DNS 全球传播检查
DNS 传播检查
同时比较多家递归 DNS 与 DoH 的返回结果、耗时和异常状态,适合排查传播延迟与解析分叉。
修改DNS记录或切换CDN后,最让运维头疼的问题是:全球各地什么时候生效?哪些地区还在返回旧记录?传统DNS和DoH的解析结果是否一致(是否存在DNS劫持或污染)?本工具通过后端并行查询全球多个传统DNS服务器和DoH端点,实时展示各源的解析结果、延迟和一致性状态,帮助你直观判断DNS传播进度,快速发现解析异常和DNS污染问题。
相关推荐
适用场景
- 修改域名A记录或切换CDN后,检查全球各DNS节点是否已同步到新IP地址,判断传播进度是否完成
- 怀疑遭遇DNS污染或运营商劫持时,对比传统DNS(53端口)和DoH(加密DNS)的返回结果,若DoH结果正确而DNS异常则说明存在污染
- 域名迁移到新DNS服务商后,验证全球各递归DNS是否已更新NS记录指向新的权威DNS
- 配置MX/TXT/SPF/DKIM等邮件记录后,检查各DNS节点是否已正确传播,避免邮件收发异常
- 排查部分用户无法访问网站的问题时,通过多源检测确认是否为局部DNS缓存未刷新导致的解析错误
- 对比不同公共DNS(Google/Cloudflare/阿里/腾讯等)的解析延迟,选择最适合目标用户群体的DNS配置
使用方法
- 在输入框中输入要检测的域名(如example.com),或点击预设域名按钮(geekformat.com/github.com/cloudflare.com/vercel.com)快速填充
- 选择要检测的DNS记录类型(A/AAAA/TXT/CNAME/NS/MX),默认为A记录
- 点击「开始传播检查」按钮,工具会并行查询多个传统DNS和DoH解析源
- 查看传播摘要区域:一致性状态徽章(完全一致/部分分叉/完全分叉)、DNS/DoH成功数与平均延迟、超时/错误数量、最快节点
- 在答案分布区域查看共享答案(绿色)、DNS独有答案(黄色)和DoH独有答案(蓝色),直观对比两种通道的差异
- 在分解析源结果区域查看每个DNS/DoH源的详细结果,使用筛选按钮(全部/成功/异常)快速定位问题源
- 点击「复制DNS列表」或「复制DoH列表」将检测结果复制到剪贴板,用于工单记录或团队协作
功能特点
- 双传输通道并行:同时通过传统DNS(53端口)和DoH(DNS over HTTPS)查询全球多个解析源,对比两种通道的解析结果
- 6种记录类型:支持A、AAAA、TXT、CNAME、NS、MX六种常用DNS记录检测,覆盖绝大多数排查场景
- 智能一致性分析:自动比对所有解析源返回结果,标记完全一致/部分分叉/完全分叉三种状态,直观判断传播进度
- 延迟性能对比:展示DNS和DoH各自的成功数、平均延迟和最快节点,评估各解析源的响应性能
- 答案分布三色板:用绿/黄/蓝三色区分共享答案、DNS独有答案和DoH独有答案,快速发现解析分叉
- 异常结果过滤:支持按全部/成功/异常三种状态筛选,一键定位超时、空结果或出错的解析源
- 内置预设域名:提供geekformat.com、github.com、cloudflare.com、vercel.com等预设域名,点击即可快速检测
常见问题
修改DNS记录后多久能全球生效?
传播时间主要取决于TTL设置:TTL 5分钟通常5–15分钟全球可见,TTL 1小时约1–4小时,TTL 24小时最长需要48小时。NS记录由于各顶级域服务器缓存时间不同,可能需要24–48小时。使用本工具可以实时检测传播进度,不用盲目等待。
为什么传统DNS和DoH返回的结果不一样?
常见原因有三种:①DNS缓存未同步,不同通道查询到不同递归DNS的缓存;②运营商DNS劫持或污染,53端口的查询被中间设备篡改;③CDN的Geo-DNS调度根据解析源IP位置返回不同的就近节点。如果DoH结果正确但DNS返回异常IP,大概率是DNS污染。
结果显示"部分分叉"正常吗?
如果刚修改DNS记录不久,部分分叉是正常的,说明部分节点已更新、部分仍在缓存旧记录,等待TTL过期即可。如果修改已超过48小时仍有分叉,可能是权威DNS配置问题、部分递归DNS缓存异常,或CDN的智能调度导致不同地区返回不同IP(这对CDN是正常行为)。
如何利用检测结果判断是否遭遇DNS污染?
对比DNS和DoH两列结果:如果DoH(加密通道)返回的IP是正确的,而传统DNS(53端口明文)返回了明显异常的IP(如境外域名返回国内错误IP、域名被指向广告页面),基本可以确定存在DNS劫持或污染。解决方案是切换到支持DoH/DoT的DNS或使用VPN。
支持检测哪些DNS记录类型?
支持6种最常用的记录类型:A(IPv4地址)、AAAA(IPv6地址)、CNAME(别名/ Canonical Name)、MX(邮件交换)、TXT(文本记录,含SPF/DKIM/DMARC)、NS(域名服务器)。覆盖了日常运维中绝大多数DNS排查场景。
检测超时怎么办?
单个或少数源超时通常是正常的(可能是该DNS节点临时不可达或被网络屏蔽)。如果大部分源都超时,检查:①域名拼写是否正确(是否多了空格或后缀);②域名是否已过期被释放;③本地网络是否有防火墙限制出站DNS查询。可以切换网络环境(如手机热点)重试。
切换CDN后如何确认所有节点都生效了?
修改A/CNAME记录后,使用本工具选择A记录检测,等待一致性状态变为"完全一致"(所有源都返回新CDN的IP),并且答案分布区域不再出现黄色(DNS独有)或蓝色(DoH独有)答案,即可确认全球传播完成。建议在切换前将TTL调低到300秒(5分钟)以加快传播速度。
术语表
- DNS传播(DNS Propagation)
- DNS记录从权威服务器更新后,逐步扩散到全球各递归DNS缓存服务器的过程,所需时间取决于TTL设置和缓存刷新速度。
- DoH(DNS over HTTPS)
- 基于HTTPS加密传输DNS查询的协议,使用443端口,可防止DNS查询被窃听、篡改或运营商劫持。代表服务:Cloudflare 1.1.1.1、Google 8.8.8.8。
- DoT(DNS over TLS)
- 基于TLS加密的DNS协议,使用853端口,与DoH类似但直接在TLS层传输DNS报文,不经过HTTP协议封装。
- DNS污染(DNS Poisoning)
- 中间人通过篡改DNS响应包将域名解析到错误IP的攻击手段。DoH/DoT通过加密传输可有效防止此类攻击。
- TTL(生存时间)
- Time To Live,DNS记录在递归DNS服务器中缓存的秒数。TTL越短传播越快,常见值为300(5分钟)到86400(24小时)。
- 递归DNS(Recursive DNS)
- 面向用户提供解析服务的DNS服务器(如8.8.8.8、1.1.1.1),负责替用户向权威DNS逐级查询并缓存结果。
- 权威DNS(Authoritative DNS)
- 持有域名原始记录的DNS服务器,由域名注册商或DNS服务商托管,是DNS记录的"官方来源"。
- 解析分叉(Resolution Forking)
- 不同地区或不同传输通道返回不同DNS解析结果的现象,可能由缓存未刷新、CDN智能调度或DNS污染导致。
- A/AAAA记录
- A记录将域名映射到IPv4地址,AAAA记录映射到IPv6地址。是最常用的DNS记录类型,直接决定域名解析到哪个服务器。
- CNAME/MX/TXT/NS
- CNAME是别名记录(指向另一个域名);MX是邮件交换记录(指定邮件服务器);TXT是文本记录(用于SPF/DKIM验证等);NS是域名服务器记录(指定权威DNS)。
常见公共DNS服务器及DoH端点对照
| 服务商 | DNS IP | DoH端点 | 所属 | 特点 |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | 美国 | 全球节点多,解析稳定,支持DoH/DoT |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | 美国 | 强调隐私,延迟低,不记录查询日志 |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | 瑞士/美国 | 内置恶意域名拦截,安全防护 |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | 美国(Cisco) | 支持内容过滤和钓鱼防护 |
| 阿里DNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | 中国 | 国内节点覆盖好,解析速度快 |
| 腾讯DNSPod | 119.29.29.29 | https://doh.pub/dns-query | 中国 | 国内访问稳定,支持DoH |
| 114DNS | 114.114.114.114 | N/A | 中国 | 老牌国内公共DNS,节点覆盖广 |
DNS一致性状态及处理建议
| 一致性状态 | 颜色 | 含义 | 建议操作 |
|---|---|---|---|
| 完全一致 | 绿色 | 所有DNS和DoH源返回完全相同的解析结果 | 传播已完成,记录已在全球生效 |
| 部分分叉 | 黄色 | 部分节点返回新记录、部分仍返回旧记录或不同结果 | 等待TTL过期后再次检测,或检查是否为CDN智能调度导致的正常差异 |
| 完全分叉 | 红色 | 各源返回结果完全不同,DNS和DoH结果不一致 | 可能存在DNS污染/劫持或权威DNS配置错误,优先用DoH验证正确结果,排查本地网络问题 |
| 超时/错误 | 红色 | 部分DNS源无法连接或返回错误 | 可能是网络问题、DNS服务器故障或域名不存在,检查域名拼写和权威DNS状态 |
| 空结果 | 黄色 | DNS查询成功但未返回该类型记录 | 确认记录类型是否正确,或该记录尚未发布到权威DNS |
DNS记录修改后传播时间参考
| TTL设置 | 预期传播时间 | 适用场景 | 注意事项 |
|---|---|---|---|
| 300秒(5分钟) | 5–15分钟 | 紧急切换/故障迁移 | TTL过低会增加权威DNS查询压力,切换完成后建议调高 |
| 3600秒(1小时) | 1–4小时 | 常规运维/计划内变更 | 平衡传播速度和DNS负载的常用值 |
| 86400秒(24小时) | 24–48小时 | 稳定业务/不常变更的记录 | 修改前建议提前调低TTL,等待旧缓存过期再切换 |
| 604800秒(7天) | 2–7天 | NS记录/域名服务器 | NS记录缓存时间长,修改DNS服务商时需特别注意 |
Authoritative References
- ReferenceRFC 8484 - DNS Queries over HTTPS (DoH)
- ReferenceDNS Propagation Checker - whatsmydns.net
- ReferenceCloudflare - DNS传播原理解释
- Authentication Header Generator
- Cache-Control Parser
- Content-Disposition 解析器
- CORS Header Builder
- CORS跨域检查器
- CSP Builder
- cURL 转代码生成器
- DNS 全球传播检查
- DNS查询
- Forwarded Header Parser
- Hreflang Generator
- HSTS Analyzer
- HTTP Cookie解析器
- HTTP Headers Checker
- HTTP 请求测试器
- HTTP状态码查询
- IP 归属地查询
- IPv4 转换器
- IPv4 Range Expander
- IPv6 工具箱
- Link Header 解析器
- MX 查找
- 端口检查器
- URL 参数生成器
- Rate Limit Header 解析器
- 重定向链检查器
- Robots.txt 生成器
- Robots.txt 检查器
- Security Headers Checker
- Security.txt 生成器
- Set-Cookie解析器
- Site Network Audit
- Sitemap 生成器
- Sitemap Inspector
- SSL证书检测
- 子网计算器
- URL 解析器
- User-Agent解析器
- UTM 链接生成器
- WebSocket测试
- 我的 IP 是什么?
- WHOIS查询