Controllo Propagazione DNS Globale
Verificatore Propagazione DNS
Confronta risultati, latenza e stato degli errori tra più provider DNS ricorsivi e DoH. Ottimo per diagnosticare ritardi di propagazione e fork di risoluzione.
Dopo aver modificato i record DNS o cambiato CDN, il problema più frustrante è: quando sarà effettivo globalmente? Quali regioni restituiscono ancora i vecchi record? DNS tradizionale e DoH sono coerenti (ci sono hijacking o poisoning)? Questo strumento interroga in parallelo più server DNS e endpoint DoH globali, mostrando risultati, latenza e consistenza in tempo reale per rilevare anomalie e DNS poisoning.
Raccomandazioni correlate
Casi d'uso
- Dopo aver modificato record A o cambiato CDN, verifica che i nodi DNS globali abbiano sincronizzato il nuovo IP
- In caso di sospetto DNS poisoning o hijacking, confronta DNS tradizionale (porta 53) e DoH: se DoH è corretto ma DNS è anomalo c'è poisoning
- Dopo la migrazione a un nuovo provider DNS, verifica che i recursive DNS globali abbiano aggiornato i record NS
- Dopo aver configurato record email MX/TXT/SPF/DKIM, verifica la propagazione per evitare problemi di posta
- Nel troubleshooting di accessi problematici per alcuni utenti, usa il rilevamento multi-sorgente per identificare cache DNS non aggiornate
- Confronta la latenza di diversi DNS pubblici (Google/Cloudflare/Ali/Tencent) per scegliere la configurazione ottimale
Come utilizzare
- Inserisci il dominio da verificare (es. example.com), o clicca sui domini predefiniti (geekformat.com/github.com/cloudflare.com/vercel.com)
- Seleziona il tipo di record DNS (A/AAAA/TXT/CNAME/NS/MX), predefinito A
- Clicca "Avvia controllo propagazione"; lo strumento interroga in parallelo più sorgenti DNS e DoH
- Controlla l'area riepilogo: badge consistenza, successi/latenza media DNS/DoH, timeout/errori, nodo più veloce
- Nell'area distribuzione risposte visualizza risposte condivise (verde), DNS-esclusive (giallo) e DoH-esclusive (blu)
- Nell'area risultati dettagliati visualizza ogni sorgente DNS/DoH; usa i filtri (tutto/successo/anomalia) per identificare problemi
- Clicca "Copia lista DNS" o "Copia lista DoH" per copiare i risultati negli appunti per ticket o collaborazione
Funzionalità
- Doppio canale parallelo: interroga contemporaneamente DNS tradizionale (porta 53) e DoH, confronta i risultati
- 6 tipi di record: supporta A, AAAA, TXT, CNAME, NS, MX per la maggior parte degli scenari
- Analisi intelligente della consistenza: confronta automaticamente tutti i risultati e marca tre stati (completo/parziale/divergente)
- Confronto prestazioni latenza: mostra numero di successi, latenza media e nodo più veloce per DNS e DoH
- Pannello distribuzione risposte a tre colori: verde/giallo/blu per risposte condivise/DNS-esclusive/DoH-esclusive
- Filtro risultati anomali: filtra per tutto/successo/anomalia per identificare timeout ed errori
- Domini predefiniti integrati: geekformat.com, github.com, cloudflare.com, vercel.com per test rapidi
Domande frequenti
Quanto tempo impiega la propagazione DNS dopo una modifica?
Il tempo dipende principalmente dal TTL: TTL 5 minuti tipicamente 5–15 minuti per la visibilità globale, TTL 1 ora circa 1–4 ore, TTL 24 ore fino a 48 ore. I record NS possono richiedere 24–48 ore a causa delle diverse cache dei server di dominio. Questo strumento rileva la propagazione in tempo reale.
Perché DNS tradizionale e DoH restituiscono risultati diversi?
Tre cause comuni: ① cache DNS non sincronizzata tra diversi canali; ② hijacking o poisoning da parte dell'ISP (la porta 53 è in chiaro e manomissibile); ③ Geo-DNS scheduling del CDN che restituisce nodi diversi in base all'IP sorgente. Se DoH è corretto ma DNS restituisce IP anomali, è probabile DNS poisoning.
È normale visualizzare "parzialmente divergente"?
Se hai modificato i record DNS di recente, la divergenza parziale è normale: alcuni nodi sono aggiornati, altri ancora cache dei vecchi record; attendi la scadenza del TTL. Se sono trascorse più di 48 ore e permane divergenza, potrebbero esserci problemi di configurazione autorevole o cache anomale, o è il normale comportamento Geo-DNS del CDN.
Come utilizzare i risultati per rilevare DNS poisoning?
Confronta le colonne DNS e DoH: se DoH (canale crittografato) restituisce l'IP corretto mentre il DNS tradizionale (porta 53) restituisce IP anomali (domini esterni che risolvono IP cinesi errati, domini reindirizzati a pagine pubblicitarie), c'è quasi certamente hijacking o poisoning. La soluzione è passare a DNS che supportano DoH/DoT o utilizzare VPN.
Quali tipi di record DNS sono supportati?
6 tipi comuni: A (IPv4), AAAA (IPv6), CNAME (alias/Canonical Name), MX (Mail Exchange), TXT (record di testo, inclusi SPF/DKIM/DMARC), NS (Name Server). Coprono la maggior parte degli scenari di troubleshooting.
Cosa fare in caso di timeout?
Timeout su una o poche sorgenti è normale (nodo temporaneamente irraggiungibile o bloccato). Se la maggior parte delle sorgenti va in timeout, verifica: ①correttezza del dominio; ②dominio scaduto; ③firewall locale che blocca query DNS in uscita. Prova a cambiare rete (es. hotspot cellulare).
Come verificare che tutti i nodi siano effettivi dopo il cambio CDN?
Dopo aver modificato A/CNAME, usa questo strumento per rilevare record A; attendi che lo stato di consistenza diventi "completamente consistente" (tutte le sorgenti restituiscono il nuovo IP CDN) e che non ci siano più risposte gialle (DNS-esclusive) o blu (DoH-esclusive). Abbassa il TTL a 300 secondi (5 min) prima del cambio per accelerare la propagazione.
Glossario
- DNS Propagation (Propagazione DNS)
- Processo di diffusione dei record DNS dal server autorevole ai recursive DNS globali dopo una modifica; il tempo dipende dal TTL.
- DoH (DNS over HTTPS)
- Protocollo che crittografa query DNS su HTTPS (porta 443), prevenendo intercettazioni e hijacking. Esempi: Cloudflare 1.1.1.1, Google 8.8.8.8.
- DoT (DNS over TLS)
- DNS su TLS (porta 853), simile a DoH ma direttamente su TLS senza incapsulamento HTTP.
- DNS Poisoning (Avvelenamento DNS)
- Attacco in cui un intermediario modifica le risposte DNS reindirizzando verso IP errati. DoH/DoT lo prevengono tramite crittografia.
- TTL (Time To Live)
- Secondi di permanenza del record DNS nella cache dei recursive DNS. Valori comuni da 300 (5 min) a 86400 (24h). TTL più basso = propagazione più veloce.
- Recursive DNS (DNS Ricorsivo)
- Server DNS che fornisce risoluzione agli utenti (es. 8.8.8.8, 1.1.1.1), interrogando gerarchicamente i DNS autorevoli e cacheando i risultati.
- Authoritative DNS (DNS Autorevole)
- Server che detiene i record originali del dominio, ospitato dal registrar o provider DNS; è la "fonte ufficiale".
- Resolution Forking (Biforcazione)
- Fenomeno per cui regioni o canali diversi restituiscono risultati diversi, causato da cache non aggiornato, CDN Geo-DNS o DNS poisoning.
- Record A/AAAA
- A mappa il dominio su IPv4; AAAA su IPv6. Sono i record più comuni, determinano direttamente quale server risolve il dominio.
- CNAME/MX/TXT/NS
- CNAME alias verso un altro dominio; MX scambio email (server di posta); TXT record di testo (SPF/DKIM); NS name server indica i DNS autorevoli.
Confronto server DNS pubblici comuni ed endpoint DoH
| Provider | DNS IP | Endpoint DoH | Paese/Regione | Caratteristiche |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | Stati Uniti | Nodi globali numerosi, risoluzione stabile, supporto DoH/DoT |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | Stati Uniti | Privacy-oriented, bassa latenza, nessun log delle query |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | Svizzera/Stati Uniti | Blocco domini malevoli integrato, protezione di sicurezza |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | Stati Uniti (Cisco) | Supporta filtro contenuti e protezione phishing |
| AliDNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | Cina | Buona copertura nodi cinesi, risoluzione veloce in Cina |
| Tencent DNSPod | 119.29.29.29 | https://doh.pub/dns-query | Cina | Accesso stabile in Cina, supporto DoH |
| 114DNS | 114.114.114.114 | N/A | Cina | DNS pubblico cinese storico, ampia copertura nodi |
Stato di consistenza DNS e azioni suggerite
| Stato consistenza | Colore | Significato | Azione suggerita |
|---|---|---|---|
| Completamente consistente | Verde | Tutte le sorgenti DNS e DoH restituiscono risultati identici | Propagazione completata, record effettivo globalmente |
| Parzialmente divergente | Giallo | Alcuni nodi restituiscono nuovi record, altri ancora vecchi o risultati diversi | Attendi la scadenza TTL e ricontrolla; verifica se è normale scheduling CDN |
| Completamente divergente | Rosso | Le sorgenti restituiscono risultati completamente diversi; DNS e DoH sono incoerenti | Possibile DNS poisoning/hijacking o errore autorevole; verifica tramite DoH e controlla la rete locale |
| Timeout/Errore | Rosso | Alcune sorgenti DNS non sono raggiungibili o restituiscono errori | Possibile problema di rete, guasto DNS o dominio inesistente; verifica dominio e stato autorevole |
| Risultato vuoto | Giallo | La query DNS ha avuto successo ma non ha restituito il tipo di record | Verifica che il tipo di record sia corretto o che il record sia stato pubblicato sul DNS autorevole |
Tempi di propagazione dopo modifica record DNS
| Impostazione TTL | Tempo di propagazione atteso | Scenario d'uso | Note |
|---|---|---|---|
| 300 secondi (5 minuti) | 5–15 minuti | Switch emergenza/migrazione fault | TTL troppo basso aumenta il carico sul DNS autorevole; rialza dopo il completamento |
| 3600 secondi (1 ora) | 1–4 ore | Operazioni ordinarie/modifiche programmate | Valore comune che bilancia velocità di propagazione e carico DNS |
| 86400 secondi (24 ore) | 24–48 ore | Servizi stabili/record modificati raramente | Abbassa il TTL in anticipo prima di modifiche; attendi la scadenza della cache prima dello switch |
| 604800 secondi (7 giorni) | 2–7 giorni | Record NS/name server | I record NS hanno cache lunga; prestare attenzione quando si cambia provider DNS |
Authoritative References
- Generatore Authorization Header
- Parser Cache-Control
- Content-Disposition Parser
- Generatore CORS Header
- Ispettore CORS
- Generatore CSP
- Generatore di codice cURL
- Controllo Propagazione DNS Globale
- Lookup DNS
- Parser Forwarded Header
- Generatore Hreflang
- Analizzatore HSTS
- Parser Cookie HTTP
- Verifica Header HTTP
- Tester Richieste HTTP
- Ricerca codici di stato HTTP
- Ricerca IP
- Convertitore IPv4
- IPv4 Range Expander
- Cassetta degli attrezzi IPv6
- Link Header Parser
- MX Lookup
- Port Checker
- URL Parameter Builder
- Rate Limit Header Parser
- Controlla Catena di Reindirizzamento
- Generatore Robots.txt
- Robots.txt Inspector
- Security Headers Checker
- Generatore Security.txt
- Parser Set-Cookie
- Site Network Audit
- Generatore Sitemap
- Sitemap Inspector
- Verificatore Certificati SSL
- Calcolatore di Sottoreti
- Analizzatore URL
- Parser User-Agent
- Generatore di Link UTM
- Test WebSocket
- Qual è il Mio IP
- Ricerca WHOIS