DNS / 域名检测

即时查询任意域名的 DNS 记录(A、AAAA、MX、NS、TXT)。

每当你在浏览器里输入一个域名,总得有什么东西把那个名字变成机器能够抵达的数字。那个东西就是 DNS,即域名系统(Domain Name System)。人们把它称作互联网的电话簿,这个比喻站得住脚:你记住名字,DNS 记住地址。一次 DNS 查询,无非就是向那本电话簿提个问题、再把答案读回来这件事。

DNS 查询:在浏览器里读取任意域名的记录

每当你在浏览器里输入一个域名,总得有什么东西把那个名字变成机器能够抵达的数字。那个东西就是 DNS,即域名系统(Domain Name System)。人们把它称作互联网的电话簿,这个比喻站得住脚:你记住名字,DNS 记住地址。一次 DNS 查询,无非就是向那本电话簿提个问题、再把答案读回来这件事。

这个工具让你能做到的正是这件事。输入任意域名,它就会从 Cloudflare 的解析器那里,把该域名发布的实时记录拉取过来——地址、邮件服务器、域名服务器等等。它只读取公开数据。这里的任何操作都不会改动域名的配置;它只是把全世界已经看到的东西展示给你。

一次查询究竟告诉你什么

一个域名并不只存一条信息。它存的是一小组记录,每条都有自己的职责。有些把浏览器指向某台 web 服务器。有些为电子邮件路由。还有些向其他服务证明你拥有这个域名。当你运行一次查询时,你会一次性拿到全部记录,这也正是大多数管理员一出问题就先来查它的原因。如果一个站点打不开、或者邮件被退回,往往在你还没碰过任何一台服务器之前,这些记录就已经告诉你原因了。

发光的网络地图,展示一个域名沿 DNS 路由路径解析为一个 IP 地址
一次 DNS 查询,把一个域名变成其背后的地址与路由。

记录类型,说明白讲

你不必把它们全都记住,但有几种会反复出现:

为什么这个查询是私密的

大多数查询走的是普通 DNS,而它是未加密的。任何处在你和解析器之间的人——你的网络、你的 ISP——都能看到你在查询哪些域名。这个工具改用 DNS-over-HTTPS。你的查询藏在一个通往 Cloudflare 的普通加密 HTTPS 连接里,就和你访问任何安全网站所用的连接一样。对任何监听线路的人来说,它看起来就是普通的网页流量,而不是一份你好奇的域名清单。你得到的是同样的答案,只是不再把问题广而告之。

记录类型以发光的带标签节点呈现:A、AAAA、MX、NS、TXT、CNAME 从一个中心域名分支出来
每种记录类型各司一职——地址、邮件、域名服务器、文本与别名。

人们用它来做什么

日常的用途都很实在。当邮件不再送达时,检查 MXTXT 记录是第一步——一个缺失的邮件服务器、或者一行损坏的 SPF,就能解释大多数投递失败。当你刚改动了一条记录时,一次查询能确认新值是否已经生效;由于解析器会缓存旧答案直到 TTL 过期,改动需要时间才能扩散开来,能在这里看到最新值会让人安心。而当你只是想知道一个站点由谁托管时,ANS 记录就把答案交给了你。把这个工具与我们的域名查询搭配使用,去看注册与 WHOIS 详情,你就能相当完整地看清一个域名是如何串接在一起的。

这一切都不需要命令行,也不需要账户。输入一个名字,读取记录,然后继续手头的事。让它留在浏览器里,图的就是这个。

常见问题

什么是 DNS 查询?

它是这样一个过程:询问一台 DNS 服务器某个域名发布了哪些记录,再把它们读回来。这个工具实时地完成这件事,并展示你输入的任意名字的 A、AAAA、MX、NS、TXT 和 CNAME 记录。

DNS 改动需要多久才能显示出来?

这取决于记录的 TTL。大多数改动会在几小时内出现,但域名服务器的改动可能需要 24 到 48 小时,因为世界各地的解析器会缓存旧值,直到它过期。

为什么我的邮件投递不出去?

先从检查 MX 记录开始,它指明该域名的邮件服务器。然后检查 TXT 记录里的 SPF 和 DKIM。一个缺失的 MX 记录、或一行损坏的 SPF,是投递问题最常见的原因。

A 记录和 CNAME 有什么区别?

A 记录把一个名字直接指向一个 IP 地址。CNAME 把一个名字指向另一个名字,充当别名,因此它总是解析到其目标所解析到的地方。

这个工具会改动我的 DNS 吗?

不会。它只通过 DNS-over-HTTPS 读取公开记录。它无法编辑、添加或删除你域名配置中的任何东西。

DNS-over-HTTPS 对我的隐私有什么作用?

它把你的 DNS 查询裹进一个加密的 HTTPS 连接里,这样你的网络和 ISP 就看不到你在查询哪些域名。这些流量看起来就像普通的安全网页浏览。