跳转到内容

DNS 查询

DNS 查询工具用于查询域名的 A、AAAA、CNAME、MX、TXT、NS、SOA、SRV、PTR、CAA 等记录,适合验证解析配置、排查 DNS 传播问题和辅助证书申请。入口为 DNS 查询

  1. 输入域名

    输入要查询的域名,例如 example.com

  2. 选择记录类型

    使用记录类型标签选择 A、AAAA、CNAME、MX、TXT、NS、SOA、SRV、PTR 或 CAA。

  3. 选择 DNS 服务器

    可直接选择内置公共 DNS:

    • 阿里云:223.5.5.5:53
    • 腾讯云:119.29.29.29:53
    • Google:8.8.8.8:53
    • Cloudflare:1.1.1.1:53

    也可以选择「自定义」,输入 IP:端口 格式的 DNS 服务器,例如 8.8.8.8:53

  4. 点击查询

    查询结果会展示记录名称、类型、TTL、值和优先级。

查询成功后,结果卡片会显示:

  • 返回记录数量。
  • 查询耗时。
  • 实际使用的 DNS 服务器。
  • 记录表格。

如果查询成功但没有该类型记录,页面会提示没有找到对应记录。

查询结果区域还提供「申请证书」快捷按钮,会把当前域名带到 证书管理 的申请流程中,方便在检查 DNS 后继续申请证书。

页面会根据当前表单实时生成对应的 dig 命令,例如:

Terminal window
dig @8.8.8.8 example.com A +short

点击「复制」即可复制命令,在本机终端中复现查询。这个功能适合与服务器环境、运维终端或其他 DNS 工具结果对比。

页面底部的「使用示例」折叠区提供常见记录类型示例。点击「试一下」会自动填充域名和记录类型,并立即执行查询。

类型用途
A查询 IPv4 地址
AAAA查询 IPv6 地址
CNAME查询别名记录
MX查询邮件服务器
TXT查询文本记录,例如 SPF、DKIM、DMARC、域名验证
NS查询权威 DNS 服务器
SOA查询授权起始记录
SRV查询服务发现记录
PTR反向 DNS 查询
CAA查询允许颁发证书的 CA

选择不同 DNS 服务器分别查询。如果国内和国际公共 DNS 结果不同,可能是缓存尚未过期或权威 DNS 尚未同步。

查询验证域名的 CNAME 或 TXT 记录,确认记录值是否与证书申请页面要求一致。必要时复制 dig 命令在服务器上复查。

查询 MX、TXT 记录,检查邮件服务器、SPF、DKIM 和 DMARC 配置是否正确。

查询 CAA 记录,确认只允许可信 CA 为域名签发证书。

当前前端校验格式为 地址:端口。例如 8.8.8.8:53,其中 53 是标准 DNS 端口。

为什么不同 DNS 服务器结果不同?

Section titled “为什么不同 DNS 服务器结果不同?”

常见原因是缓存时间不同、解析刚刚修改、权威 DNS 同步延迟或地理位置差异。等待 TTL 过期后再次查询通常会收敛。

说明该域名在所选 DNS 服务器上没有对应类型的记录。可以换记录类型、换 DNS 服务器,或检查域名是否拼写正确。