Conteúdo da Consulta de Domínio
Entenda cada card e cada campo exibido no resultado de domínio.
Como Ler o Resultado
Visão geral
A Consulta de Domínio reúne identidade registrável, dados públicos de registro, infraestrutura de rede, subdomínios, certificado TLS, DNS, segurança de email, resposta do site, cabeçalhos HTTP e cobertura de cada etapa.
Disponibilidade dos dados
O resultado separa a execução da consulta da cobertura das capacidades. Uma consulta pode ser concluída normalmente e ainda indicar cobertura parcial quando uma informação opcional não é oferecida para aquela extensão ou ficou temporariamente indisponível. Campos como N/A, listas vazias ou seções sem item nunca são convertidos em conclusões artificiais.
Uso das informações
Os dados devem ser usados como apoio à avaliação técnica e de risco do domínio. Configurações podem mudar rapidamente, então decisões sensíveis devem considerar uma verificação atualizada.
Identidade do Domínio
Este card identifica o domínio analisado e apresenta representações técnicas úteis para conferência.
Domínio
Mostra o domínio consultado em formato legível. É o ponto principal para conferir se o resultado corresponde ao endereço esperado.
Punycode
Exibe a forma codificada usada para representar caracteres internacionais em nomes de domínio. Ajuda a detectar diferenças visuais sutis e domínios com caracteres especiais.
Domínio registrável e sufixo público
Separa a parte efetivamente registrável do endereço e a extensão administrada publicamente. Essa distinção é importante quando a consulta recebe um subdomínio ou uma extensão composta.
Unicode, IDN e alfabetos
Compara a forma legível com a forma usada no DNS e informa os alfabetos identificados. A mistura de alfabetos pode merecer atenção por permitir nomes visualmente parecidos.
Hash SHA256
Mostra uma impressão criptográfica do domínio. Serve como identificador técnico estável para comparação, indexação ou auditoria, mas não revela conteúdo do site.
Registro do Domínio
Este card apresenta os dados públicos disponibilizados pelo registro responsável pela extensão.
Datas, idade e status
Mostra criação, atualização, expiração, eventual transferência e estados operacionais do domínio. Restrições de atualização, exclusão ou transferência podem ser mecanismos normais de proteção.
Agente registrador e nameservers
Identifica o agente responsável pelo registro e os servidores de nomes informados nessa base pública, permitindo comparar registro e DNS ativo.
DNSSEC
Informa se a delegação ou a zona está assinada e resume registros de chave publicados. DNSSEC ajuda a verificar a autenticidade das respostas DNS.
Dados protegidos
Indica quando o próprio registro protegeu campos por privacidade ou política de acesso, sem expor dados pessoais, contatos ou termos técnicos da origem. Algumas extensões não oferecem consulta estruturada compatível; nesse caso, a limitação é declarada sem transformar a consulta inteira em falha.
Detalhes de Rede
Este card resume para onde o domínio aponta, por quanto tempo os endereços podem permanecer em cache e quais servidores participam da resolução do nome e do recebimento de email.
Endereços IPv4
Lista endereços IPv4 associados ao domínio. Os detalhes incluem o TTL informado pelo DNS, além da rede, do sistema autônomo, da organização e da faixa anunciada quando disponíveis.
Endereços IPv6
Lista endereços IPv6 associados ao domínio quando disponíveis, também preservando o TTL retornado. A ausência de IPv6 não significa necessariamente problema, apenas que esse tipo de endereço não foi retornado.
Organizações e endereços de rede
Relaciona cada IP à versão, sistema autônomo, organização, faixa anunciada e país associado ao registro ou roteamento. Esses dados ajudam a entender a infraestrutura que atende o domínio, mas o país da rede não representa localização física nem identifica, isoladamente, quem controla o conteúdo.
Nameservers declarados e detalhes de rede
Separa os nameservers declarados no DNS da verificação de seus endereços. Para até dez destinos, mostra a situação da resolução, os IPs encontrados, TTL, sistema autônomo, organização e faixa anunciada. Um servidor declarado pode não resolver temporariamente e, por isso, não é chamado de ativo sem verificação.
Servidores de email declarados e detalhes de rede
Exibe os destinos MX e suas prioridades. Para até dez servidores únicos, a consulta também resolve A e AAAA e relaciona cada endereço à respectiva rede, organização, faixa anunciada e TTL quando esses dados estão disponíveis.
Subdomínios
Este card reúne nomes publicados em certificados do domínio e nomes presentes no certificado TLS atual. Cada nome concreto é normalizado e confirmado por DNS antes de ser classificado como ativo ou inativo.
Encontrados
Distingue o total descoberto, a quantidade retornada e quantos nomes puderam ser verificados por DNS. Se o histórico público estiver temporariamente indisponível e não houver outra evidência, os totais aparecem como N/A, nunca como zero.
Ativos
Mostra quantos subdomínios tiveram resolução de IP. Na lista de ativos, cada linha exibe o subdomínio e os IPs retornados quando disponíveis.
Inativos
Mostra quantos subdomínios foram encontrados, mas não resolveram para IP no momento da consulta. Eles podem ser registros antigos, removidos ou temporariamente indisponíveis.
Subdomínios ativos
Lista os subdomínios que responderam na resolução, junto aos respectivos IPs. Use esse bloco para identificar serviços e entradas públicas ainda alcançáveis.
Subdomínios inativos
Lista os subdomínios encontrados sem IP resolvido. Eles servem como pista para limpeza, auditoria de DNS ou revisão de exposição histórica.
Resultado limitado
Informa quando a descoberta ou a resolução atingiu o limite responsável da consulta. Nesse caso, a lista exibida é uma amostra ampla, mas não representa garantia de enumeração total.
Histórico público de certificados
Resume quantos certificados e nomes públicos foram observados, o primeiro e o último período encontrados e quando essa visão foi coletada. A consulta usa acesso público sem chave e mantém a última coleta válida em cache para tolerar indisponibilidades. Ela pode revelar nomes históricos, mas não representa inventário completo nem prova de que um serviço continua ativo.
Certificado TLS
Este card mostra informações do certificado usado em conexões seguras com o domínio.
Assunto (CN)
Mostra o nome comum associado ao certificado. Deve ser compatível com o domínio ou com nomes autorizados pelo certificado.
Emissor (O)
Indica a organização emissora do certificado quando disponível. Ajuda a entender quem validou ou emitiu o certificado usado.
Cadeia de confiança, nome válido e veredito combinado
Diferencia a confiança criptográfica na cadeia da compatibilidade entre o certificado e o domínio consultado, preservando diagnósticos separados para cada falha. O veredito combinado só é positivo quando ambas as verificações passam.
Expirado, ainda não válido ou autoassinado
Aponta condições que podem impedir uma conexão segura confiável, mesmo quando o domínio responde na porta de acesso seguro.
Válido de
Apresenta a data inicial de validade do certificado.
Válido até
Apresenta a data final de validade. Certificados vencidos podem causar alerta no navegador ou falha de conexão segura.
Expira em (dias)
Mostra quantos dias faltam para o certificado expirar. Valores baixos exigem atenção operacional.
Protocolo
Indica a versão do protocolo seguro identificada na conexão. Ajuda a avaliar compatibilidade e postura de segurança.
Cifra
Mostra o conjunto criptográfico usado na conexão segura. É um dado técnico útil para auditoria de segurança.
Nomes Alternativos (SANs)
Lista outros nomes de domínio cobertos pelo certificado. É comum que um certificado cubra domínio principal, subdomínios ou variações.
Impressão digital e cadeia
Resume a identificação criptográfica do certificado e a sequência de emissão observada. Esses campos apoiam comparação, auditoria e investigação de mudanças.
Registros DNS
Este card exibe registros DNS retornados para tipos relevantes.
A
Registros que apontam o domínio para endereços IPv4.
AAAA
Registros que apontam o domínio para endereços IPv6.
CNAME
Indica apelidos DNS que encaminham o nome consultado para outro nome. Destinos abandonados podem exigir revisão de segurança.
MX
Registros que indicam servidores responsáveis por receber email do domínio.
TXT
Registros de texto usados para configurações variadas, incluindo verificação de domínio e políticas de email.
NS
Registros que indicam os nameservers do domínio.
SOA
Registro de autoridade da zona DNS. Traz informações administrativas e de controle da zona.
CAA
Registro que pode limitar quais autoridades podem emitir certificados para o domínio.
NAPTR e situação da resolução
Registros NAPTR descrevem regras de descoberta de serviços quando usados. Cada grupo também informa se a resolução foi concluída, não encontrou dados ou ficou indisponível.
Site, HTTP e Conteúdo Público
Este card descreve a resposta obtida no endereço público do domínio, sem autenticação e sem acessar áreas restritas.
Resposta, redirecionamentos e endereço final
Mostra o código HTTP, protocolo consultado, versão observada e o endereço alcançado após redirecionamentos.
Título, descrição e idioma
Resume metadados declarados pela página pública. Eles ajudam a reconhecer a finalidade aparente do site, mas não comprovam identidade ou legitimidade.
Tecnologias e elementos observados
Aponta sinais técnicos expostos pelo próprio site e quantidades básicas de formulários, links, imagens e scripts. A detecção é indicativa e pode não identificar toda a estrutura usada.
Cabeçalhos HTTP observados
Lista somente cabeçalhos públicos relevantes para conteúdo, cache e segurança. Os valores refletem a resposta específica recebida durante a consulta.
Análise de Segurança
Este card resume sinais de risco associados ao domínio.
Evidência Maliciosa
Indica se alguma evidência pública conhecida foi observada. É um alerta verificável no momento da consulta, não uma afirmação definitiva sobre o domínio.
Email Descartável?
Indica se o domínio pode estar associado a emails temporários ou descartáveis. Esse sinal é útil em validação de cadastro e prevenção de abuso.
Nível de Risco
Mostra uma classificação resumida de risco. Facilita a priorização da análise.
Pontuação de Risco
Exibe a pontuação calculada apenas sobre evidências observadas nas categorias avaliadas. Cobertura parcial permanece declarada separadamente; ausência de evidência nas fontes avaliadas não equivale a garantia de segurança.
Confiança e sinais
Explica o grau de confiança possível com os dados disponíveis e lista categorias de sinais encontradas.
Cobertura da reputação
Separa as categorias efetivamente avaliadas das que ficaram indisponíveis. Um resultado sem evidência só deve ser interpretado como tal quando houver cobertura suficiente para a categoria analisada.
Segurança de DNS e Email
Este card resume sinais de configuração DNS importantes para email e segurança.
Estrutura SPF Válida
Verifica a estrutura básica da política e o limite estimado de consultas DNS. Não substitui uma avaliação completa de todos os mecanismos e destinos referenciados.
Estrutura DMARC Válida
Verifica a versão, a política obrigatória e o percentual publicado. A análise é estrutural e não comprova, sozinha, a efetividade operacional do recebimento de relatórios.
Possui MX
Mostra se o domínio possui registros de recebimento de email. Sem MX, o domínio pode não estar configurado para receber mensagens.
Possui CAA
Indica se há registro CAA configurado. Esse registro ajuda a controlar emissão de certificados para o domínio.
Detalhes de SPF e DMARC
Apresenta as políticas publicadas, quantidade estimada de consultas SPF, política DMARC principal, regra para subdomínios, percentual de aplicação e onde a política foi localizada.
DKIM
Verifica seletores comuns e a estrutura básica da chave publicada. Como seletores podem ter nomes personalizados, a ausência nessa verificação não comprova que o domínio não usa DKIM.
MTA-STS, relatórios TLS e BIMI
Indica políticas complementares de proteção no transporte de email, recebimento de relatórios e identidade visual de mensagens quando publicadas.
DNSSEC e possível tomada de subdomínio
Resume assinatura DNSSEC e alerta para aliases que apontam a destinos potencialmente abandonados. Um alerta exige confirmação técnica antes de qualquer conclusão.