DNS 查询

DNS 查询

想知道某个域名指向哪里、使用哪些邮件服务器,或 TXT 记录是否真的已经发布?这个 DNS 查询会请求任意域名的权威记录,并一次返回 A、AAAA、MX、TXT、NS、CNAME 和 SOA 值,不需要使用 dig 或终端。

如何执行 DNS 查询

  1. 1

    输入域名

    只输入域名,不要包含 https 或路径,例如 `example.com`。

  2. 2

    选择记录类型

    选择 A、AAAA、MX、TXT、NS、CNAME 或 SOA;也可以保留全部选择,进行完整检查。

  3. 3

    运行查询

    工具会查询公共 DNS 解析器(通过 DoH 使用 Cloudflare 1.1.1.1),并获取每一种记录类型。

  4. 4

    复制或导出

    复制格式化输出,或导出为 JSON,用于 pipeline 和 Zapier webhooks。

记录类型及用途

类型 用途 常见 TTL
A 域名指向的 IPv4 地址 300-3600
AAAA IPv6 地址 300-3600
MX 带优先级的邮件交换主机名 3600
TXT 自由文本:SPF、DMARC、域名验证、DKIM 300-3600
NS 该区域的权威名称服务器 86400
CNAME 规范名称别名(例如 www -> 根域名) 300-3600
SOA Start of Authority:主 NS、电子邮件、区域序列号 3600+

如何读取 SOA 记录

SOA 记录回答的是:“谁管理这个区域,它最后一次是什么时候变更的?”它包含以下字段:

  • mname - 负责该区域的主名称服务器
  • rname - 管理员邮箱,其中用点号代替 @(例如 hostmaster.example.com
  • serial - 版本号,通常采用 YYYYMMDDNN 格式
  • refresh, retry, expire - 辅助名称服务器使用的计时参数
  • minimum - 否定回答的 TTL(NXDOMAIN 被缓存多久)

serial 递增表示区域已经更新。辅助名称服务器会轮询主服务器、比较 serial,并在数值不同时执行区域传送。

TXT 记录说明

TXT 是一种灵活的记录类型。常见用途包括:

  • v=spf1 ... - Sender Policy Framework;授权邮件服务器。
  • v=DMARC1 ... - 位于 _dmarc.domain;定义 DMARC 策略。
  • v=DKIM1 ... - 位于 selector._domainkey.domain;DKIM 公钥。
  • 域名验证令牌 - Google、Microsoft、Stripe 等会发布随机字符串来证明所有权。
  • SaaS webhooks - 一些平台使用 TXT 配置自定义域名。

故障排除提示

  • NXDOMAIN 表示域名本身不存在;请检查拼写。
  • 有权威 NS 但没有回答,表示该具体记录类型尚未发布。
  • 区域顶点上的 CNAME(example.com 本身,而不是 www)按照 RFC 1034 在技术上不允许,因为 CNAME 会与区域根部的 SOA/NS 冲突。请在支持的服务商处使用 ALIAS 或 ANAME 记录,或使用直接指向 IP 的 A 记录。
  • 传播 - 更改后,新记录会立即出现在你的权威 NS 上,但全球解析器会遵守 TTL。请等待旧 TTL 过期,或在更改前先降低 TTL。

常见问题

默认通过 DNS-over-HTTPS 查询 Cloudflare 1.1.1.1,也可以使用 Google 8.8.8.8 和 Quad9 9.9.9.9。对于大多数域名,三者会返回相同数据;如果怀疑本地缓存投毒或传播问题,可以比较两个解析器的结果。

终端使用的是你的 ISP 解析器或路由器配置的 DNS,其中可能还缓存着较旧的回答。这个工具直接查询公共解析器,绕过该缓存,因此经常会显示更新的值。

可以,通过反向 DNS 查询工具完成。本页专注于正向记录。PTR 查询需要 IP 地址,而不是域名。

公共解析器可能会根据各自的隐私政策记录查询,但工具本身不会保存域名,也不会把查询与你的账户关联。

相关工具