Como usar os quatro painéis
- 01Abra o painel.Cada painel tem a sua própria página no grupo Rede:
/data/netlab (Ligação), /data/netlab/dns, /data/netlab/webrtc, /data/netlab/speed. - 02Ligação.Os cartões de rasto da Cloudflare dão o IP, a localização, o colo de borda, TLS, HTTP e WARP; o bloco ipwho.is acrescenta país, cidade, ISP e ASN; Informações locais funciona sem rede, os outros dois blocos precisam dela.
- 03Consulta DNS.Escreva um domínio, escolha um de oito tipos de registo (A, AAAA, CNAME, MX, TXT, NS, SOA, CAA) e um fornecedor, ou Comparar para executar ambos, e prima Consultar. As respostas mostram Nome, Tipo, TTL e Dados; NOERROR significa que o nome foi resolvido, NXDOMAIN que não existe.
- 04WebRTC.Prima Iniciar teste; a tabela de candidatos enche-se à medida que o navegador encontra endereços, marcados como privados, públicos, IPv6 ou mDNS.
- 05Teste de velocidade.Prima Iniciar teste; o botão passa a Abortar enquanto latência, download e upload correm, informando estatísticas de latência, velocidade de download, bytes descarregados e velocidade de upload. Uma execução completa move cerca de 50 MB.
Exemplos resolvidos
As leituras abaixo foram capturadas numa sessão; os TTL contam para trás, por isso uma nova consulta devolve números diferentes.
- Um MX nulo. Domínio
example.com, tipo MX, fornecedor Cloudflare: estado NOERROR; uma linha — example.com, MX, TTL 300, dados 0 .. Um 0 . isolado é um MX nulo (RFC 7505): o nome não aceita correio de propósito.
- Um nome inexistente. Domínio
no-such-host.invalid, tipo A: estado NXDOMAIN, a tabela substituída por Sem registos.
- Uma cadeia de alias. Domínio
www.wikipedia.org, tipo A: linhas www.wikipedia.org CNAME TTL 86055 dados dyna.wikimedia.org., depois dyna.wikimedia.org A TTL 16 dados 103.102.166.224 — uma consulta A pode transportar uma linha CNAME.
- O que uma página ponto a ponto poderia ver. Com o WebRTC iniciado, os cartões leem IP locais ocultos via mDNS? sim ✓ e Candidatos 2; as linhas eram
host · local com um selo mDNS e srflx · public (STUN) com um selo público, e o endereço srflx 103.151.173.97 coincidia com o IP de rasto da Ligação. Com o STUN inacessível: nenhum detetado e Candidatos 1.
Como os painéis chegam à rede
- Ligação faz dois pedidos HTTPS normais, por isso segue qualquer proxy HTTP no caminho; o IP de rasto é o que a borda da Cloudflare viu, e o bloco de geolocalização falha de forma independente (uma sessão mostrou
Request failed: HTTP 429).
- Consulta DNS envia a pergunta como pedido HTTPS ao resolver escolhido (DNS-over-HTTPS), contornando as definições de DNS do dispositivo; dois resolvers podem ter respostas em cache diferentes, daí o Comparar.
- WebRTC reúne candidatos ICE:
host é local e muitas vezes substituído por um nome mDNS .local, srflx é o endereço que um servidor STUN viu, e relay precisa de um servidor TURN que este painel não configura.
- Teste de velocidade cronometra cargas geradas contra speed.cloudflare.com; as suas amostras de latência são idas e voltas HTTPS, não pings.
Limites
- As leituras pertencem ao momento.
- Latência, jitter e débito dependem do dispositivo, do Wi-Fi, do ISP e da borda remota, por isso duas execuções diferem. São medições, não garantias.
- Respostas de terceiros.
- Os resultados de DNS vêm do resolver escolhido, não das definições de DNS do dispositivo, e os TTL em cache contam para trás: outro dispositivo pode ver outra resposta.
Armadilhas
- «DNSSEC: not validated» não prova que uma zona não está assinada. O cartão indica se essa única resposta do resolver trazia o indicador AD. Em testes,
example.com tipo A leu "not validated" numa consulta e "AD ✓ validated" noutra, enquanto one.one.one.one tipo A ficou não validado.
- Um «sim» verde de mDNS esconde a LAN, não o endereço público. Os candidatos host tornam-se nomes
.local, mas o candidato srflx continua a reportar o endereço que o servidor STUN viu, mesmo atrás de uma VPN.
- A caixa de tipo de registo define a pergunta, não um filtro. A consulta a
www.wikipedia.org acima devolveu uma linha CNAME dentro de uma consulta A.
Onde é útil
Diagnosticar antes de contactar o suporte
Os cartões de rasto dizem se o tráfego chega a uma borda próxima, e as Informações locais podem entrar num ticket enquanto a rede está em baixo.
Verificar correio e alterações de DNS
Um MX nulo (0 .) é um «aqui não há correio» deliberado. Após uma alteração de registo, consulte o mesmo nome nos dois fornecedores para ver as caches a apanhar.
Ver o que uma página ponto a ponto poderia ver
Uma chamada de vídeo executa a mesma troca ICE: srflx é o endereço que um par remoto ficaria a saber, e a linha host é o que o mDNS esconde.
Privacidade
Cada painel fala diretamente do navegador com o serviço indicado; este site não faz proxy, não armazena nem registra as suas leituras.
Referências
- IETF, RFC 1035: Domain Names — Implementation and Specification, rfc-editor.org (访问日期:2026-10-01)— formato da mensagem DNS, tipos de registo e TTL.
- IETF, RFC 8484: DNS Queries over HTTPS (DoH), rfc-editor.org (访问日期:2026-10-01)— o transporte HTTPS por trás do painel de Consulta DNS.
- IETF, RFC 8445: Interactive Connectivity Establishment (ICE), rfc-editor.org (访问日期:2026-10-01)— tipos de candidato host, reflexivo de servidor e relay.
- IETF, RFC 6762: Multicast DNS, rfc-editor.org (访问日期:2026-10-01)— nomes de anfitrião
.local.
- IETF, RFC 7505: A Null MX No Service Resource Record for Domains That Accept No Mail, rfc-editor.org (访问日期:2026-10-01)— o registo
0 . do exemplo resolvido.
- IETF, RFC 2606: Reserved Top Level DNS Names, rfc-editor.org (访问日期:2026-10-01)—
example.com e o nome de teste reservado .invalid.
本页计算器
精选工具,点开即用;小工具可直接试算,数值会带入完整计算器。