Comandos LinuxExplicados en español
/
Ficha58 / 104
Categoría
Redes
Ejemplos
6
Ver también
ping · curl · ip · traceroute

dig

domain information groper (buscador de información de un dominio)

Consulta los servidores DNS y te dice a qué dirección IP apunta un dominio.

Pregunta al DNS (Domain Name System, el sistema que traduce nombres como ejemplo.com a direcciones IP) y muestra la respuesta completa. Lo usas cuando un sitio no carga, cuando quieres saber a qué máquina apunta un dominio o cuando revisas los servidores de correo de un dominio. Viene en el paquete bind9-dnsutils; si no lo tienes, instálalo con sudo apt install bind9-dnsutils.

Sintaxisdig [@servidor] DOMINIO [tipo] [+opciones]
§ 1

Despiece

6 ejemplos
Consultar un dominio

Consultar un dominio

2 piezas
Lámina01 / 06
Comandodig ejemplo.com
Piezas2
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2ejemplo.comArgumentoEl dominio que quieres consultar.
Resultado

Ves la respuesta completa: qué se preguntó, quién contestó, en cuánto tiempo y qué IP devolvió. Al final está la línea SERVER, que dice qué servidor DNS te respondió.

Ver solo la IP del dominio

3 piezas
Lámina02 / 06
Comandodig ejemplo.com +short
Piezas3
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2ejemplo.comArgumentoEl dominio que quieres consultar.
3+shortOpciónImprime solo la respuesta, sin encabezados ni secciones.
Resultado

Aparece únicamente la dirección IP a la que apunta el dominio, una por línea. Es el atajo más usado cuando solo quieres saber a dónde resuelve un nombre.

Preguntar a un servidor DNS en particular

3 piezas
Lámina03 / 06
Comandodig @8.8.8.8 ejemplo.com
Piezas3
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2@8.8.8.8OpciónEl arroba indica a qué servidor le preguntas. 8.8.8.8 es el DNS público de Google.
3ejemplo.comArgumentoEl dominio que quieres consultar.
Resultado

Ahora la respuesta viene de 8.8.8.8 y la línea SERVER lo confirma. Si con el DNS de tu proveedor no sale nada y con este sí, el problema es el DNS que traes configurado, no tu internet.

Ver los servidores de correo de un dominio

4 piezas
Lámina04 / 06
Comandodig google.com MX +short
Piezas4
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2google.comArgumentoEl dominio que quieres consultar.
3MXValorEl tipo de registro que pides: MX guarda los servidores que reciben el correo del dominio. También se puede escribir como -t MX.
4+shortOpciónImprime solo la respuesta, sin encabezados ni secciones.
Resultado

Cada línea es un servidor de correo con su número de prioridad: mientras más bajo, más importante. Si no sale ninguna línea, el dominio no tiene registros MX, o sea que no está configurado para recibir correo.

Encontrar el nombre que corresponde a una IP

4 piezas
Lámina05 / 06
Comandodig -x 8.8.8.8 +short
Piezas4
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2-xOpciónBúsqueda inversa: en vez de pasar un dominio, le das una IP y te devuelve el nombre.
38.8.8.8ArgumentoLa dirección IP de la que quieres saber el nombre.
4+shortOpciónImprime solo la respuesta, sin encabezados ni secciones.
Resultado

Devuelve el nombre que corresponde a esa IP, en este caso dns.google. (el punto final es normal en DNS).

Rastrear la resolución paso a paso

3 piezas
Lámina06 / 06
Comandodig +trace ejemplo.com
Piezas3
Escala1:1
N.ºPiezaTipoQué hace
1digComandoEl comando para preguntar directamente a los servidores DNS.
2+traceOpciónPregunta a cada servidor del camino en vez de solo al final: primero los servidores raíz, luego los del dominio .com y así hasta el autoritativo.
3ejemplo.comArgumentoEl dominio que quieres consultar.
Resultado

Cada bloque dice a qué servidor llegó la pregunta, qué le contestó y cuánto tardó. Si la cadena se corta antes del final, ahí está el punto donde falla la resolución. Tarda más que un dig normal.

§ 2

Opciones

Las que sí vas a usar
OpciónQué hace
+shortMuestra solo la respuesta, una línea por registro y sin encabezados. Es lo más útil cuando lo que quieres es ver la IP.
@servidorLe pregunta a ese servidor DNS en lugar del que trae configurado tu sistema. Ejemplo: @8.8.8.8.
-t TIPOTipo de registro que consultas: A (direcciones IP), MX (correo), NS (servidores de nombres), TXT, SOA. El tipo también se puede escribir como argumento: dig ejemplo.com MX.
-xBúsqueda inversa: en vez de un nombre te da el nombre que corresponde a una IP.
+traceConsulta paso a paso desde el servidor raíz hasta el dominio, como un traceroute del DNS. Tarda más, pero muestra en qué servidor se rompe la resolución.
+noall +answerLimpia la salida: +noall quita todas las secciones y +answer agrega de vuelta solo la de respuestas.
-4Fuerza la consulta por IPv4. Con -6 la haces por IPv6.
§ 3

Fallas comunes

FallaRemedio
Pegar la dirección completa del sitio, como dig https://ejemplo.com.dig solo entiende nombres de dominio o direcciones IP, sin https:// ni rutas. Escribe dig ejemplo.com.
Usar la forma larga --type en vez de -t.dig responde Invalid option: --type. La forma corta sí existe: dig -t MX ejemplo.com, o el tipo como argumento: dig ejemplo.com MX.
Confundir que el dominio exista con que el sitio esté arriba.dig solo resuelve el nombre. Si la IP sale pero la página no carga, el problema es del servidor web o de su puerto; revísalo con curl.
Quedarse sin saber qué pasó por usar +short.Con +short no se ve ningún error. Corre dig ejemplo.com sin él y revisa la línea status: NXDOMAIN significa que el nombre no existe; status: NOERROR con la sección ANSWER vacía significa que el dominio existe pero no tiene ese tipo de registro.
§ 4

Preguntas frecuentes

¿Qué significa dig?
Viene de domain information groper. Consulta directamente a los servidores DNS y muestra la respuesta completa: qué preguntó, quién contestó, cuánto tardó y qué dirección devolvió. No prueba la conexión como ping, solo resuelve el nombre.
¿Cómo veo la IP de un dominio con dig?
Con dig ejemplo.com +short, que imprime solo la IP. Si quieres ver también qué servidor respondió, quita el +short y busca la línea SERVER al final de la salida.
¿Qué significa status: NXDOMAIN en dig?
Que ese nombre de dominio no existe. Si aparece status: SERVFAIL, el servidor no pudo contestar, y con status: REFUSED le negaron la consulta. Un status: NOERROR con la sección ANSWER vacía significa que el dominio sí existe, pero no tiene registros del tipo que pediste.
¿Qué son los registros MX?
Son los servidores que reciben el correo electrónico de un dominio. Los consultas con dig google.com MX: cada línea trae el nombre del servidor y un número de prioridad, y mientras más bajo es ese número, más prioritario es.
¿Cómo sé qué servidor DNS está usando mi equipo?
Corre dig ejemplo.com y lee la línea SERVER: ahí aparece la IP del servidor que respondió, que viene del archivo /etc/resolv.conf. Para comparar, repite la consulta con @8.8.8.8 y fíjate si la línea SERVER cambia.
§ 5

Ver también