Pemeriksaan Propagasi DNS Global
Pengecek Propagasi DNS
Bandingkan hasil, latensi, dan status kesalahan di seluruh penyedia DNS rekursif dan DoH multiple. Sangat bagus untuk mendiagnosis penundaan propagasi dan fork resolusi.
Setelah mengubah catatan DNS atau mengganti CDN, pertanyaan yang paling membuat frustrasi adalah: kapan akan berlaku secara global? Wilayah mana yang masih mengembalikan catatan lama? Apakah DNS tradisional dan DoH konsisten (apakah ada pembajakan atau keracunan)? Alat ini secara paralel memeriksa beberapa server DNS global dan titik akhir DoH, menampilkan hasil waktu nyata, latensi, dan konsistensi untuk mendeteksi anomali dan keracunan DNS.
Rekomendasi Terkait
Kasus penggunaan
- Setelah mengubah catatan A atau mengganti CDN, periksa apakah node DNS global telah menyinkronkan IP baru
- Jika dicurigai keracunan atau pembajakan DNS, bandingkan DNS tradisional (port 53) dengan DoH: jika DoH benar tetapi DNS tidak normal maka ada keracunan
- Setelah migrasi ke penyedia DNS baru, verifikasi apakah DNS rekursif global telah memperbarui catatan NS
- Setelah mengonfigurasi catatan email MX/TXT/SPF/DKIM, periksa propagasi untuk menghindari masalah email
- Saat memecahkan masalah akses bagi beberapa pengguna, gunakan deteksi multi-sumber untuk mengidentifikasi cache DNS yang kedaluwarsa
- Bandingkan latensi berbagai DNS publik (Google/Cloudflare/Ali/Tencent) untuk memilih konfigurasi optimal
Cara Penggunaan
- Masukkan domain yang akan diperiksa (misalnya example.com), atau klik domain bawaan (geekformat.com/github.com/cloudflare.com/vercel.com)
- Pilih jenis catatan DNS (A/AAAA/TXT/CNAME/NS/MX), default adalah A
- Klik 'Mulai Pemeriksaan Propagasi'; alat secara paralel memeriksa beberapa sumber DNS dan DoH
- Periksa area ringkasan: lencana konsistensi, keberhasilan/latensi rata-rata DNS/DoH, timeout/kesalahan, node tercepat
- Di area distribusi respons, lihat respons bersama (hijau), khusus DNS (kuning), dan khusus DoH (biru)
- Di area hasil terperinci, lihat setiap sumber DNS/DoH; gunakan filter (semua/berhasil/anomali) untuk mengidentifikasi masalah
- Klik 'Salin Daftar DNS' atau 'Salin Daftar DoH' untuk menyalin hasil ke clipboard untuk tiket atau kolaborasi
Fitur
- Paralel saluran ganda: secara bersamaan memeriksa DNS tradisional (port 53) dan DoH, membandingkan hasil
- 6 jenis catatan: mendukung A, AAAA, TXT, CNAME, NS, MX untuk sebagian besar skenario
- Analisis konsistensi cerdas: secara otomatis membandingkan semua hasil dan menandai tiga status (penuh/sebagian/bercabang)
- Perbandingan kinerja latensi: menampilkan jumlah keberhasilan, latensi rata-rata, dan node tercepat untuk DNS dan DoH
- Panel distribusi respons tiga warna: hijau/kuning/biru untuk respons bersama/khusus DNS/khusus DoH
- Filter hasil anomali: filter semua/berhasil/anomali untuk mengidentifikasi timeout dan kesalahan
- Domain bawaan: geekformat.com, github.com, cloudflare.com, vercel.com untuk pengujian cepat
Pertanyaan Umum
Berapa lama biasanya propagasi DNS berlangsung?
Tergantung pada pengaturan TTL: TTL 300 (5 menit) biasanya membutuhkan 5-15 menit untuk propagasi global; TTL 3600 (1 jam) membutuhkan 1-4 jam; TTL 86400 (24 jam) membutuhkan 24-48 jam. Cache DNS ISP dapat memperpanjang ini, beberapa cache keras kepala bisa mencapai 72 jam.
Mengapa ada ketidakkonsistenan antara hasil DNS dan DoH?
DNS tradisional (port 53) adalah teks biasa dan dapat dibajak/dipalsukan (keracunan DNS) oleh ISP, router, atau firewall; DoH melalui HTTPS (port 443) dengan enkripsi dan lebih sulit dipalsukan. Jika DNS mengembalikan hasil yang berbeda dari DoH, mungkin ada pembajakan DNS atau proxy transparan.
Apakah status merah (sepenuhnya berbeda) selalu berarti serangan?
Tidak selalu. Geo-DNS CDN mengembalikan IP yang berbeda menurut wilayah (misal Tiongkok dan AS mengunjungi node yang berbeda), yang juga menyebabkan hasil berbeda. Tetapi jika DNS tradisional dan DoH menunjukkan perbedaan besar untuk wilayah yang sama, kemungkinan besar ada pembajakan atau keracunan DNS dan Anda harus memeriksa jaringan dan server DNS.
Mengapa timeout/kesalahan pada beberapa node itu normal?
Beberapa server DNS membatasi frekuensi kueri atau tidak dapat diakses dari IP luar negeri (misal beberapa DNS Tiongkok tidak dapat diakses dari luar negeri); fluktuasi jaringan juga dapat menyebabkan timeout. Fokus pada konsistensi keseluruhan, bukan pengecualian individu. Namun jika banyak node mengembalikan kesalahan, periksa apakah domain dikonfigurasi dengan benar.
Bagaimana cara mempercepat propagasi DNS sebelum migrasi CDN?
Praktik yang disarankan: 1-2 hari sebelum migrasi, turunkan TTL dari 86400/3600 menjadi 300 agar cache lama cepat kedaluwarsa; setelah migrasi selesai dan stabilitas terverifikasi, kembalikan TTL ke 3600 atau 86400 untuk mengurangi beban DNS. Ini disebut 'pemanasan TTL DNS'.
Apa perbedaan antara catatan A dan CNAME?
Catatan A menunjuk langsung ke alamat IPv4 (misal example.com → 1.2.3.4); CNAME adalah alias yang menunjuk ke nama domain lain (misal www.example.com → example.com). CNAME biasanya digunakan untuk subdomain dan domain CDN. Saat mengakses CDN, biasanya CNAME yang menunjuk ke nama domain CDN.
Apakah DoH dan DNS memiliki kecepatan resolusi yang sama?
Dalam kondisi jaringan normal, latensi resolusi DoH dan DNS sebanding (biasanya 10-50ms); namun di jaringan dengan pembajakan atau pemalsuan DNS, DoH lebih dapat diandalkan dan mengembalikan hasil yang benar. Namun beberapa ISP membatasi atau memperlambat lalu lintas DoH, dan latensi bisa lebih tinggi saat itu.
Glosarium
- Propagasi DNS
- Proses penyebaran catatan DNS dari server otoritatif ke DNS rekursif global setelah perubahan; waktu tergantung pada TTL.
- DoH (DNS over HTTPS)
- Protokol yang mengenkripsi kueri DNS melalui HTTPS (port 443), mencegah penyadapan dan pembajakan. Contoh: Cloudflare 1.1.1.1, Google 8.8.8.8.
- DoT (DNS over TLS)
- DNS melalui TLS (port 853), mirip dengan DoH tetapi langsung di atas TLS tanpa enkapsulasi HTTP.
- Keracunan DNS
- Serangan di mana perantara memodifikasi respons DNS dan mengalihkan ke IP yang salah. DoH/DoT mencegahnya melalui enkripsi.
- TTL (Time To Live)
- Detik catatan DNS tetap dalam cache DNS rekursif. Nilai umum dari 300 (5 menit) hingga 86400 (24 jam). TTL lebih rendah = propagasi lebih cepat.
- DNS Rekursif
- Server DNS yang menyediakan resolusi nama untuk pengguna (misal 8.8.8.8, 1.1.1.1), secara hierarkis memeriksa DNS otoritatif dan menyimpan hasil.
- DNS Otoritatif
- Server yang menyimpan catatan asli domain, dihosting oleh registrar atau penyedia DNS; adalah 'sumber resmi'.
- Percabangan Resolusi
- Fenomena di mana wilayah atau saluran berbeda mengembalikan hasil berbeda, disebabkan oleh cache yang tidak diperbarui, Geo-DNS CDN, atau keracunan DNS.
- Catatan A/AAAA
- A memetakan domain ke IPv4; AAAA ke IPv6. Catatan yang paling umum, secara langsung menentukan server mana yang dituju domain.
- CNAME/MX/TXT/NS
- CNAME alias ke domain lain; MX pertukaran email (server email); TXT catatan teks (SPF/DKIM); NS name server menunjukkan DNS otoritatif.
Perbandingan server DNS publik umum dan titik akhir DoH
| Penyedia | DNS IP | Titik Akhir DoH | Negara/Wilayah | Fitur |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | Amerika Serikat | Banyak node global, resolusi stabil, mendukung DoH/DoT |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | Amerika Serikat | Berorientasi privasi, latensi rendah, tidak ada logging kueri |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | Swiss/Amerika Serikat | Pemblokiran domain berbahaya bawaan, perlindungan keamanan |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | Amerika Serikat (Cisco) | Mendukung pemfilteran konten dan perlindungan phishing |
| AliDNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | Tiongkok | Cakupan node Tiongkok yang baik, resolusi cepat di Tiongkok |
| Tencent DNSPod | 119.29.29.29 | https://doh.pub/dns-query | Tiongkok | Akses stabil di Tiongkok, mendukung DoH |
| 114DNS | 114.114.114.114 | N/A | Tiongkok | DNS publik Tiongkok bersejarah, cakupan node luas |
Status konsistensi DNS dan tindakan yang disarankan
| Status Konsistensi | Warna | Arti | Tindakan yang Disarankan |
|---|---|---|---|
| Sepenuhnya konsisten | Hijau | Semua sumber DNS dan DoH mengembalikan hasil yang identik | Propagasi selesai, catatan berlaku secara global |
| Sebagian berbeda | Kuning | Beberapa node mengembalikan catatan baru, yang lain masih lama atau hasil berbeda | Tunggu TTL kedaluwarsa dan periksa kembali; verifikasi apakah itu penjadwalan CDN normal |
| Sepenuhnya berbeda | Merah | Sumber mengembalikan hasil yang sama sekali berbeda; DNS dan DoH tidak konsisten | Kemungkinan keracunan/pembajakan DNS atau kesalahan server otoritatif; verifikasi melalui DoH dan periksa jaringan lokal |
| Timeout/Kesalahan | Merah | Beberapa sumber DNS tidak dapat dijangkau atau mengembalikan kesalahan | Kemungkinan masalah jaringan, kegagalan DNS, atau domain tidak ada; periksa domain dan status server otoritatif |
| Respons kosong/NXDOMAIN | Abu-abu | Domain atau catatan tidak ada, server otoritatif mengembalikan NXDOMAIN | Periksa apakah catatan dikonfigurasi dengan benar; periksa apakah domain kedaluwarsa atau dihapus |
Referensi nilai TTL dan waktu propagasi
| Nilai TTL | Waktu Propagasi yang Diharapkan | Skenario Penggunaan | Catatan |
|---|---|---|---|
| 300 detik (5 menit) | 5-15 menit | Perubahan catatan, pemulihan bencana, peralihan cepat | Propagasi tercepat tetapi beban kueri DNS lebih tinggi; hanya gunakan selama jendela perubahan |
| 3600 detik (1 jam) | 1-4 jam | Domain harian/umum, lingkungan pengujian | Keseimbangan baik antara kecepatan propagasi dan beban; paling direkomendasikan |
| 86400 detik (24 jam) | 24-48 jam | Domain produksi stabil, domain yang jarang berubah | Mengurangi beban kueri DNS tetapi memerlukan persiapan sebelum perubahan |
| 604800 detik (7 hari) | 48-72 jam atau lebih | Domain root yang sangat stabil, domain yang hampir tidak pernah berubah | Beban terendah; perubahan memerlukan penurunan TTL beberapa hari sebelumnya |
Authoritative References
- Generator Auth Header
- Parser Cache-Control
- Parser Content-Disposition
- Generator CORS Header
- Pemeriksa CORS Cross-Origin
- Generator CSP
- Konverter cURL ke Kode
- Pemeriksaan Propagasi DNS Global
- Pencarian DNS
- Parser Header Forwarded
- Generator Tag Hreflang
- Analisis HSTS
- Parser Kuki HTTP
- Pemeriksa Header HTTP
- Penguji Request HTTP
- Pencarian Kode Status HTTP
- Pencarian IP
- Konverter IPv4
- Ekspander Rentang IPv4
- Kotak Alat IPv6
- Parser Header Link
- MX Lookup
- Port Checker
- Pembuat Parameter URL
- Rate Limit Header Parser
- Pemeriksa Rantai Pengalihan
- Generator Robots.txt
- Robots.txt Inspector
- Security Headers Checker
- Generator Security.txt
- Parser Set-Cookie
- Site Network Audit
- Generator Sitemap
- Sitemap Inspector
- Pemeriksa Sertifikat SSL
- Kalkulator Subnet
- URL Parser
- parser User-Agent
- UTM Link Generator
- WebSocket Tester
- What Is My IP?
- Pencarian WHOIS