Wyszukiwanie DNS

Wyszukiwanie DNS

Chcesz sprawdzić, dokąd wskazuje domena, z jakich serwerów poczty korzysta albo czy rekord TXT naprawdę został opublikowany? To wyszukiwanie DNS odpytuje autorytatywne rekordy dowolnej domeny i zwraca wartości A, AAAA, MX, TXT, NS, CNAME oraz SOA za jednym razem, bez używania dig ani terminala.

Jak wykonać wyszukiwanie DNS

  1. 1

    Wpisz domenę

    Podaj samą domenę, bez https i bez ścieżek, na przykład `example.com`.

  2. 2

    Wybierz typy rekordów

    Zaznacz A, AAAA, MX, TXT, NS, CNAME lub SOA albo pozostaw wszystkie typy zaznaczone, aby wykonać pełne sprawdzenie.

  3. 3

    Uruchom zapytanie

    Narzędzie odpytuje publiczny resolver DNS (Cloudflare 1.1.1.1 przez DoH) i pobiera każdy typ rekordu.

  4. 4

    Skopiuj lub wyeksportuj

    Skopiuj sformatowany wynik albo wyeksportuj go jako JSON do procesów pipeline i webhooków Zapier.

Typy rekordów i ich zastosowanie

Typ Zastosowanie Typowy TTL
A Adres IPv4, na który wskazuje domena 300-3600
AAAA Adres IPv6 300-3600
MX Nazwy hostów obsługujących pocztę wraz z priorytetem 3600
TXT Tekst swobodny: SPF, DMARC, weryfikacja domeny, DKIM 300-3600
NS Autorytatywne serwery nazw dla strefy 86400
CNAME Alias nazwy kanonicznej (np. www -> domena główna) 300-3600
SOA Start of Authority: podstawowy NS, e-mail, serial strefy 3600+

Jak czytać rekord SOA

Rekord SOA odpowiada na pytanie: „kto zarządza tą strefą i kiedy ostatnio została zmieniona?”. Jego pola to:

  • mname - podstawowy serwer nazw odpowiedzialny za strefę
  • rname - adres e-mail administratora, w którym kropki zastępują znak @ (np. hostmaster.example.com)
  • serial - numer wersji, zwykle w formacie YYYYMMDDNN
  • refresh, retry, expire - timery dla wtórnych serwerów nazw
  • minimum - TTL odpowiedzi negatywnej (jak długo NXDOMAIN pozostaje w pamięci podręcznej)

Rosnący serial oznacza, że strefa została zaktualizowana. Wtórne serwery nazw odpytują serwer podstawowy, porównują seriale i wykonują transfer strefy, gdy wartości się różnią.

Rekordy TXT wyjaśnione

TXT to elastyczny typ rekordu. Typowe zastosowania:

  • v=spf1 ... - Sender Policy Framework; autoryzuje serwery pocztowe.
  • v=DMARC1 ... - w _dmarc.domain; definiuje politykę DMARC.
  • v=DKIM1 ... - w selector._domainkey.domain; publiczny klucz DKIM.
  • Tokeny weryfikacji domeny - Google, Microsoft, Stripe i inni publikują losowe ciągi znaków, aby potwierdzić własność.
  • Webhooki SaaS - niektóre platformy używają TXT do konfiguracji domen niestandardowych.

Wskazówki rozwiązywania problemów

  • NXDOMAIN oznacza, że sama domena nie istnieje; sprawdź pisownię.
  • Brak odpowiedzi przy obecnych autorytatywnych NS oznacza, że konkretny typ rekordu nie został opublikowany.
  • CNAME w apexie (samo example.com, nie www) jest technicznie niedozwolony przez RFC 1034, ponieważ CNAME koliduje z SOA/NS w korzeniu strefy. Użyj rekordów ALIAS lub ANAME u dostawców, którzy je obsługują, albo rekordów A wskazujących bezpośrednio na adresy IP.
  • Propagacja - po zmianie nowe rekordy pojawiają się natychmiast na autorytatywnym NS, ale resolvery na całym świecie respektują TTL. Poczekaj, aż stary TTL wygaśnie, albo obniż TTL przed zmianą.

Najczęściej zadawane pytania

Domyślnie Cloudflare 1.1.1.1 przez DNS-over-HTTPS, z Google 8.8.8.8 i Quad9 9.9.9.9 jako alternatywami. Wszystkie trzy zwracają te same dane dla większości domen; porównaj dwa resolvery, jeśli podejrzewasz zatrucie lokalnej pamięci podręcznej albo problem z propagacją.

Terminal używa resolvera dostawcy Internetu albo DNS skonfigurowanego na routerze, który może mieć starsze odpowiedzi w pamięci podręcznej. Narzędzie omija tę pamięć, odpytując bezpośrednio publiczny resolver, więc często pokazuje nowsze wartości.

Tak, przez narzędzie do odwrotnego wyszukiwania DNS. Ta strona skupia się na rekordach forward. Zapytania PTR wymagają adresu IP, a nie nazwy domeny.

Publiczne resolvery mogą rejestrować zapytania zgodnie z własnymi politykami prywatności, ale samo narzędzie nie zapisuje domeny ani nie łączy zapytania z Twoim kontem.

Powiązane narzędzia