Data de Publicação: 5 de Setembro de 2025
Autora: Patrícia Canossa Gagliardi
O Sistema de Nomes de Domínio (DNS) é frequentemente descrito como a “lista telefônica da internet”, mas essa analogia subestima sua complexidade e poder. Na realidade, o DNS é um banco de dados hierárquico e distribuído globalmente. As informações contidas neste banco de dados são organizadas em unidades chamadas Registros de Recursos (RR - Resource Records). Cada registro é como um pequeno “documento” que fornece uma informação específica sobre um domínio.
Entender os diferentes tipos de registros e saber como consultá-los é uma habilidade fundamental para qualquer profissional de TI e cibersegurança, pois eles revelam a arquitetura de uma rede, o fluxo de e-mails e, crucialmente, as políticas de segurança de um domínio.
Para “ler” esses registros, utilizamos ferramentas de linha de comando que consultam os servidores DNS. As duas mais comuns são nslookup e dig.
nslookup (Name Server Lookup):
nslookup [opções] [nome_do_dominio]google.com:
nslookup google.com
dig (Domain Information Groper):
dig [nome_do_dominio] [tipo_de_registro]google.com:
dig google.com MX
Existem dezenas de tipos de registros, mas um punhado deles forma a base da maioria das operações na internet.
A (Address Record):
172.217.29.14).AAAA (IPv6 Address Record):
CNAME (Canonical Name Record):
ftp.empresa.com pode ser um CNAME para arquivos.provedor.com.MX (Mail Exchanger Record):
NS (Name Server Record):
TXT: O Canivete Suíço do DNSO registro TXT foi originalmente criado para conter texto informativo arbitrário sobre um domínio. No entanto, sua natureza flexível o transformou em uma das ferramentas mais importantes para a segurança e verificação de serviços na internet moderna.
Enquanto outros registros têm um formato rígido, um registro TXT pode conter praticamente qualquer string de texto, permitindo que os administradores publiquem informações para serem lidas por outros sistemas automatizados.
TXT:TXT.dig google.com TXT"v=spf1 include:_spf.google.com ~all"TXT, informa aos servidores de e-mail do mundo quais endereços IP estão autorizados a enviar e-mails em nome de google.com.TXT em um subdomínio específico.dig 20230601._domainkey.google.com TXTTXT em um subdomínio específico (_dmarc.dominio.com).dig _dmarc.google.com TXT"v=DMARC1; p=reject; rua=mailto:mailauth-reports@google.com"TXT com um código de verificação único. O serviço então consulta o registro TXT do seu domínio; se encontrar o código, a propriedade é confirmada.O DNS é muito mais do que um simples sistema de tradução de nomes para IPs. Ele é uma base de dados complexa, cujos “documentos” — os Registros de Recursos — definem a arquitetura e as políticas de segurança de um domínio. Para um analista de cibersegurança, a capacidade de consultar e interpretar estes registros, especialmente o versátil registro TXT, é uma habilidade indispensável. É através da análise desses registros que se pode investigar campanhas de phishing, verificar a configuração de segurança de um parceiro ou realizar o reconhecimento inicial em um teste de intrusão.