DNS-пошук: читайте записи будь-якого домену прямо в браузері
Щоразу, коли ви вводите домен у браузер, щось має перетворити це ім'я на число, до якого може звернутися машина. Це щось — DNS, система доменних імен. Її порівнюють із телефонною книгою інтернету, і порівняння влучне: ви пам'ятаєте ім'я, DNS пам'ятає адресу. DNS-пошук — це просто звернення до цієї книги із запитом і отримання відповіді.
Цей інструмент дає змогу зробити саме це. Введіть будь-який домен — і він отримає живі записи, що цей домен публікує: адреси, поштові сервери, неймсервери та інше — безпосередньо від резолвера Cloudflare. Він лише читає публічні дані. Тут нічого не змінюється в конфігурації домену; ви просто бачите те, що й так бачить весь світ.
Що насправді показує пошук
Домен зберігає не один фрагмент інформації. Він зберігає невелику колекцію записів, кожен із яких виконує свою роботу. Одні вказують браузерам на веб-сервер. Інші направляють електронну пошту. Треті доводять іншим службам, що ви керуєте доменом. Запустивши пошук, ви отримуєте всі записи одночасно — саме тому адміністратори першим ділом перевіряють саме їх, коли щось ламається. Якщо сайт не відкривається або пошта повертається, записи зазвичай пояснять причину ще до того, як ви торкнетеся будь-якого сервера.

Типи записів простою мовою
Запам'ятовувати всі не потрібно, але кілька зустрічаються постійно:
- A та AAAA — адресні записи. Запис A пов'язує ім'я з IPv4-адресою, наприклад 203.0.113.10; запис AAAA робить те саме для новішого, значно більшого простору IPv6. Саме вони вказують браузеру на реальний веб-сервер. Якщо хочете дізнатися, де знаходиться ця адреса, наш пошук IP покаже провайдера та приблизне розташування.
- MX-записи відповідають за пошту. Вони вказують на сервери, що приймають електронну пошту для домену, і кожен із них має пріоритет, щоб сервери-відправники знали, до якого звертатися першим. Немає робочого запису MX — немає вхідної пошти; все просто.
- NS-записи перераховують неймсервери, що мають повноваження над доменом. Це сервери, що зберігають справжню, офіційну копію всіх інших записів. Якщо ви колись переносили домен до нового хостингу, записи NS — саме те, що ви міняли.
- TXT-записи — довільний текст, що робить їх непомітно потужними. Вони містять правила SPF та DKIM, які повідомляють поштовим серверам, які відправники є легітимними, а також рядки верифікації, які служби на кшталт Google або Microsoft просять додати для підтвердження вашого права на домен.
- CNAME-записи — псевдоніми. Замість адреси CNAME вказує одне ім'я на інше — наприклад, www на кореневий домен — щоб вони завжди вирішувалися в одне й те саме місце. Змініть ціль один раз — і всі псевдоніми підуть за нею.
Чому цей пошук приватний
Більшість запитів надходять через звичайний DNS без шифрування. Будь-хто між вами та резолвером — ваша мережа, провайдер — може бачити, які домени ви запитуєте. Цей інструмент натомість використовує DNS поверх HTTPS. Ваш запит надсилається всередині звичайного зашифрованого HTTPS-з'єднання до Cloudflare — такого ж, як під час звернення до будь-якого захищеного сайту. Для тих, хто спостерігає за трафіком, це виглядає як звичайний веб-трафік, а не перелік доменів, якими ви цікавитеся. Відповіді ті самі — просто без розголошення запитів.

Навіщо це використовують
Повсякденні причини суто практичні. Коли пошта перестає надходити, перший крок — перевірити записи MX та TXT: відсутній поштовий сервер або зламаний рядок SPF пояснюють більшість проблем із доставкою. Коли ви щойно змінили запис, пошук підтвердить, чи нове значення вже активне; оскільки резолвери кешують старі відповіді до закінчення TTL, зміни поширюються поступово, і бачити тут нове значення — заспокійливо. А коли просто хочеться знати, хто хостить сайт, записи A та NS дають відповідь. Поєднайте це з нашим пошуком домену для реєстраційних даних і WHOIS — і отримаєте доволі повну картину того, як влаштований домен.
Для цього не потрібен командний рядок чи акаунт. Введіть ім'я, прочитайте записи, рухайтеся далі. Саме для цього й зроблено роботу в браузері.
Часті запитання
Що таке DNS-пошук?
Це процес звернення до DNS-сервера з питанням, які записи публікує домен, і читання відповіді. Цей інструмент робить це в реальному часі та показує записи A, AAAA, MX, NS, TXT і CNAME для будь-якого введеного імені.
Скільки часу займає поширення змін у DNS?
Залежить від TTL запису. Більшість змін з'являються протягом кількох годин, але зміни неймсерверів можуть займати від 24 до 48 годин, оскільки резолвери по всьому світу кешують старе значення до його закінчення.
Чому моя пошта не доставляється?
Почніть з перевірки MX-записів, що вказують на поштові сервери домену. Потім перевірте TXT-записи на наявність SPF та DKIM. Відсутній MX-запис або зламаний рядок SPF — найпоширеніша причина проблем із доставкою.
Яка різниця між записом A та CNAME?
Запис A вказує ім'я безпосередньо на IP-адресу. CNAME вказує одне ім'я на інше, діючи як псевдонім, тому він завжди вирішується туди, куди вирішується ціль.
Чи змінює цей інструмент мій DNS?
Ні. Він лише читає публічні записи через DNS поверх HTTPS. Він не може нічого редагувати, додавати або видаляти з конфігурації вашого домену.
Що дає DNS поверх HTTPS для моєї приватності?
Він загортає ваш DNS-запит у зашифроване HTTPS-з'єднання, тому ваша мережа та провайдер не бачать, які домени ви шукаєте. Трафік виглядає як звичайний захищений перегляд веб-сторінок.
