DNS-lekérdezés: bármely domain rekordjainak olvasása a böngésződben
Minden alkalommal, amikor beírsz egy domaint a böngésződbe, valaminek át kell alakítania azt a nevet egy géppel elérhető számmá. Ez a valami a DNS, a Domain Name System. Az emberek az internet telefonkönyvének hívják, és a hasonlat állja a sarat: te a nevet jegyzed meg, a DNS a címet. A DNS-lekérdezés egyszerűen annyit jelent, hogy megkérdezed ezt a telefonkönyvet, és elolvasod a választ.
Ez az eszköz pontosan ezt teszi lehetővé. Írj be bármilyen domaint, és az eszköz lekéri az adott domain által közzétett élő rekordokat — címeket, levelezőszervereket, névszervereket és egyebeket — közvetlenül a Cloudflare feloldójából. Csak nyilvános adatokat olvas. Semmi nem változtat egy domain konfigurációján; csupán megmutatja, amit a világ már úgyis lát.
Mit árul el valójában egy lekérdezés
Egy domain nem egyetlen adatot tárol. Rekordok egy kis gyűjteményét tárolja, mindegyiknek megvan a maga feladata. Néhányuk böngészőket irányít egy webszerverre. Néhányuk e-mailt irányít. Néhányuk más szolgáltatásoknak bizonyítja, hogy te irányítod a domaint. Amikor lekérdezést futtatsz, mindet egyszerre kapod meg, ezért ez az első dolog, amihez a legtöbb rendszergazda nyúl, amikor valami elromlik. Ha egy oldal nem töltődik be, vagy az e-mail visszapattan, a rekordok általában elárulják az okot, mielőtt egyetlen szerverhez is hozzányúltál volna.

A rekordtípusok, egyszerűen
Nem kell mindet fejből tudnod, de néhány folyamatosan előkerül:
- Az A és az AAAA a cím-rekordok. Az A rekord egy nevet egy IPv4-címhez rendel, például 203.0.113.10; az AAAA rekord ugyanezt teszi az újabb, sokkal nagyobb IPv6-térben. Ezek irányítják a böngészőt a tényleges webszerverre. Ha szeretnéd megnézni, hol helyezkedik el az a cím, az IP-lekérdezőnk megmutatja a mögötte álló szolgáltatót és hozzávetőleges helyet.
- Az MX rekordok a levelezést kezelik. Megnevezik azokat a szervereket, amelyek elfogadják a domain e-mailjeit, és mindegyik kap egy prioritási számot is, hogy a küldő szerverek tudják, melyiket próbálják meg először. Működő MX rekord nélkül nincs bejövő e-mail — ilyen egyszerű.
- Az NS rekordok azokat a névszervereket sorolják fel, amelyek irányítási joggal bírnak a domain felett. Ezek azok a szerverek, amelyek minden más valódi, hivatalos másolatát őrzik. Ha valaha átköltöztettél egy domaint egy új tárhelyre, az NS rekordokat változtattad meg.
- A TXT rekordok szabad formátumú szöveget tartalmaznak, ami csendesen sokoldalúvá teszi őket. SPF- és DKIM-szabályokat hordoznak, amelyek megmondják a fogadó levelezőszervereknek, mely feladók legitimek, valamint ellenőrző karakterláncokat, amelyeket olyan szolgáltatások kérnek, mint a Google vagy a Microsoft, hogy megerősítsék, tényleg te vagy a domain tulajdonosa.
- A CNAME rekordok aliasok. Cím helyett a CNAME egy másik névre mutat — mondjuk a www a csupasz domainre —, így mindig ugyanoda oldódnak fel. Változtasd meg egyszer a célt, és minden alias követi.
Miért privát ez a lekérdezés
A legtöbb lekérdezés egyszerű DNS-en keresztül zajlik, ami titkosítatlan. Bárki, aki közted és a feloldó között ül — a hálózatod, a szolgáltatód — láthatja, mely domainekre kérdezel rá. Ez az eszköz helyette DNS-over-HTTPS-t használ. A lekérdezésed egy hétköznapi, titkosított HTTPS-kapcsolatban utazik a Cloudflare-hez, ugyanolyan típusú kapcsolatban, mint amit bármely biztonságos weboldalhoz használsz. Bárki számára, aki figyeli a vezetéket, ez normál webes forgalomnak tűnik, nem pedig azon domainek listájának, amelyek érdekelnek. Ugyanazokat a válaszokat kapod, csak anélkül, hogy szétkürtölnéd a kérdéseidet.

Mire használják az emberek
A mindennapi okok gyakorlatiasak. Amikor az e-mail nem érkezik meg, az MX és TXT rekordok ellenőrzése az első lépés — egy hiányzó levelezőszerver vagy egy hibás SPF-sor magyarázza a kézbesítési hibák többségét. Amikor épp megváltoztattál egy rekordot, egy lekérdezés megerősíti, hogy az új érték már élő-e; mivel a feloldók a lejáratig (TTL) gyorsítótárazzák a régi válaszokat, a változásoknak időbe telik terjedniük, és megnyugtató itt látni a friss értéket. És amikor egyszerűen csak azt szeretnéd tudni, ki tárolja egy oldalt, az A és NS rekordok megadják a választ. Párosítsd ezt a domain-lekérdezőnkkel a regisztrációs és WHOIS-adatokért, és máris egészen teljes képet kapsz arról, hogyan van összekötve egy domain.
Mindehhez nem kell parancssor vagy fiók. Írj be egy nevet, olvasd el a rekordokat, folytasd tovább. Ez az egész lényege annak, hogy a böngészőben tartsuk.
Gyakran ismételt kérdések
Mi az a DNS-lekérdezés?
Ez az a folyamat, amikor megkérdezed egy DNS-szervertől, mely rekordokat teszi közzé egy domain, és elolvasod a választ. Ez az eszköz élőben teszi ezt, és megmutatja az A, AAAA, MX, NS, TXT és CNAME rekordokat bármely megadott névhez.
Mennyi ideig tart, amíg a DNS-változtatások megjelennek?
Ez a rekord TTL-jétől függ. A legtöbb változás néhány órán belül megjelenik, de a névszerver-változtatások 24-48 óráig is eltarthatnak, mert a világ feloldói gyorsítótárazzák a régi értéket, amíg le nem jár.
Miért nem kézbesítődik az e-mailem?
Kezdd az MX rekordok ellenőrzésével, amelyek megnevezik a domain levelezőszervereit. Ezután nézd meg a TXT rekordokat az SPF és DKIM adatokért. A hiányzó MX rekord vagy egy hibás SPF-sor a kézbesítési problémák leggyakoribb oka.
Mi a különbség egy A rekord és egy CNAME között?
Az A rekord közvetlenül egy IP-címre mutat egy nevet. A CNAME egy másik névre mutat, aliasként működve, így mindig oda oldódik fel, ahová a célja mutat.
Megváltoztatja ez az eszköz a DNS-emet?
Nem. Csak nyilvános rekordokat olvas DNS-over-HTTPS-en keresztül. Semmit nem tud szerkeszteni, hozzáadni vagy törölni a domain konfigurációjában.
Mit tesz a DNS-over-HTTPS az adatvédelmemért?
Becsomagolja a DNS-lekérdezésedet egy titkosított HTTPS-kapcsolatba, így a hálózatod és a szolgáltatód nem látja, mely domaineket keresed. A forgalom hétköznapi, biztonságos webböngészésnek tűnik.
