> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/pt-br/lookup-privacy/dns-resolver.md).

# Resolvedor DNS

Resolva um domínio por vários provedores públicos de DNS ao mesmo tempo e compare as respostas para identificar redirecionamento de CDN, caches desatualizados ou filtragem ao longo do caminho.

## O que ele faz

Toda vez que você abre um site, seu dispositivo pede a um resolvedor de DNS para transformar o nome de domínio em um endereço IP. Resolvedores diferentes podem fornecer respostas diferentes.

O **Resolução de DNS** a ferramenta faz a mesma pergunta a uma lista de resolvedores públicos conhecidos ao mesmo tempo e, depois, mostra todas as respostas lado a lado. Você não precisa alterar nenhuma configuração no seu dispositivo. As consultas são feitas no servidor do IPCheck.ing, não no seu computador.

Esta é a maneira mais rápida de ver se a resposta que sua rede fornece corresponde ao que o resto do mundo vê.

## Como executar

{% stepper %}
{% step %}

### Abra a ferramenta

Vá para **Ferramentas avançadas** e clique no **Resolução de DNS** cartão. Ele abre em um painel. Você também pode abri-lo como sua própria página em `/tools/dnsresolver`.
{% endstep %}

{% step %}

### Escolha um tipo de registro

O tipo de registro é o menu suspenso à esquerda da caixa de entrada. `Uma` é selecionado por padrão e é a escolha certa para "qual IP este site usa?" — os outros tipos são explicados na parte inferior desta página.
{% endstep %}

{% step %}

### Digite um domínio

Digite um nome de domínio ou cole uma URL completa na caixa. Uma URL funciona bem, porque a ferramenta extrai dela o nome do host. Pressione Enter ou clique no botão de executar.
{% endstep %}
{% endstepper %}

## Lendo seus resultados

Os resultados aparecem em uma tabela de duas colunas — **Provedor de DNS** e **Resultado da resolução** — com uma bandeira ao lado de cada provedor mostrando em qual país ele está sediado.

Acima da tabela há uma linha de marcadores de região: **Todas as regiões**, além de um para cada país presente nos resultados. Toque em um para mostrar apenas os resolvedores daquele país. Esta é a maneira mais rápida de ver se uma divergência acompanha uma região inteira ou apenas um provedor.

O nome de cada provedor traz um marcador:

| Marcador   | Significado                                                                    |
| ---------- | ------------------------------------------------------------------------------ |
| `(DNS)`    | Consultado por DNS simples, o protocolo tradicional sem criptografia.          |
| `(DoH 🔒)` | Consultado por DNS sobre HTTPS, uma versão criptografada da mesma solicitação. |

Alguns provedores são consultados em ambos os protocolos, então o mesmo nome pode aparecer duas vezes com marcadores diferentes. Vale a pena comparar essas duas linhas por si só: são a mesma pergunta feita por um canal sem criptografia e um criptografado.

`N/D` significa que o provedor não retornou nada. Ou não existe nenhum registro desse tipo, ou o provedor estava inacessível a partir do servidor, ou a solicitação expirou. Um único `N/D` não é um problema por si só.

Ao consultar `SOA` em um nome abaixo do topo da zona — `www.example.com` em vez de `example.com` — é um caso que vale conhecer: as linhas DoH usam o registro da própria zona, enquanto as linhas de DNS simples podem mostrar `N/D`. Essa é uma diferença entre os dois protocolos, não uma falha.

Respostas que são nomes sempre terminam com um ponto final, que é a forma padrão de escrever um nome totalmente qualificado. As duas linhas que um provedor fornece são escritas da mesma maneira, então uma diferença visível no texto é uma diferença real na resposta.

### Por que as respostas podem diferir, e por que isso muitas vezes é normal

Respostas diferentes são comuns e geralmente inofensivas:

* **CDNs.** Sites grandes são atendidos a partir de muitos data centers. Um resolvedor na Europa e um resolvedor na Ásia são direcionados a servidores de borda diferentes.
* **Geo-DNS.** Alguns serviços respondem com um IP diferente dependendo de onde a consulta veio.
* **Balanceamento de carga.** Um domínio pode ter vários IPs e distribuí-los em rotação, então duas consultas com um segundo de diferença podem ser diferentes.
* **Cache.** Um resolvedor ainda pode estar servindo uma resposta antiga até o cache expirar.

Veja [Como o DNS Funciona](/knowledge-base/pt-br/concepts/how-dns-works.md) para o contexto.

### Quando uma diferença é suspeita

{% hint style="warning" %}
Nem toda divergência é inocente. Uma resposta pode ser filtrada ou reescrita em qualquer ponto ao longo do caminho entre um resolvedor e você — por um operador de rede, por equipamentos intermediários ou pelo próprio resolvedor. Consultar resolvedores em muitos países ao mesmo tempo é o que torna isso visível: adulterações tendem a aparecer como uma divergência restrita a uma região, enquanto o direcionamento por CDN aparece como muitas diferenças pequenas e plausíveis.
{% endhint %}

Padrões que merecem uma segunda olhada:

* A maioria dos provedores concorda em um conjunto de IPs, e um ou dois retornam algo completamente diferente.
* Um provedor retorna um endereço privado ou reservado (algo que começa com `10.`, `192.168.`, ou `127.`) para um site público.
* Um provedor retorna um endereço que pertence a uma rede ou país não relacionado.

Se você vir um desses padrões, verifique o que seu próprio dispositivo está fazendo. Ele pode estar recebendo a mesma resposta errada.

<details>

<summary>Qual tipo de registro devo escolher?</summary>

* **Uma** — o endereço IPv4 de um site. Comece por aqui.
* **AAAA** — o endereço IPv6 de um site.
* **CNAME** — um alias apontando para outro nome. Comum em sites atrás de uma CDN.
* **MX** — os servidores de e-mail que recebem mensagens para o domínio.
* **NS** — os servidores de nomes autoritativos para o domínio.
* **TXT** — registros de texto livre, usados para verificação de domínio e regras de e-mail, como SPF, DMARC e DKIM.
* **SOA** — o registro de "início de autoridade": qual servidor de nomes é a cópia mestre da zona, o endereço de contato e os temporizadores que outros servidores usam para se atualizar a partir dele.
* **CAA** — quais autoridades certificadoras estão autorizadas a emitir certificados para o domínio.

</details>

<details>

<summary>Verificando registros de e-mail: SPF, DMARC e DKIM</summary>

Todos os três são `TXT` registros, e vale a pena confirmar que o mundo todo vê o mesmo valor — uma resposta desatualizada ou filtrada é um motivo comum para o e-mail começar a falhar de repente.

* **SPF** — escolha `TXT` e insira o próprio domínio, como `example.com`. Procure o valor que começa com `v=spf1`.
* **DMARC** — escolha `TXT` e insira `_dmarc.example.com`. Procure `v=DMARC1`.
* **DKIM** — escolha `TXT` e insira `<selector>._domainkey.example.com`. O seletor é escolhido por quem envia seu e-mail; ele aparece no campo `s=` de um cabeçalho `DKIM-Signature` de uma mensagem que você já enviou.

Nomes que começam com sublinhado são nomes DNS comuns, e a ferramenta os aceita.

</details>

## O que fazer a seguir

* Suspeita que seu próprio resolvedor seja o problema? Siga [Meu DNS foi sequestrado ou poluído?](/knowledge-base/pt-br/diagnose/is-my-dns-hijacked.md).
* Quer saber quais resolvedores seu dispositivo realmente usa? Execute o [DNS Leak Test](/knowledge-base/pt-br/connection-tools/dns-leak-test.md).
* Um site não abre de jeito nenhum? Comece com [Não consegue abrir um site?](/knowledge-base/pt-br/diagnose/cant-open-a-website.md).
* Curioso para saber quem é o proprietário de um IP que retornou? Consulte com [Pesquisa Whois](/knowledge-base/pt-br/lookup-privacy/whois-search.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/pt-br/lookup-privacy/dns-resolver.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
