DNS-uppslagning

DNS-uppslagning

Behöver du veta vart en domän pekar, vilka mejlservrar den använder eller om en TXT-post faktiskt har publicerats? Den här DNS-uppslagningen frågar efter auktoritativa poster för valfri domän och returnerar A-, AAAA-, MX-, TXT-, NS-, CNAME- och SOA-värden i ett svep, utan dig eller terminal.

Så gör du en DNS-uppslagning

  1. 1

    Ange en domän

    Skriv bara domänen, utan https och utan sökväg, till exempel `example.com`.

  2. 2

    Alla posttyper kontrolleras

    Uppslagningen täcker A, AAAA, MX, TXT, NS, CNAME och SOA i ett svep, så du behöver inte välja typer.

  3. 3

    Kör frågan

    Verktyget skickar frågan från vår server, som frågar DNS efter varje posttyp och grupperar resultaten.

  4. 4

    Läs posterna

    Resultaten grupperas efter posttyp, med varje värde i ett läsbart block.

Posttyper och vad de används till

Typ Syfte Vanlig TTL
A IPv4-adressen som domänen pekar på 300-3600
AAAA IPv6-adress 300-3600
MX Värdnamn för mejlväxlare med prioritet 3600
TXT Fritext: SPF, DMARC, domänverifiering, DKIM 300-3600
NS Auktoritativa namnservrar för zonen 86400
CNAME Kanoniskt namnalias (till exempel www -> rotdomän) 300-3600
SOA Start of Authority: primär NS, e-post, zonserial 3600+

Att läsa en SOA-post

SOA-posten svarar på frågan: “vem administrerar den här zonen och när ändrades den senast?” Fälten är:

  • mname - primär namnserver som ansvarar för zonen
  • rname - administratörens e-postadress med punkter i stället för @ (till exempel hostmaster.example.com)
  • serial - versionsnummer, oftast i formatet YYYYMMDDNN
  • refresh, retry, expire - timers för sekundära namnservrar
  • minimum - TTL för negativa svar (hur länge NXDOMAIN cachas)

En ökande serial betyder att zonen har uppdaterats. Sekundära namnservrar frågar den primära, jämför serial och gör en zonöverföring när värdena skiljer sig.

TXT-poster förklarade

TXT är den flexibla posttypen. Vanliga användningar:

  • v=spf1 ... - Sender Policy Framework; auktoriserar mejlservrar.
  • v=DMARC1 ... - på _dmarc.domain; definierar DMARC-policyn.
  • v=DKIM1 ... - på selector._domainkey.domain; den publika DKIM-nyckeln.
  • Domänverifieringstoken - Google, Microsoft, Stripe och andra publicerar slumpmässiga strängar för att bevisa ägarskap.
  • SaaS-webhooks - vissa plattformar använder TXT för att konfigurera egna domäner.

Felsökningstips

  • NXDOMAIN betyder att själva domänen inte finns; kontrollera stavningen.
  • Inget svar trots auktoritativ NS betyder att just den posttypen inte har publicerats.
  • CNAME vid apex (example.com självt, inte www) är tekniskt sett inte tillåtet enligt RFC 1034, eftersom CNAME kolliderar med SOA/NS vid zonroten. Använd ALIAS- eller ANAME-poster hos leverantörer som stöder dem, eller A-poster som pekar direkt mot IP-adresser.
  • Propagering - efter en ändring syns nya poster direkt hos din auktoritativa NS, men resolvers världen över följer TTL. Vänta tills den gamla TTL:en löper ut eller sänk TTL före ändringen.

Vanliga frågor

På vår server. Din webbläsare skickar domänen till oss, vi frågar DNS efter posterna och resultaten kommer tillbaka grupperade efter typ. Inget att installera och inga lokala DNS-verktyg krävs.

Din terminal använder din internetleverantörs resolver eller den DNS som är konfigurerad i routern, där äldre svar kan finnas cachade. Det här verktyget kör uppslagningen från vår server, vars resolver ofta har nyare data, så du kan se ett mer aktuellt svar.

Ja, via verktyget för omvänd DNS-uppslagning. Den här sidan fokuserar på framåtriktade poster. PTR-uppslagningar kräver en IP-adress, inte ett domännamn.

Domänen skickas till vår server för att utföra uppslagningen och sparas i våra användningsloggar tillsammans med anonym statistik. Den publiceras aldrig och är inte kopplad till ett personligt konto.

Relaterade verktyg

Verktyget finns på andra språk