CLI AI

Verificar um registro DNS com dig

2026-07-09

A forma mais rápida de verificar um registro DNS é dig +short cliai.tech A, que imprime só os valores, sem cabeçalho. O resto do dig serve para responder à pergunta real depois de uma mudança: já entrou em vigor, ou só ainda não chegou até você? A resposta nunca é "espera mais um pouco" — é comparar dois resolvers e olhar o TTL.

1. Só a resposta, sem ruído

clai
$ clai mostra o ip de cliai.tech→ dig +short cliai.tech A104.21.58.232172.67.209.250

+short deixa só os valores dos registros. A saída completa do dig serve para depurar e para scripts; para uma olhada rápida, é isso que você quer.

2. Perguntar a um resolver específico

clai
$ clai o que o resolver público do google responde sobre cliai.tech→ dig +short @8.8.8.8 cliai.tech172.67.209.250104.21.58.232

@ contorna totalmente o seu resolver local e o cache dele. É assim que se verifica se um registro já atualizou "no mundo", não só na sua máquina.

3. Comparar dois resolvers — é isso que checar propagação significa

clai
$ clai compara o que google e cloudflare respondem sobre cliai.tech→ for r in 8.8.8.8 1.1.1.1; do printf '%-10s %s\n' "$r" "$(dig +short @$r cliai.tech | tail -1)"; done8.8.8.8    172.67.209.2501.1.1.1    172.67.209.250

Se bateram, o registro já propagou. Se divergiram, um valor antigo ainda vive em cache em algum lugar, e é só esperar o TTL dele expirar. Nenhum verificador de propagação de terceiros faz mais do que isso.

4. Registros de e-mail e texto

clai
$ clai mostra os registros mx e txt de cliai.tech→ dig +short cliai.tech MX && dig +short cliai.tech TXT36 route3.mx.cloudflare.net.64 route1.mx.cloudflare.net.85 route2.mx.cloudflare.net."v=spf1 include:_spf.mx.cloudflare.net ~all"

O tipo de registro vai como último argumento. Numa linha MX, o número inicial é a prioridade — quanto menor, maior a prioridade. Em TXT geralmente moram o SPF e as provas de propriedade do domínio.

5. Quanto tempo o cache ainda vai durar

clai
$ clai mostra o ttl do registro para eu saber quanto esperar→ dig cliai.tech A +noall +answer

O segundo número na linha de resposta é o TTL em segundos — quanto tempo um resolver guarda o valor antes de perguntar de novo. Se você vai mudar um registro, baixe o TTL com um dia de antecedência.

6. Achar onde quebrou

clai
$ clai rastreia toda a cadeia de delegação de cliai.tech→ dig +trace cliai.tech

+trace desce a partir dos servidores raiz e mostra quem delega a zona para quem. É assim que se pega o caso em que o registrador tem um conjunto de nameservers cadastrado e você edita os registros em outro.

Pegadinhas

  • dig sem @ pergunta ao seu resolver local. Na maioria dos sistemas isso é um 127.0.0.53 com cache, que pode devolver um valor desatualizado. Ao checar uma mudança, sempre indique o resolver explicitamente.
  • O TTL numa resposta em cache está contando regressivamente. O número mostrado é o que resta, não o valor original. Para ver o TTL real, pergunte ao servidor autoritativo da zona.
  • "Propagação de DNS" não é um processo, é o cache expirando. Ninguém está distribuindo nada para lugar nenhum. A mudança fica visível exatamente quando o TTL de cada resolver expira.

Perguntas relacionadas

Por que vejo um IP antigo enquanto um colega já vê o novo? Resolvers diferentes, com TTLs restantes diferentes. Confira os dois com @ e espere o mais lento expirar.

Por que dig é melhor que nslookup? Mostra as seções de resposta e as flags com mais precisão, e suporta +trace e +short. nslookup é considerado obsoleto.

Como descubro os servidores autoritativos de um domínio? dig +short cliai.tech NS — e depois pergunte os registros direto a eles, pulando todo cache no caminho.

Veja também

Pare de escrever flags do dig na mão — descreva o que precisa checar, e o CliAI escreve o comando. Instale em uma linha.