DNS / проверка домена

Проверьте DNS-записи (A, AAAA, MX, NS, TXT) любого домена мгновенно.

Каждый раз, когда вы вводите домен в браузере, что-то должно превратить это имя в число, понятное машине. Это «что-то» — DNS, система доменных имён (Domain Name System). Её называют телефонной книгой интернета, и сравнение вполне точное: вы помните имя, а DNS помнит адрес. DNS lookup — это просто акт обращения к этой книге с вопросом и чтение ответа.

DNS lookup: чтение записей любого домена прямо в браузере

Каждый раз, когда вы вводите домен в браузере, что-то должно превратить это имя в число, понятное машине. Это «что-то» — DNS, система доменных имён (Domain Name System). Её называют телефонной книгой интернета, и сравнение вполне точное: вы помните имя, а DNS помнит адрес. DNS lookup — это просто акт обращения к этой книге с вопросом и чтение ответа.

Этот инструмент позволяет сделать именно это. Введите любой домен, и он выведет актуальные записи, которые этот домен публикует, — адреса, почтовые серверы, серверы имён и многое другое — напрямую от резолвера Cloudflare. Он только читает публичные данные. Ничего здесь не меняет конфигурацию домена — инструмент просто показывает то, что уже видно всему миру.

Что на самом деле показывает lookup

Домен хранит не одну единицу информации. Он хранит небольшой набор записей, у каждой из которых своя задача. Одни направляют браузеры на веб-сервер. Другие маршрутизируют почту. Третьи доказывают другим сервисам, что вы контролируете домен. Запустив lookup, вы получаете их все сразу, поэтому это первое, к чему обращается большинство администраторов, когда что-то ломается. Если сайт не открывается или почта возвращается обратно, записи обычно объясняют почему ещё до того, как вы тронули хоть один сервер.

Светящаяся карта сети, показывающая преобразование доменного имени в IP-адрес через маршруты DNS
DNS lookup превращает доменное имя в стоящие за ним адреса и маршруты.

Типы записей простым языком

Запоминать все не нужно, но несколько встречаются постоянно:

Почему этот lookup приватен

Большинство запросов проходит по обычному DNS, который не зашифрован. Любой, кто находится между вами и резолвером — ваша сеть, ваш провайдер, — может увидеть, какими доменами вы интересуетесь. Этот инструмент использует DNS-over-HTTPS. Ваш запрос идёт внутри обычного зашифрованного HTTPS-соединения к Cloudflare — того же типа соединения, что вы используете для любого защищённого сайта. Для любого наблюдателя на линии это выглядит как обычный веб-трафик, а не как список интересующих вас доменов. Вы получаете те же ответы, просто не транслируя вопросы во всеуслышание.

Типы записей, показанные как светящиеся подписанные узлы A AAAA MX NS TXT CNAME, отходящие от центрального домена
Каждый тип записи выполняет свою задачу — адреса, почта, серверы имён, текст и псевдонимы.

Для чего это используют

Повседневные причины вполне практичны. Когда почта перестаёт приходить, проверка записей MX и TXT — первый шаг: пропавший почтовый сервер или сломанная строка SPF объясняют большинство сбоев доставки. Когда вы только что изменили запись, lookup подтверждает, вступило ли новое значение в силу: поскольку резолверы кэшируют старые ответы до истечения TTL, изменения распространяются не сразу, и увидеть здесь свежее значение — хороший знак. А когда вы просто хотите узнать, кто хостит сайт, записи A и NS дают ответ. Совместите это с нашим domain lookup для данных о регистрации и WHOIS — и получите довольно полную картину того, как устроен домен.

Ничего из этого не требует командной строки или учётной записи. Введите имя, прочитайте записи, идите дальше. В этом и весь смысл того, чтобы держать инструмент прямо в браузере.

Часто задаваемые вопросы

Что такое DNS lookup?

Это процесс запроса к DNS-серверу о том, какие записи публикует домен, и чтения ответа. Этот инструмент делает это в реальном времени и показывает записи A, AAAA, MX, NS, TXT и CNAME для любого введённого имени.

Сколько времени занимает появление изменений DNS?

Это зависит от TTL записи. Большинство изменений появляются в течение нескольких часов, но изменения серверов имён могут занять от 24 до 48 часов, потому что резолверы по всему миру кэшируют старое значение до его истечения.

Почему моя почта не доставляется?

Начните с проверки записей MX, которые называют почтовые серверы домена. Затем проверьте записи TXT на SPF и DKIM. Отсутствующая запись MX или сломанная строка SPF — самая частая причина проблем с доставкой.

В чём разница между записью A и CNAME?

Запись A направляет имя напрямую на IP-адрес. CNAME направляет имя на другое имя, действуя как псевдоним, поэтому всегда резолвится туда же, куда и её цель.

Меняет ли этот инструмент мой DNS?

Нет. Он только читает публичные записи через DNS-over-HTTPS. Он не может редактировать, добавлять или удалять что-либо в конфигурации вашего домена.

Что DNS-over-HTTPS даёт для приватности?

Он оборачивает ваш DNS-запрос в зашифрованное HTTPS-соединение, так что ваша сеть и провайдер не видят, какие домены вы ищете. Трафик выглядит как обычный защищённый веб-сёрфинг.