Alat percuma

Rekod DNS domain

Separuh daripada masalah dengan domain kelihatan dalam rekodnya: e-mel tidak berfungsi tanpa MX, mesej jatuh ke spam tanpa SPF dan DMARC, laman menunjukkan halaman orang lain kerana alamatnya menunjuk ke hosting lama. Masukkan domain, kami tunjukkan semua yang dijawab DNS tentangnya, dan beritahu apa yang tiada.

Permintaan terus dari pelayar anda ke resolver, tanpa melalui kami.

Sedia untuk disemak

Rekod ditanya daripada resolver awam melalui DNS-over-HTTPS terus dari pelayar anda. Pelayan kami tidak terlibat dalam hal ini.

Apa itu apa

RekodFungsi
A dan AAAAalamat tempat laman dibuka: IPv4 dan IPv6
CNAMEalias: domain menunjuk ke domain lain dan mengambil alamat daripadanya
MXke mana e-mel dihantar. Tiada MX, tiada e-mel pada domain
TXTbaris perkhidmatan, antaranya SPF: siapa dibenarkan menghantar e-mel atas nama anda
DMARCapa yang perlu dibuat dengan e-mel yang gagal semakan. Terletak di _dmarc.domain
NSpelayan nama: siapa sebenarnya bertanggungjawab atas domain ini
CAApihak berkuasa pensijilan mana yang dibenarkan mengeluarkan sijil untuk domain

Berdekatan: siapa menyelesaikan nama untuk anda, sama ada laman terbuka dari negara lain dan alamat IP ini milik siapa.

Rekod dalam keadaan baik, tetapi laman tidak dibuka?

Maknanya bukan domain yang bermasalah, tetapi laluan ke situ: sekatan, penapis atau gangguan penyedia. 404 VPN memintas bahagian ini.

Bagaimana ia berfungsi →

Soalan lazim

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Apa bezanya dengan arahan dig atau nslookup? ▸
> Pada dasarnya tiada beza, ini permintaan yang sama, cuma daripada pelayar dan dengan label yang mudah difahami manusia. Bezanya pada keselesaan: anda tidak perlu ingat sintaks dan jenis rekod, dan SPF serta DMARC kami tanya sendiri walaupun kedua-duanya terletak di tempat berlainan, yang pertama dalam TXT domain itu sendiri, yang kedua dalam TXT subdomain _dmarc.
[02] $ Kenapa rekod ada pada anda, tetapi laman tidak terbuka dalam pelayar saya? ▸
> Sebab kami bertanya resolver awam, manakala komputer anda bertanya resolvernya sendiri. Antara kedua-duanya kadangkala ada beza: perubahan baharu tersebar ke seluruh dunia dalam masa beberapa minit hingga sehari, dan DNS penyedia kadangkala menyimpan jawapan lama lebih lama daripada sepatutnya. Jika rekod di sini betul tetapi tidak berfungsi bagi anda, tunggu atau tukar resolver.
[03] $ Apa maksud “DNSSEC: ditandatangani”? ▸
> Bahawa jawapan domain ini ditandatangani secara kriptografi dan resolver telah mengesahkan tandatangan itu. Ini melindungi daripada jawapan digantikan dalam perjalanan: menyelitkan alamat palsu kepada anda menggantikan yang sebenar menjadi jauh lebih sukar. Ketiadaan tandatangan bukan kerosakan, kebanyakan domain tidak menggunakannya, tetapi dengannya lebih selamat.
[04] $ Tiada MX, adakah itu satu kesilapan? ▸
> Hanya jika e-mel sepatutnya berfungsi pada domain ini. Bagi domain yang hanya menampung satu laman web, ketiadaan MX adalah normal. Tetapi jika anda menghantar e-mel daripada alamat pada domain ini, tanpa MX, SPF dan DMARC ia akan kerap masuk ke spam, dan ini memang patut dibaiki.
[05] $ Adakah anda nampak domain mana yang saya semak? ▸
> Tidak. Permintaan keluar terus daripada pelayar anda ke resolver awam melalui DNS-over-HTTPS, ia tidak melalui pelayan kami. Kami tidak tahu domain mahupun jawapannya.