DNS 查询
直接从公开解析器读取域名发布的 DNS 记录,并显示 TTL 与 DNSSEC 状态。
查询仅在请求时处理,不会被保存。MyIPKit 不记录你查询过什么。
如何使用
输入域名,选择记录类型,然后点击 查询。查询之后更换记录类型会立即重新查询。
各记录类型的用途
- A — 名称解析到的 IPv4 地址。
- AAAA — 名称解析到的 IPv6 地址。
- CNAME — 指向另一个名称的别名。设置了 CNAME 的名称在同一层级不能再有大多数其他类型的记录。
- MX — 哪些服务器接收该域名的邮件,以及优先级顺序。
- TXT — 自由格式文本。实践中用于 SPF 策略、DKIM 密钥、DMARC 策略和域名所有权验证字符串。
- NS — 对该区域具有权威的域名服务器。
- SOA — 区域的主域名服务器、管理联系人、序列号,以及控制区域传送和否定缓存的计时参数。
- CAA — 允许为该域名签发证书的证书颁发机构。
如何解读解析器响应
NOERROR 表示查询成功,并不表示找到了记录。NXDOMAIN 表示该名称根本不存在。SERVFAIL 通常指向委派损坏或 DNSSEC 验证失败。
DNSSEC 一栏显示解析器是否能验证该应答的签名链。由于大量区域并未签名,显示“未验证”是正常的。
局限
- 应答来自单一公开解析器,反映的是该解析器的缓存,不代表全球所有解析器的状态。
- 跨多个解析器的传播检查不在本次发布范围内。
- 仅支持上面列出的记录类型。区域传送和
ANY查询是刻意不提供的。 - 要直接查询你的网络分配给你的解析器,请参阅本地检查页面。
为什么结果和我电脑上查的不一样?
MyIPKit 通过 DNS-over-HTTPS 查询 Cloudflare 的公开解析器。你的电脑使用网络分配给它的解析器,那台解析器可能仍在提供旧记录的缓存,也可能是对内部名称给出不同答案的私有解析器。
TTL 是什么意思?
Time to live,即解析器在重新查询之前可以缓存这条记录多久。TTL 为 300 秒的记录,在你修改之后仍可能被缓存提供五分钟。这就是 DNS 变更看起来是逐步生效的原因。
域名明明能用,为什么没有结果?
域名的各种记录类型是独立发布的。没有应答的 NOERROR 表示名称存在,但没有你所查询的那种类型的记录。例如只有 IPv4 托管的域名,查询 AAAA 就什么都返回不了。