Công cụ miễn phí

Bản ghi DNS của tên miền

Một nửa sự cố của tên miền lộ ra ngay trong bản ghi: thiếu MX thì email không chạy, thiếu SPF và DMARC thì thư rơi vào spam, trang web hiện ra trang của người khác vì địa chỉ đang trỏ đến hosting cũ. Hãy nhập tên miền, chúng tôi sẽ cho xem mọi thứ DNS trả lời về nó và chỉ ra những gì còn thiếu.

Yêu cầu đi thẳng từ trình duyệt của bạn đến trình phân giải, không qua máy chủ của chúng tôi.

Sẵn sàng kiểm tra

Các bản ghi được hỏi tại một trình phân giải DNS công khai qua DNS-over-HTTPS ngay từ trình duyệt của bạn. Máy chủ của chúng tôi không tham gia vào việc này.

Bản ghi nào là gì

Bản ghiTác dụng
A và AAAAđịa chỉ để mở trang web: IPv4 và IPv6
CNAMEbí danh: tên miền trỏ đến một tên miền khác và lấy địa chỉ từ đó
MXnơi gửi email đến. Không có MX thì tên miền không nhận email
TXTcác dòng thông tin dịch vụ, trong đó có SPF: ai được phép gửi email nhân danh bạn
DMARCphải làm gì với email không vượt qua kiểm tra. Nằm ở _dmarc.tên miền
NSmáy chủ tên: ai chịu trách nhiệm cho tên miền này
CAAcơ quan chứng thực nào được phép cấp chứng chỉ cho tên miền

Xem thêm: ai đang phân giải tên miền cho bạn, trang web có mở được từ quốc gia khác không và địa chỉ IP này của ai.

Bản ghi vẫn ổn nhưng trang web không mở được?

Vậy thì vấn đề không nằm ở tên miền mà ở đường đi đến nó: bị chặn, bị lọc hoặc sự cố ở nhà mạng. 404 VPN vượt qua chính phần đó.

Cách hoạt động →

Câu hỏi thường gặp

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Điều này khác gì lệnh dig hay nslookup? ▸
> Về bản chất thì không khác gì, đây vẫn là những truy vấn y hệt, chỉ là chạy từ trình duyệt và có nhãn dễ hiểu cho con người. Khác biệt nằm ở sự tiện lợi: bạn không cần nhớ cú pháp hay các loại bản ghi, còn SPF và DMARC thì chúng tôi tự hỏi giúp, dù chúng nằm ở hai nơi khác nhau: cái đầu trong TXT của chính tên miền, cái sau trong TXT của tên miền phụ _dmarc.
[02] $ Vì sao ở đây có bản ghi mà trang web trong trình duyệt của tôi lại không mở được? ▸
> Vì chúng tôi hỏi một trình phân giải DNS công khai, còn máy tính của bạn hỏi trình phân giải riêng của nó. Giữa hai bên đôi khi có sự khác biệt: thay đổi mới lan ra khắp thế giới trong khoảng từ vài phút đến một ngày, và DNS của nhà mạng đôi khi giữ câu trả lời cũ lâu hơn mức cần thiết. Nếu bản ghi ở đây đúng mà chỗ bạn vẫn không hoạt động, hãy chờ thêm hoặc đổi sang trình phân giải khác.
[03] $ “DNSSEC: đã ký” nghĩa là gì? ▸
> Nghĩa là các câu trả lời của tên miền này được ký bằng mật mã và trình phân giải đã kiểm tra chữ ký đó. Điều này bảo vệ khỏi việc câu trả lời bị đánh tráo trên đường đi: chèn cho bạn một địa chỉ giả thay vì địa chỉ thật trở nên khó hơn nhiều. Không có chữ ký không phải là lỗi, phần lớn tên miền không dùng nó, nhưng có nó thì an toàn hơn.
[04] $ Không có MX có phải là lỗi không? ▸
> Chỉ khi tên miền này phải chạy email. Với tên miền chỉ dùng để lưu một trang web, không có MX là bình thường. Nhưng nếu bạn gửi email từ một địa chỉ trên tên miền này, thì khi thiếu MX, SPF và DMARC, chúng sẽ thường xuyên rơi vào spam, và đây là điều đáng để sửa.
[05] $ Các bạn có thấy tôi đang kiểm tra tên miền nào không? ▸
> Không. Yêu cầu đi thẳng từ trình duyệt của bạn đến một trình phân giải DNS công khai qua DNS-over-HTTPS, không đi qua máy chủ của chúng tôi. Chúng tôi không biết cả tên miền lẫn câu trả lời.