Пошук DNS-записів
Запитай записи A, AAAA, MX, TXT, NS, CNAME і SOA.
| Host | TTL? | Value |
|---|---|---|
| example.com | 300 | 2606:4700:10::6814:179a |
| example.com | 300 | 2606:4700:10::ac42:93f3 |
| Host | TTL? | Value |
|---|---|---|
| example.com | 300 | v=spf1 -all |
| example.com | 300 | _k2n1y4vw3qtb4skdx9e7dxt97qrmmq9 |
| Host | TTL? | Value |
|---|---|---|
| example.com | 21600 | hera.ns.cloudflare.com |
| example.com | 21600 | elliott.ns.cloudflare.com |
| Host | TTL? | Value |
|---|---|---|
| example.com | 1001 | elliott.ns.cloudflare.com dns.cloudflare.com serial 2409709709 |
example.com. 300 IN A 172.66.147.243 example.com. 300 IN A 104.20.23.154 example.com. 300 IN AAAA 2606:4700:10::6814:179a example.com. 300 IN AAAA 2606:4700:10::ac42:93f3 example.com. 300 IN TXT "v=spf1 -all" example.com. 300 IN TXT "_k2n1y4vw3qtb4skdx9e7dxt97qrmmq9" example.com. 21600 IN NS hera.ns.cloudflare.com. example.com. 21600 IN NS elliott.ns.cloudflare.com. example.com. 1001 IN SOA elliott.ns.cloudflare.com. dns.cloudflare.com. 2409709709 10000 2400 604800 1800
Що означає кожне поле?
Опис полів
TTL
Скільки секунд downstream-резолвер може кешувати запис, перш ніж знову спитати авторитетний сервер. Короткий TTL (60–300) — зміни поширюються швидко, але кожен резолвер шуме частіше; довгий TTL (1h–1d) — менше навантаження, але повільніша пропагація.
A-запис
Мапить hostname на 32-бітну IPv4-адресу (напр., <code>example.com → 93.184.216.34</code>). Найпоширеніший тип DNS-запису; web-трафік починається саме з A-lookup.
AAAA-запис
IPv6-еквівалент A — 128-бітна адреса (напр., <code>2606:2800:220:1::93:184:216:34</code>). Сучасні хости публікують і A, і AAAA; резолвер вибирає за зв'язністю клієнта.
MX-запис
Перелічує хости поштових обмінників + пріоритет (менше значення — пробують першим). Без MX лист не може бути доставлений у домен. Приклади: <code>10 mail.example.com</code>.
CNAME
Canonical Name: каже резолверу "щоб мене знайти, шукай X замість мене". Не може співіснувати з іншими записами на тому ж імені й не може стояти у zone apex (голий домен). Корисний для CDN та SaaS-постачальників.
TXT
Спочатку довільний текст, сьогодні несе machine-readable політики: SPF (дозволені відправники), DKIM (ключі підпису), DMARC (політика email-auth), domain-ownership токени Google/Microsoft/AWS.
NS
Перелічує сервери, які тримають фактичні дані зони. TLD-реєстр повертає NS під час delegation chain; резолвери далі питають у них усе інше. Зміна NS — фактично перерозподіл домена.
PTR
Мапить IP назад на ім'я. Обов'язковий для поштових серверів — багато провайдерів відхиляють SMTP з IP без правильного PTR. Власник IP-блока (не власник домена) керує PTR-записами.
SOA
Кожна зона має точно один SOA: master NS, контактний email, serial-number (інкрементується при змінах — secondaries за ним розпізнають оновлення), refresh/retry/expire-таймери, дефолтний negative-cache TTL.
CAA
Certification Authority Authorization обмежує, які CA можуть видавати сертифікати для домена. Приклад: <code>0 issue "letsencrypt.org"</code> блокує всі CA окрім Let's Encrypt. CA зобов'язані поважати CAA перед видачею.
Резолвер
Публічний рекурсивний резолвер, до якого пішов запит: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Різні резолвери можуть давати різні відповіді через TTL-races, anycast чи geo-targeted DNS.
Про цей інструмент
DNS lookup запитує authoritative або recursive resolver, які записи публікує домен. Наш інструмент робить живий запит до Google, Cloudflare або Quad9 і показує кожен запис із його TTL — ті самі дані, що друкує dig у командному рядку, відформатовані для швидкого сканування.
Можна витягнути поширені типи записів на одній сторінці: A і AAAA для хостів, MX для маршрутизації пошти, TXT для SPF/DKIM/перевірочних рядків, NS для делегування, SOA для метаданих зони, плюс CNAME, SRV, CAA та reverse PTR. Обирайте лише потрібні типи, щоб відповідь була компактною.
Коли використовувати цей інструмент
- Після зміни DNS. Запитайте кілька resolver, щоб підтвердити, що новий запис активний, перш ніж направляти трафік на нього.
- Діагностика поштової доставки. Огляньте
MX,SPF,DKIM,DMARCза один прохід. - Підтвердження володіння. Витягніть
TXT-запис, який сторонній сервіс попросив опублікувати. - Reverse DNS. Запустіть
PTR-запит на IP, щоб знайти hostname, який поштовий сервер або логер припише до нього.
Чому можуть бути різні відповіді
Публічні resolver кешують записи на TTL, налаштований у вашому authoritative nameserver. Google може ще обслуговувати старе значення, тоді як Cloudflare вже показує нове. Перемикайте resolver для порівняння — колонка TTL скаже, коли кеш закінчиться. Для глобального огляду з 20+ точок дивіться propagation check нижче.Часті запитання
Який DNS resolver обрати?
Що таке колонка TTL?
Чи запитуєте ви authoritative nameserver напряму?
+norecurse dig або hosting-специфічний інструмент.
Чому PTR-записи виглядають інакше?
.in-addr.arpa (IPv4) або .ip6.arpa (IPv6). Щоб не змішувати типи з різних зон, обирайте PTR окремо і вводьте IP-адресу замість домену.