Ghid pentru Căutare DNS
Cum funcționează rezoluția DNS, ce înseamnă fiecare tip de înregistrare din Căutare DNS, cum citiți rezultatele și cum remediați problemele DNS obișnuite.
Cum decurge o căutare DNS
Când un browser sau un server de mail are nevoie de www.example.com, întreabă un resolver recursiv, operat de obicei de un furnizor de internet, de o companie sau de un serviciu DNS public. Resolverul găsește răspunsul urmărind delegările de la serverele rădăcină către serverele pentru com și apoi către serverele de nume autoritative pentru example.com. Păstrează răspunsul în cache pe durata de viață (TTL) stabilită în înregistrare. Un alt client care cere același nume la scurt timp nu mai parcurge din nou drumul până la rădăcină; răspunsul vine direct din cache.
Căutare DNS de la XGM întreabă propriul resolver de pe serverul XGM, așa că vedeți ce vede un resolver obișnuit de pe internet, nu ce spune cache-ul rețelei de la birou sau al laptopului dumneavoastră. Asta o face utilă pentru a verifica o modificare din exterior sau pentru a compara cu ceea ce vede un coleg. Sub înregistrări, un tabel de propagare pune aceeași întrebare resolverelor Cloudflare, Google, Quad9, OpenDNS, AdGuard, Level3 și Yandex, precum și unui server de nume autoritativ al zonei, cu TTL-ul, timpul de răspuns și flagul DNSSEC AD pentru fiecare. Butonul Copiază ca dig copiază comanda dig echivalentă.
Cum folosiți Căutare DNS
- Deschideți Căutare DNS și introduceți un domeniu sau un nume de gazdă, precum
example.comoriwww.example.com, sau o adresă IP pentru o căutare inversă. URL-urile lipite sunt reduse la numele de gazdă. - Lăsați Tipuri uzuale pentru a interoga înregistrările A, AAAA, MX, NS, TXT și CNAME într-o singură rulare, sau alegeți un tip (A, AAAA, CNAME, MX, NS, TXT, SOA, CAA ori SRV) ca să vedeți acel tip împreună cu TTL-ul său.
- Citiți tabelul cu înregistrări, apoi rezultatele de sub el. Este disponibilă și o ieșire brută în stil dig, pentru a fi copiată în tichete.
- Folosiți Rulează următorul ca să continuați cu verificări SPF, DMARC, SSL sau altele pentru același nume, ori Compară pentru a pune două domenii unul lângă altul.
O adresă IP declanșează întotdeauna o căutare inversă (PTR); de exemplu 8.8.8.8 returnează dns.google. Instrumentul verifică apoi dacă acel nume se rezolvă înapoi la aceeași adresă, ceea ce destinatarii de e-mail numesc DNS invers confirmat în ambele sensuri. Tipul înregistrării face parte din permalink (/tools/dns?d=example.com&type=CAA), iar vechile instrumente nslookup și DNS invers deschid acum această pagină. Puteți partaja legătura ca atare și puteți relua aceeași interogare mai târziu, cu un singur clic.
Tipurile de înregistrări din rezultat
| Tip | Conține | Folosit pentru |
|---|---|---|
A | O adresă IPv4 | Site-uri și servicii prin IPv4 |
AAAA | O adresă IPv6 | Site-uri și servicii prin IPv6 |
CNAME | Un alias care trimite către alt nume | Îndreptarea subdomeniilor către servicii găzduite |
MX | Numele serverului de mail, cu un număr de preferință | Livrarea e-mailului către domeniu |
NS | Numele serverelor de nume autoritative | Delegarea zonei |
TXT | Șiruri de text liber | SPF, verificarea domeniului, politici precum DMARC la _dmarc |
example.com. 3600 IN A 192.0.2.80
example.com. 3600 IN AAAA 2001:db8::80
www.example.com. 3600 IN CNAME example.com.
example.com. 3600 IN MX 10 mail.example.com.
example.com. 86400 IN NS ns1.example.net.
example.com. 3600 IN TXT "v=spf1 include:_spf.mail.example.net -all"Înregistrările TXT conțin adesea mai multe șiruri. Valorile lungi, precum înregistrările SPF sau cheile DKIM, sunt împărțite în fragmente între ghilimele de cel mult 255 de caractere, pe care destinatarii le reunesc. Tabelul de rezultate le arată exact așa cum le returnează resolverul. De aceea o valoare care în panoul de DNS pare o singură bucată poate apărea în rezultat ca mai multe fragmente între ghilimele.
Ce înseamnă rezultatele
| Rezultat | Severitate | Semnificație și acțiune |
|---|---|---|
| Nicio înregistrare găsită | Critic | Numele nu există (NXDOMAIN) sau nu are niciunul dintre tipurile interogate. Verificați scrierea și dacă zona este delegată. |
| Căutare eșuată pentru … | Avertisment | Resolverul a expirat sau niciun server de nume nu a răspuns pentru acele tipuri. Înregistrările sunt necunoscute, nu neapărat inexistente; încercați din nou. |
| CNAME alături de alte înregistrări | Avertisment | Un nume cu CNAME nu trebuie să aibă alte înregistrări (RFC 1034). Ștergeți înregistrările în conflict sau aliasul. |
| Nicio înregistrare A, AAAA sau CNAME | Info | Browserele nu pot deschide numele ca site. Normal pentru domeniile folosite doar pentru e-mail. |
| Nicio înregistrare IPv6 (AAAA) | Info | Clienții doar cu IPv6 ajung la site numai prin traducere. Adăugați AAAA când furnizorul dumneavoastră acceptă IPv6. |
| n înregistrări găsite | Trecut | Au venit răspunsuri; ele pot proveni din cache, pe durata TTL-ului. |
CNAME la apex
example.com) nu poate fi un CNAME, pentru că trebuie să găzduiască și înregistrările NS și SOA. Furnizorii de DNS oferă în schimb funcții ALIAS, ANAME sau de aplatizare a CNAME-ului, care răspund cu înregistrări A și AAAA.De ce nu se vede încă o modificare
„Propagarea DNS” înseamnă de fapt cache. Când schimbați o înregistrare, resolverele care au pus în cache răspunsul vechi continuă să îl servească până expiră TTL-ul; nu există nicio notificare trimisă către internet. O înregistrare cu un TTL de 86400 de secunde poate avea nevoie de o zi ca să se schimbe peste tot, în timp ce una de 300 de secunde se schimbă în cinci minute.
- Înainte de modificări planificate, coborâți TTL-ul înregistrărilor pe care le veți schimba și așteptați cel puțin vechiul TTL.
- Interogați direct serverele de nume autoritative cu
dig @ns1.example.net example.com A, ca să confirmați că noua valoare este publicată; tabelul de propagare face deja acest lucru pentru unul dintre ele. - Dacă tabelul de propagare arată răspunsuri diferite în timp ce serverul autoritativ are deja valoarea nouă, celelalte servesc un răspuns din cache; un CDN care răspunde în funcție de locație poate returna intenționat adrese diferite.
- Și răspunsurile negative ajung în cache: un nume care nu exista în momentul interogării poate returna în continuare NXDOMAIN pe durata timpului de cache negativ al zonei.
- Schimbarea serverelor de nume la registrar depinde de TTL-ul înregistrărilor NS din zona părinte, pe care nu îl puteți coborî.
Lista de verificare pentru migrarea domeniului așază acești pași în ordine pentru schimbări mai mari, precum mutarea la alt furnizor de DNS. Acolo coborârea TTL-ului, schimbarea serverelor de nume și verificarea rezultatului sunt puse pe o singură axă a timpului, împreună cu controalele de e-mail și TLS.
Remedierea problemelor obișnuite
| Simptom | Cauză probabilă | De verificat |
|---|---|---|
| Site-ul merge pentru unii, pentru alții nu | Înregistrare veche din cache sau rezultate AAAA și A diferite | Comparați valorile A și AAAA; așteptați TTL-ul |
| Un subdomeniu nou nu se rezolvă | Înregistrarea a fost adăugată la un furnizor de DNS care nu este autoritativ | Comparați înregistrările NS cu locul unde ați editat zona |
| Înregistrarea TXT de verificare pentru e-mail nu este găsită | Înregistrarea a fost adăugată sub numele greșit, de exemplu cu numele zonei dublat | Căutați nume de forma example.com.example.com |
| Eșecuri intermitente la căutare | Unul dintre serverele de nume este căzut sau nesincronizat | Interogați direct fiecare NS |
| Resolverele care validează eșuează, celelalte merg | Lanț DNSSEC rupt | Consultați ghidul DNSSEC |
Multe panouri de DNS adaugă automat numele zonei la final. Dacă introduceți _dmarc.example.com ca nume de gazdă într-un astfel de panou, creați _dmarc.example.com.example.com, pe care nu îl interoghează nimeni. Introduceți doar partea dinaintea zonei, adică _dmarc. Aceeași greșeală apare și în sens invers, când scrieți un nume scurt într-un câmp care așteaptă un nume complet calificat, așa că verificați printr-o interogare după ce adăugați înregistrarea.
Întrebări frecvente
Ce resolver folosește Căutare DNS?
Resolverul configurat pe serverul XGM. Răspunsurile reflectă un resolver recursiv obișnuit de pe internet, inclusiv cache-ul acestuia, nu rețeaua dumneavoastră locală.
De ce văd alte rezultate decât pe calculatorul meu?
Calculatorul, routerul sau resolverul companiei pot avea un răspuns în cache, o zonă internă de tip split-horizon sau o altă perspectivă. Comparați cu serverele autoritative folosind dig @<server de nume>.
Pot interoga înregistrări SOA, CAA sau SRV?
Da. Alegeți tipul din selectorul Tip de înregistrare; căutările pe un singur tip arată și TTL-ul. Tipuri uzuale interoghează cele șase tipuri cele mai folosite dintr-o singură rulare.
Ce înseamnă punctul de la finalul unui nume de gazdă?
Marchează un nume complet calificat, precum mail.example.com.. În fișierele de zonă, numele fără punct sunt relative la zonă, ceea ce este o sursă frecventă de nume dublate.
Cât durează propagarea DNS?
Atât cât TTL-ul înregistrării vechi din cache-urile resolverelor. Coborâți TTL-urile înainte de modificări planificate, ca acestea să intre repede în vigoare.
De ce o căutare spune eșuată în loc de goală?
Un timeout sau un server de nume inaccesibil înseamnă că resolverul nu cunoaște răspunsul. XGM raportează asta separat, ca o problemă temporară să nu fie confundată cu o înregistrare lipsă.
Păstrează XGM domeniile pe care le caut?
Căutarea nu este stocată împreună cu un rezultat. Verificările recente rămân doar în browserul dumneavoastră și le puteți șterge din pagina instrumentului.