חיפוש DNS: קראו את הרשומות של כל דומיין בדפדפן שלכם
בכל פעם שאתם מקלידים דומיין בדפדפן, משהו צריך להפוך את השם הזה למספר שמכונה יכולה להגיע אליו. אותו משהו הוא DNS, מערכת שמות הדומיין. אנשים קוראים לזה ספר הטלפונים של האינטרנט, וההשוואה מחזיקה מעמד: אתם זוכרים את השם, DNS זוכר את הכתובת. חיפוש DNS הוא פשוט מעשה של לשאול את ספר הטלפונים הזה שאלה ולקרוא את התשובה בחזרה.
הכלי הזה מאפשר לכם לעשות בדיוק את זה. הקלידו כל דומיין, והוא שולף את הרשומות החיות שהדומיין מפרסם – כתובות, שרתי דוא"ל, שרתי שמות ועוד – ישירות מהרזולבר של Cloudflare. הוא קורא רק נתונים ציבוריים. שום דבר כאן לא משנה את תצורת הדומיין; הוא רק מציג לכם את מה שהעולם כבר רואה.
מה חיפוש בעצם מספר לכם
דומיין לא שומר פיסת מידע אחת. הוא שומר אוסף קטן של רשומות, כל אחת עם תפקיד. חלק מפנות דפדפנים לשרת אינטרנט. חלק מנתבות דוא"ל. חלק מוכיחות לשירותים אחרים שאתם שולטים בדומיין. כשמריצים חיפוש מקבלים את כולן בבת אחת, ולכן זה הדבר הראשון שרוב מנהלי המערכת פונים אליו כשמשהו נשבר. אם אתר לא נטען או דוא"ל חוזר, הרשומות בדרך כלל מספרות למה עוד לפני שנגעתם בשרת בודד.

סוגי הרשומות, בפשטות
לא צריך לשנן את כולן, אבל כמה מהן חוזרות כל הזמן:
- A ו-AAAA הן רשומות הכתובת. רשומת A ממפה שם לכתובת IPv4 כמו 203.0.113.10; רשומת AAAA עושה את אותו הדבר עבור מרחב ה-IPv6 החדש והגדול הרבה יותר. אלו הרשומות שמכוונות דפדפן לשרת האינטרנט בפועל. אם אתם רוצים לחפור לאן הכתובת הזו מובילה, חיפוש ה-IP שלנו מציג את הספק והמיקום הגס שמאחוריה.
- רשומות MX מטפלות בדוא"ל. הן מנקבות בשם השרתים שמקבלים דוא"ל עבור דומיין, וכל אחת נושאת מספר עדיפות כדי ששרתים שולחים יידעו איזה לנסות ראשון. בלי רשומת MX תקינה, אין דוא"ל נכנס – זה כל כך ישיר.
- רשומות NS מפרטות את שרתי השמות עם הסמכות על הדומיין. אלו השרתים שמחזיקים את העותק האמיתי והרשמי של כל השאר. אם אי פעם העברתם דומיין למארח חדש, רשומות ה-NS הן מה ששיניתם.
- רשומות TXT הן טקסט חופשי, מה שהופך אותן לחזקות בשקט. הן נושאות כללי SPF ו-DKIM שאומרים לשרתי דוא"ל מקבלים אילו שולחים לגיטימיים, בתוספת מחרוזות אימות ששירותים כמו Google או Microsoft מבקשים שתוסיפו כדי שיוכלו לאשר שאתם בעלי הדומיין.
- רשומות CNAME הן כינויים. במקום כתובת, רשומת CNAME מצביעה על שם אחד לעבר שם אחר – נניח, www שמצביע על הדומיין העירום – כך ששניהם תמיד נפתרים לאותו מקום. שנו את היעד פעם אחת וכל כינוי עוקב אחריו.
למה החיפוש הזה פרטי
רוב החיפושים מתרחשים דרך DNS רגיל, שאינו מוצפן. כל מי שיושב ביניכם לבין הרזולבר – הרשת שלכם, הספק שלכם – יכול לראות אילו דומיינים אתם שואלים עליהם. הכלי הזה משתמש במקום זאת ב-DNS-over-HTTPS. השאילתה שלכם רוכבת בתוך חיבור HTTPS מוצפן רגיל אל Cloudflare, אותו סוג חיבור שאתם משתמשים בו עבור כל אתר מאובטח. עבור כל מי שצופה בקו, זה נראה כמו תעבורת אינטרנט רגילה, לא רשימת הדומיינים שסקרנו אתכם. אתם מקבלים את אותן תשובות, פשוט בלי לשדר את השאלות.

למה אנשים משתמשים בזה
הסיבות היומיומיות הן מעשיות. כשדוא"ל מפסיק להגיע, בדיקת רשומות ה-MX וה-TXT היא הצעד הראשון – שרת דוא"ל חסר או שורת SPF שבורה מסבירים את רוב כשלי המשלוח. כשרק שיניתם רשומה, חיפוש מאשר האם הערך החדש כבר חי; מכיוון שרזולברים שומרים תשובות ישנות במטמון עד שה-TTL פג, שינויים לוקחים זמן להתפשט, וראיית הערך הרענן כאן מרגיעה. וכשאתם פשוט רוצים לדעת מי מארח אתר, רשומות ה-A וה-NS נותנות לכם את התשובה. שלבו זאת עם חיפוש הדומיין שלנו עבור פרטי רישום ו-WHOIS, ותקבלו תמונה שלמה למדי של איך דומיין מחווט יחד.
שום דבר מזה לא דורש שורת פקודה או חשבון. הקלידו שם, קראו את הרשומות, המשיכו הלאה. זו כל הנקודה של השארת זה בדפדפן.
שאלות נפוצות
מהו חיפוש DNS?
זה התהליך של לשאול שרת DNS אילו רשומות דומיין מפרסם ולקרוא אותן בחזרה. הכלי הזה עושה זאת בזמן אמת ומציג את רשומות ה-A, AAAA, MX, NS, TXT ו-CNAME עבור כל שם שתזינו.
כמה זמן לוקח לשינויי DNS להופיע?
זה תלוי ב-TTL של הרשומה. רוב השינויים מופיעים תוך כמה שעות, אך שינויי שרת שמות יכולים לקחת 24 עד 48 שעות מכיוון שרזולברים ברחבי העולם שומרים במטמון את הערך הישן עד שהוא פג.
למה הדוא"ל שלי לא מגיע?
התחילו בבדיקת רשומות ה-MX, שמנקבות בשם שרתי הדוא"ל של הדומיין. לאחר מכן בדקו את רשומות ה-TXT עבור SPF ו-DKIM. רשומת MX חסרה או שורת SPF שבורה היא הסיבה הנפוצה ביותר לבעיות משלוח.
מה ההבדל בין רשומת A לרשומת CNAME?
רשומת A מצביעה על שם ישירות לכתובת IP. רשומת CNAME מצביעה על שם לעבר שם אחר, ופועלת ככינוי, כך שהיא תמיד נפתרת לאן שהיעד שלה נפתר.
האם הכלי הזה משנה את ה-DNS שלי?
לא. הוא קורא רק רשומות ציבוריות דרך DNS-over-HTTPS. הוא לא יכול לערוך, להוסיף או למחוק שום דבר בתצורת הדומיין שלכם.
מה DNS-over-HTTPS עושה עבור הפרטיות שלי?
הוא עוטף את שאילתת ה-DNS שלכם בתוך חיבור HTTPS מוצפן, כך שהרשת שלכם והספק שלכם לא יכולים לראות אילו דומיינים אתם מחפשים. התעבורה נראית כמו גלישה מאובטחת רגילה.
