O que é o DNS e que problema resolve?
O Sistema de Nomes de Domínio, ou DNS, permite consultar informações associadas a nomes como exemplo.com. Na utilização habitual da Web, a sua função mais visível é ajudar a encontrar endereços IP associados ao nome solicitado por uma aplicação. Assim, as pessoas podem utilizar nomes legíveis em vez de terem de memorizar endereços numéricos. O DNS não transporta, por si só, a página nem garante que o site responda: ajuda a localizar o destino.
É útil pensar no DNS como um sistema distribuído de consulta, e não como uma única lista que contém todas as respostas. A especificação descreve nomes organizados hierarquicamente e servidores que podem fornecer informações sobre diferentes partes do espaço de nomes. Uma resposta pode incluir um endereço, indicar que o registo solicitado não existe ou encaminhar o cliente para outro servidor. A resolução de um nome é uma etapa anterior à ligação ao serviço, não uma prova de que a ligação ou o site funcionam.
Esta explicação centra-se no caso habitual de abrir um site através do respetivo nome. Os serviços podem necessitar de outros dados DNS, e um navegador também pode utilizar informações armazenadas ou mecanismos próprios. Por isso, o resultado de uma única consulta não descreve necessariamente tudo o que acontece em cada dispositivo.
Que etapas segue uma consulta ao abrir um site?
Quando uma aplicação precisa de resolver um nome, normalmente solicita as informações a um componente de resolução disponível no sistema. Se a resposta já estiver armazenada numa cache válida, pode ser reutilizada sem repetir a consulta externa nesse momento. Se não estiver disponível, o resolver consulta servidores DNS para obter uma resposta. A arquitetura inclui consultas e respostas entre clientes e servidores, além de uma estrutura hierárquica de nomes.
Uma forma simplificada de descrever o percurso é: o dispositivo pergunta ao resolver configurado; este procura a resposta, possivelmente consultando outros servidores, e devolve o resultado ao dispositivo. Em muitas casas, o router funciona como intermediário ou encaminha as consultas para outro resolver, mas a configuração concreta varia consoante a rede e o sistema. Não existe um percurso único e idêntico para todas as ligações: as caches, as políticas de rede e a configuração do navegador podem alterar o componente que recebe a consulta.
Depois de obter um endereço, a aplicação pode tentar estabelecer uma ligação ao serviço. Se o carregamento falhar nessa fase, o DNS pode ter respondido corretamente e, ainda assim, o servidor, o percurso de rede ou a aplicação Web não estar disponível. Em sentido inverso, uma resolução falhada impede o cliente de utilizar o nome para localizar o destino por essa via. São etapas relacionadas, mas não intercambiáveis.
Qual é a diferença entre o resolver do dispositivo, o router e o fornecedor?
O resolver é o componente para o qual o dispositivo encaminha uma consulta DNS para obter uma resposta. Pode ser um servidor indicado pela rede ou um endereço configurado manualmente. O router pode encaminhar consultas, fornecer configurações aos equipamentos ou desempenhar funções adicionais; o facto de aparecer como servidor DNS nas definições não prova, por si só, que armazene todas as respostas ou seja a sua fonte final.
O serviço DNS utilizado pode ser o do fornecedor de Internet, outro serviço público ou um serviço gerido por uma organização. A escolha efetiva depende da configuração do sistema e de eventuais funcionalidades que intervenham na aplicação. Por exemplo, o Firefox documenta o DNS sobre HTTPS como uma opção que pode afetar a forma como o navegador faz consultas. Assim, uma consulta feita por uma ferramenta do sistema e a navegação num browser nem sempre seguem exatamente o mesmo percurso.
Se quiser comparar resultados, registe que ferramenta utiliza, que servidor consulta e a partir de que rede. Mudar de resolver pode ajudar a delimitar uma diferença, mas não identifica automaticamente o responsável nem demonstra que uma alternativa seja melhor em todos os aspetos. A comparação é uma verificação pontual, não uma recomendação para alterar permanentemente a rede.
O que significa um erro de DNS e que conclusões não permite tirar?
Um erro de resolução indica que a aplicação não obteve o resultado de que precisava através do percurso consultado. Entre as causas possíveis estão um nome mal escrito, uma resposta negativa, um resolver que não responde, uma configuração incorreta ou um problema temporário entre componentes. A mensagem exata e o momento em que aparece são importantes; a designação genérica «erro de DNS» não distingue, por si só, todas estas possibilidades.
Se falhar apenas um domínio, confirme primeiro se o nome está escrito corretamente e verifique se o problema se repete em mais do que um dispositivo ou rede. Se falharem muitos nomes, pode ser pertinente investigar a ligação local, a configuração do resolver ou o serviço DNS disponível. Estas são pistas para orientar a investigação, não diagnósticos definitivos: um problema de rede mais abrangente também pode impedir que as consultas cheguem ao destino, e um site pode falhar depois de o nome ter sido resolvido.
Um resultado correto de nslookup também não certifica que a página esteja operacional. A ferramenta permite consultar informações DNS, mas não prova, por si só, que o servidor Web aceita ligações, que o percurso está disponível ou que o navegador não tem outro problema. Do mesmo modo, uma consulta falhada no equipamento não demonstra que o domínio tenha desaparecido: o resolver escolhido ou a comunicação com ele podem estar a falhar.
Como verificar a resolução com ferramentas do sistema?
No Windows, abra a Linha de Comandos ou o PowerShell e consulte um nome conhecido com nslookup exemplo.com. O resultado pode mostrar o servidor utilizado e os dados devolvidos. Para examinar um tipo específico de registo, a sintaxe da ferramenta permite fazer consultas de registos; a documentação da Microsoft inclui exemplos para obter registos DNS com nslookup. Substitua o domínio de exemplo pelo nome que está a investigar e evite interpretar uma resposta isolada como uma verificação completa do estado do site.
No macOS ou Linux, o nslookup poderá estar disponível, embora as ferramentas instaladas e as respetivas opções dependam da distribuição. Se não estiver disponível, consulte a documentação do sistema para escolher uma ferramenta equivalente. Registe o nome exato, a data e hora aproximadas, a rede utilizada e a mensagem completa. Evite publicar informações privadas sobre redes empresariais ou nomes internos.
Uma sequência de verificação prudente
- Confirme que o domínio não tem erros de escrita e que não está a utilizar uma ligação antiga.
- Execute uma consulta DNS para esse nome e observe se há resposta, resposta negativa ou tempo de espera esgotado.
- Repita com outro domínio que saiba que deveria funcionar; compare se a falha afeta um ou vários nomes.
- Se possível, compare a partir de outra ligação ou consulte explicitamente outro resolver através da sintaxe suportada pela ferramenta. Registe a alteração em vez de modificar imediatamente a configuração permanente.
- Se a consulta devolver um endereço, teste separadamente se o site carrega e se o navegador apresenta um erro diferente.
Quando deve verificar o dispositivo ou o router, ou pedir ajuda?
Se apenas um dispositivo falhar numa rede onde os outros conseguem navegar, comece por verificar a ligação, as definições de DNS e eventuais opções do navegador, como o DNS sobre HTTPS. Se todos os equipamentos da mesma rede tiverem o problema, verifique se o router indica que está ligado e se recebe uma configuração de rede válida; se a falha persistir, contacte o fornecedor. O facto de vários equipamentos falharem ao mesmo tempo orienta a investigação para um componente partilhado, mas não o identifica de forma conclusiva.
Se a falha ocorrer apenas num domínio, pode ser útil verificar o nome com outro resolver ou a partir de outra rede e comparar os resultados. Se os dados forem diferentes, essa discrepância é uma pista a investigar, não uma confirmação de que uma resposta está errada: as caches, a configuração e o contexto da consulta podem ter influência. No caso de sites de trabalho ou serviços geridos, a pessoa responsável pelo DNS ou pelo serviço poderá ter informações que uma verificação doméstica não fornece.
O critério prático é avançar do que é reversível para o que é mais intrusivo: confirmar o nome, observar a conectividade geral, fazer consultas reproduzíveis e alterar uma variável de cada vez. Não altere várias definições em simultâneo, não partilhe palavras-passe e não reponha o router como primeira medida. Se o problema afetar uma rede de trabalho, consulte o administrador antes de alterar parâmetros. Um teste delimita hipóteses; não substitui a análise da configuração e do serviço envolvidos.
Fontes e limites destas verificações
A arquitetura geral do DNS está descrita na RFC 1034, uma especificação técnica sobre conceitos e mecanismos do Sistema de Nomes de Domínio. A documentação da Microsoft fornece orientações práticas para a resolução de nomes no Windows e exemplos de utilização do nslookup. A Mozilla documenta uma opção do Firefox que pode fazer com que as consultas do navegador sigam um percurso diferente da configuração DNS habitual do sistema.
Este guia não atribui uma falha a um fornecedor, router, navegador ou site sem dados específicos sobre a ligação em causa. As instruções dos comandos variam entre sistemas, e o resultado depende do nome consultado, do resolver e do momento. As verificações descritas servem para recolher indícios reproduzíveis; não são uma auditoria DNS nem uma medição de desempenho.
Ao interpretar os resultados, distinga uma resposta DNS do acesso posterior ao serviço. Se a consulta devolver uma resposta, mas a página não carregar, o problema pode estar noutra etapa. Se a consulta falhar, a causa ainda pode estar no dispositivo, na rede, no resolver ou nas informações do domínio. É necessária mais evidência do que uma mensagem de erro para localizar o problema.