Domain & DNS

Пошук DNS-записів

Запитай записи A, AAAA, MX, TXT, NS, CNAME і SOA.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
google.com
Resolver?
Google (8.8.8.8)
Records
31
Query time
344.43 ms
A records (6)?
Host TTL? Value
google.com 300 142.251.14.139
google.com 300 142.251.14.100
google.com 300 142.251.14.138
google.com 300 142.251.14.102
google.com 300 142.251.14.113
google.com 300 142.251.14.101
AAAA records (4)?
Host TTL? Value
google.com 300 2a00:1450:4001:c15::65
google.com 300 2a00:1450:4001:c15::8b
google.com 300 2a00:1450:4001:c15::8a
google.com 300 2a00:1450:4001:c15::66
MX records (1)?
Host TTL? Value
google.com 115 10 smtp.google.com
TXT records (15)?
Host TTL? Value
google.com 300 globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8=
google.com 300 docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e
google.com 300 facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95
google.com 300 docusign=1b0a6754-49b1-4db5-8540-d2c12664b289
google.com 300 google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ
google.com 300 v=spf1 include:_spf.google.com ~all
google.com 300 MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB
google.com 300 google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0
google.com 300 apple-domain-verification=30afIBcvSuDV2PLX
google.com 300 onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc
google.com 300 cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b
google.com 300 Z29vZ2xl
google.com 300 onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0
google.com 300 google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o
google.com 300 work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6
NS records (4)?
Host TTL? Value
google.com 21600 ns4.google.com
google.com 21600 ns1.google.com
google.com 21600 ns3.google.com
google.com 21600 ns2.google.com
SOA records (1)?
Host TTL? Value
google.com 29 ns1.google.com dns-admin.google.com serial 953810495
Raw Output
google.com.  300  IN  A  142.251.14.139
google.com.  300  IN  A  142.251.14.100
google.com.  300  IN  A  142.251.14.138
google.com.  300  IN  A  142.251.14.102
google.com.  300  IN  A  142.251.14.113
google.com.  300  IN  A  142.251.14.101
google.com.  300  IN  AAAA  2a00:1450:4001:c15::65
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8b
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8a
google.com.  300  IN  AAAA  2a00:1450:4001:c15::66
google.com.  115  IN  MX  10 smtp.google.com.
google.com.  300  IN  TXT  "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8="
google.com.  300  IN  TXT  "docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e"
google.com.  300  IN  TXT  "facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95"
google.com.  300  IN  TXT  "docusign=1b0a6754-49b1-4db5-8540-d2c12664b289"
google.com.  300  IN  TXT  "google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ"
google.com.  300  IN  TXT  "v=spf1 include:_spf.google.com ~all"
google.com.  300  IN  TXT  "MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB"
google.com.  300  IN  TXT  "google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0"
google.com.  300  IN  TXT  "apple-domain-verification=30afIBcvSuDV2PLX"
google.com.  300  IN  TXT  "onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc"
google.com.  300  IN  TXT  "cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b"
google.com.  300  IN  TXT  "Z29vZ2xl"
google.com.  300  IN  TXT  "onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0"
google.com.  300  IN  TXT  "google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o"
google.com.  300  IN  TXT  "work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6"
google.com.  21600  IN  NS  ns4.google.com.
google.com.  21600  IN  NS  ns1.google.com.
google.com.  21600  IN  NS  ns3.google.com.
google.com.  21600  IN  NS  ns2.google.com.
google.com.  29  IN  SOA  ns1.google.com. dns-admin.google.com. 953810495 900 900 1800 60
Що означає кожне поле?

Опис полів

TTL

Скільки секунд downstream-резолвер може кешувати запис, перш ніж знову спитати авторитетний сервер. Короткий TTL (60–300) — зміни поширюються швидко, але кожен резолвер шуме частіше; довгий TTL (1h–1d) — менше навантаження, але повільніша пропагація.

A-запис

Мапить hostname на 32-бітну IPv4-адресу (напр., <code>example.com → 93.184.216.34</code>). Найпоширеніший тип DNS-запису; web-трафік починається саме з A-lookup.

AAAA-запис

IPv6-еквівалент A — 128-бітна адреса (напр., <code>2606:2800:220:1::93:184:216:34</code>). Сучасні хости публікують і A, і AAAA; резолвер вибирає за зв'язністю клієнта.

MX-запис

Перелічує хости поштових обмінників + пріоритет (менше значення — пробують першим). Без MX лист не може бути доставлений у домен. Приклади: <code>10 mail.example.com</code>.

CNAME

Canonical Name: каже резолверу "щоб мене знайти, шукай X замість мене". Не може співіснувати з іншими записами на тому ж імені й не може стояти у zone apex (голий домен). Корисний для CDN та SaaS-постачальників.

TXT

Спочатку довільний текст, сьогодні несе machine-readable політики: SPF (дозволені відправники), DKIM (ключі підпису), DMARC (політика email-auth), domain-ownership токени Google/Microsoft/AWS.

NS

Перелічує сервери, які тримають фактичні дані зони. TLD-реєстр повертає NS під час delegation chain; резолвери далі питають у них усе інше. Зміна NS — фактично перерозподіл домена.

PTR

Мапить IP назад на ім'я. Обов'язковий для поштових серверів — багато провайдерів відхиляють SMTP з IP без правильного PTR. Власник IP-блока (не власник домена) керує PTR-записами.

SOA

Кожна зона має точно один SOA: master NS, контактний email, serial-number (інкрементується при змінах — secondaries за ним розпізнають оновлення), refresh/retry/expire-таймери, дефолтний negative-cache TTL.

CAA

Certification Authority Authorization обмежує, які CA можуть видавати сертифікати для домена. Приклад: <code>0 issue "letsencrypt.org"</code> блокує всі CA окрім Let's Encrypt. CA зобов'язані поважати CAA перед видачею.

Резолвер

Публічний рекурсивний резолвер, до якого пішов запит: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Різні резолвери можуть давати різні відповіді через TTL-races, anycast чи geo-targeted DNS.

Про цей інструмент

DNS lookup запитує authoritative або recursive resolver, які записи публікує домен. Наш інструмент робить живий запит до Google, Cloudflare або Quad9 і показує кожен запис із його TTL — ті самі дані, що друкує dig у командному рядку, відформатовані для швидкого сканування.

Можна витягнути поширені типи записів на одній сторінці: A і AAAA для хостів, MX для маршрутизації пошти, TXT для SPF/DKIM/перевірочних рядків, NS для делегування, SOA для метаданих зони, плюс CNAME, SRV, CAA та reverse PTR. Обирайте лише потрібні типи, щоб відповідь була компактною.

Коли використовувати цей інструмент

  • Після зміни DNS. Запитайте кілька resolver, щоб підтвердити, що новий запис активний, перш ніж направляти трафік на нього.
  • Діагностика поштової доставки. Огляньте MX, SPF, DKIM, DMARC за один прохід.
  • Підтвердження володіння. Витягніть TXT-запис, який сторонній сервіс попросив опублікувати.
  • Reverse DNS. Запустіть PTR-запит на IP, щоб знайти hostname, який поштовий сервер або логер припише до нього.

Чому можуть бути різні відповіді

Публічні resolver кешують записи на TTL, налаштований у вашому authoritative nameserver. Google може ще обслуговувати старе значення, тоді як Cloudflare вже показує нове. Перемикайте resolver для порівняння — колонка TTL скаже, коли кеш закінчиться. Для глобального огляду з 20+ точок дивіться propagation check нижче.

Часті запитання

Який DNS resolver обрати?

Усі три (Google 8.8.8.8, Cloudflare 1.1.1.1, Quad9 9.9.9.9) — публічні, anycasted і повертають відповіді з authoritative-джерел. Cloudflare зазвичай найшвидший; Quad9 фільтрує відомі шкідливі імена; Google має найпередбачуванішу поведінку по регіонах. Перемикайте, щоб побачити, чи проблема глобальна, чи специфічна для resolver.

Що таке колонка TTL?

Time-to-live у секундах — як довго downstream resolver може кешувати цей запис. Низький TTL (60–300с) означає, що зміни поширюються швидко; високий TTL (3600–86400с) означає, що запис стабільний. Якщо плануєте змінити запис, спочатку знизьте TTL і дочекайтесь, поки старий TTL мине, перш ніж переключатись.

Чи запитуєте ви authoritative nameserver напряму?

Ні — ми запитуємо обраний публічний resolver, так само як це робить браузер або поштовий сервер. Зазвичай це те, що потрібно: відповідає тому, що бачить решта інтернету. Якщо треба перевірити, що зараз публікує authoritative, використовуйте +norecurse dig або hosting-специфічний інструмент.

Чому PTR-записи виглядають інакше?

PTR-lookup розв'язує IP назад у hostname і використовує reverse-зону .in-addr.arpa (IPv4) або .ip6.arpa (IPv6). Щоб не змішувати типи з різних зон, обирайте PTR окремо і вводьте IP-адресу замість домену.