Como administrador de rede, você descobrirá que o nslookup command é uma de suas ferramentas mais essenciais. Com o nslookup, você pode verificar os registros DNS para solucionar problemas com seu servidor DNS ou um registro DNS específico. Neste artigo, analisamos mais de perto o nslookup e mostramos alguns exemplos práticos de como usá-lo.
O que é nslookup?
Nslookup significa “pesquisa de servidor de nomes”. A ferramenta de linha de comando nslookup é usada para consultar o Domain Name System (DNS) para obter o mapeamento de nome de domínio ou endereço IP ou outros registros DNS. É simples, mas poderoso, e você pode usá-lo para obter mais informações sobre um registro DNS.
Por que usar o nslookup?
O comando nslookup é uma ferramenta de consulta DNS muito poderosa. Ele pode ser usado para solucionar problemas de DNS ou simplesmente para obter informações sobre um registro DNS. Por exemplo, você pode usar nslookup para descobrir o endereço IP de um site ou para descobrir os registros DNS de um domínio.
Com isso dito, vamos dar uma olhada em como instalar e usar o nslookup.
Instalando o nslookup no Linux
Na maioria das distribuições Linux, o nslookup está incluído no bind-utils pacote.
No Debian ou Ubuntu, você pode usar o gerenciador de pacotes apt:
sudo apt install dnsutils-y
No Centos/RHEL/Fedora, você pode usar o gerenciador de pacotes yum:
sudo yum install bind-utils -y
No ArchLinux:
pacman -Sy dnsutils
Fazendo uma consulta simples
A sintaxe geral para o comando nslookup é a seguinte:
nslookup <domain-name><options>
<domain-name> é o nome de domínio que você deseja consultar e <options> é qualquer opção que você deseja usar. Essas opções controlam como o nslookup se comporta. Você aprenderá mais sobre as opções ao longo deste tutorial. Por enquanto, vamos começar com um exemplo simples.
Para realizar uma consulta DNS simples, especifique o nome de domínio que deseja consultar sem especificar nenhuma opção.
Por exemplo, execute o seguinte comando para consultar os registros DNS do nome de domínio google.com:
nslookup google.com
Este comando retorna todos os registros DNS para o nome de domínio especificado.
Entendendo a saída
Quando você executa o comando nslookup sem especificar nenhuma opção, ele retornará muitas informações por padrão. Vamos dar uma olhada no que essa saída significa.
A primeira coisa que você verá é o server e a address que o nslookup está usando. Por padrão, o nslookup usa o servidor DNS configurado em seu sistema. Na maioria dos casos, este será o servidor DNS do seu ISP.
Nesse caso, o servidor é “127.0.0.53”, que é o endereço IP do host local, este tutorial está executando o nslookup na mesma máquina que hospeda meu servidor DNS. Se você não estiver executando seu próprio servidor DNS, verá o endereço IP do servidor DNS do seu ISP.
A porta 53 é a porta usada para consultas DNS e é a porta padrão para consultas DNS.

Após as informações do servidor, você verá o Non-authoritative answer linha. Esta linha indica que a resposta que o nslookup recebeu não era do servidor DNS autoritativo do domínio. Essa resposta é armazenada em cache e encaminhada do servidor local que o nslookup consultou.
Na maioria dos casos, isso é totalmente bom, e você não precisa se preocupar com isso. Mas se você estiver solucionando problemas de DNS, talvez queira obter a resposta do servidor DNS autoritativo do domínio.
Abaixo de Non-authoritative answer linha, você verá os registros DNS para o nome de domínio especificado. Nesse caso, há dois registros A retornados. Esses registros A contêm os endereços IP do nome de domínio.
Você também verá que há diferentes endereços IP retornados, pois o Google configurou o “balanceamento de carga DNS”. Ao consultar os servidores DNS do Google, você obterá um endereço IP diferente a cada vez para distribuir a carga entre seus servidores e tornar as coisas mais rápidas para todos.

Observação: se você não estiver obtendo nenhum resultado, talvez seja necessário liberar o cache DNS em seu sistema. Se você editou seu arquivo “/etc/hosts”, ele também pode distorcer os resultados do nslookup.
Usando um servidor DNS específico
Usar um servidor DNS específico pode ser útil se você estiver solucionando problemas de DNS relacionados a um servidor DNS específico. Ou talvez você esteja em uma rede que esteja usando um servidor DNS privado e queira consultar usando esse servidor em vez dos servidores DNS do seu ISP.
Para usar um servidor DNS específico com nslookup, você precisa especificar o nome de domínio que deseja consultar seguido pelo servidor DNS. Por exemplo, para consultar os registros DNS de superuser.com usando os servidores DNS do Google (8.8.8.8), execute o seguinte comando:
nslookup superuser.com 8.8.8.8
Os servidores DNS do Google são uma boa escolha porque são rápidos e confiáveis, mas você pode usar qualquer servidor DNS que desejar.
Desta vez, obtivemos os registros DNS dos servidores DNS do Google – e quatro registros A em vez de dois, pois superuser.com usa quatro servidores DNS diferentes para lidar com o tráfego.
Você pode usar essa mesma técnica para consultar qualquer servidor DNS que desejar. Especifique o nome de domínio seguido pelo endereço IP do servidor DNS.

Especificando o tipo de registro
Por padrão, o nslookup retornará todos os registros DNS A de um domínio. Mas e se você quiser consultar apenas um tipo de registro específico?
Por exemplo, talvez você esteja tentando acessar um site, mas recebendo um erro informando que o servidor DNS não consegue encontrar o registro A para o domínio. Nesse caso, você pode usar nslookup para consultar o registro A e ver se ele está retornando o endereço IP correto.
Para consultar um tipo de registro DNS específico, use o -type opção. Leva um argumento, que é o tipo de registro que você deseja consultar. Os tipos de registro DNS mais comuns são:
- A: Registro de Endereço – mapeia um nome de domínio para um endereço IPv4.
- AAAA: IPv6 Address Record – mapeia um nome de domínio para um endereço IPv6.
- CNAME: Canonical Name Record – mapeia um alias para um nome de domínio real e é útil quando você executa um servidor web FPT ou Nginx.
- MX: Mail Exchange Record – mapeia um nome de domínio para um servidor de e-mail e ajuda a verificar se o seu e-mail está configurado corretamente.
- NS: Registro do Servidor de Nomes – mapeia um nome de domínio para um servidor DNS e especifica qual servidor DNS é responsável por um domínio e onde encontrar os registros DNS desse domínio.
- TXT: Text Record – armazena informações de texto de um domínio, pode ser usado para armazenar coisas como registros SPF e garante que seu e-mail esteja protegido contra spam ou ataques de phishing.
Use a seguinte sintaxe para consultar um tipo de registro específico:
nslookup <domain> <dns_server> set type=<record_type>
Por exemplo, execute o seguinte comando para consultar o CNAME registro de superusuário.com:
nslookup superuser.com -type=cname

Para consultar o MX registro de google.comexecute o seguinte comando:
nslookup google.com -type=mx

Da mesma forma, você pode consultar qualquer outro tipo de registro DNS que desejar – apenas certifique-se de usar o tipo de registro correto no comando.
Consultando todos os tipos de registro DNS
Se você deseja consultar todos os tipos de registro DNS de um domínio, você precisa usar o -type=any opção. Ele retorna todos os tipos de registro de um domínio, incluindo A, AAAA, CNAME, MX, etc.
Essa opção pode ser útil se você quiser obter uma visão completa dos registros DNS de um domínio.
Por exemplo, execute o seguinte comando para consultar todos os registros DNS de google.com:
nslookup -type=any superuser.com
Como você pode ver abaixo, este comando retorna todos os registros DNS para google.com:

Executando uma pesquisa de DNS reversa
Além de consultar os servidores DNS para obter informações sobre um domínio, você também pode usar o nslookup para consultar os servidores DNS para obter informações sobre um endereço IP. Isso é chamado de pesquisa de DNS reverso.
Suponha que você tenha o endereço IP de um servidor e queira encontrar o nome do host desse servidor. Uma pesquisa de DNS reverso pode ajudá-lo a fazer isso.
Para realizar uma pesquisa DNS reversa, execute o nslookup comando seguido pelo endereço IP que você deseja pesquisar.
Por exemplo, execute o seguinte comando para realizar uma pesquisa de DNS reversa para o endereço IP “142.250.204.46”:
nslookup 142.250.204.46
Isso retornará o nome do host do servidor com o endereço IP 142.250.204.46.
Ativando o modo de depuração
Os usuários avançados podem habilitar o modo de depuração no nslookup para obter mais informações sobre as consultas DNS. Esse modo é útil se você estiver solucionando problemas de DNS e quiser ver o que está acontecendo nos bastidores.
Para habilitar o modo de depuração, use o -debug opção. Por exemplo, para consultar o registro A de google.com e habilite o modo de depuração, execute o seguinte comando:
nslookup -debug google.com

Este comando retorna muitas informações sobre a consulta DNS. Essas informações podem ser úteis se você estiver tentando solucionar problemas de DNS.
Registrando a saída em um arquivo
Pode ser útil registrar a saída do nslookup em um arquivo. Você pode salvar este arquivo e compartilhá-lo com seus colegas administradores de sistema para que eles possam ajudá-lo a solucionar problemas de DNS.
Use a seguinte sintaxe para salvar a saída do nslookup em um arquivo:
nslookup <domain> > /path/to/file
Por exemplo, para consultar todos os registros DNS A de google.com e salvar a saída em um arquivo chamado “google_dns_records.txt”, execute o comando a seguir. o > símbolo é usado para redirecionar a saída de um comando para um arquivo.
nslookup -debug google.com > google_dns_records.txt
Execute o ls -la comando abaixo para verificar se o arquivo de log foi criado:
ls -la google_dns_records.txt
Como você pode ver abaixo, o arquivo foi criado com sucesso.

Execute o cat comando abaixo para visualizar o conteúdo do arquivo.
cat google_dns_records.txt
Como você pode ver abaixo, o arquivo de registro contém todos os registros DNS de google.com.

Usando o modo interativo
Ao longo deste artigo, usamos o comando nslookup com diferentes opções para consultar servidores DNS no modo não interativo, o que permite especificar todas as opções em um único comando.
Além do modo não interativo, o nslookup também possui um modo interativo. No modo interativo, você pode emitir comandos diferentes para consultar servidores DNS sem precisar digitar todo o comando nslookup a cada vez.
Em geral, se você for emitir algumas consultas DNS, o modo não interativo é o caminho a seguir. Mas se você for emitir muitas consultas DNS ou quiser experimentar diferentes opções de nslookup, o modo interativo pode ser mais conveniente e lógico.
Para entrar no modo interativo, execute o comando abaixo.
nslookup
Seu prompt mudará para > como mostrado abaixo. Isso indica que você está agora no modo interativo.

Você pode executar todos os comandos nslookup que abordamos neste tutorial sem precisar digitar nslookup cada vez.

Para sair do modo interativo, execute o exit comando.

Se você quiser saber mais sobre como usar o nslookup, confira a página de manual do nslookup.
nslookup vs. cavar
Tanto o nslookup quanto o dig são ótimas ferramentas para consultar servidores DNS. Em geral, ambas as ferramentas fornecerão os mesmos resultados. Você pode executar uma consulta usando as duas ferramentas e comparar os resultados. Essa é uma ótima maneira de verificar os resultados de sua consulta.
Se você tiver que escolher uma ferramenta em detrimento da outra, é recomendável usar dig, pois o nslookup é antigo. Foi lançado pela primeira vez no início de 1980 e foi amplamente abandonado por seus desenvolvedores. Em contraste, o dig ainda está sendo desenvolvido ativamente, pois é mais provável que você encontre novos recursos e correções de bugs no dig do que no nslookup.
Observação: se você estiver vendo um erro de conexão “No Route to Host”, temos correções aqui.
perguntas frequentes
O nslookup é um DNS?
Não. nslookup é uma ferramenta de administração de rede para consultar o Domain Name System (DNS) e requer que um servidor DNS esteja em execução para funcionar. No entanto, o nslookup também pode usar um arquivo chamado “/etc/hosts” como fonte de informações de DNS.
Como verifico minhas configurações de DNS no Linux?
O arquivo “/etc/resolv.conf” é onde suas configurações de DNS são armazenadas no Linux. Use o cat comando para visualizar o conteúdo deste arquivo.
Encontrei o erro “Não é possível encontrar o nome do servidor…” ao usar o nslookup. Como faço para corrigir isso?
Este é um bug conhecido com nslookup. A solução é usar seu servidor DNS local para fazer a consulta. Omita o parâmetro de endereço IP do servidor DNS personalizado do comando como nslookup google.come deve funcionar.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.




















