Пошук DNS-записів
Запитай записи A, AAAA, MX, TXT, NS, CNAME і SOA.
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | 142.251.14.139 |
| google.com | 300 | 142.251.14.100 |
| google.com | 300 | 142.251.14.138 |
| google.com | 300 | 142.251.14.102 |
| google.com | 300 | 142.251.14.113 |
| google.com | 300 | 142.251.14.101 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | 2a00:1450:4001:c15::65 |
| google.com | 300 | 2a00:1450:4001:c15::8b |
| google.com | 300 | 2a00:1450:4001:c15::8a |
| google.com | 300 | 2a00:1450:4001:c15::66 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8= |
| google.com | 300 | docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e |
| google.com | 300 | facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95 |
| google.com | 300 | docusign=1b0a6754-49b1-4db5-8540-d2c12664b289 |
| google.com | 300 | google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ |
| google.com | 300 | v=spf1 include:_spf.google.com ~all |
| google.com | 300 | MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB |
| google.com | 300 | google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0 |
| google.com | 300 | apple-domain-verification=30afIBcvSuDV2PLX |
| google.com | 300 | onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc |
| google.com | 300 | cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b |
| google.com | 300 | Z29vZ2xl |
| google.com | 300 | onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0 |
| google.com | 300 | google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o |
| google.com | 300 | work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 21600 | ns4.google.com |
| google.com | 21600 | ns1.google.com |
| google.com | 21600 | ns3.google.com |
| google.com | 21600 | ns2.google.com |
google.com. 300 IN A 142.251.14.139 google.com. 300 IN A 142.251.14.100 google.com. 300 IN A 142.251.14.138 google.com. 300 IN A 142.251.14.102 google.com. 300 IN A 142.251.14.113 google.com. 300 IN A 142.251.14.101 google.com. 300 IN AAAA 2a00:1450:4001:c15::65 google.com. 300 IN AAAA 2a00:1450:4001:c15::8b google.com. 300 IN AAAA 2a00:1450:4001:c15::8a google.com. 300 IN AAAA 2a00:1450:4001:c15::66 google.com. 115 IN MX 10 smtp.google.com. google.com. 300 IN TXT "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8=" google.com. 300 IN TXT "docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e" google.com. 300 IN TXT "facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95" google.com. 300 IN TXT "docusign=1b0a6754-49b1-4db5-8540-d2c12664b289" google.com. 300 IN TXT "google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ" google.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all" google.com. 300 IN TXT "MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB" google.com. 300 IN TXT "google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0" google.com. 300 IN TXT "apple-domain-verification=30afIBcvSuDV2PLX" google.com. 300 IN TXT "onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc" google.com. 300 IN TXT "cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b" google.com. 300 IN TXT "Z29vZ2xl" google.com. 300 IN TXT "onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0" google.com. 300 IN TXT "google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o" google.com. 300 IN TXT "work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6" google.com. 21600 IN NS ns4.google.com. google.com. 21600 IN NS ns1.google.com. google.com. 21600 IN NS ns3.google.com. google.com. 21600 IN NS ns2.google.com. google.com. 29 IN SOA ns1.google.com. dns-admin.google.com. 953810495 900 900 1800 60
Що означає кожне поле?
Опис полів
TTL
Скільки секунд downstream-резолвер може кешувати запис, перш ніж знову спитати авторитетний сервер. Короткий TTL (60–300) — зміни поширюються швидко, але кожен резолвер шуме частіше; довгий TTL (1h–1d) — менше навантаження, але повільніша пропагація.
A-запис
Мапить hostname на 32-бітну IPv4-адресу (напр., <code>example.com → 93.184.216.34</code>). Найпоширеніший тип DNS-запису; web-трафік починається саме з A-lookup.
AAAA-запис
IPv6-еквівалент A — 128-бітна адреса (напр., <code>2606:2800:220:1::93:184:216:34</code>). Сучасні хости публікують і A, і AAAA; резолвер вибирає за зв'язністю клієнта.
MX-запис
Перелічує хости поштових обмінників + пріоритет (менше значення — пробують першим). Без MX лист не може бути доставлений у домен. Приклади: <code>10 mail.example.com</code>.
CNAME
Canonical Name: каже резолверу "щоб мене знайти, шукай X замість мене". Не може співіснувати з іншими записами на тому ж імені й не може стояти у zone apex (голий домен). Корисний для CDN та SaaS-постачальників.
TXT
Спочатку довільний текст, сьогодні несе machine-readable політики: SPF (дозволені відправники), DKIM (ключі підпису), DMARC (політика email-auth), domain-ownership токени Google/Microsoft/AWS.
NS
Перелічує сервери, які тримають фактичні дані зони. TLD-реєстр повертає NS під час delegation chain; резолвери далі питають у них усе інше. Зміна NS — фактично перерозподіл домена.
PTR
Мапить IP назад на ім'я. Обов'язковий для поштових серверів — багато провайдерів відхиляють SMTP з IP без правильного PTR. Власник IP-блока (не власник домена) керує PTR-записами.
SOA
Кожна зона має точно один SOA: master NS, контактний email, serial-number (інкрементується при змінах — secondaries за ним розпізнають оновлення), refresh/retry/expire-таймери, дефолтний negative-cache TTL.
CAA
Certification Authority Authorization обмежує, які CA можуть видавати сертифікати для домена. Приклад: <code>0 issue "letsencrypt.org"</code> блокує всі CA окрім Let's Encrypt. CA зобов'язані поважати CAA перед видачею.
Резолвер
Публічний рекурсивний резолвер, до якого пішов запит: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Різні резолвери можуть давати різні відповіді через TTL-races, anycast чи geo-targeted DNS.
Про цей інструмент
DNS lookup запитує authoritative або recursive resolver, які записи публікує домен. Наш інструмент робить живий запит до Google, Cloudflare або Quad9 і показує кожен запис із його TTL — ті самі дані, що друкує dig у командному рядку, відформатовані для швидкого сканування.
Можна витягнути поширені типи записів на одній сторінці: A і AAAA для хостів, MX для маршрутизації пошти, TXT для SPF/DKIM/перевірочних рядків, NS для делегування, SOA для метаданих зони, плюс CNAME, SRV, CAA та reverse PTR. Обирайте лише потрібні типи, щоб відповідь була компактною.
Коли використовувати цей інструмент
- Після зміни DNS. Запитайте кілька resolver, щоб підтвердити, що новий запис активний, перш ніж направляти трафік на нього.
- Діагностика поштової доставки. Огляньте
MX,SPF,DKIM,DMARCза один прохід. - Підтвердження володіння. Витягніть
TXT-запис, який сторонній сервіс попросив опублікувати. - Reverse DNS. Запустіть
PTR-запит на IP, щоб знайти hostname, який поштовий сервер або логер припише до нього.
Чому можуть бути різні відповіді
Публічні resolver кешують записи на TTL, налаштований у вашому authoritative nameserver. Google може ще обслуговувати старе значення, тоді як Cloudflare вже показує нове. Перемикайте resolver для порівняння — колонка TTL скаже, коли кеш закінчиться. Для глобального огляду з 20+ точок дивіться propagation check нижче.Часті запитання
Який DNS resolver обрати?
Що таке колонка TTL?
Чи запитуєте ви authoritative nameserver напряму?
+norecurse dig або hosting-специфічний інструмент.
Чому PTR-записи виглядають інакше?
.in-addr.arpa (IPv4) або .ip6.arpa (IPv6). Щоб не змішувати типи з різних зон, обирайте PTR окремо і вводьте IP-адресу замість домену.