Ricerca DNS

Ricerca DNS

Vuoi sapere dove punta un dominio, quali server di posta usa o se un record TXT è stato davvero pubblicato? Questa ricerca DNS interroga i record autorevoli di qualsiasi dominio e restituisce valori A, AAAA, MX, TXT, NS, CNAME e SOA in una sola operazione, senza usare dig o il terminale.

Come eseguire una ricerca DNS

  1. 1

    Inserisci un dominio

    Digita solo il dominio, senza https e senza percorsi, per esempio `example.com`.

  2. 2

    Scegli i tipi di record

    Seleziona A, AAAA, MX, TXT, NS, CNAME o SOA, oppure lascia tutto selezionato per un controllo completo.

  3. 3

    Esegui la query

    Lo strumento interroga un resolver DNS pubblico (Cloudflare 1.1.1.1 tramite DoH) e recupera ogni tipo di record.

  4. 4

    Copia o esporta

    Copia il risultato formattato oppure esportalo in JSON per pipeline e webhook Zapier.

Tipi di record e a cosa servono

Tipo Scopo TTL comune
A Indirizzo IPv4 verso cui punta il dominio 300-3600
AAAA Indirizzo IPv6 300-3600
MX Host di scambio posta con priorità 3600
TXT Testo libero: SPF, DMARC, verifica del dominio, DKIM 300-3600
NS Nameserver autorevoli della zona 86400
CNAME Alias di nome canonico (per esempio, www -> dominio radice) 300-3600
SOA Start of Authority: NS primario, email, seriale della zona 3600+

Leggere un record SOA

Il record SOA risponde alla domanda: “chi amministra questa zona e quando è stata modificata l’ultima volta?” I suoi campi sono:

  • mname - nameserver primario responsabile della zona
  • rname - email dell’amministratore con i punti al posto di @ (per esempio hostmaster.example.com)
  • serial - numero di versione, di solito nel formato YYYYMMDDNN
  • refresh, retry, expire - timer per i nameserver secondari
  • minimum - TTL delle risposte negative (per quanto tempo NXDOMAIN resta in cache)

Un seriale in aumento indica che la zona è stata aggiornata. I nameserver secondari interrogano il primario, confrontano i seriali e trasferiscono la zona quando sono diversi.

Record TXT spiegati

TXT è il tipo jolly. Usi comuni:

  • v=spf1 ... - Sender Policy Framework; autorizza i server di posta.
  • v=DMARC1 ... - su _dmarc.domain; definisce la policy DMARC.
  • v=DKIM1 ... - su selector._domainkey.domain; chiave pubblica DKIM.
  • Token di verifica del dominio - Google, Microsoft, Stripe e altri pubblicano stringhe casuali per dimostrare la proprietà.
  • Webhook SaaS - alcune piattaforme usano TXT per configurare domini personalizzati.

Suggerimenti per la risoluzione dei problemi

  • NXDOMAIN significa che il dominio non esiste; controlla l’ortografia.
  • Nessuna risposta con NS autorevoli presenti significa che quello specifico tipo di record non è stato pubblicato.
  • CNAME all’apice (example.com stesso, non www) non è tecnicamente consentito da RFC 1034 perché CNAME entra in conflitto con SOA/NS alla radice della zona. Usa record ALIAS o ANAME nei provider che li supportano, oppure record A che puntano direttamente agli IP.
  • Propagazione - dopo una modifica, i nuovi record compaiono subito sul tuo NS autorevole, ma i resolver di tutto il mondo rispettano il TTL. Attendi la scadenza del vecchio TTL oppure abbassa il TTL prima della modifica.

Domande frequenti

Per impostazione predefinita Cloudflare 1.1.1.1 tramite DNS-over-HTTPS, con Google 8.8.8.8 e Quad9 9.9.9.9 disponibili come alternative. Tutti e tre restituiscono gli stessi dati per la maggior parte dei domini; confronta due resolver se sospetti avvelenamento della cache locale o un problema di propagazione.

Il terminale usa il resolver del tuo provider Internet o il DNS configurato sul router, che può conservare risposte meno recenti in cache. Lo strumento evita quella cache interrogando direttamente un resolver pubblico e spesso mostra valori più aggiornati.

Sì, tramite lo strumento di ricerca DNS inversa. Questa pagina si concentra sui record forward. Le query PTR richiedono un indirizzo IP, non un nome di dominio.

I resolver pubblici possono registrare le query in base alle proprie informative sulla privacy, ma lo strumento non memorizza il dominio né collega la query al tuo account.

Strumenti correlati