DNS查询
单点 DNS 查询
适合快速确认某个记录类型当前返回值,并与传播检查做对比。
免费在线DNS查询工具,输入域名即可查询A/AAAA/CNAME/MX/TXT/NS/SOA七种DNS记录,后端查询无CORS限制,显示TTL、MX优先级,支持一键复制。
相关推荐
什么是DNS查询?
DNS查询是向DNS服务器请求特定域名的解析记录的过程,是互联网访问最基础的操作之一——每次访问网站、发送邮件、连接API,底层都会触发DNS查询。DNS记录有多种类型,最常用的包括:A(IPv4地址)、AAAA(IPv6地址)、CNAME(别名)、MX(邮件服务器)、TXT(文本/验证/安全策略)、NS(DNS服务器)、SOA(区域授权)等。
**为什么需要在线DNS查询工具?** 本地电脑、浏览器、操作系统、路由器、ISP递归DNS服务器都会缓存DNS记录(缓存时间由TTL控制),你在本地看到的可能是过期的缓存值。当你修改DNS记录后,需要一个独立于本地环境的查询工具来确认新记录是否已在权威DNS上生效。本工具从后端公共DNS节点直接递归查询,**绕过本地/ISP缓存**,返回当前权威解析结果。
**DNS查询的常见场景**:网站无法访问时确认A/AAAA记录是否指向正确IP;CDN切换/服务器迁移后验证解析是否生效;配置企业邮箱(Google Workspace/Office 365/腾讯企业邮等)后检查MX记录和优先级;配置SPF/DKIM/DMARC反垃圾邮件策略后验证TXT记录;域名所有权验证(Google Search Console、SSL签发、Apple开发者)时检查验证TXT记录是否发布。
**各记录类型核心用法**:A/AAAA是最基础的地址记录;CNAME用于子域名别名(CDN场景常用,但根域名不能用);MX带优先级,决定邮件投递路径;TXT是「瑞士军刀」记录,用于SPF/DKIM/DMARC/域名验证;NS指定哪个DNS服务器是权威;SOA记录区域版本、主NS、管理员邮箱和刷新参数。
本工具**支持7种最常用DNS记录类型**(A/AAAA/CNAME/MX/TXT/NS/SOA),后端DNS查询不受浏览器CORS限制和本地缓存影响,自动提取每条记录的value、TTL和额外信息(如MX优先级),支持最近查询记录快速切换、预设快捷示例、一键复制摘要/记录列表/原始JSON。
适用场景
- 网站无法访问时,查询A/AAAA记录确认IP是否指向正确的服务器
- CDN切换/服务器迁移后,查询DNS确认新解析是否已生效
- 配置企业邮箱/Google Workspace/腾讯企业邮时,验证MX记录优先级和地址是否正确
- 配置SPF/DKIM/DMARC邮件安全策略后,查询TXT记录确认配置无误
- 域名所有权验证(Google Search Console/SSL签发/Apple开发者等)时检查TXT记录是否发布
- 域名DNS服务器变更后查询NS记录确认已生效
- 排查邮件发送失败、域名解析污染、DNS劫持等问题
使用方法
- 输入要查询的域名(如example.com,无需加http://前缀或www)
- 点击选择要查询的DNS记录类型(A/AAAA/CNAME/MX/TXT/NS/SOA)
- 点击查询按钮,工具从后端DNS服务器发起递归查询
- 查看顶部摘要(记录类型、记录数量),确认是否有记录返回
- 在记录详情区查看每条记录的值、TTL和额外信息(如MX优先级)
- 可一键复制摘要或完整记录列表,展开JSON查看原始响应
功能特点
- 7种记录类型:A/AAAA/CNAME/MX/TXT/NS/SOA一键切换,覆盖绝大多数DNS查询场景
- 后端DNS查询:从服务器递归查询,无浏览器CORS限制,不使用本地缓存,看到的是即时权威结果
- 智能字段提取:自动识别各记录类型的value/answer/data字段,MX自动显示优先级
- TTL显示:每条记录标注TTL(缓存时间),判断记录传播和变更状态
- 最近查询记录:自动保存最近8个查询域名,点击即可快速切换
- 预设域名:内置geekformat.com/github.com/cloudflare.com/openai.com快捷示例
- 一键复制:支持复制摘要、复制完整记录列表、复制原始JSON三种模式
常见问题
什么是DNS?为什么需要查询DNS记录?
DNS(Domain Name System,域名系统)是互联网的「电话簿」,将人类易记的域名(如example.com)翻译成机器可读的IP地址。查询DNS记录可以:1) 确认域名解析是否生效;2) 排查网站无法访问的原因;3) 验证MX/TXT等邮件配置是否正确;4) 检查CDN切换、域名迁移是否完成;5) 确认SPF/DKIM/DMARC等安全记录是否配置。
为什么本地查询和线上显示结果不一样?
原因通常是DNS缓存:本地电脑、路由器、ISP递归DNS服务器都会缓存DNS记录,TTL时间内返回缓存结果而不是新值。切换DNS记录后,各节点需要等待TTL过期才能看到新值。本工具从后端公共DNS节点发起查询,不经过本地/ISP缓存,可看到最新的权威解析结果。
A记录和AAAA记录有什么区别?
A记录将域名指向IPv4地址(如192.0.2.1),AAAA记录(也叫IPv6地址记录)将域名指向IPv6地址(如2001:db8::1)。现代网站通常同时配置A和AAAA记录,IPv4/IPv6双栈访问。AAAA是A的4倍长度(IPv6地址128位 vs IPv4的32位),因此得名「四A」记录。
CNAME和A记录应该用哪个?
根域名(如example.com,不带www)不能使用CNAME(CNAME会阻塞其他记录类型,违反RFC规定),必须使用A/AAAA记录。子域名(如www、cdn、api)可以用CNAME指向另一个域名(CDN场景常用,如www.example.com → example.cdn.cloudflare.com)。MX、NS、SOA记录所在的域名也不能有CNAME。
MX记录的优先级数字是什么意思?
MX记录的priority/preference数字越小优先级越高。邮件发送时先尝试数字最小的MX服务器,若连接失败则按数字升序依次尝试其他MX服务器。常见配置:主MX设10,备MX设20,多台同等优先级可设相同数字(负载均衡)。不能只设一台MX,否则单点故障会导致邮件无法送达。
TXT记录常见用途有哪些?
TXT记录是最灵活的DNS记录类型,常见用途:1) SPF记录:指定允许发送邮件的服务器,防止伪造邮件;2) DKIM:邮件数字签名公钥;3) DMARC:邮件策略报告;4) 域名所有权验证(Google Search Console、SSL证书签发、Apple开发者验证等);5) 任意自定义文本。
什么是TTL?修改DNS后多久生效?
TTL(Time To Live)是DNS记录在递归DNS服务器中的缓存时间,单位为秒。修改DNS后「生效时间」取决于之前的TTL设置:TTL=3600(1小时)的记录最长需要1小时全球生效;TTL=300(5分钟)则5分钟内即可。建议在切换/迁移前24-48小时将TTL调低到300秒,切换完成后恢复常规TTL。注意:各ISP递归DNS的缓存刷新时间不一致,完全全球生效可能需要更长时间。
术语表
- DNS (Domain Name System)
- 域名系统,互联网的核心基础设施之一,将人可读的域名(example.com)解析为机器可用的IP地址(93.184.216.34)。采用分层分布式数据库设计,由递归解析器、根DNS、顶级域DNS、权威DNS协同完成解析。RFC 1035
- A 记录 (Address Record)
- 最基础的DNS记录类型,将域名映射到IPv4地址(32位,如192.0.2.1)。一个域名可以有多条A记录(轮询负载均衡)。
- AAAA 记录 (IPv6 Address Record)
- 将域名映射到IPv6地址(128位,如2001:db8::1)。因IPv6地址长度是IPv4的4倍得名「四A」。现代双栈网站同时配置A和AAAA记录。
- CNAME (Canonical Name)
- 别名记录,将一个域名指向另一个域名(而非IP)。常用于CDN、SaaS服务接入(如www → cdn.example.com)。注意:根域名(@/apex)和已有MX/NS/SOA记录的域名不能使用CNAME。
- MX 记录 (Mail Exchange)
- 指定域名的邮件接收服务器,包含优先级(priority/preference,数字越小越高)和邮件服务器地址。邮件发送方按优先级尝试投递,同优先级可负载均衡。必须指向域名(不能直接指向IP)。
- TXT 记录 (Text Record)
- 任意文本记录,最初用于人类可读备注,现广泛用于SPF(反垃圾邮件)、DKIM(邮件签名)、DMARC(邮件策略)、域名所有权验证等机器可读场景。单条TXT最大长度一般为255字符,长文本需分段。
- NS 记录 (Name Server)
- 指定域名的权威DNS服务器,即哪个DNS服务器持有该域名的最终解析记录。域名注册时需指定NS(如ns1.cloudflare.com),修改NS即切换DNS服务商。NS变更需要上级DNS(注册局)更新,生效较慢。
- TTL (Time To Live)
- DNS记录在递归解析器和本地DNS缓存中的有效时间,单位为秒。过期前解析器直接返回缓存结果,过期后重新向权威服务器查询。TTL设置需平衡解析性能和变更灵活性。
- 递归DNS (Recursive Resolver)
- 面向客户端的DNS服务器(如8.8.8.8、1.1.1.1),接收客户端请求后代替客户端向根→顶级域→权威DNS逐级查询,最终返回结果并缓存。ISP和公共DNS均提供递归解析服务。
- 权威DNS (Authoritative Nameserver)
- 持有域名原始DNS记录的服务器(域名服务商/CDN提供的NS服务器),对它所托管的域名给出「权威回答」,不缓存其他域名结果。
- SPF / DKIM / DMARC
- 三大邮件安全DNS记录:SPF(Sender Policy Framework)指定合法发件服务器IP;DKIM(DomainKeys Identified Mail)添加数字签名验证邮件完整性;DMARC(Domain-based Message Authentication, Reporting and Conformance)制定SPF/DKIM失败时的处理策略(none/quarantine/reject)及报告地址。三者均通过TXT记录发布。
DNS记录类型对照表
| 记录类型 | 编号 | 用途 | 示例值 |
|---|---|---|---|
A | 1 | 域名指向IPv4地址 | example.com → 93.184.216.34 |
AAAA | 28 | 域名指向IPv6地址 | example.com → 2606:2800:220:1:: |
CNAME | 5 | 别名记录,指向另一个域名 | www.example.com → example.com |
MX | 15 | 邮件服务器地址和优先级 | 10 mx.example.com |
TXT | 16 | 文本记录(SPF/DKIM/DMARC/验证) | v=spf1 include:_spf.google.com ~all |
NS | 2 | 指定域名的权威DNS服务器 | ns1.example.com |
SOA | 6 | 区域起始授权,含主NS/邮箱/序列号 | ns1.example.com admin.example.com 2024010101 |
PTR | 12 | 反向解析(IP→域名) | 34.216.184.93.in-addr.arpa → example.com |
CAA | 257 | 指定允许颁发证书的CA | 0 issue "letsencrypt.org" |
SRV | 33 | 服务定位(如SIP/XMPP/LDAP) | _sip._tcp.example.com |
常见DNS记录TTL建议值
| 场景 | 建议TTL | 说明 |
|---|---|---|
| 稳定运营(常规) | 3600秒(1小时) | 平衡缓存效率和变更灵活性 |
| 即将切换/迁移 | 300秒(5分钟) | 切换前24-48小时调低,缩短缓存刷新时间 |
| 切换过程中 | 60秒(1分钟) | 可快速回滚,切换后恢复正常TTL |
| CDN/高可用 | 300-600秒 | 兼顾故障切换速度和DNS查询负载 |
| MX邮件记录 | 3600-86400秒(1h-1天) | 邮件记录变更少,可设较长TTL |
| NS记录 | 86400秒(1天) | NS变更极少,长TTL提高解析效率 |
常用公共DNS服务器
| 服务商 | 主DNS | 备DNS | 特点 |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | 全球节点,速度快,支持DNS-over-TLS |
| Cloudflare 1.1.1.1 | 1.1.1.1 | 1.0.0.1 | 隐私优先,全球最快,支持DoH/DoT |
| 阿里DNS | 223.5.5.5 | 223.6.6.6 | 国内速度快,稳定可靠 |
| 腾讯DNS(DNSPod) | 119.29.29.29 | 182.254.116.116 | 国内节点多,解析快 |
| Quad9 | 9.9.9.9 | 149.112.112.112 | 安全防护,自动拦截恶意域名 |
Authoritative References
- ReferenceRFC 1035 - DNS 基础规范
- ReferenceCloudflare DNS 学习中心
- ReferenceWikipedia - 域名系统
- ReferenceDNSimple DNS 记录类型详解
- Authentication Header Generator
- Cache-Control Parser
- Content-Disposition 解析器
- CORS Header Builder
- CORS跨域检查器
- CSP Builder
- cURL 转代码生成器
- DNS 全球传播检查
- DNS查询
- Forwarded Header Parser
- Hreflang Generator
- HSTS Analyzer
- HTTP Cookie解析器
- HTTP Headers Checker
- HTTP 请求测试器
- HTTP状态码查询
- IP 归属地查询
- IPv4 转换器
- IPv4 Range Expander
- IPv6 工具箱
- Link Header 解析器
- MX 查找
- 端口检查器
- URL 参数生成器
- Rate Limit Header 解析器
- 重定向链检查器
- Robots.txt 生成器
- Robots.txt 检查器
- Security Headers Checker
- Security.txt 生成器
- Set-Cookie解析器
- Site Network Audit
- Sitemap 生成器
- Sitemap Inspector
- SSL证书检测
- 子网计算器
- URL 解析器
- User-Agent解析器
- UTM 链接生成器
- WebSocket测试
- 我的 IP 是什么?
- WHOIS查询