Бесплатный инструмент

DNS-записи домена

Половина поломок с доменом видна в его записях: почта не ходит без MX, письма уходят в спам без SPF и DMARC, сайт показывает чужую страницу, потому что адрес ведёт на старый хостинг. Введите домен — покажем всё, что о нём отвечает DNS, и подскажем, чего не хватает.

Запрос идёт из вашего браузера напрямую к резолверу, минуя нас.

Готов к проверке

Записи спрашиваются у публичного резолвера по DNS-over-HTTPS прямо из вашего браузера. Наши серверы в этом не участвуют.

Что есть что

ЗаписьЗа что отвечает
A и AAAAадреса, по которым открывается сайт: IPv4 и IPv6
CNAMEпсевдоним: домен указывает на другой домен, а адрес берётся у него
MXкуда доставлять почту. Нет MX — почты на домене нет
TXTслужебные строки, среди них SPF — кому разрешено слать письма от вашего имени
DMARCчто делать с письмами, не прошедшими проверку. Лежит в _dmarc.домен
NSсерверы имён: кто вообще отвечает за этот домен
CAAкаким удостоверяющим центрам разрешено выдавать сертификаты для домена

Рядом: кто разрешает имена у вас, открывается ли сайт из других стран и чей это IP-адрес.

Записи в порядке, а сайт не открывается?

Значит, дело не в домене, а в дороге до него: блокировка, фильтр или сбой у провайдера. 404 VPN обходит эту часть.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Чем это отличается от команды dig или nslookup?
> Ничем по сути — это те же запросы, только из браузера и с человеческими подписями. Разница в удобстве: не нужно помнить синтаксис и типы записей, а SPF и DMARC мы спрашиваем сами, хотя они лежат в разных местах — первый в TXT самого домена, второй в TXT поддомена _dmarc.
[02] $ Почему запись есть у вас, а у меня в браузере сайт не открывается?
> Потому что мы спрашиваем публичный резолвер, а ваш компьютер — свой. Между ними бывает разница: свежие изменения расходятся по миру от нескольких минут до суток, а провайдерский DNS иногда держит старый ответ дольше положенного. Если записи здесь правильные, а у вас не работает, — ждите или меняйте резолвер.
[03] $ Что означает «DNSSEC: подписан»?
> Что ответы этого домена криптографически подписаны и резолвер проверил подпись. Это защищает от подмены ответа по дороге: подсунуть вам чужой адрес вместо настоящего становится намного сложнее. Отсутствие подписи не поломка — большинство доменов её не используют, — но с ней надёжнее.
[04] $ Нет MX — это ошибка?
> Только если на этом домене должна работать почта. Для домена, который держит один лишь сайт, отсутствие MX нормально. А вот если вы отправляете письма с адреса на этом домене, то без MX, SPF и DMARC они будут регулярно уезжать в спам — и вот это уже стоит починить.
[05] $ Вы видите, какие домены я проверяю?
> Нет. Запрос уходит из вашего браузера напрямую к публичному резолверу по DNS-over-HTTPS — через наши серверы он не проходит. Мы не знаем ни домена, ни ответа.