DNS 查询:在浏览器里读取任意域名的记录
每当你在浏览器里输入一个域名,总得有什么东西把那个名字变成机器能够抵达的数字。那个东西就是 DNS,即域名系统(Domain Name System)。人们把它称作互联网的电话簿,这个比喻站得住脚:你记住名字,DNS 记住地址。一次 DNS 查询,无非就是向那本电话簿提个问题、再把答案读回来这件事。
这个工具让你能做到的正是这件事。输入任意域名,它就会从 Cloudflare 的解析器那里,把该域名发布的实时记录拉取过来——地址、邮件服务器、域名服务器等等。它只读取公开数据。这里的任何操作都不会改动域名的配置;它只是把全世界已经看到的东西展示给你。
一次查询究竟告诉你什么
一个域名并不只存一条信息。它存的是一小组记录,每条都有自己的职责。有些把浏览器指向某台 web 服务器。有些为电子邮件路由。还有些向其他服务证明你拥有这个域名。当你运行一次查询时,你会一次性拿到全部记录,这也正是大多数管理员一出问题就先来查它的原因。如果一个站点打不开、或者邮件被退回,往往在你还没碰过任何一台服务器之前,这些记录就已经告诉你原因了。

记录类型,说明白讲
你不必把它们全都记住,但有几种会反复出现:
- A 和 AAAA 是地址记录。一条 A 记录把一个名字映射到一个 IPv4 地址,比如 203.0.113.10;一条 AAAA 记录则对更新、空间大得多的 IPv6 做同样的事。它们正是把浏览器指向那台真正的 web 服务器的东西。如果你想深挖那个地址坐落在哪里,我们的 IP 查询会显示它背后的服务商和大致位置。
- MX 记录处理邮件。它们指明哪些服务器为某个域名接收电子邮件,每一条都带有一个优先级数字,好让发送方服务器知道先尝试哪个。没有可用的 MX 记录,就没有入站邮件——就这么直接。
- NS 记录列出对该域名拥有权威的域名服务器。它们是持有其余一切真正、官方副本的服务器。如果你曾经把一个域名迁到新的托管商,你改动的正是 NS 记录。
- TXT 记录是自由格式的文本,这让它们悄然强大。它们携带 SPF 和 DKIM 规则,告诉接收方邮件服务器哪些发件人是合法的,此外还有 Google 或 Microsoft 等服务要求你添加的验证字符串,好让它们确认你拥有这个域名。
- CNAME 记录是别名。它指的不是一个地址,而是把一个名字指向另一个名字——比如让 www 指向裸域名——这样它们总是解析到同一个地方。把目标改一次,每个别名都会随之改变。
为什么这个查询是私密的
大多数查询走的是普通 DNS,而它是未加密的。任何处在你和解析器之间的人——你的网络、你的 ISP——都能看到你在查询哪些域名。这个工具改用 DNS-over-HTTPS。你的查询藏在一个通往 Cloudflare 的普通加密 HTTPS 连接里,就和你访问任何安全网站所用的连接一样。对任何监听线路的人来说,它看起来就是普通的网页流量,而不是一份你好奇的域名清单。你得到的是同样的答案,只是不再把问题广而告之。

人们用它来做什么
日常的用途都很实在。当邮件不再送达时,检查 MX 和 TXT 记录是第一步——一个缺失的邮件服务器、或者一行损坏的 SPF,就能解释大多数投递失败。当你刚改动了一条记录时,一次查询能确认新值是否已经生效;由于解析器会缓存旧答案直到 TTL 过期,改动需要时间才能扩散开来,能在这里看到最新值会让人安心。而当你只是想知道一个站点由谁托管时,A 和 NS 记录就把答案交给了你。把这个工具与我们的域名查询搭配使用,去看注册与 WHOIS 详情,你就能相当完整地看清一个域名是如何串接在一起的。
这一切都不需要命令行,也不需要账户。输入一个名字,读取记录,然后继续手头的事。让它留在浏览器里,图的就是这个。
常见问题
什么是 DNS 查询?
它是这样一个过程:询问一台 DNS 服务器某个域名发布了哪些记录,再把它们读回来。这个工具实时地完成这件事,并展示你输入的任意名字的 A、AAAA、MX、NS、TXT 和 CNAME 记录。
DNS 改动需要多久才能显示出来?
这取决于记录的 TTL。大多数改动会在几小时内出现,但域名服务器的改动可能需要 24 到 48 小时,因为世界各地的解析器会缓存旧值,直到它过期。
为什么我的邮件投递不出去?
先从检查 MX 记录开始,它指明该域名的邮件服务器。然后检查 TXT 记录里的 SPF 和 DKIM。一个缺失的 MX 记录、或一行损坏的 SPF,是投递问题最常见的原因。
A 记录和 CNAME 有什么区别?
A 记录把一个名字直接指向一个 IP 地址。CNAME 把一个名字指向另一个名字,充当别名,因此它总是解析到其目标所解析到的地方。
这个工具会改动我的 DNS 吗?
不会。它只通过 DNS-over-HTTPS 读取公开记录。它无法编辑、添加或删除你域名配置中的任何东西。
DNS-over-HTTPS 对我的隐私有什么作用?
它把你的 DNS 查询裹进一个加密的 HTTPS 连接里,这样你的网络和 ISP 就看不到你在查询哪些域名。这些流量看起来就像普通的安全网页浏览。
