使用方法
- 01输入域名并选择一种记录类型。
- 02选择 Cloudflare 或 Google,或打开对比模式并行查询两个提供商。
- 03按“查询”;每个提供商的画面报告各自的响应时间和状态。
- 04读取答案行——名称、类型、TTL 和数据——以及 DNSSEC 徽章。
示例读数
面板把数字类型码和状态码渲染为名称,因此读数是一组标签而非原始协议数字。其映射包括 A = 1、NS = 2、CNAME = 5、SOA = 6、MX = 15、TXT = 16、AAAA = 28 和 CAA = 257;表外的任何值打印为 TYPE<n>。状态 0 是 NOERROR,3 是 NXDOMAIN(“此名称不存在”),2 是 SERVFAIL,5 是 REFUSED。TTL 是缓存寿命,以秒计:300 表示五分钟,3600 表示一小时,86400 表示一天。面板把查询构造为 Cloudflare 的 https://cloudflare-dns.com/dns-query?name=example.com&type=A 和 Google 的 https://dns.google/resolve?name=example.com&type=MX——提供商按钮背后的两个 DoH JSON 端点。
一次查询真正回答了什么
DNS 是一棵分布式树:根服务器委派给顶级域,顶级域再委派给拥有该名称的区域,递归解析器走完这条链,并按 TTL 缓存每个答案。面板通过 DNS-over-HTTPS 向公共递归解析器提问,该协议把 DNS 查询包装进 HTTPS POST/GET 并返回 JSON,所以你看到的回复是那个解析器此刻的缓存视图。记录类型回答不同问题:A 和 AAAA 把名称映射到 IPv4 或 IPv6 地址,CNAME 把一个名称指向另一个名称,MX 命名邮件服务器(带优先级数字),TXT 承载任意文本,如 SPF 和域名验证字符串,NS 列出区域的名称服务器,SOA 描述区域的权威信息,CAA 限制哪些证书颁发机构可以签发证书。当解析器设置 AD(authenticated data,已认证数据)标志时,答案链通过了 DNSSEC 校验。
限制与诚实的假设
- 只有两个解析器,不是全世界。
- 对比模式展示 Cloudflare 和 Google;两者都给出否定答案是有力证据,但不是证明,而且长 TTL 的缓存在变更后仍可能提供旧数据。
- “DNSSEC:未校验”不等于“未签名”。
- 徽章报告的只是这条答案的 AD 位;不执行校验的解析器,或已签名但本次查询未被校验的链,都会显示为未校验。
- 答案属于当下。
- 响应时间和 TTL 是实时的网络观测;一分钟后同样的查询可能读出不同结果。
- 需要网络
- ,查询直接从你的浏览器发往提供商——中间没有服务器。
- 它不做的事。
- 它不检查全球传播、不传输区域、不抓包;子网计算用于地址运算,与 DNS 无关。
NXDOMAIN 与 NODATA 看起来相似,其实不是
对一个存在的名称查询错误的记录类型会返回 NOERROR 和空答案列表——“没有记录”——而不存在的名称返回状态 3,即 NXDOMAIN。前者意味着名称没问题,只是没有发布这种类型;后者意味着名称本身不存在,其他类型也会失败。第二个陷阱是缓存:TTL 为 86400 意味着旧地址在一次迁移后还能存活一天,即使所有权威服务器都已经有了新地址。如果变更“尚未传播”,先检查 TTL 并直接查询权威 NS,再怪罪世界也不迟。
用在何处
变更后验证记录
查询你改动的类型,确认 NOERROR 和预期数据,然后确认 TTL,从而知道旧值还能在缓存中存活多久。
检查邮件与安全配置
MX 行显示邮件路由到哪里;TXT 行暴露 SPF、DKIM 和验证记录;CAA 行显示哪些证书颁发机构被授权签发。
对比解析器
对同一个名称分别运行 Cloudflare 和 Google,比较答案和响应时间——差异通常来自缓存或任播地理位置,在提交支持工单之前值得先弄明白。
隐私
查询通过 HTTPS 直接从你的浏览器发往所选提供商;你输入的域名对该提供商可见,对本页面的其他任何一方不可见。
参考文献
- IETF,RFC 1035: Domain Names — Implementation and Specification,rfc-editor.org (访问日期:2026-10-07)——记录类型、TTL 以及这些代码所用的协议。
- IETF,RFC 8484: DNS Queries over HTTPS (DoH),rfc-editor.org (访问日期:2026-10-07)——面板使用的 HTTPS 传输。
- IETF,RFC 4035: Protocol Modifications for the DNS Security Extensions,rfc-editor.org (访问日期:2026-10-07)——AD 位与 DNSSEC 校验语义。
- Wikipedia,Domain Name System,en.wikipedia.org (访问日期:2026-10-07)——层次、递归、缓存与记录角色。
本页计算器
精选工具,点开即用;小工具可直接试算,数值会带入完整计算器。