Domain & DNS

Пошук DNS-записів

Запитай записи A, AAAA, MX, TXT, NS, CNAME і SOA.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
example.com
Resolver?
Google (8.8.8.8)
Records
9
Query time
357.64 ms
A records (2)?
Host TTL? Value
example.com 300 172.66.147.243
example.com 300 104.20.23.154
AAAA records (2)?
Host TTL? Value
example.com 300 2606:4700:10::6814:179a
example.com 300 2606:4700:10::ac42:93f3
MX records (0)?
No MX records returned.
TXT records (2)?
Host TTL? Value
example.com 300 v=spf1 -all
example.com 300 _k2n1y4vw3qtb4skdx9e7dxt97qrmmq9
NS records (2)?
Host TTL? Value
example.com 21600 hera.ns.cloudflare.com
example.com 21600 elliott.ns.cloudflare.com
SOA records (1)?
Host TTL? Value
example.com 1001 elliott.ns.cloudflare.com dns.cloudflare.com serial 2409709709
Raw Output
example.com.  300  IN  A  172.66.147.243
example.com.  300  IN  A  104.20.23.154
example.com.  300  IN  AAAA  2606:4700:10::6814:179a
example.com.  300  IN  AAAA  2606:4700:10::ac42:93f3
example.com.  300  IN  TXT  "v=spf1 -all"
example.com.  300  IN  TXT  "_k2n1y4vw3qtb4skdx9e7dxt97qrmmq9"
example.com.  21600  IN  NS  hera.ns.cloudflare.com.
example.com.  21600  IN  NS  elliott.ns.cloudflare.com.
example.com.  1001  IN  SOA  elliott.ns.cloudflare.com. dns.cloudflare.com. 2409709709 10000 2400 604800 1800
Що означає кожне поле?

Опис полів

TTL

Скільки секунд downstream-резолвер може кешувати запис, перш ніж знову спитати авторитетний сервер. Короткий TTL (60–300) — зміни поширюються швидко, але кожен резолвер шуме частіше; довгий TTL (1h–1d) — менше навантаження, але повільніша пропагація.

A-запис

Мапить hostname на 32-бітну IPv4-адресу (напр., <code>example.com → 93.184.216.34</code>). Найпоширеніший тип DNS-запису; web-трафік починається саме з A-lookup.

AAAA-запис

IPv6-еквівалент A — 128-бітна адреса (напр., <code>2606:2800:220:1::93:184:216:34</code>). Сучасні хости публікують і A, і AAAA; резолвер вибирає за зв'язністю клієнта.

MX-запис

Перелічує хости поштових обмінників + пріоритет (менше значення — пробують першим). Без MX лист не може бути доставлений у домен. Приклади: <code>10 mail.example.com</code>.

CNAME

Canonical Name: каже резолверу "щоб мене знайти, шукай X замість мене". Не може співіснувати з іншими записами на тому ж імені й не може стояти у zone apex (голий домен). Корисний для CDN та SaaS-постачальників.

TXT

Спочатку довільний текст, сьогодні несе machine-readable політики: SPF (дозволені відправники), DKIM (ключі підпису), DMARC (політика email-auth), domain-ownership токени Google/Microsoft/AWS.

NS

Перелічує сервери, які тримають фактичні дані зони. TLD-реєстр повертає NS під час delegation chain; резолвери далі питають у них усе інше. Зміна NS — фактично перерозподіл домена.

PTR

Мапить IP назад на ім'я. Обов'язковий для поштових серверів — багато провайдерів відхиляють SMTP з IP без правильного PTR. Власник IP-блока (не власник домена) керує PTR-записами.

SOA

Кожна зона має точно один SOA: master NS, контактний email, serial-number (інкрементується при змінах — secondaries за ним розпізнають оновлення), refresh/retry/expire-таймери, дефолтний negative-cache TTL.

CAA

Certification Authority Authorization обмежує, які CA можуть видавати сертифікати для домена. Приклад: <code>0 issue "letsencrypt.org"</code> блокує всі CA окрім Let's Encrypt. CA зобов'язані поважати CAA перед видачею.

Резолвер

Публічний рекурсивний резолвер, до якого пішов запит: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Різні резолвери можуть давати різні відповіді через TTL-races, anycast чи geo-targeted DNS.

Про цей інструмент

DNS lookup запитує authoritative або recursive resolver, які записи публікує домен. Наш інструмент робить живий запит до Google, Cloudflare або Quad9 і показує кожен запис із його TTL — ті самі дані, що друкує dig у командному рядку, відформатовані для швидкого сканування.

Можна витягнути поширені типи записів на одній сторінці: A і AAAA для хостів, MX для маршрутизації пошти, TXT для SPF/DKIM/перевірочних рядків, NS для делегування, SOA для метаданих зони, плюс CNAME, SRV, CAA та reverse PTR. Обирайте лише потрібні типи, щоб відповідь була компактною.

Коли використовувати цей інструмент

  • Після зміни DNS. Запитайте кілька resolver, щоб підтвердити, що новий запис активний, перш ніж направляти трафік на нього.
  • Діагностика поштової доставки. Огляньте MX, SPF, DKIM, DMARC за один прохід.
  • Підтвердження володіння. Витягніть TXT-запис, який сторонній сервіс попросив опублікувати.
  • Reverse DNS. Запустіть PTR-запит на IP, щоб знайти hostname, який поштовий сервер або логер припише до нього.

Чому можуть бути різні відповіді

Публічні resolver кешують записи на TTL, налаштований у вашому authoritative nameserver. Google може ще обслуговувати старе значення, тоді як Cloudflare вже показує нове. Перемикайте resolver для порівняння — колонка TTL скаже, коли кеш закінчиться. Для глобального огляду з 20+ точок дивіться propagation check нижче.

Часті запитання

Який DNS resolver обрати?

Усі три (Google 8.8.8.8, Cloudflare 1.1.1.1, Quad9 9.9.9.9) — публічні, anycasted і повертають відповіді з authoritative-джерел. Cloudflare зазвичай найшвидший; Quad9 фільтрує відомі шкідливі імена; Google має найпередбачуванішу поведінку по регіонах. Перемикайте, щоб побачити, чи проблема глобальна, чи специфічна для resolver.

Що таке колонка TTL?

Time-to-live у секундах — як довго downstream resolver може кешувати цей запис. Низький TTL (60–300с) означає, що зміни поширюються швидко; високий TTL (3600–86400с) означає, що запис стабільний. Якщо плануєте змінити запис, спочатку знизьте TTL і дочекайтесь, поки старий TTL мине, перш ніж переключатись.

Чи запитуєте ви authoritative nameserver напряму?

Ні — ми запитуємо обраний публічний resolver, так само як це робить браузер або поштовий сервер. Зазвичай це те, що потрібно: відповідає тому, що бачить решта інтернету. Якщо треба перевірити, що зараз публікує authoritative, використовуйте +norecurse dig або hosting-специфічний інструмент.

Чому PTR-записи виглядають інакше?

PTR-lookup розв'язує IP назад у hostname і використовує reverse-зону .in-addr.arpa (IPv4) або .ip6.arpa (IPv6). Щоб не змішувати типи з різних зон, обирайте PTR окремо і вводьте IP-адресу замість домену.