Kiểm tra Phân tán DNS Toàn cầu
Kiểm tra Propagação DNS
So sánh kết quả, độ trễ và trạng thái lỗi trên nhiều nhà cung cấp DNS đệ quy và DoH. Phù hợp để chẩn đoán độ trễ Propagação và các nhánh phân giải.
Sau khi thay đổi bản ghi DNS hoặc chuyển CDN, câu hỏi bực bội nhất là: khi nào nó sẽ có hiệu lực trên toàn cầu? Những vùng nào vẫn trả về bản ghi cũ? DNS truyền thống và DoH có nhất quán không (có tấn công hoặc nhiễm độc không)? Công cụ này truy vấn song song nhiều máy chủ DNS toàn cầu và điểm cuối DoH, hiển thị kết quả thời gian thực, độ trễ và tính nhất quán để phát hiện bất thường và nhiễm độc DNS.
Đề xuất Liên quan
Trường hợp sử dụng
- Sau khi thay đổi bản ghi A hoặc chuyển CDN, kiểm tra xem các nút DNS toàn cầu đã đồng bộ IP mới chưa
- Khi nghi ngờ nhiễm độc hoặc tấn công DNS, so sánh DNS truyền thống (cổng 53) với DoH: nếu DoH đúng nhưng DNS bất thường thì có nhiễm độc
- Sau khi di chuyển đến nhà cung cấp DNS mới, xác minh xem các DNS đệ quy toàn cầu đã cập nhật bản ghi NS chưa
- Sau khi cấu hình bản ghi email MX/TXT/SPF/DKIM, kiểm tra phân tán để tránh sự cố email
- Khi khắc phục sự cố truy cập cho một số người dùng, sử dụng phát hiện đa nguồn để xác định bộ đệm DNS cũ
- So sánh độ trễ của các DNS công cộng khác nhau (Google/Cloudflare/Ali/Tencent) để chọn cấu hình tối ưu
Cách Sử dụng
- Nhập tên miền cần kiểm tra (ví dụ: example.com), hoặc nhấp vào tên miền mặc định (geekformat.com/github.com/cloudflare.com/vercel.com)
- Chọn loại bản ghi DNS (A/AAAA/TXT/CNAME/NS/MX), mặc định là A
- Nhấp 'Bắt đầu kiểm tra phân tán'; công cụ truy vấn song song nhiều nguồn DNS và DoH
- Kiểm tra khu vực tóm tắt: huy hiệu nhất quán, số thành công/độ trễ trung bình DNS/DoH, timeout/lỗi, nút nhanh nhất
- Trong khu vực phân phối phản hồi, xem phản hồi chia sẻ (xanh lá), chỉ DNS (vàng) và chỉ DoH (xanh dương)
- Trong khu vực kết quả chi tiết, xem từng nguồn DNS/DoH; sử dụng bộ lọc (tất cả/thành công/bất thường) để xác định sự cố
- Nhấp 'Sao chép danh sách DNS' hoặc 'Sao chép danh sách DoH' để sao chép kết quả vào bộ nhớ đệm cho ticket hoặc hợp tác
Tính năng
- Kênh kép song song: đồng thời truy vấn DNS truyền thống (cổng 53) và DoH, so sánh kết quả
- 6 loại bản ghi: hỗ trợ A, AAAA, TXT, CNAME, NS, MX cho hầu hết các kịch bản
- Phân tích nhất quán thông minh: tự động so sánh tất cả kết quả và đánh dấu ba trạng thái (hoàn toàn/một phần/phân kỳ)
- So sánh hiệu suất độ trễ: hiển thị số lần thành công, độ trễ trung bình và nút nhanh nhất cho DNS và DoH
- Bảng điều khiển phân phối phản hồi ba màu: xanh lá/vàng/xanh dương cho phản hồi chia sẻ/chỉ DNS/chỉ DoH
- Lọc kết quả bất thường: lọc tất cả/thành công/bất thường để xác định timeout và lỗi
- Có sẵn tên miền mặc định: geekformat.com, github.com, cloudflare.com, vercel.com để kiểm tra nhanh
Câu hỏi Thường gặp
Phân tán DNS thường mất bao lâu?
Tùy thuộc vào cài đặt TTL: TTL 300 (5 phút) thường mất 5-15 phút để phân tán toàn cầu; TTL 3600 (1 giờ) mất 1-4 giờ; TTL 86400 (24 giờ) mất 24-48 giờ. Bộ đệm DNS của ISP có thể kéo dài thời gian này, một số bộ đệm cứng đầu có thể lên đến 72 giờ.
Tại sao có sự không nhất quán giữa kết quả DNS và DoH?
DNS truyền thống (cổng 53) là văn bản thô và có thể bị ISP, router hoặc tường lửa tấn công/giả mạo (nhiễm độc DNS); DoH đi qua HTTPS (cổng 443) với mã hóa và khó bị giả mạo hơn. Nếu DNS trả về kết quả khác với DoH, có thể có tấn công DNS hoặc proxy trong suốt.
Trạng thái đỏ (hoàn toàn khác biệt) có nhất thiết có nghĩa là tấn công?
Không hẳn. Geo-DNS của CDN trả về các IP khác nhau theo vùng (ví dụ: Trung Quốc và Hoa Kỳ truy cập các nút khác nhau), điều này cũng gây ra kết quả khác nhau. Nhưng nếu DNS truyền thống và DoH cho thấy sự khác biệt lớn cho cùng một vùng, khả năng cao là tấn công hoặc nhiễm độc DNS và bạn nên kiểm tra mạng và máy chủ DNS.
Tại sao timeout/lỗi trên một số nút là bình thường?
Một số máy chủ DNS giới hạn tần suất truy vấn hoặc không thể truy cập từ IP nước ngoài (ví dụ: một số DNS Trung Quốc không thể truy cập từ nước ngoài); biến động mạng cũng có thể gây ra timeout. Tập trung vào tính nhất quán tổng thể, không phải các ngoại lệ riêng lẻ. Tuy nhiên, nếu nhiều nút trả về lỗi, hãy kiểm tra xem tên miền có được cấu hình đúng không.
Làm thế nào để tăng tốc phân tán DNS trước khi di chuyển CDN?
Thực hành được khuyến nghị: 1-2 ngày trước khi di chuyển, giảm TTL từ 86400/3600 xuống 300 để bộ đệm cũ nhanh chóng hết hạn; sau khi di chuyển hoàn tất và xác minh ổn định, đặt lại TTL thành 3600 hoặc 86400 để giảm tải DNS. Đây được gọi là 'làm nóng TTL DNS'.
Sự khác biệt giữa bản ghi A và CNAME là gì?
Bản ghi A trỏ trực tiếp đến địa chỉ IPv4 (ví dụ: example.com → 1.2.3.4); CNAME là bí danh trỏ đến tên miền khác (ví dụ: www.example.com → example.com). CNAME thường được sử dụng cho tên miền phụ và tên miền CDN. Khi truy cập CDN, thường là CNAME trỏ đến tên miền CDN.
DoH và DNS có cùng tốc độ phân giải không?
Trong điều kiện mạng bình thường, độ trễ phân giải của DoH và DNS là tương đương (thường là 10-50ms); tuy nhiên, trong các mạng có tấn công hoặc giả mạo DNS, DoH đáng tin cậy hơn và trả về kết quả chính xác. Tuy nhiên, một số ISP hạn chế hoặc làm chậm lưu lượng DoH và độ trễ có thể cao hơn khi đó.
Thuật ngữ
- Phân tán DNS
- Quá trình lan truyền bản ghi DNS từ máy chủ có thẩm quyền đến DNS đệ quy toàn cầu sau khi thay đổi; thời gian phụ thuộc vào TTL.
- DoH (DNS over HTTPS)
- Giao thức mã hóa truy vấn DNS qua HTTPS (cổng 443), ngăn chặn nghe lén và tấn công. Ví dụ: Cloudflare 1.1.1.1, Google 8.8.8.8.
- DoT (DNS over TLS)
- DNS qua TLS (cổng 853), tương tự DoH nhưng trực tiếp trên TLS mà không đóng gói HTTP.
- Nhiễm độc DNS
- Tấn công trong đó bên trung gian sửa đổi phản hồi DNS và chuyển hướng đến IP sai. DoH/DoT ngăn chặn điều này thông qua mã hóa.
- TTL (Thời gian sống)
- Số giây mà bản ghi DNS ở lại trong bộ đệm của DNS đệ quy. Giá trị phổ biến từ 300 (5 phút) đến 86400 (24 giờ). TTL thấp hơn = phân tán nhanh hơn.
- DNS đệ quy
- Máy chủ DNS cung cấp phân giải tên cho người dùng (ví dụ: 8.8.8.8, 1.1.1.1), truy vấn phân cấp DNS có thẩm quyền và lưu vào bộ đệm kết quả.
- DNS có thẩm quyền
- Máy chủ chứa bản ghi gốc của tên miền, được lưu trữ bởi nhà đăng ký hoặc nhà cung cấp DNS; là 'nguồn chính thức'.
- Phân kỳ phân giải
- Hiện tượng các vùng hoặc kênh khác nhau trả về kết quả khác nhau, do bộ đệm chưa được làm mới, Geo-DNS CDN hoặc nhiễm độc DNS.
- Bản ghi A/AAAA
- A ánh xạ tên miền đến IPv4; AAAA đến IPv6. Là những bản ghi phổ biến nhất, xác định trực tiếp máy chủ nào mà tên miền trỏ đến.
- CNAME/MX/TXT/NS
- CNAME bí danh đến tên miền khác; MX trao đổi thư (máy chủ thư); TXT bản ghi văn bản (SPF/DKIM); NS máy chủ tên chỉ ra DNS có thẩm quyền.
So sánh máy chủ DNS công cộng phổ biến và điểm cuối DoH
| Nhà cung cấp | DNS IP | Điểm cuối DoH | Quốc gia/Vùng | Đặc điểm |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | Hoa Kỳ | Nhiều nút toàn cầu, phân giải ổn định, hỗ trợ DoH/DoT |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | Hoa Kỳ | Tập trung vào quyền riêng tư, độ trễ thấp, không ghi nhật ký truy vấn |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | Thụy Sĩ/Hoa Kỳ | Tích hợp chặn tên miền độc hại, bảo vệ an ninh |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | Hoa Kỳ (Cisco) | Hỗ trợ lọc nội dung và bảo vệ lừa đảo |
| AliDNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | Trung Quốc | Phủ sóng nút Trung Quốc tốt, phân giải nhanh ở Trung Quốc |
| Tencent DNSPod | 119.29.29.29 | https://doh.pub/dns-query | Trung Quốc | Truy cập ổn định ở Trung Quốc, hỗ trợ DoH |
| 114DNS | 114.114.114.114 | N/A | Trung Quốc | DNS công cộng lâu đời của Trung Quốc, phủ sóng nút rộng khắp |
Trạng thái nhất quán DNS và hành động đề xuất
| Trạng thái nhất quán | Màu sắc | Ý nghĩa | Hành động đề xuất |
|---|---|---|---|
| Hoàn toàn nhất quán | Xanh lá | Tất cả nguồn DNS và DoH trả về kết quả giống hệt nhau | Phân tán hoàn tất, bản ghi có hiệu lực toàn cầu |
| Một phần khác biệt | Vàng | Một số nút trả về bản ghi mới, các nút khác vẫn là bản ghi cũ hoặc kết quả khác nhau | Chờ TTL hết hạn và kiểm tra lại; xác minh xem đó có phải lập lịch CDN bình thường không |
| Hoàn toàn khác biệt | Đỏ | Các nguồn trả về kết quả hoàn toàn khác nhau; DNS và DoH không nhất quán | Có thể nhiễm độc/tấn công DNS hoặc lỗi máy chủ có thẩm quyền; xác minh qua DoH và kiểm tra mạng cục bộ |
| Timeout/Lỗi | Đỏ | Một số nguồn DNS không thể truy cập hoặc trả về lỗi | Có thể sự cố mạng, lỗi DNS hoặc tên miền không tồn tại; kiểm tra tên miền và trạng thái máy chủ có thẩm quyền |
| Phản hồi trống/NXDOMAIN | Xám | Tên miền hoặc bản ghi không tồn tại, máy chủ có thẩm quyền trả về NXDOMAIN | Kiểm tra xem bản ghi có được cấu hình đúng không; kiểm tra xem tên miền có hết hạn hoặc bị xóa không |
Bảng tham khảo giá trị TTL và thời gian phân tán
| Giá trị TTL | Thời gian phân tán dự kiến | Kịch bản sử dụng | Ghi chú |
|---|---|---|---|
| 300 giây (5 phút) | 5-15 phút | Thay đổi bản ghi, khôi phục sự cố, chuyển đổi nhanh | Phân tán nhanh nhất nhưng tải truy vấn DNS cao hơn; chỉ sử dụng trong cửa sổ thay đổi |
| 3600 giây (1 giờ) | 1-4 giờ | Tên miền hàng ngày/sử dụng phổ biến, môi trường thử nghiệm | Cân bằng tốt giữa tốc độ phân tán và tải; được đề xuất nhiều nhất |
| 86400 giây (24 giờ) | 24-48 giờ | Tên miền sản xuất ổn định, tên miền ít thay đổi | Giảm tải truy vấn DNS nhưng yêu cầu chuẩn bị trước khi thay đổi |
| 604800 giây (7 ngày) | 48-72 giờ hoặc lâu hơn | Tên miền gốc rất ổn định, tên miền hầu như không bao giờ thay đổi | Tải thấp nhất; thay đổi yêu cầu giảm TTL vài ngày trước |
Authoritative References
- Trình tạo Authentication Header
- Trình phân tích Cache-Control
- Trình phân tích Content-Disposition
- Trình tạo CORS Header
- Công cụ kiểm tra CORS
- Trình tạo CSP
- Trình chuyển đổi cURL sang mã nguồn
- Kiểm tra Phân tán DNS Toàn cầu
- Tra cứu DNS
- Trình phân tích Forwarded Header
- Trình tạo thẻ Hreflang
- Trình phân tích HSTS
- Trình Phân Tích HTTP Cookie
- Kiểm tra HTTP Headers
- HTTP Request Runner
- Tra cứu Mã trạng thái HTTP
- Tra cứu IP
- Bộ chuyển đổi IPv4
- IPv4 Range Expander
- Hộp công cụ IPv6
- Link Header Parser
- Tra cứu MX
- Port Checker
- Trình tạo tham số URL
- Rate Limit Header Parser
- Trình kiểm tra chuỗi chuyển hướng
- Trình tạo Robots.txt
- Trình kiểm tra Robots.txt
- Security Headers Checker
- Security.txt Generator
- Trình phân tích Set-Cookie
- Kiểm tra mạng trang web
- Trình tạo Sitemap
- Sitemap Inspector
- Kiểm Tra Chứng Chỉ SSL
- Máy tính Mạng con
- URL Parser
- công cụ phân tích User-Agent
- UTM Builder
- WebSocket Tester
- What Is My IP?
- Tra cứu WHOIS