Comando dig

dig

El comando dig (Domain Information Groper) permite realizar consultas a servidores DNS para obtener información sobre nombres de dominio, direcciones IP y distintos tipos de registros DNS.

Categoría Red
Disponible en Linux, macOS
Equivalente en Windows nslookup (incluido por defecto)
¿Requiere permisos de administrador? No

¿Qué significa su nombre?

El nombre dig corresponde a las siglas de Domain Information Groper, que puede traducirse como explorador de información de dominios.

Su función consiste en consultar servidores DNS para conocer la información asociada a un nombre de dominio o a una dirección IP.

¿Para qué sirve?

Permite comprobar si un dominio se resuelve correctamente, consultar distintos tipos de registros DNS y verificar la configuración de un servidor DNS.

Es una de las herramientas más utilizadas por administradores de sistemas y redes para diagnosticar problemas relacionados con la resolución de nombres.

Sintaxis

dig [@servidor] dominio [tipo]

Opciones más utilizadas

Opción Descripción
@8.8.8.8 Realiza la consulta utilizando el servidor DNS indicado.
+short Muestra únicamente la respuesta, sin información adicional.
-x Realiza una búsqueda inversa a partir de una dirección IP.
MX Consulta los registros de correo electrónico.
NS Consulta los servidores DNS autoritativos del dominio.
AAAA Consulta la dirección IPv6 del dominio.
TXT Consulta los registros de texto del dominio.

Equivalencia con otros sistemas

Linux Windows
dig nslookup

Consultas más habituales

Consultar la dirección IP de un dominio

dig www.google.es

Mostrar únicamente la dirección IP

dig +short www.google.es

Consultar un servidor DNS concreto

dig @8.8.8.8 www.google.es

Consultar los servidores DNS del dominio

dig google.es NS

Consultar los registros MX

dig google.es MX

Realizar una búsqueda inversa

dig -x 8.8.8.8

Ejemplo de salida

; <<>> DiG <<>> www.google.es

;; QUESTION SECTION:
;www.google.es.        IN      A

;; ANSWER SECTION:
www.google.es.  300    IN      A       142.250.184.131

;; Query time: 18 msec
;; SERVER: 192.168.1.1#53
;; WHEN: Tue Jun 10 12:30:10 CEST 2025

¿Cómo interpretar la salida?

  • QUESTION SECTION indica la consulta realizada.
  • ANSWER SECTION contiene la respuesta del servidor DNS.
  • El valor 300 corresponde al TTL del registro, expresado en segundos.
  • IN indica la clase de Internet.
  • A representa un registro de dirección IPv4.
  • Query time muestra el tiempo que ha tardado el servidor en responder.
  • SERVER indica qué servidor DNS ha respondido a la consulta.

Errores habituales

  • Confundir un problema de DNS con un fallo de conectividad. Si el servidor DNS no responde, el problema puede estar en la red y no en el dominio.
  • Olvidar especificar el tipo de registro cuando se busca información concreta, como registros MX o TXT.
  • Interpretar un resultado vacío como un error. Puede significar simplemente que ese tipo de registro no existe para el dominio consultado.

Conceptos relacionados

  • DNS
  • Nombre de dominio
  • Registro A
  • Registro AAAA
  • Registro MX
  • Registro NS
  • Registro TXT
  • TTL (Time To Live)
  • Resolución de nombres

Comandos relacionados

  • host
  • nslookup
  • ping
  • traceroute
  • whois

Curiosidades

A diferencia de nslookup, el comando dig ofrece una salida mucho más detallada y flexible, por lo que se ha convertido en la herramienta de referencia para diagnosticar problemas de DNS en sistemas Linux. Además, forma parte del paquete BIND, uno de los servidores DNS más utilizados en Internet.


Prácticas propuestas

  1. Consulta la dirección IP de www.google.es utilizando dig.
  2. Repite la consulta utilizando la opción +short. ¿Qué diferencias observas?
  3. Consulta los registros MX de gmail.com. ¿Cuántos servidores de correo aparecen?
  4. Consulta los registros NS de un dominio de tu elección e identifica sus servidores DNS.
  5. Realiza una búsqueda inversa de la dirección IP 8.8.8.8 mediante dig -x.
  6. Compara el resultado obtenido utilizando el servidor DNS de tu red y el servidor público 8.8.8.8.

Consejo: Cuando sospeches de un problema relacionado con la resolución de nombres, utiliza dig +short para comprobar rápidamente la dirección IP de un dominio y dig @servidor para comparar las respuestas de distintos servidores DNS.