查询域名DNS记录的专业工具,支持A、AAAA、MX、NS等类型,可指定DNS服务器。
工具用的顺手吗?
你的反馈能帮助我们做得更好
Dig(域名信息查询工具)是一个强大的管理工具,用于网络故障排除和教育目的。它查询域名系统(DNS)服务器以检索记录信息,如主机地址(A)、邮件交换(MX)和域名服务器(NS)。此工具提供了一个基于 Web 的界面,无需使用命令行即可直接执行这些查询。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
本工具按“查询名称 + 记录类型 + 可选 DNS 服务器”发起一次 DNS 查询,每次只查一种记录。目标应填写主机名或 DNS 名称,例如 www.example.com、_sip._tcp.example.com,不要带 https://、端口、路径或查询参数。支持 A、AAAA、CNAME、MX、NS、TXT、SOA、PTR、CAA 和 SRV 共十种类型。
结果是便于阅读的结构化记录值,不是命令行 dig 的完整原始报文。A、AAAA、CNAME、NS 与 PTR 通常显示为逐行文本;MX 显示邮件交换主机与优先级;TXT 会把同一条记录的多个文本片段合并展示;SOA 显示主名称服务器、管理员字段、序列号和时间参数;CAA、SRV 等复杂结果以结构化数据展示。除 SOA 的相关字段外,页面不会显示各条回答的 TTL、响应标志、权威区或附加区。
查询主机名对应的 IPv4 / IPv6 地址。一个名称返回多个地址并不一定是异常,可能用于负载分配或容灾。
查看一个名称是否指向另一个规范名称。若要得到最终地址,还需继续对目标名称查询 A 或 AAAA。
MX 给出接收邮件的主机及优先级,数值较小者优先;TXT 保存文本策略或验证值,实际用途取决于查询的具体名称。
NS 用于识别区域的名称服务器;SOA 提供主服务器、管理联系字段、序列号以及刷新、重试、过期等区域参数。
查询反向 DNS 名称指向的主机名。本工具不会自动把裸 IP 转成反向名称,IPv4 需按反序名称输入,例如 1.2.0.192.in-addr.arpa。
CAA 声明可为域名签发证书的 CA 策略;SRV 描述某项服务的优先级、权重、端口与目标主机。
指南
按步骤完成操作,并通过示例核对输入与结果。
网站主机可能是 www.example.com,而邮件策略、域名验证和服务发现往往位于特定子域。只查根域并不能代表所有子域都有相同记录。
网页指向先查 A、AAAA 或 CNAME;收信路由查 MX;文本验证查 TXT;委派与区域版本查 NS、SOA;证书签发策略查 CAA;服务发现要对 _服务._协议.域名 查询 SRV。
DNS 服务器留空时使用查询运行环境配置的系统 DNS。需要对比时可填一个纯 IP 地址;填递归解析器得到的是它的缓存与递归视角,填权威服务器地址才是在询问该台权威服务器。
可按回车或点击查询。普通文本记录、MX 交换主机和 TXT 项提供逐项复制;SOA、CAA、SRV 重点核对字段和值。做变更验证时应同时记下查询名称、类型、服务器与查询时间。
场景
查看这项工具在不同工作与生活流程中的用法。
先查业务主机的 CNAME,再查目标的 A 与 AAAA。分别使用默认解析器和计划核对的 DNS 服务器重复查询,把每次结果按服务器记录下来,以区分别名未改、地址未改与解析器缓存未更新。
对根域查询 MX 并核对优先级;对服务商指定的准确名称查询 TXT。SPF 常在根域,DMARC 通常位于 _dmarc 子域,DKIM 则使用具体选择器,名称填错会得到与配置无关的结果。
查询区域的 NS 与 SOA,并对迁移前后的名称服务器 IP 分别执行。NS 用来核对委派目标,SOA serial 用来比较区域版本;两者一致后,再检查关键业务名称的 A、AAAA、MX 与 TXT。
申请证书前查询 CAA,确认策略属性中是否包含预期签发机构;排查语音、目录或协作服务时,对产品要求的完整 SRV 名称查询,并同时读取目标主机与端口,而不是只查根域。
问答
集中解答高频疑问与容易混淆的问题。
最常见原因是所用递归解析器仍有缓存,也可能是不同权威服务器尚未装载相同区域版本。这个页面不显示普通回答的 TTL,也不做全球节点检测;可指定不同解析器逐次比较,并直接询问权威服务器以区分权威数据与缓存视图。
不等于。名称不存在、所选类型没有数据、DNS 服务器不可达、输入中含协议或路径,以及临时网络错误都可能导致无结果或报错。先确认查询名称和类型,再清空自定义服务器重试;仍需精确区分 NXDOMAIN、NODATA 与 SERVFAIL 时,应使用能显示完整响应码的专业 DNS 客户端。
本工具不会自动完成反向名称转换。查询 IPv4 PTR 时,应把四段地址倒序并加上 .in-addr.arpa;例如 192.0.2.1 对应的查询名称是 1.2.0.192.in-addr.arpa。IPv6 PTR 使用逐半字节反序的 ip6.arpa 名称,较长,提交前宜用独立方式复核拼写。
缓存剩余时间、区域版本差异、基于位置或网络的调度、分视图 DNS 都可能造成差异。一次答案只代表当时所询问服务器从工具运行网络看到的结果;应在相近时间用相同名称和类型对比,避免把正常调度误判为配置错误。
须知
使用前了解适用范围、结果限制与必要提醒。
DNS 记录存在,只能证明本次查询收到了相应数据,不能证明网站可访问、端口开放、邮件可投递、证书有效或 DNSSEC 验证通过。本工具也不执行递归链路追踪、区域传送、全球传播检测或 DNSSEC 信任链校验。
http://、@、端口或主机名。非标准格式可能未被采用,因此不要只凭页面上的服务器文字认定查询一定发往该地址;严谨排障应使用普通 IPv4 裸地址并以另一种 DNS 客户端复核。推荐
查找相关工具、专题与可用的 API 能力。