Conceito e mecanismo
Um timeout significa que não foi recebida resposta dentro do limite observado. Não é o mesmo que receber uma resposta que declara inexistência. NXDOMAIN indica que o nome consultado não existe no contexto da resposta. NODATA descreve uma resposta sem dados do tipo pedido para um nome existente e não é um RCODE separado chamado NODATA. SERVFAIL indica falha no processamento da consulta, com várias causas possíveis. O código orienta a investigação, mas não substitui contexto e comparação.
Aplicação guiada
Num terminal autorizado, uma consulta dirigida com dig permite escolher servidor, nome e tipo. Guarda status, flags, secções de resposta e autoridade, servidor e duração. Compara o mesmo pedido em origens relevantes antes de modificar a zona. Se há timeout, investiga alcance do resolver e transporte; se há NXDOMAIN, confirma nome, vista e cache negativa; se há SERVFAIL, analisa caminho de resolução e validação. Quando o nome já resolve, passa a observar ligação e protocolo da aplicação. Um diagnóstico deve mudar de camada quando a evidência o justifica.
dig @192.0.2.53 api.example A é um comando ilustrativo com endereços de documentação. Não prova que a aplicação real usa esse resolver; confirma a configuração efetiva do cliente.
Armadilhas comuns
Tratar timeout como inexistência; tratar SERVFAIL como prova de um único problema; limpar caches antes de registar evidência.
Tópicos relacionados: Transporte DNS e validação DNSSEC · Resolver, autoridade e contexto do cliente
O tipo de resposta determina a próxima hipótese a testar.
Referência: ISC BIND 9: dig manual · DNS RFC 1034/1035 with RFC 2181, 2308, 3596, 4033, 7766 and 8767; dig BIND 9.20