免費工具

域名的 DNS 記錄

域名一半的毛病都能從記錄裏看出來:沒有 MX 郵件就不通,沒有 SPF 和 DMARC 郵件就進垃圾箱,網站顯示成別人的頁面,是因為地址還指向舊的主機。輸入域名——我們把 DNS 關於它的全部回答列出來,並指出缺了什麼。

請求從你的瀏覽器直接發往解析器,不經過我們。

可以開始查詢

記錄通過 DNS-over-HTTPS 直接從你的瀏覽器向公共解析器查詢。我們的伺服器不參與。

各是什麼

記錄負責什麼
A 和 AAAA開啟網站用的地址:IPv4 和 IPv6
CNAME別名:域名指向另一個域名,地址從那邊取
MX郵件投遞到哪裏。沒有 MX——這個域名就沒有郵件
TXT服務性字符串,其中包括 SPF——誰被允許以你的名義發郵件
DMARC沒通過檢查的郵件怎麼處理。放在 _dmarc.域名 裏
NS名稱伺服器:到底誰負責這個域名
CAA哪些證書頒發機構被允許為這個域名簽發證書

相關工具: 誰在替你解析域名, 網站在別的國家打得開嗎這個 IP 是誰的.

記錄沒問題,網站卻打不開?

那問題就不在域名,而在通往它的路上:封鎖、過濾,或者電訊商的故障。404 VPN 繞過的正是這一段。

原理 →

常見問題

guest@404vpn:~$ cat dns-records-faq.md
[01] $ 這和 dig 或 nslookup 有什麼區別?
> 本質上沒有——查詢是同樣的查詢,只不過從瀏覽器發出,並配上人能看懂的標籤。區別在於方便:不用記語法和記錄類型,SPF 和 DMARC 我們也會主動去查,儘管它們住在不同的地方——前者在域名自己的 TXT 裏,後者在 _dmarc 子域名的 TXT 裏。
[02] $ 為什麼你們看到有記錄,我的瀏覽器卻打不開網站?
> 因為我們問的是公共解析器,而你的電腦問的是它自己的。兩者之間可能有差異:新的改動傳遍全世界要幾分鐘到一天不等,電訊商的 DNS 有時會把舊答案留得比該留的更久。如果這裏的記錄是對的、你那邊還是不行,那就等一等,或者換一個解析器。
[03] $ “DNSSEC:已簽名”是什麼意思?
> 意思是這個域名的應答經過了密碼學簽名,而且解析器驗證了簽名。它防的是應答在路上被掉包:想把別的地址塞給你冒充真地址,會難得多。沒有簽名不算故障——大多數域名都沒用它——但有了更穩妥。
[04] $ 沒有 MX——這算錯誤嗎?
> 只有在這個域名本該收發郵件的時候才算。對於只掛着一個網站的域名,沒有 MX 很正常。但如果你用這個域名下的地址發郵件,那麼沒有 MX、SPF 和 DMARC,郵件就會經常進垃圾箱——這才值得修。
[05] $ 你們能看到我查了哪些域名嗎?
> 看不到。請求通過 DNS-over-HTTPS 從你的瀏覽器直接發往公共解析器——不經過我們的伺服器。域名和應答我們都不知道。