DNS 查询
DNS 查询工具用于查询域名的 A、AAAA、CNAME、MX、TXT、NS、SOA、SRV、PTR、CAA 等记录,适合验证解析配置、排查 DNS 传播问题和辅助证书申请。入口为 DNS 查询。
-
输入域名
输入要查询的域名,例如
example.com。 -
选择记录类型
使用记录类型标签选择 A、AAAA、CNAME、MX、TXT、NS、SOA、SRV、PTR 或 CAA。
-
选择 DNS 服务器
可直接选择内置公共 DNS:
- 阿里云:
223.5.5.5:53 - 腾讯云:
119.29.29.29:53 - Google:
8.8.8.8:53 - Cloudflare:
1.1.1.1:53
也可以选择「自定义」,输入
IP:端口格式的 DNS 服务器,例如8.8.8.8:53。 - 阿里云:
-
点击查询
查询结果会展示记录名称、类型、TTL、值和优先级。
查询成功后,结果卡片会显示:
- 返回记录数量。
- 查询耗时。
- 实际使用的 DNS 服务器。
- 记录表格。
如果查询成功但没有该类型记录,页面会提示没有找到对应记录。
查询结果区域还提供「申请证书」快捷按钮,会把当前域名带到 证书管理 的申请流程中,方便在检查 DNS 后继续申请证书。
dig 命令对照
Section titled “dig 命令对照”页面会根据当前表单实时生成对应的 dig 命令,例如:
dig @8.8.8.8 example.com A +short点击「复制」即可复制命令,在本机终端中复现查询。这个功能适合与服务器环境、运维终端或其他 DNS 工具结果对比。
页面底部的「使用示例」折叠区提供常见记录类型示例。点击「试一下」会自动填充域名和记录类型,并立即执行查询。
支持的记录类型
Section titled “支持的记录类型”| 类型 | 用途 |
|---|---|
| A | 查询 IPv4 地址 |
| AAAA | 查询 IPv6 地址 |
| CNAME | 查询别名记录 |
| MX | 查询邮件服务器 |
| TXT | 查询文本记录,例如 SPF、DKIM、DMARC、域名验证 |
| NS | 查询权威 DNS 服务器 |
| SOA | 查询授权起始记录 |
| SRV | 查询服务发现记录 |
| PTR | 反向 DNS 查询 |
| CAA | 查询允许颁发证书的 CA |
常见排查场景
Section titled “常见排查场景”DNS 传播不一致
Section titled “DNS 传播不一致”选择不同 DNS 服务器分别查询。如果国内和国际公共 DNS 结果不同,可能是缓存尚未过期或权威 DNS 尚未同步。
证书验证失败
Section titled “证书验证失败”查询验证域名的 CNAME 或 TXT 记录,确认记录值是否与证书申请页面要求一致。必要时复制 dig 命令在服务器上复查。
邮件配置异常
Section titled “邮件配置异常”查询 MX、TXT 记录,检查邮件服务器、SPF、DKIM 和 DMARC 配置是否正确。
证书误发防护
Section titled “证书误发防护”查询 CAA 记录,确认只允许可信 CA 为域名签发证书。
自定义 DNS 为什么要求带端口?
Section titled “自定义 DNS 为什么要求带端口?”当前前端校验格式为 地址:端口。例如 8.8.8.8:53,其中 53 是标准 DNS 端口。
为什么不同 DNS 服务器结果不同?
Section titled “为什么不同 DNS 服务器结果不同?”常见原因是缓存时间不同、解析刚刚修改、权威 DNS 同步延迟或地理位置差异。等待 TTL 过期后再次查询通常会收敛。
为什么查询成功但没有记录?
Section titled “为什么查询成功但没有记录?”说明该域名在所选 DNS 服务器上没有对应类型的记录。可以换记录类型、换 DNS 服务器,或检查域名是否拼写正确。