Domain & DNS

Sprawdzenie propagacji DNS

Sprawdź status rekordów na 15 serwerach DNS na świecie.

O tym narzędziu

Po zmianie rekordu DNS nie nabiera on natychmiast efektu globalnie. Każdy resolver rekurencyjny cache'uje odpowiedzi przez TTL opublikowany przez autorytatywny serwer nazw, więc różne sieci widzą stare i nowe wartości przez pewien czas. To narzędzie odpytuje równolegle 15 publicznych resolverów na całym świecie i strumieniuje ich odpowiedzi do przeglądarki w miarę, jak nadchodzą.

Pokrywamy główne sieci anycastowe (Google, Cloudflare, Quad9, OpenDNS, NextDNS), dostawców skupionych na prywatności (AdGuard, Mullvad, CleanBrowsing), resolvery regionalne (CZ.NIC w Europie, Yandex i Comss w WNP, Alibaba i DNSPod w Azji, Canadian Shield w Kanadzie, DNS.SB w Niemczech). Jeśli konkretny region lub dostawca nadal serwuje stary rekord, tabela to pokaże.

Kiedy używać tego narzędzia

  • Po zmianie serwerów nazw lub rekordu A/AAAA — potwierdź, że nowa wartość jest aktywna wszędzie, zanim przeniesiesz ruch.
  • Badanie zgłoszeń użytkowników, że "Twoja strona się nie ładuje" — zapytaj, którego używa resolvera, i sprawdź konkretnie ten.
  • Śledzenie zmian MX — serwery pocztowe ponawiają próby z różnymi resolverami, więc częściowy roll-out może powodować ciche awarie dostarczania.
  • Wykrywanie split DNS — jeśli AS routuje dostawcę przez GeoDNS, różne regiony dostają różne odpowiedzi; kolumna kraju to podświetla.

Jak czytać wyniki

Każdy wiersz to jeden rekurencyjny resolver. OK oznacza, że resolver zwrócił odpowiedź (wartości pokazane); Timeout oznacza brak odpowiedzi w 5 s (upstream jest powolny lub zablokowany); Error oznacza, że resolver odmówił lub zwrócił błędną odpowiedź. Kolumna czasu to round-trip z naszego serwera — zależy od naszej lokalizacji, nie Twojej, więc traktuj bezwzględne liczby jako "górne ograniczenie". To, co się liczy, to spójność wartości w wierszach.

Najczęstsze pytania

Dlaczego niektóre resolvery nadal pokazują starą wartość?

Ponieważ ją zacache'owały. Autorytatywny serwer nazw publikuje TTL (time-to-live) dla każdego rekordu; rekurencyjny resolver może trzymać kopię przez tyle sekund, zanim pobierze ponownie. Typowe TTL to 300 s–86400 s. Jeśli obniżyłeś TTL przed zmianą, cache'e wyczyszczą się szybciej; jeśli nie, spodziewaj się do jednego TTL opóźnienia. Cloudflare i Google Public DNS czasami prefetchują rekordy, ale mniejsze resolvery zawsze czekają.

Dlaczego kilka resolverów oznaczono jako Timeout?

Albo resolver jest przeciążony (krótkotrwale zdarza się u mniejszych dostawców), zablokowany dla zakresu IP naszego serwera lub po prostu wolny tego dnia. Pojedynczy timeout nie oznacza, że Twój rekord jest zepsuty — spójrz na pozostałe 14 wierszy. Jeśli ponad połowa timeoutuje jednocześnie, uruchom ponownie za minutę; jeśli się utrzymuje, problem jest po naszej stronie.

Czym to się różni od DNS Lookup?

DNS Lookup odpytuje jeden wybrany resolver i pokazuje wszystkie typy rekordów naraz. DNS Propagation odpytuje wiele resolverów równolegle, ale tylko dla jednego typu rekordu — odpowiada na pytanie "czy nowa wartość jest widoczna wszędzie?", nie "jakie rekordy ma ta domena?". Używaj obu razem po zmianie: Lookup, by zweryfikować wartość autorytatywną, Propagation, by obserwować jej rozprzestrzenianie.

Czy sprawdzacie resolvery tylko IPv6?

Nie na obecnej liście. Wszystkie 15 resolverów odpytujemy przez IPv4 na porcie UDP 53. Widoczność IPv6 w publicznym DNS jest bardzo nierównomierna; dodamy wiersze IPv6, gdy wystarczająco dostawców zaangażuje się w stabilny anycast IPv6.

Czy mogę sprawdzić rekordy inne niż A i AAAA?

Tak — wybierz MX, TXT lub NS z listy. Dla bardziej egzotycznych typów (CAA, SRV, SOA, CNAME, PTR) użyj narzędzia DNS Lookup — kontrole propagacji są najbardziej użyteczne dla typów rekordów, na których polegają sieci klienckie (adresy hostów, routing poczty, weryfikacja TXT, delegacja serwera nazw).