MX | Intercambiadores de correo y valores de preferencia | dig example.com MX |
| TXT | SPF, DKIM, DMARC, cadenas de verificación | dig example.com TXT |
| NS | Servidores de nombres autoritativos de la zona | dig example.com NS |
| CNAME | Alias de un nombre DNS a otro | dig www.example.com CNAME |
| SOA | Autoridad de zona, serial, temporizadores de actualización | dig example.com SOA |
| CAA | Autorización de autoridad certificadora | dig example.com CAA |
| PTR | DNS inverso de una IP (in-addr.arpa) | dig -x 93.184.216.34 |
| SRV | Ubicación de servicio: host, puerto, prioridad | dig _sip._tcp.example.com SRV |
Cuándo DIG supera a una consulta DNS completa
Usa DIG cuando soporte pide «pega tu lookup MX» o «muestra TXT de este selector» y quieres salida con forma de terminal sin instalar bind-utils. Las vistas filtradas del Comprobador DNS ayudan, pero DIG replica el hábito de ejecutar dig example.com MX repetidamente durante una ventana de migración de correo — mismo tipo, mismo host, diff rápido antes/después.
Rastrea problemas de delegación consultando NS, luego incrementos de serial SOA tras ediciones de zona. Si el serial SOA cambia en DIG pero MX aún muestra valores antiguos, tu edición puede haber caído en el panel DNS equivocado — confirma servidores WHOIS contra respuestas NS. DIG solo en NS es más ligero que un paso completo del Comprobador DNS cuando solo sospechas desajuste de glue del registrador.
Depura SPF y DKIM con DIG en TXT en el apex y en labels selector._domainkey. TXT multi-cadena concatenada en respuestas es lo que evalúan servidores de correo — copia directamente desde DIG en lugar de reescribir desde PDFs del proveedor. Combina con Comprobador DNS cuando necesites DMARC en _dmarc y MX en la misma captura para un ticket de entregabilidad.
Los fallos de emisión de certificados suelen necesitar DIG CAA antes de culpar a la CA. Un registro CAA restrictivo bloquea emisión aunque la validación HTTP tendría éxito. Tras corregir CAA, vuelve a DIG y ejecuta Comprobador de certificados SSL en el host en vivo para confirmar cadena y cobertura SAN en el cert nuevo.
Las consultas PTR para IPs de salida de correo explican desajustes de DNS inverso que disparan filtros spam. Consultas estilo DIG -x complementan hits del Comprobador de listas negras — autenticación DNS y reputación IP son capas separadas. DN01 DIG no sustituye análisis de transcripciones SMTP ni pruebas de buzón.
Los runbooks SRE para fallos en game-day suelen iterar DIG en hostnames de health-check cada minuto mientras Kubernetes despliega pods — TTL en registros de corta vida debe coincidir con velocidad de rollout o las cachés sirven backends obsoletos. Combina con comprobador de cabeceras HTTP una vez DIG muestre nuevos registros A.
Investigadores académicos que estudian censura DNS comparan respuestas entre resolvers — DN01 ofrece un punto de vista etiquetado honestamente, no un mapa geopolítico. Cita ruta de resolver y marca temporal al publicar papers de medición.
Depuración de respuestas DIG
Secciones ANSWER vacías con NOERROR significan que el nombre existe pero ese tipo de registro está ausente — no es fallo de la herramienta. NXDOMAIN significa que el nombre falta. SERVFAIL suele apuntar a NS autoritativo roto o delegación lame; compara NS en DIG con delegación WHOIS.
Las cadenas CNAME pueden ocultar el registro A final hasta seguir el alias. Consulta A/AAAA del objetivo CNAME tras la primera respuesta. Nunca coloques CNAME en labels que también llevan MX o TXT — los resolvers se comportan de forma impredecible y DIG puede mostrar datos parciales confusos.
DNS split-horizon significa que el resolver de oficina y 8.8.8.8 discrepan. DN01 DIG refleja nuestra ruta de resolver, similar al Comprobador DNS — no el DNS VPN de tu portátil. Para verdad autoritativa segundos tras guardar, consulta los NS del proveedor directamente fuera de DN01 cuando sea posible.
TTL en respuestas DIG explica rutas de correo obsoletas tras correcciones. Anota el TTL, espera expiración de caché y reconsulta. Baja TTL antes de cambios planificados, confirma con DIG, aplica datos nuevos, luego restaura TTL más alto tras estabilidad — misma disciplina que migraciones del Comprobador DNS sin barra fake de porcentaje de propagación.
Las consultas ANY están deprecadas en internet público — prefiere tipos explícitos. Si monitorización legacy aún sondea ANY, espera respuestas truncadas o rechazadas; migra scripts a vista all-types del Comprobador DNS.
Ruta recursiva vs consultas autoritativas
DIG recursivo (lo que DN01 proporciona por defecto) recorre de raíz a TLD a NS autoritativo, cacheando cada paso hasta expirar TTL. Eso es lo que experimentan navegadores y servidores de correo en producción — valioso para «¿qué ve el mundo?» DIG autoritativo @ns1.provider.net evita caché y muestra el archivo de zona que el host publica ahora — valioso para «¿funcionó mi clic en Guardar?»
Durante migraciones de servidores de nombres, DIG recursivo puede devolver NS antiguos mientras WHOIS ya se actualizó — retraso de caché. Consultas autoritativas en NS antiguos y nuevos revelan qué archivo aún sirve correo. DN01 no automatiza cuadrículas multi-región; usa Comprobador DNS para registros agrupados y DIG para snapshots repetidos de un tipo en una ruta de resolver.
Errores de validación DNSSEC aparecen como flags bogus o insecure en salida dig +dnssec completa. DN01 se centra en tipos de registro comunes del operador sin convertir cada página en tutorial DNSSEC — si registros DS no coinciden, escala con tu host DNS y panel del registro, luego confirma DS/DNSKEY con herramientas especializadas.
Combina trazas DIG MX con comprobador de cabeceras HTTP en autodiscover o portales web de correo al diagnosticar cortes de Microsoft 365 o Google Workspace. La corrección DNS es necesaria pero no suficiente para buzones que funcionen — errores de CNAME autodiscover aparecen en cabeceras y cadenas de redirect, no solo en MX.
Flujo de depuración DIG en cinco pasos
- WHOIS del dominio para delegación NS del registrador; DIG NS en el hostname para ver respuestas en vivo.
- DIG SOA para capturar serial y NS primario; anota TTL en registros que planeas cambiar.
- Aplica ediciones en panel DNS; DIG del tipo cambiado cada pocos minutos hasta que respuestas coincidan con intención.
- Ejecuta Comprobador DNS para captura baseline agrupada; Comprobador de certificados SSL en nuevos destinos A/AAAA.
- Archiva salidas DIG con marcas temporales en el ticket — DN01 mantiene solo historial local del navegador, no almacenamiento compartido de casos.
DIG vs Comprobador DNS vs dig de terminal
El Comprobador DNS devuelve todos los tipos principales en una vista agrupada — más rápido para baselines de migración y paquetes de verificación SaaS. DIG devuelve un tipo en secciones estilo resolver — más rápido para peticiones de pegado de soporte y bucles repetidos MX/TXT. Usa ambos en el mismo sitio; se complementan en lugar de duplicar.
dig local en terminal soporta +trace, overrides @nameserver y flags +dnssec que DN01 no expone en UI de navegador. DN01 intercambia esas flags potentes por cero instalación, botones de copia, ocho locales, acceso API y ruta de resolver consistente para equipos bloqueados de herramientas CLI.
Comprobadores online de «propagación» trazan muchos resolvers regionales; DN01 DIG no. Mostramos un snapshot de alta calidad por consulta con contexto TTL honesto — elige mapas de propagación cuando la pregunta es retraso de caché geográfico, elige DIG cuando la pregunta es «¿cuál es la cadena MX ahora en esta ruta de resolver?»
Paneles DNS cacheados y herramientas «preview» del registrador pueden mentir respecto a DNS público. DIG y Comprobador DNS consultan datos de resolver en vivo, no capturas de UI del host. No almacenamos archivos de zona completos, no reclamamos cuadrículas mundiales ni sustituimos tu editor DNS autoritativo — respuestas públicas precisas con herramientas complementarias WHOIS, SSL y cabeceras.
Cursos universitarios aún enseñan dig +trace en VMs de laboratorio — excelente pedagogía. DN01 DIG apunta a operadores de producción bajo ventanas de cambio que no pueden SSH desde hotspot del móvil durante un corte. Exporta JSON API si tu generador de runbooks necesita campos TTL legibles por máquina junto a buffers de pegado humano para Slack.
Proveedores DNS gestionados exponen logs de auditoría separados de respuestas DNS públicas — cuando auditoría dice cambio aplicado pero DIG discrepa, abre ticket con vendor con ambas capturas. DN01 no accede a tu API de auditoría privada; solo mostramos respuestas públicas orientadas a resolver.
Por qué usar DN01 DIG
- Respuestas estilo terminal de un solo registro para MX, TXT, NS, CAA y más — sin instalar bind-utils.
- Compañero natural del Comprobador DNS: vista agrupada all-records aquí, trazas precisas de un tipo allí.
- Ocho interfaces localizadas, salida copiable, historial reciente local y API documentada para scripts.
- Alcance honesto: un snapshot de resolver por consulta, sin mapas fake de propagación ni hosting de zona completa.
FAQ
FAQ de DIG
Respuestas DNS estilo terminal en el navegador, con contexto para tipos de registro comunes.
¿En qué se diferencia DIG online del Comprobador DNS?
Comprobador DNS está optimizado para revisar varios tipos de registros rápidamente. DIG es mejor cuando quieres salida de terminal para un solo tipo, similar al comando `dig`.
¿Qué tipo de registro debería elegir?
A y AAAA apuntan hosts a IP, MX gestiona correo, TXT suele guardar verificaciones y SPF, y NS muestra delegación. La guía de DIG online recorre las opciones habituales.
¿DIG ayuda a depurar nameservers?
Sí. Consulta registros NS aquí y luego compara la delegación en Comprobador DNS. La guía de consulta NS con DIG es un buen complemento.
¿Puedo automatizar consultas DIG?
Para scripts y monitorización, usa el endpoint descrito en la documentación de la API después de solicitar un token de API.
¿Cuál es la diferencia entre DIG y nslookup?
Ambos consultan DNS, pero la salida estilo DIG muestra la sección de respuesta completa que los operadores pegan en tickets. Consulta DIG frente a nslookup para una comparación práctica.
¿Puedo consultar solo un tipo de registro?
Sí. Elige A, AAAA, MX, TXT, NS, CNAME, SOA u otros tipos soportados en lugar de una pasada de todos los registros. Así mantienes las respuestas enfocadas cuando ya sabes qué sección falló.
¿DIG muestra valores TTL?
Sí. El TTL aparece en la sección de respuesta para estimar la vida de caché tras un cambio. Combínalo con Comprobador DNS cuando necesites todos los tipos principales en una vista agrupada.
¿Puedo comprobar subdominios con DIG?
Introduce el hostname completo, como api.example.com o mail.example.com — la consulta apunta a esa etiqueta exacta, no solo al dominio apex.
¿Por qué DIG puede no coincidir con mi panel DNS?
Puede que edites una zona hija mientras el apex aún delega en otro sitio, o los resolvers cachean respuestas antiguas hasta que vence el TTL. Compara primero la delegación NS y consulta nameservers autoritativos si hace falta.
¿Es gratis DIG online?
Sí para consultas manuales en el navegador. Hay límites de velocidad; las comprobaciones recurrentes pueden usar la documentación de la API tras registro.
¿Debo usar DIG o WHOIS primero?
Usa WHOIS para registrador, vencimiento y delegación de nameservers. Usa DIG cuando necesites respuestas en vivo para un tipo de registro concreto que consumen los resolvers.
¿DIG sustituye instalar bind-utils?
Para muchos operadores sí — especialmente en portátiles restringidos. Aún necesitas DIG local al depurar desde una red privada que los resolvers públicos no pueden ver.
Cambiar herramienta
Continúa con otra comprobación
Elige el siguiente paso en tu flujo de trabajo de dominio o seguridad.
- Comprobador de registros CAAComprueba registros CAA DNS, CAs autorizadas, issuewild e iodefAbrir
- Buscar IP de dominioIP A y AAAA de un dominioAbrir
- Validador SPFValida TXT SPF, mechanisms y terminal allAbrir
- Analizador DMARCPolítica DMARC, alineación e informesAbrir
- Validador DKIMConsulta de selector DKIM y validación del registroAbrir
- Comprobador de edad de dominioCreación, edad, registrador y caducidadAbrir
- Comprobador de listas negrasReputación DNSBL para IP y dominioAbrir
- BIN CheckerMarca, banco y país de la tarjeta por BIN/IINAbrir
- Comprobador DNSTodos los tipos de registro principales en un solo pasoAbrir
- WHOISRegistrador, caducidad y estado del dominioAbrir
- Comprobador de certificados SSLCadena de certificados, SAN y versión TLSAbrir
- Probador HTTP/2Soporte HTTP/2, ALPN y TLSAbrir
- Comprobador de cabeceras HTTPCabeceras de respuesta, redirecciones y cachéAbrir
- Conversor PunycodeUnicode ↔ Punycode para dominios IDNAbrir
- Calculadora IPCálculo de subredes para CIDR IPv4 e IPv6Abrir
- Codec Base64Codifica y decodifica texto Base64Abrir
- Generador de contraseñasContraseñas aleatorias fuertes para operacionesAbrir
- Comprobador de fuerza de contraseñaEntropía, tiempo de crackeo y consejosAbrir
- Generador de frases de contraseñaFrases aleatorias memorables para pruebas segurasAbrir
- Divisor de URLDivide URL en partes y parámetrosAbrir
- Comprobador de actualización del navegadorVersión del navegador, actualización y Client HintsAbrir
Artículos relacionados
Guías prácticas para tareas habituales con DIG: registros DNS, pasos de diagnóstico y enlaces a nuestras herramientas gratuitas.
herramienta dig online, consulta dig dns, alternativa comando dig
DIG online — consulta DNS sin terminal
Use DIG online para A, MX, NS, TXT y más cuando dig en terminal no está disponible. Compare con el DNS Checker.
Leer artículo →consulta dig ns, comprobar nameserver, registro ns dns
Consulta DIG NS — encontrar servidores de nombres autoritativos
Cómo comprobar registros NS con DIG, glue de delegación, NS del registrador desalineados y reparar DNS tras cambios de alojamiento.
Leer artículo →dig vs nslookup, alternativa nslookup, herramientas diagnostico dns
DIG frente a nslookup — qué herramienta DNS usar
Compare dig y nslookup para diagnóstico DNS, secciones de salida, scripting y cuándo basta una herramienta DIG online.
Leer artículo →dig mx troubleshooting, consulta mx dig, enrutamiento correo dig
Resolución de problemas MX con DIG
Use DIG tipo MX para depurar enrutamiento, prioridades y exchangers obsoletos.
Leer artículo →dig txt validación spf, spf dig lookup, verificar registro spf dig
Validar SPF con consultas DIG TXT
Confirme cadenas SPF con consultas DIG TXT antes de fallos de autenticación.
Leer artículo →dig a record lookup, dig aaaa hosting migration, dig ip cutover
DIG A and AAAA Lookups for Hosting Cutover
Use DIG type A and AAAA to verify hosting migrations before and after TTL expiry.
Leer artículo →dig caa record lookup, dig caa certificate, caa dig query
DIG CAA Queries Before Certificate Issuance
Check CAA records with DIG before your CA rejects issuance or a restrictive policy blocks renewal.
Leer artículo →dig soa serial, soa record dig query, zone serial dig
Monitor Zone Changes with DIG SOA Serial
Track SOA serial increments after DNS edits to confirm authoritative zones updated.
Leer artículo →