Pular para o conteúdo
Qual Meu IP

Rede e DNS

Verificar propagação de DNS

Mudou o DNS do domínio? Veja o que os principais resolvedores públicos estão respondendo agora e se a alteração já se espalhou.

Aceita subdomínios e nomes com sublinhado, como _acme-challenge.exemplo.com.

Tipo de registro

Propagação de DNS é o tempo que os resolvedores levam para trocar uma resposta antiga, guardada em cache, pela nova. A ferramenta acima pergunta a oito DNS públicos e aos servidores autoritativos do domínio qual é a resposta agora, mostra quanto tempo falta para cada cache expirar e indica quem já está atualizado.

Como usar a ferramenta

  1. Digite o domínio ou subdomínio, como exemplo.com.br, www.exemplo.com ou _dmarc.exemplo.com. Endereços com https:// ou um e-mail completo também funcionam: só o nome do domínio é usado.
  2. Escolha o tipo de registro que você alterou e clique em Verificar.
  3. Leia o resumo no topo e compare cada resolvedor com a referência. Trocar o tipo refaz a consulta para o mesmo domínio, e o botão Copiar link gera um endereço que você pode mandar para o suporte da hospedagem.

Cada tipo serve para conferir uma mudança diferente:

  • A e AAAA: o endereço IPv4 e IPv6 do site. São os que mudam quando você troca de hospedagem.
  • CNAME: um apelido que aponta para outro nome, comum em lojas virtuais, CDNs e no www.
  • MX: os servidores que recebem o e-mail do domínio.
  • NS: os nameservers, ou seja, quem responde pelo domínio. É o tipo para conferir uma migração de provedor de DNS.
  • TXT: textos de verificação (Google, Microsoft, Meta) e políticas de e-mail como SPF e DMARC.

Como interpretar o resultado

A referência são os servidores autoritativos: os nameservers que guardam a zona do domínio. Para encontrá-los, a ferramenta percorre a delegação a partir do domínio de topo (.br, .com etc.), como faria um resolvedor sem cache. Assim, numa troca de nameservers, a referência já é o provedor novo, e não a lista antiga que ainda pode estar em cache.

Os resolvedores públicos aparecem logo abaixo. Para eles, o TTL mostrado é o tempo restante no cache: se um resolvedor ainda entrega a resposta antiga com 40 minutos restantes, em no máximo 40 minutos ele vai buscar a nova.

O que cada situação significa
Igual ao autoritativoO que significaO resolvedor já entrega a resposta atual.O que fazerNada. Para ele, a mudança já valeu.
Diferente, TTL longoO que significaEle ainda guarda a resposta antiga no cache.O que fazerAguardar o tempo mostrado ou pedir a limpeza do cache (Google e Cloudflare permitem).
Diferente, TTL curtoO que significaProvável CDN ou balanceamento por região.O que fazerNormal. Confira só se o destino (CNAME ou IP) é o esperado.
NXDOMAIN em um ou doisO que significaCache negativo de uma consulta feita antes de o registro existir, ou bloqueio do filtro.O que fazerAguardar o TTL negativo exibido. Em Quad9, AdGuard e afins, pode ser bloqueio.
SERVFAIL em váriosO que significaO resolvedor não conseguiu validar ou obter a resposta.O que fazerVerificar DNSSEC (registro DS) e se os nameservers estão no ar.
Autoritativos discordamO que significaUm nameserver secundário está desatualizado ou responde por região.O que fazerComparar o número de série do SOA e corrigir a transferência de zona.

Por que a mudança demora: TTL e cache

O nome "propagação" dá a impressão de que a alteração viaja de servidor em servidor, mas não é assim. Quando você muda um registro, os servidores autoritativos passam a responder o valor novo na hora. O atraso vem dos resolvedores recursivos (o DNS do provedor, o 8.8.8.8, o 1.1.1.1), que guardaram a resposta antiga e só voltam a perguntar quando o TTL dela acaba. Se você quer entender esse caminho completo, veja como funciona o DNS.

Existem três tipos de cache que influenciam o prazo. O primeiro é o TTL do próprio registro (A, MX, TXT). O segundo é o cache negativo: se alguém consultou um nome antes de ele existir, a resposta "não existe" também fica guardada, pelo tempo definido no registro SOA da zona (RFC 2308). O terceiro é a delegação, a lista de nameservers que o registro do domínio de topo publica. Na zona .com, essa delegação usa TTL de 172.800 segundos (2 dias); na .br, de 3.600 segundos (1 hora). Você vê esse valor na linha "Delegação publicada" do resultado.

Quanto tempo leva, na prática

Trocar o IP de um registro A, AAAA ou CNAMEO que define o prazoTTL que o registro tinha antes da mudançaPrazo máximo típicoDe 5 minutos (TTL 300) a 1 dia (TTL 86400)
Criar um registro que não existiaO que define o prazoTTL negativo do SOA, se alguém consultou antesPrazo máximo típicoImediato a algumas horas
Trocar MX ou TXT (e-mail, verificações)O que define o prazoTTL antigo do registroPrazo máximo típicoIgual ao TTL configurado
Trocar os nameservers do domínioO que define o prazoTTL da delegação e dos registros NS da zona antigaPrazo máximo típicoA partir de 1 hora no .br e até 2 dias no .com; mais, se os NS antigos tinham TTL maior

Como acelerar uma mudança de DNS

  1. 1

    Reduza o TTL com antecedência

    Um ou dois dias antes da migração, baixe o TTL dos registros que vão mudar para 300 segundos. A redução só vale depois que o TTL antigo expirar, por isso precisa ser feita antes.
  2. 2

    Faça a alteração e confira os autoritativos

    Depois de salvar no painel do provedor de DNS, pesquise aqui. Se os servidores autoritativos ainda mostram o valor antigo, o problema está na configuração, não na propagação.
  3. 3

    Limpe os caches que você controla

    No Windows, rode ipconfig /flushdns; no macOS, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. No Chrome, use chrome://net-internals/#dns. O passo a passo para cada sistema está em como limpar o cache DNS.
  4. 4

    Peça a limpeza nos DNS públicos

    O Google tem a página Flush Cache e a Cloudflare, a Purge Cache. Elas apagam um nome específico do cache desses resolvedores.
  5. 5

    Mantenha o servidor antigo funcionando

    Durante o maior TTL envolvido, parte dos visitantes ainda vai chegar ao endereço antigo. Não cancele a hospedagem nem as caixas de e-mail antigas até a comparação ficar toda verde. Depois, volte o TTL ao valor normal.

Exemplo: migrando o site para outra hospedagem

Imagine que loja.exemplo.com.br vai mudar de hospedagem sem trocar de nameservers. Dois dias antes, você baixa o TTL do registro A de 3.600 para 300 segundos. No dia, troca o IP no painel e pesquisa aqui: os servidores autoritativos já mostram o IP novo, alguns resolvedores também, e os demais exibem "Cache renova em até 4 min". Em cerca de cinco minutos, a comparação fica toda verde. Sem a redução do TTL, o mesmo quadro poderia durar até uma hora.

Se a migração inclui trocar os nameservers (por exemplo, sair do DNS da hospedagem para o de outro provedor), pesquise o tipo NS: a linha "Delegação publicada" passa a listar os servidores novos assim que o registro do domínio publica a alteração. Antes de trocar, recrie na nova zona todos os registros da antiga, inclusive MX e TXT, para o e-mail e as verificações de serviços não pararem.

Problemas comuns e como resolver

Aqui está tudo igual, mas no meu computador abre o site antigo

O seu aparelho provavelmente usa o DNS do provedor de internet, que não entra nesta comparação, ou ainda tem a resposta no cache local. Limpe o cache e, se continuar, teste outro DNS no computador ou no roteador: o guia como configurar o DNS mostra o caminho, e o teste de DNS mais rápido ajuda a escolher entre opções como Cloudflare, Google e Quad9.

SERVFAIL no Google, na Cloudflare e no Quad9

Esses resolvedores validam DNSSEC. Se o domínio tem um registro DS no registro (no Registro.br, por exemplo) que não corresponde às chaves do provedor atual, a validação falha e eles devolvem SERVFAIL. Isso costuma acontecer ao trocar de provedor de DNS sem antes remover ou atualizar o DS. Corrija o DS no painel onde o domínio foi registrado; se não sabe qual é, a consulta Whois mostra o registrador e os nameservers do domínio.

O e-mail parou depois da migração

Ao trocar de provedor de DNS, só os registros copiados para a nova zona continuam existindo. Confira os tipos MX e TXT aqui e use o verificador de SPF, DKIM e DMARC para garantir que a autenticação do e-mail sobreviveu à mudança. Para ver todos os registros de uma vez, use o DNS Lookup.

O navegador mostra DNS_PROBE_FINISHED_NXDOMAIN

Se a ferramenta mostra NXDOMAIN nos autoritativos, o nome realmente não existe na zona: crie o registro ou confira a grafia. Se só o seu aparelho falha, o problema é local. O guia sobre o erro DNS_PROBE_FINISHED_NXDOMAIN cobre as duas situações.

O que esta ferramenta não mostra

As consultas partem do nosso servidor. Como os grandes resolvedores públicos usam anycast, cada um responde a partir do ponto de presença mais próximo de nós, e não de cada país ou cidade. O resultado também não inclui os resolvedores das operadoras nem o cache do seu aparelho. Para uma visão completa do assunto, com exemplos de migração de hospedagem e de e-mail, leia o guia sobre propagação de DNS.

Perguntas frequentes

Quanto tempo demora a propagação de DNS?
Depende do TTL que estava configurado antes da mudança. Se o registro antigo tinha TTL de 1 hora, nenhum resolvedor guarda a resposta antiga por mais de 1 hora. Trocas de nameservers dependem também do TTL da delegação: na zona .com ele é de 2 dias, e na .br, de 1 hora. O prazo de "até 48 horas" é o pior caso, não a regra.
Por que o site novo abre no celular, mas não no computador?
Cada aparelho pode estar usando um resolvedor diferente e ter o próprio cache. O celular no 4G usa o DNS da operadora móvel, enquanto o computador usa o DNS que o roteador recebe do provedor, além do cache do sistema e do navegador. Limpe o cache do computador ou aguarde o TTL expirar.
Dá para forçar a propagação do DNS?
Não existe um comando que atualize todos os resolvedores do mundo. O que dá para fazer é limpar o cache do seu computador, pedir a limpeza do cache no Google Public DNS e no Cloudflare (ambos têm página oficial para isso) e, nas próximas mudanças, reduzir o TTL alguns dias antes.
O que é TTL e qual valor devo usar?
TTL (time to live) é o tempo, em segundos, que um resolvedor pode guardar uma resposta em cache. Para registros que mudam pouco, 3.600 segundos (1 hora) ou mais reduz consultas e deixa o site mais rápido. Antes de uma migração, baixe para 300 segundos (5 minutos) e volte ao valor normal quando terminar.
Por que os resolvedores mostram IPs diferentes mesmo depois de horas?
Se o TTL é curto (5 minutos ou menos), quase sempre é uma CDN ou um balanceador que responde com IPs diferentes conforme a região de quem pergunta. Isso é normal e não é propagação pendente. Se a diferença persiste com TTL longo, confira se os servidores autoritativos concordam entre si.
Mudei os nameservers no Registro.br. Como sei se a troca já valeu?
Pesquise o domínio com o tipo NS. A linha "Delegação publicada" mostra os nameservers que o registro do .br está informando agora. Se ela já lista os novos servidores, a sua parte está feita; os resolvedores passam a usar a nova delegação conforme o cache antigo expira.
A ferramenta mostra a propagação no mundo todo?
Não. Ela consulta oito resolvedores públicos e os servidores autoritativos a partir do nosso servidor. Como esses resolvedores usam anycast, a resposta vem do ponto de presença mais próximo de nós, não de cada país. Os resolvedores das operadoras brasileiras e o cache do seu aparelho não entram na comparação.

Ferramenta e conteúdo revisados em pela equipe do Qual Meu IP.

Para entender melhor

Servidores montados em rack com baias de discos e luzes LED azuis em um data center

Como Funciona12 min

O que é DNS e como funciona

Descubra o que é DNS, como ele transforma nomes de sites em IPs, o que são cache e TTL e quais servidores DNS são mais rápidos e seguros para você.

Ferramentas relacionadas

Todas as ferramentas

Registros A, AAAA, MX, NS, TXT, CNAME e mais de qualquer domínio.

Registrador, datas, status e nameservers de domínios, IPs e ASNs.