网络工具
DNS 查询在线工具
DNS 查询工具通过标准 DNS over HTTPS 查询域名的常见资源记录,统一展示响应状态、TTL、解析服务和 DNSSEC 验证信息,并支持中文国际化域名。
功能介绍
网站打不开、邮件收不到、证书签发失败或 CDN 切换未生效时,第一步通常是核对 DNS。不同记录承担不同职责:A 与 AAAA 指向 IP,CNAME 建立别名,MX 和 TXT 常用于邮件,NS 与 SOA 描述权威区域,CAA 则限制可签发证书的机构。
本工具通过标准 DNS over HTTPS 查询每一种所选记录,并把状态、记录值、TTL、服务来源与 DNSSEC 验证状态放在同一结果中。多类型查询会分别发送单问题请求,以提高不同解析服务之间的兼容性。
中文等国际化域名会先转换为 DNS 使用的 ASCII/Punycode 形式,页面同时显示原始名称与转换结果,便于核对配置。查询结果可能受到递归解析器缓存、权威服务器状态和记录传播时间影响。
使用方法
- 输入不含协议、路径和端口的域名,可直接使用中文国际化域名;
- 选择 A、AAAA、CNAME、MX、TXT、NS、SOA 或 CAA,也可按网站、邮件、权威或全部快速选择;
- 点击开始查询,先看每种类型的状态和记录数量,再核对记录值、TTL、服务来源与 DNSSEC 标记;
- 复制完整摘要用于工单和排障记录,或继续使用 IP 查询、Punycode 和 HTTP Header 工具。
注意事项
- NXDOMAIN 通常表示域名不存在;NOERROR 但没有记录,可能表示域名存在但没有配置所选类型。
- TTL 是递归解析器可缓存记录的秒数,刚修改 DNS 时,不同网络在缓存过期前可能看到不同结果。
- DoH 可以加密到解析服务的传输,但不会让查询内容对解析服务本身不可见,也不能替代 DNSSEC 对记录真实性的验证。
常见使用场景
- 排查域名无法访问或解析结果异常
- 核对网站、邮件和证书相关 DNS 配置
- 检查不同记录类型的 TTL 与返回状态
- 把中文域名转换后交给 DNS 系统查询
常见问题
DNS 查询使用什么协议?
服务端按照 RFC 8484 使用 application/dns-message 格式的 DNS over HTTPS 请求,并只连接固定的 Cloudflare 或 Google 解析服务。
DNSSEC 已验证代表什么?
它表示 DoH 解析器在响应中设置了 AD 位,说明解析器验证了对应 DNSSEC 数据。未显示该标记不等同于域名不安全,也可能是记录未签名或验证链不完整。
查询的域名会被记录吗?
域名会发送给固定 DoH 服务完成本次解析,但 ToolGen 的产品事件不记录域名,也不记录具体的记录类型组合。