네 패널 사용법
- 01패널 열기.각 패널은 네트워크 그룹에 자체 페이지가 있습니다:
/data/netlab(연결), /data/netlab/dns, /data/netlab/webrtc, /data/netlab/speed. - 02연결.Cloudflare trace 카드가 IP, 위치, 엣지 colo, TLS, HTTP, WARP 값을 주고, ipwho.is 블록이 국가, 도시, ISP, ASN을 더합니다. 로컬 정보는 네트워크 없이 동작하고, 나머지 두 블록은 네트워크가 필요합니다.
- 03DNS 조회.도메인을 입력하고 여덟 레코드 유형(A, AAAA, CNAME, MX, TXT, NS, SOA, CAA) 중 하나와 공급자를 고르거나 비교로 둘 다 실행한 뒤 조회를 누릅니다. 답변은 이름, 유형, TTL, 데이터를 보여 주며, NOERROR는 이름이 해석되었음을, NXDOMAIN은 존재하지 않음을 뜻합니다.
- 04WebRTC.테스트 시작을 누르면 브라우저가 주소를 찾는 대로 후보 표가 채워지고, 비공개, 공개, IPv6, mDNS로 태그됩니다.
- 05속도 테스트.테스트 시작을 누르면 레이턴시·다운로드·업로드가 도는 동안 버튼이 중단으로 바뀌고 레이턴시 통계, 다운로드 속도, 받은 바이트, 업로드 속도를 보고합니다. 한 번 실행에 약 50 MB가 오갑니다.
계산 예
아래 측정값은 한 세션에서 캡처한 것입니다. TTL은 줄어들므로 새 쿼리는 다른 숫자를 돌려줍니다.
- null MX. 도메인
example.com, 유형 MX, 공급자 Cloudflare: 상태 NOERROR, 한 행 — example.com, MX, TTL 300, 데이터 0 .. 단독 0 .은 null MX(RFC 7505)로, 그 이름은 의도적으로 메일을 받지 않습니다.
- 없는 이름. 도메인
no-such-host.invalid, 유형 A: 상태 NXDOMAIN, 표는 레코드 없음으로 바뀝니다.
- 별칭 체인. 도메인
www.wikipedia.org, 유형 A: 행 www.wikipedia.org CNAME TTL 86055 데이터 dyna.wikimedia.org., 이어서 dyna.wikimedia.org A TTL 16 데이터 103.102.166.224 — A 쿼리에도 CNAME 행이 실릴 수 있습니다.
- 피어투피어 페이지가 볼 수 있는 것. WebRTC를 시작하면 카드가 **로컬 IP가 mDNS로 숨겨짐? 예 ✓**와 후보 2를 읽고, 행은 mDNS 배지가 붙은
host · local, 공개 배지가 붙은 srflx · public (STUN)이었으며, srflx 주소 103.151.173.97은 연결 trace IP와 일치했습니다. STUN에 닿지 못하면 감지 없음과 후보 1.
패널이 네트워크에 접속하는 방식
- 연결은 일반 HTTPS 요청 두 개를 보내므로 경로의 HTTP 프록시를 따릅니다. trace IP는 Cloudflare 엣지가 본 값이고, 위치 정보 블록은 독립적으로 실패합니다(한 세션에서는
Request failed: HTTP 429).
- DNS 조회는 질문을 선택한 리졸버에 HTTPS 요청으로 보내며(DNS-over-HTTPS) 기기의 DNS 설정을 우회합니다. 두 리졸버는 캐시된 답이 다를 수 있어 비교가 있습니다.
- WebRTC는 ICE 후보를 모읍니다.
host는 로컬이며 흔히 .local mDNS 이름으로 바뀌고, srflx는 STUN 서버가 본 주소이며, relay는 이 패널이 구성하지 않는 TURN 서버가 필요합니다.
- 속도 테스트는 생성한 페이로드를 speed.cloudflare.com에 대해 시간 측정합니다. 레이턴시 표본은 핑이 아니라 HTTPS 왕복입니다.
한계
- 측정값은 그 순간의 것입니다.
- 레이턴시, 지터, 처리량은 기기, Wi-Fi, ISP, 원격 엣지에 따라 달라 두 번의 실행이 다릅니다. 보증이 아니라 측정입니다.
- 제3자 답변.
- DNS 결과는 기기의 DNS 설정이 아니라 선택한 리졸버에서 오고, 캐시된 TTL은 줄어듭니다. 다른 기기는 다른 답을 볼 수 있습니다.
- 서브넷이나 패킷 도구가 아닙니다.
- CIDR, 마스크, VLSM 작업은 없고(그건 IP 서브넷 도구), traceroute, 패킷 캡처, 포트 스캔, 헤더 검사기도 없습니다. 인코딩, 해싱, JSON, 정규식은 개발 도구에, 키패드 계산은 표준 계산기에 있습니다.
함정
- "DNSSEC: not validated"는 존이 서명되지 않았다는 증거가 아닙니다. 이 카드는 그 한 리졸버 응답에 AD 플래그가 있었는지만 보고합니다. 테스트에서
example.com 유형 A는 한 쿼리에서 "not validated", 다른 쿼리에서 "AD ✓ validated"였고, one.one.one.one 유형 A는 계속 미검증이었습니다.
- 초록색 mDNS "예"는 LAN을 숨길 뿐 공인 주소를 숨기지 않습니다. host 후보는
.local 이름이 되지만 srflx 후보는 VPN 뒤에서도 STUN 서버가 본 주소를 계속 보고합니다.
- 레코드 유형 상자는 질문을 정할 뿐 필터가 아닙니다. 위의
www.wikipedia.org 조회는 A 쿼리 안에서 CNAME 행을 반환했습니다.
유용한 곳
지원에 연락하기 전 진단
trace 카드는 트래픽이 가까운 엣지에 닿는지 알려 주고, 로컬 정보는 네트워크가 끊긴 동안 티켓에 넣을 수 있습니다.
메일과 DNS 변경 확인
null MX(0 .)는 의도적인 "여기엔 메일 없음"입니다. 레코드 변경 후 같은 이름을 두 공급자에 조회해 캐시가 따라잡는지 봅니다.
피어투피어 페이지가 볼 수 있는 것 확인
영상 통화도 같은 ICE 교환을 합니다. srflx는 원격 피어가 알게 될 주소이고, host 행은 mDNS가 숨기는 것입니다.
개인정보
각 패널은 브라우저에서 표시된 서비스로 직접 통신합니다. 이 사이트는 측정값을 중계, 저장, 기록하지 않습니다.
참고 자료
- IETF, RFC 1035: Domain Names — Implementation and Specification, rfc-editor.org (访问日期:2026-10-01)— DNS 메시지 형식, 레코드 유형, TTL.
- IETF, RFC 8484: DNS Queries over HTTPS (DoH), rfc-editor.org (访问日期:2026-10-01)— DNS 조회 패널 뒤의 HTTPS 전송.
- IETF, RFC 8445: Interactive Connectivity Establishment (ICE), rfc-editor.org (访问日期:2026-10-01)— host, server-reflexive, relay 후보 유형.
- IETF, RFC 6762: Multicast DNS, rfc-editor.org (访问日期:2026-10-01)—
.local 호스트 이름.
- IETF, RFC 7505: A Null MX No Service Resource Record for Domains That Accept No Mail, rfc-editor.org (访问日期:2026-10-01)— 계산 예의
0 . 레코드.
- IETF, RFC 2606: Reserved Top Level DNS Names, rfc-editor.org (访问日期:2026-10-01)—
example.com과 예약된 테스트 이름 .invalid.
本页计算器
精选工具,点开即用;小工具可直接试算,数值会带入完整计算器。