DNS 查询 — 支持全部 16 种记录类型
在线 DNS 查询,支持 16 种记录类型(A、AAAA、MX、SRV、HTTPS 等),可选 Cloudflare、Google、阿里 DNS。浏览器端处理。
功能特性
- ✓查询 16 种 DNS 记录类型:A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、PTR、SRV、HTTPS、SVCB、DS、DNSKEY、TLSA 和 NAPTR
- ✓可选 Cloudflare (1.1.1.1)、Google (8.8.8.8) 或阿里 DNS (223.5.5.5) DNS-over-HTTPS 解析器
- ✓实时响应时间测量,评估 DNS 解析速度
- ✓人类可读的 TTL 格式化(如 1h 30m 代替 5400 秒)
- ✓清晰的错误提示:NXDOMAIN、网络问题等
- ✓可复制单个记录值或完整结果表格到剪贴板
- ✓用于 DNS 故障排查、域名迁移验证和 DNS 传播检查
- ✓DNS 查询直接从浏览器发送到公共 DNS 提供商,不经过中间服务器
- ✓检测 DNSSEC 验证状态,通过 DS 和 DNSKEY 记录类型查看域名的 DNSSEC 签名配置
- ✓Punycode/IDN 支持 — 自动将国际化域名转换为 ASCII 兼容编码,确保查询准确
- ✓多提供商对比 — 同时在 Cloudflare、Google 和阿里 DNS 查询相同记录类型,发现传播延迟和 DNS 不一致
- ✓导出结果表 — 将完整 DNS 结果表复制为格式化文本,包含所有记录、TTL 和响应时间,便于记录或团队分享
使用方法
- 1在输入框中输入域名(如 example.com)。
- 2从 16 种记录类型中选择:A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、PTR、SRV、HTTPS、SVCB、DS、DNSKEY、TLSA 或 NAPTR。
- 3可选切换 Cloudflare、Google 或阿里 DNS 提供商。
- 4选择「全部提供商」可同时查询所有 DNS 解析器,差异项高亮显示。
- 5点击查询按钮执行 DNS 查询,结果即时显示并附带响应时间。
- 6查看记录表格,了解每条记录的域名、类型、值和 TTL。
- 7点击任意记录值可复制到剪贴板。
- 8最近的查询记录保存在本地,点击历史条目可快速重新查询。
- 9使用「全部类型」选项一次查询所有 16 种记录类型,全面了解域名 DNS 配置
- 10观察彩色延迟指示器 — 绿色 (<50ms)、黄色 (50-200ms)、红色 (>200ms) 帮助快速评估各提供商的 DNS 性能
- 11使用全部提供商对比检查 DNS 传播——如果所有解析器返回一致结果,DNS 变更可能已全球传播
- 12排查邮件投递问题时查询 MX 记录并与配置的邮件服务器对比——MX 记录不匹配是邮件路由失败的常见原因
常见问题
什么是 DNS 查询?什么情况下需要使用?
∨
DNS 查询向域名系统查询域名对应的 IP 地址或其他 DNS 记录。当您更换主机商、配置邮件服务、添加 CDN 端点或排查网站无法访问时,需要验证 DNS 配置是否正确。这是域名管理的基本工具。
A、AAAA、CNAME、MX、NS、TXT、SOA 和 CAA 记录有什么区别?
∨
A 记录将域名映射到 IPv4 地址。AAAA 记录映射到 IPv6。CNAME 将一个域名别名指向另一个。MX 指定邮件服务器。NS 将 DNS 管理权委派给名称服务器。TXT 存储文本信息(常用于验证或 SPF/DKIM)。SOA 包含区域管理信息。CAA 指定哪些证书机构可签发 SSL 证书。
这个工具的 DNS 查询是如何工作的?
∨
本工具使用 DNS-over-HTTPS(DoH)——一种通过 HTTPS 将 DNS 查询发送到公共解析器的现代协议。默认使用 Cloudflare 的 1.1.1.1 服务,也可选择 Google 的 8.8.8.8 或阿里 DNS 的 223.5.5.5。查询直接从浏览器发送到这些提供商,不经过我们的服务器。
NXDOMAIN 是什么意思?
∨
NXDOMAIN(不存在的域名)表示查询的域名在 DNS 中不存在。可能原因:域名未注册、DNS 配置不完整或域名拼写错误。如果刚注册域名,可能需要等待几分钟到几小时让 DNS 记录传播。
什么是 TTL?为什么重要?
∨
TTL(生存时间)告诉 DNS 解析器在检查更新之前可以缓存记录多长时间。较短的 TTL(如 60 秒)使变更传播更快但增加查询负载。较长的 TTL(如 86400 秒=1天)减少负载但延迟更新。在进行 DNS 变更前,许多管理员会降低 TTL 以加快传播速度。
为什么不同 DNS 提供商有时返回不同结果?
∨
DNS 传播不是即时的。更新 DNS 记录后,随着 DNS 缓存过期,变更会逐步传播。不同提供商(Cloudflare、Google、AliDNS)可能使用不同的上游解析器或缓存状态,这可能导致暂时显示不同结果。本工具支持在多个提供商之间同时对比结果。
这个工具可以检查 DNS 传播吗?
∨
可以间接检查。通过对比不同提供商(Cloudflare、Google、AliDNS)的返回结果,您可以判断 DNS 变更是否已传播到各解析器。如果结果一致,则变更可能已全局生效。如果不一致,传播仍在进行中。
DNS-over-HTTPS 有隐私问题吗?
∨
DNS-over-HTTPS 加密 DNS 查询,防止网络窃听。但 DNS 提供商(Cloudflare、Google、阿里 DNS)可以看到您查询的域名。Cloudflare 的 1.1.1.1 承诺不记录您的 IP,本工具也不记录或存储任何查询。如需最大隐私保护,建议使用 VPN 或专用加密 DNS 解析器。
DNS-over-HTTPS 和传统 DNS 有什么区别?
∨
传统 DNS 通过 UDP 53 端口以明文发送查询,可能被拦截或篡改。DoH 将查询加密在 HTTPS 流量中,防止窃听和篡改。DoH 还使 DNS 流量与普通网页流量无法区分,有助于绕过限制性网络策略,但可能使网络管理员的內容过滤变得复杂。
更换主机商后如何验证 DNS 配置是否正确?
∨
迁移到新主机商后,使用本工具验证:A/AAAA 记录指向新服务器 IP、MX 记录正确配置了邮件服务商、NS 记录正确反映了名称服务器。检查 TTL 值了解变更传播速度。使用「全部提供商」对比功能确认全球传播状态后,再做最终切换。
反向 DNS(PTR 记录)有什么用途?
∨
PTR(指针)记录将 IP 地址反向映射到域名——与 A 记录相反。PTR 记录主要用于邮件服务器验证(许多邮件服务器会拒绝没有匹配 PTR 记录的 IP 发来的邮件)、网络故障排查(确定 IP 对应的域名)和安全日志分析。
什么是 DNSSEC 记录(DS、DNSKEY)?为什么重要?
∨
DNSSEC(DNS 安全扩展)为 DNS 记录添加加密签名,防止欺骗和缓存投毒攻击。DS(委托签名)记录连接父区域和子区域之间的信任链。DNSKEY 记录包含用于验证 DNS 响应的公钥。正确配置 DNSSEC 后,用户可以确信访问的是真实服务器而非伪造副本。