dig
Consulta los servidores DNS y te dice a qué dirección IP apunta un dominio.
Pregunta al DNS (Domain Name System, el sistema que traduce nombres como ejemplo.com a direcciones IP) y muestra la respuesta completa. Lo usas cuando un sitio no carga, cuando quieres saber a qué máquina apunta un dominio o cuando revisas los servidores de correo de un dominio. Viene en el paquete bind9-dnsutils; si no lo tienes, instálalo con sudo apt install bind9-dnsutils.
dig [@servidor] DOMINIO [tipo] [+opciones]Despiece
6 ejemplosConsultar un dominio
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | ejemplo.com | Argumento | El dominio que quieres consultar. |
Ves la respuesta completa: qué se preguntó, quién contestó, en cuánto tiempo y qué IP devolvió. Al final está la línea SERVER, que dice qué servidor DNS te respondió.
Ver solo la IP del dominio
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | ejemplo.com | Argumento | El dominio que quieres consultar. |
| 3 | +short | Opción | Imprime solo la respuesta, sin encabezados ni secciones. |
Aparece únicamente la dirección IP a la que apunta el dominio, una por línea. Es el atajo más usado cuando solo quieres saber a dónde resuelve un nombre.
Preguntar a un servidor DNS en particular
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | @8.8.8.8 | Opción | El arroba indica a qué servidor le preguntas. 8.8.8.8 es el DNS público de Google. |
| 3 | ejemplo.com | Argumento | El dominio que quieres consultar. |
Ahora la respuesta viene de 8.8.8.8 y la línea SERVER lo confirma. Si con el DNS de tu proveedor no sale nada y con este sí, el problema es el DNS que traes configurado, no tu internet.
Ver los servidores de correo de un dominio
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | google.com | Argumento | El dominio que quieres consultar. |
| 3 | MX | Valor | El tipo de registro que pides: MX guarda los servidores que reciben el correo del dominio. También se puede escribir como -t MX. |
| 4 | +short | Opción | Imprime solo la respuesta, sin encabezados ni secciones. |
Cada línea es un servidor de correo con su número de prioridad: mientras más bajo, más importante. Si no sale ninguna línea, el dominio no tiene registros MX, o sea que no está configurado para recibir correo.
Encontrar el nombre que corresponde a una IP
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | -x | Opción | Búsqueda inversa: en vez de pasar un dominio, le das una IP y te devuelve el nombre. |
| 3 | 8.8.8.8 | Argumento | La dirección IP de la que quieres saber el nombre. |
| 4 | +short | Opción | Imprime solo la respuesta, sin encabezados ni secciones. |
Devuelve el nombre que corresponde a esa IP, en este caso dns.google. (el punto final es normal en DNS).
Rastrear la resolución paso a paso
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | dig | Comando | El comando para preguntar directamente a los servidores DNS. |
| 2 | +trace | Opción | Pregunta a cada servidor del camino en vez de solo al final: primero los servidores raíz, luego los del dominio .com y así hasta el autoritativo. |
| 3 | ejemplo.com | Argumento | El dominio que quieres consultar. |
Cada bloque dice a qué servidor llegó la pregunta, qué le contestó y cuánto tardó. Si la cadena se corta antes del final, ahí está el punto donde falla la resolución. Tarda más que un dig normal.
Opciones
Las que sí vas a usar| Opción | Qué hace |
|---|---|
| +short | Muestra solo la respuesta, una línea por registro y sin encabezados. Es lo más útil cuando lo que quieres es ver la IP. |
| @servidor | Le pregunta a ese servidor DNS en lugar del que trae configurado tu sistema. Ejemplo: @8.8.8.8. |
| -t TIPO | Tipo de registro que consultas: A (direcciones IP), MX (correo), NS (servidores de nombres), TXT, SOA. El tipo también se puede escribir como argumento: dig ejemplo.com MX. |
| -x | Búsqueda inversa: en vez de un nombre te da el nombre que corresponde a una IP. |
| +trace | Consulta paso a paso desde el servidor raíz hasta el dominio, como un traceroute del DNS. Tarda más, pero muestra en qué servidor se rompe la resolución. |
| +noall +answer | Limpia la salida: +noall quita todas las secciones y +answer agrega de vuelta solo la de respuestas. |
| -4 | Fuerza la consulta por IPv4. Con -6 la haces por IPv6. |
Fallas comunes
| Falla | Remedio |
|---|---|
| Pegar la dirección completa del sitio, como dig https://ejemplo.com. | dig solo entiende nombres de dominio o direcciones IP, sin https:// ni rutas. Escribe dig ejemplo.com. |
| Usar la forma larga --type en vez de -t. | dig responde Invalid option: --type. La forma corta sí existe: dig -t MX ejemplo.com, o el tipo como argumento: dig ejemplo.com MX. |
| Confundir que el dominio exista con que el sitio esté arriba. | dig solo resuelve el nombre. Si la IP sale pero la página no carga, el problema es del servidor web o de su puerto; revísalo con curl. |
| Quedarse sin saber qué pasó por usar +short. | Con +short no se ve ningún error. Corre dig ejemplo.com sin él y revisa la línea status: NXDOMAIN significa que el nombre no existe; status: NOERROR con la sección ANSWER vacía significa que el dominio existe pero no tiene ese tipo de registro. |
Preguntas frecuentes
- ¿Qué significa dig?
- Viene de domain information groper. Consulta directamente a los servidores DNS y muestra la respuesta completa: qué preguntó, quién contestó, cuánto tardó y qué dirección devolvió. No prueba la conexión como ping, solo resuelve el nombre.
- ¿Cómo veo la IP de un dominio con dig?
- Con dig ejemplo.com +short, que imprime solo la IP. Si quieres ver también qué servidor respondió, quita el +short y busca la línea SERVER al final de la salida.
- ¿Qué significa status: NXDOMAIN en dig?
- Que ese nombre de dominio no existe. Si aparece status: SERVFAIL, el servidor no pudo contestar, y con status: REFUSED le negaron la consulta. Un status: NOERROR con la sección ANSWER vacía significa que el dominio sí existe, pero no tiene registros del tipo que pediste.
- ¿Qué son los registros MX?
- Son los servidores que reciben el correo electrónico de un dominio. Los consultas con dig google.com MX: cada línea trae el nombre del servidor y un número de prioridad, y mientras más bajo es ese número, más prioritario es.
- ¿Cómo sé qué servidor DNS está usando mi equipo?
- Corre dig ejemplo.com y lee la línea SERVER: ahí aparece la IP del servidor que respondió, que viene del archivo /etc/resolv.conf. Para comparar, repite la consulta con @8.8.8.8 y fíjate si la línea SERVER cambia.