Comprovació de Propagació DNS Global
Comprobador de Propagació DNS
Compara resultats, latència i estat d'error entre múltiples proveïdors DNS recursius i DoH. Ideal per diagnosticar retards de propagació i forks de resolució.
Després de canviar els registres DNS o canviar de CDN, la pregunta més frustrant és: quan serà efectiu globalment? Quines regions encara retornen registres antics? El DNS tradicional i el DoH són coherents (hi ha segrest o poisoning)? Aquesta eina consulta en paral·lel múltiples servidors DNS globals i endpoints DoH, mostrant resultats en temps real, latència i consistència per detectar anomalies i DNS poisoning.
Relacionats
Casos d'ús
- Després de canviar registres A o canviar de CDN, comproveu si els nodes DNS globals han sincronitzat la nova IP
- En cas de sospita de DNS poisoning o segrest, compareu DNS tradicional (port 53) amb DoH: si DoH és correcte però DNS és anòmal hi ha poisoning
- Després de migrar a un nou proveïdor DNS, verifiqueu si els DNS recursius globals han actualitzat els registres NS
- Després de configurar registres de correu MX/TXT/SPF/DKIM, comproveu la propagació per evitar problemes de correu
- En resoldre problemes d'accés per a alguns usuaris, utilitzeu la detecció multi-font per identificar memòria cau DNS obsoleta
- Compareu la latència de diferents DNS públics (Google/Cloudflare/Ali/Tencent) per triar la configuració òptima
Com usar-ho
- Introduïu el domini a comprovar (per exemple example.com), o feu clic als dominis per defecte (geekformat.com/github.com/cloudflare.com/vercel.com)
- Seleccioneu el tipus de registre DNS (A/AAAA/TXT/CNAME/NS/MX), per defecte A
- Feu clic a 'Inicia comprovació de propagació'; l'eina consulta en paral·lel múltiples fonts DNS i DoH
- Comproveu l'àrea de resum: insígnia de consistència, èxits/latència mitjana DNS/DoH, timeouts/errors, node més ràpid
- A l'àrea de distribució de respostes visualitzeu respostes compartides (verd), només DNS (groc) i només DoH (blau)
- A l'àrea de resultats detallats visualitzeu cada font DNS/DoH; utilitzeu els filtres (tot/èxit/anomalia) per identificar problemes
- Feu clic a 'Copia llista DNS' o 'Copia llista DoH' per copiar els resultats al porta-retalls per a tiquets o col·laboració
Característiques
- Canal dual paral·lel: consulta simultàniament DNS tradicional (port 53) i DoH, compara resultats
- 6 tipus de registres: compatible amb A, AAAA, TXT, CNAME, NS, MX per a la majoria d'escenaris
- Anàlisi intel·ligent de consistència: compara automàticament tots els resultats i marca tres estats (complet/parcial/divergent)
- Comparació de rendiment de latència: mostra nombre d'èxits, latència mitjana i node més ràpid per a DNS i DoH
- Panell de distribució de respostes de tres colors: verd/groc/blau per a respostes compartides/només DNS/només DoH
- Filtrat de resultats anòmals: filtra tot/èxit/anomalia per identificar timeouts i errors
- Dominis per defecte integrats: geekformat.com, github.com, cloudflare.com, vercel.com per a proves ràpides
Preguntes freqients
Quant de temps dura normalment la propagació DNS?
Depenent de la configuració del TTL: TTL 300 (5 min) sol trigar 5-15 minuts per a la propagació global; TTL 3600 (1 hora) triga 1-4 hores; TTL 86400 (24 h) triga 24-48 hores. La memòria cau DNS de l'ISP pot allargar-ho, algunes memòries cau persistents poden trigar fins a 72 hores.
Per què hi ha incoherències entre els resultats DNS i DoH?
El DNS tradicional (port 53) és text pla i pot ser segrestat/falsificat (DNS poisoning) per l'ISP, router o tallafoc; el DoH passa per HTTPS (port 443) amb xifratge i és més difícil de falsificar. Si el DNS retorna un resultat diferent del DoH, pot haver-hi segrest DNS o proxy transparent.
L'estat vermell (totalment divergent) significa necessàriament un atac?
No necessàriament. El Geo-DNS del CDN retorna diferents IP segons la regió (per exemple la Xina i els EUA visiten nodes diferents), cosa que també causa resultats diferents. Però si el DNS tradicional i el DoH mostren grans diferències per a la mateixa regió, hi ha una alta probabilitat de segrest o DNS poisoning i hauríeu de comprovar la xarxa i el servidor DNS.
Per què els timeouts/errors en alguns nodes són normals?
Alguns servidors DNS limiten la freqüència de consultes o no són accessibles des d'IP estrangeres (per exemple alguns DNS xinesos no són accessibles des de l'estranger); les fluctuacions de xarxa també poden causar timeouts. Centreu-vos en la consistència global, no en excepcions individuals. Tanmateix si molts nodes retornen errors, comproveu si el domini està configurat correctament.
Com accelerar la propagació DNS abans d'una migració de CDN?
Pràctica recomanada: 1-2 dies abans de la migració, reduïu el TTL de 86400/3600 a 300 perquè la memòria cau antiga expiri ràpidament; després de completar la migració i verificar l'estabilitat, restabliu el TTL a 3600 o 86400 per reduir la càrrega DNS. Això s'anomena 'escalfament del TTL DNS'.
Quina diferència hi ha entre els registres A i CNAME?
El registre A apunta directament a una adreça IPv4 (per exemple example.com → 1.2.3.4); CNAME és un àlies que apunta a un altre nom de domini (per exemple www.example.com → example.com). CNAME s'utilitza habitualment per a subdominis i dominis CDN. En accedir al CDN, normalment és el CNAME qui apunta al nom de domini del CDN.
El DoH i el DNS tenen la mateixa velocitat de resolució?
En condicions de xarxa normals, la latència de resolució del DoH i del DNS és comparable (normalment 10-50ms); tanmateix en xarxes amb segrest o falsificació de DNS, el DoH és més fiable i retorna resultats correctes. Però alguns ISP restringeixen o alenteixen el trànsit DoH, i la latència pot ser més alta aleshores.
Glossari
- Propagació DNS
- Procés de difusió dels registres DNS des del servidor autoritari fins als DNS recursius globals després d'un canvi; el temps depèn del TTL.
- DoH (DNS over HTTPS)
- Protocol que xifra les consultes DNS mitjançant HTTPS (port 443), prevenint interceptacions i segrest. Exemples: Cloudflare 1.1.1.1, Google 8.8.8.8.
- DoT (DNS over TLS)
- DNS sobre TLS (port 853), similar al DoH però directament sobre TLS sense encapsulació HTTP.
- DNS Poisoning
- Atac en què un intermediari modifica les respostes DNS i redirigeix a IP incorrectes. El DoH/DoT ho prevenen mitjançant xifratge.
- TTL (Time To Live)
- Segons que el registre DNS roman a la memòria cau del DNS recursiu. Valors habituals de 300 (5 min) a 86400 (24 h). Un TTL més baix = propagació més ràpida.
- DNS Recursiu
- Servidor DNS que proporciona resolució de noms als usuaris (ex. 8.8.8.8, 1.1.1.1), consultant jeràrquicament els DNS autoritatius i emmagatzemant els resultats.
- DNS Autoritatiu
- Servidor que conté els registres originals del domini, allotjat per l'registrador o proveïdor DNS; és la 'font oficial'.
- Bifurcació de resolució
- Fenomen en què diferents regions o canals retornen resultats diferents, causat per memòria cau no actualitzada, Geo-DNS de CDN o DNS poisoning.
- Registres A/AAAA
- A mapeja el domini a IPv4; AAAA a IPv6. Són els registres més comuns, determinen directament quin servidor resol el domini.
- CNAME/MX/TXT/NS
- CNAME àlies a un altre domini; MX intercanvi de correu (servidor de correu); TXT registres de text (SPF/DKIM); NS servidor de noms indica els DNS autoritatius.
Comparació de servidors DNS públics habituals i endpoints DoH
| Proveïdor | DNS IP | Endpoint DoH | País/Regió | Característiques |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | Estats Units | Nombrosos nodes globals, resolució estable, compatible amb DoH/DoT |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | Estats Units | Orientat a la privacitat, baixa latència, sense registre de consultes |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | Suïssa/Estats Units | Bloqueig de dominis maliciosos integrat, protecció de seguretat |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | Estats Units (Cisco) | Compatible amb filtratge de contingut i protecció contra phishing |
| AliDNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | Xina | Bona cobertura de nodes xinesos, resolució ràpida a la Xina |
| Tencent DNSPod | 119.29.29.29 | https://doh.pub/dns-query | Xina | Accés estable a la Xina, compatible amb DoH |
| 114DNS | 114.114.114.114 | N/A | Xina | DNS públic xinès històric, àmplia cobertura de nodes |
Estat de consistència DNS i accions suggerides
| Estat de consistència | Color | Significat | Acció suggerida |
|---|---|---|---|
| Totalment consistent | Verd | Totes les fonts DNS i DoH retornen resultats idèntics | Propagació completada, registre efectiu globalment |
| Parcialment divergent | Groc | Alguns nodes retornen registres nous, d'altres encara antics o resultats diferents | Espereu que el TTL expiri i torneu a comprovar; verifiqueu si és la programació normal del CDN |
| Totalment divergent | Vermell | Les fonts retornen resultats completament diferents; DNS i DoH són incoherents | Possible DNS poisoning/segrest o error del servidor autoritari; verifiqueu mitjançant DoH i comproveu la xarxa local |
| Timeout/Error | Vermell | Algunes fonts DNS no són accessibles o retornen errors | Possible problema de xarxa, fallada del DNS o domini inexistent; comproveu el domini i l'estat del servidor autoritari |
| Resposta buida/NXDOMAIN | Gris | El domini o registre no existeix, el servidor autoritari retorna NXDOMAIN | Comproveu si el registre està configurat correctament; comproveu si el domini ha caducat o s'ha eliminat |
Valor TTL i temps de propagació de referència
| Valor TTL | Temps de propagació esperat | Escenari d'ús | Nota |
|---|---|---|---|
| 300 segons (5 minuts) | 5-15 minuts | Canvis de registres, recuperació de desastres, commutació ràpida | Propagació més ràpida però major càrrega de consultes DNS; utilitzeu només durant finestres de canvi |
| 3600 segons (1 hora) | 1-4 hores | Dominis d'ús diari/habitual, entorns de prova | Bon equilibri entre velocitat de propagació i càrrega; més recomanat |
| 86400 segons (24 hores) | 24-48 hores | Dominis de producció estables, dominis que poques vegades canvien | Redueix la càrrega de consultes DNS però requereix preparació abans dels canvis |
| 604800 segons (7 dies) | 48-72 hores o més | Dominis arrel molt estables, dominis que gairebé mai canvien | Càrrega més baixa; els canvis requereixen reduir el TTL amb diversos dies d'antelació |
Authoritative References
- Generador de Capçalera d'Autenticació
- Analitzador de Cache-Control
- Analitzador de Content-Disposition
- Generador de Capçaleres CORS
- Inspeccionador CORS
- Constructor de Polítiques CSP
- Convertidor cURL a codi
- Comprovació de Propagació DNS Global
- Consulta DNS
- Analitzador de Capçalera Forwarded
- Generador d'Etiquetes Hreflang
- Analitzador HSTS
- Analitzador de galetes HTTP
- Verificador de Capçaleres HTTP
- Prover de Sol·licituds HTTP
- Consulta de codis d'estat HTTP
- Cerca d'IP
- Convertidor IPv4
- Expansor de Rang IPv4
- Caixa d'eines IPv6
- Analitzador de Capçalera Link
- Consulta MX
- Verificador de Ports
- Generador de Paràmetres URL
- Analitzador de Capçalera de Límit de Freqüència
- Comprovador de cadena de reorientació
- Generador de Robots.txt
- Inspector de Robots.txt
- Verificador de Capçaleres de Seguretat
- Generador de Security.txt
- Analitzador de Set-Cookie
- Auditoria de Xarxa del Lloc
- Generador de Sitemap
- Inspector de Sitemap
- Verificador de Certificats SSL
- Calculadora de Subxarxes
- Analitzador d'URL
- Analitzador User-Agent
- Generador d'Enllaços UTM
- Prover de WebSocket
- What Is My IP?
- Consulta WHOIS