Alat gratis

Catatan DNS domain

Separuh masalah pada domain terlihat dari catatannya: email tidak jalan tanpa MX, pesan masuk ke spam tanpa SPF dan DMARC, situs menampilkan halaman milik orang lain karena alamatnya mengarah ke hosting lama. Masukkan domain, kami tampilkan semua yang dijawab DNS tentangnya, dan kami beri tahu apa yang belum ada.

Permintaan berjalan langsung dari browser Anda ke resolver, tanpa melalui kami.

Siap diperiksa

Catatan ditanyakan ke resolver publik lewat DNS-over-HTTPS langsung dari browser Anda. Server kami tidak ikut serta dalam hal ini.

Istilah dan artinya

CatatanFungsinya
A dan AAAAalamat tempat situs terbuka: IPv4 dan IPv6
CNAMEalias: domain menunjuk ke domain lain, dan alamatnya diambil dari sana
MXke mana email harus dikirim. Tanpa MX, tidak ada email di domain ini
TXTbaris layanan, di antaranya SPF: siapa yang boleh mengirim email atas nama Anda
DMARCapa yang harus dilakukan dengan email yang gagal verifikasi. Terletak di _dmarc.domain
NSserver nama: siapa yang bertanggung jawab atas domain ini
CAAotoritas sertifikat mana yang boleh menerbitkan sertifikat untuk domain ini

Terkait: siapa yang me-resolve nama untuk Anda, apakah situs terbuka dari negara lain dan alamat IP ini milik siapa.

Catatan sudah benar, tapi situsnya tetap tidak terbuka?

Berarti masalahnya bukan di domain, tapi di jalur menuju ke sana: pemblokiran, filter, atau gangguan di operator. 404 VPN melewati bagian ini.

Cara kerjanya →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Apa bedanya ini dengan perintah dig atau nslookup? ▸
> Pada dasarnya tidak ada bedanya: ini permintaan yang sama, hanya saja dari browser dan dengan label yang mudah dibaca manusia. Bedanya ada di kenyamanan: Anda tidak perlu menghafal sintaks dan jenis record, dan SPF serta DMARC kami tanyakan sendiri, meski keduanya terletak di tempat berbeda, yang pertama di TXT domain itu sendiri, yang kedua di TXT subdomain _dmarc.
[02] $ Kenapa catatannya ada di sini, tapi situsnya tidak terbuka di browser saya? ▸
> Karena kami bertanya ke resolver publik, sedangkan komputer Anda bertanya ke resolvernya sendiri. Di antara keduanya bisa ada selisih: perubahan baru menyebar ke seluruh dunia dalam waktu beberapa menit sampai sehari, dan DNS milik operator kadang menyimpan jawaban lama lebih lama dari seharusnya. Kalau catatan di sini sudah benar tapi tetap tidak jalan di sisi Anda, tunggu saja atau ganti resolver.
[03] $ Apa arti “DNSSEC: ditandatangani”? ▸
> Artinya jawaban dari domain ini ditandatangani secara kriptografis dan resolver sudah memverifikasi tanda tangannya. Ini melindungi dari penggantian jawaban di tengah jalan: menyusupkan alamat palsu alih-alih alamat asli jadi jauh lebih sulit. Tidak adanya tanda tangan bukan berarti rusak, sebagian besar domain memang tidak memakainya, tapi dengan tanda tangan itu lebih aman.
[04] $ Tidak ada MX, apakah itu kesalahan? ▸
> Hanya kalau email memang seharusnya berjalan di domain ini. Untuk domain yang cuma dipakai untuk situs, tidak adanya MX itu wajar. Tapi kalau Anda mengirim email dari alamat di domain ini, tanpa MX, SPF, dan DMARC, email itu akan sering masuk ke spam, dan ini yang sebaiknya diperbaiki.
[05] $ Apakah Anda tahu domain apa saja yang saya periksa? ▸
> Tidak. Permintaan berjalan langsung dari browser Anda ke resolver publik lewat DNS-over-HTTPS, tanpa melalui server kami. Kami tidak tahu domainnya maupun jawabannya.