DNS-uppslagning

DNS-uppslagning

Behöver du veta vart en domän pekar, vilka mejlservrar den använder eller om en TXT-post faktiskt har publicerats? Den här DNS-uppslagningen frågar efter auktoritativa poster för valfri domän och returnerar A-, AAAA-, MX-, TXT-, NS-, CNAME- och SOA-värden i ett svep, utan dig eller terminal.

Så gör du en DNS-uppslagning

  1. 1

    Ange en domän

    Skriv bara domänen, utan https och utan sökväg, till exempel `example.com`.

  2. 2

    Välj posttyper

    Markera A, AAAA, MX, TXT, NS, CNAME eller SOA, eller låt alla vara valda för en fullständig kontroll.

  3. 3

    Kör frågan

    Verktyget frågar en publik DNS-resolver (Cloudflare 1.1.1.1 via DoH) och hämtar varje posttyp.

  4. 4

    Kopiera eller exportera

    Kopiera den formaterade utdatan eller exportera som JSON för pipelines och Zapier-webhooks.

Posttyper och vad de används till

Typ Syfte Vanlig TTL
A IPv4-adressen som domänen pekar på 300-3600
AAAA IPv6-adress 300-3600
MX Värdnamn för mejlväxlare med prioritet 3600
TXT Fritext: SPF, DMARC, domänverifiering, DKIM 300-3600
NS Auktoritativa namnservrar för zonen 86400
CNAME Kanoniskt namnalias (till exempel www -> rotdomän) 300-3600
SOA Start of Authority: primär NS, e-post, zonserial 3600+

Att läsa en SOA-post

SOA-posten svarar på frågan: “vem administrerar den här zonen och när ändrades den senast?” Fälten är:

  • mname - primär namnserver som ansvarar för zonen
  • rname - administratörens e-postadress med punkter i stället för @ (till exempel hostmaster.example.com)
  • serial - versionsnummer, oftast i formatet YYYYMMDDNN
  • refresh, retry, expire - timers för sekundära namnservrar
  • minimum - TTL för negativa svar (hur länge NXDOMAIN cachas)

En ökande serial betyder att zonen har uppdaterats. Sekundära namnservrar frågar den primära, jämför serial och gör en zonöverföring när värdena skiljer sig.

TXT-poster förklarade

TXT är den flexibla posttypen. Vanliga användningar:

  • v=spf1 ... - Sender Policy Framework; auktoriserar mejlservrar.
  • v=DMARC1 ... - på _dmarc.domain; definierar DMARC-policyn.
  • v=DKIM1 ... - på selector._domainkey.domain; den publika DKIM-nyckeln.
  • Domänverifieringstoken - Google, Microsoft, Stripe och andra publicerar slumpmässiga strängar för att bevisa ägarskap.
  • SaaS-webhooks - vissa plattformar använder TXT för att konfigurera egna domäner.

Felsökningstips

  • NXDOMAIN betyder att själva domänen inte finns; kontrollera stavningen.
  • Inget svar trots auktoritativ NS betyder att just den posttypen inte har publicerats.
  • CNAME vid apex (example.com självt, inte www) är tekniskt sett inte tillåtet enligt RFC 1034, eftersom CNAME kolliderar med SOA/NS vid zonroten. Använd ALIAS- eller ANAME-poster hos leverantörer som stöder dem, eller A-poster som pekar direkt mot IP-adresser.
  • Propagering - efter en ändring syns nya poster direkt hos din auktoritativa NS, men resolvers världen över följer TTL. Vänta tills den gamla TTL:en löper ut eller sänk TTL före ändringen.

Vanliga frågor

Som standard Cloudflare 1.1.1.1 via DNS-over-HTTPS, med Google 8.8.8.8 och Quad9 9.9.9.9 som alternativ. Alla tre returnerar samma data för de flesta domäner. Jämför två resolvers om du misstänker lokal cache poisoning eller ett propageringsproblem.

Terminalen använder din internetleverantörs resolver eller den DNS som är konfigurerad i routern, där äldre svar kan finnas cachade. Verktyget går runt den cachen genom att fråga en publik resolver direkt och visar därför ofta nyare värden.

Ja, via verktyget för omvänd DNS-uppslagning. Den här sidan fokuserar på framåtriktade poster. PTR-uppslagningar kräver en IP-adress, inte ett domännamn.

Publika resolvers kan logga frågor enligt sina egna integritetspolicyer, men verktyget självt lagrar inte domänen och kopplar inte frågan till ditt konto.

Relaterade verktyg