Salt la conținut

Ghid pentru Căutare DNS

Ghid de instrument. Actualizat .

Cum funcționează rezoluția DNS, ce înseamnă fiecare tip de înregistrare din Căutare DNS, cum citiți rezultatele și cum remediați problemele DNS obișnuite.

Cum decurge o căutare DNS

Când un browser sau un server de mail are nevoie de www.example.com, întreabă un resolver recursiv, operat de obicei de un furnizor de internet, de o companie sau de un serviciu DNS public. Resolverul găsește răspunsul urmărind delegările de la serverele rădăcină către serverele pentru com și apoi către serverele de nume autoritative pentru example.com. Păstrează răspunsul în cache pe durata de viață (TTL) stabilită în înregistrare. Un alt client care cere același nume la scurt timp nu mai parcurge din nou drumul până la rădăcină; răspunsul vine direct din cache.

Căutare DNS de la XGM întreabă propriul resolver de pe serverul XGM, așa că vedeți ce vede un resolver obișnuit de pe internet, nu ce spune cache-ul rețelei de la birou sau al laptopului dumneavoastră. Asta o face utilă pentru a verifica o modificare din exterior sau pentru a compara cu ceea ce vede un coleg. Sub înregistrări, un tabel de propagare pune aceeași întrebare resolverelor Cloudflare, Google, Quad9, OpenDNS, AdGuard, Level3 și Yandex, precum și unui server de nume autoritativ al zonei, cu TTL-ul, timpul de răspuns și flagul DNSSEC AD pentru fiecare. Butonul Copiază ca dig copiază comanda dig echivalentă.

Rezolvarea numelui www.example.comUn resolver întreabă serverele rădăcină, apoi serverele com, apoi serverele de nume example.com, și păstrează răspunsul final în cache pe durata TTL-ului.Clientul întreabă un resolver recursivCare este înregistrarea A a numeluiwww.example.com?Serverele rădăcinăTrimit resolverul către serverele de numepentru comServerele comTrimit resolverul către serverele de nume alezonei example.com (înregistrări NS)Serverele de nume example.comRăspuns: www.example.com A 192.0.2.80, TTL3600Resolverul pune în cache și răspundeClienții următori primesc răspunsul din cachepână expiră TTL-ul
Un resolver întreabă serverele rădăcină, apoi serverele com, apoi serverele de nume example.com, și păstrează răspunsul final în cache pe durata TTL-ului.

Cum folosiți Căutare DNS

  1. Deschideți Căutare DNS și introduceți un domeniu sau un nume de gazdă, precum example.com ori www.example.com, sau o adresă IP pentru o căutare inversă. URL-urile lipite sunt reduse la numele de gazdă.
  2. Lăsați Tipuri uzuale pentru a interoga înregistrările A, AAAA, MX, NS, TXT și CNAME într-o singură rulare, sau alegeți un tip (A, AAAA, CNAME, MX, NS, TXT, SOA, CAA ori SRV) ca să vedeți acel tip împreună cu TTL-ul său.
  3. Citiți tabelul cu înregistrări, apoi rezultatele de sub el. Este disponibilă și o ieșire brută în stil dig, pentru a fi copiată în tichete.
  4. Folosiți Rulează următorul ca să continuați cu verificări SPF, DMARC, SSL sau altele pentru același nume, ori Compară pentru a pune două domenii unul lângă altul.

O adresă IP declanșează întotdeauna o căutare inversă (PTR); de exemplu 8.8.8.8 returnează dns.google. Instrumentul verifică apoi dacă acel nume se rezolvă înapoi la aceeași adresă, ceea ce destinatarii de e-mail numesc DNS invers confirmat în ambele sensuri. Tipul înregistrării face parte din permalink (/tools/dns?d=example.com&type=CAA), iar vechile instrumente nslookup și DNS invers deschid acum această pagină. Puteți partaja legătura ca atare și puteți relua aceeași interogare mai târziu, cu un singur clic.

Tipurile de înregistrări din rezultat

Înregistrările afișate de Căutare DNS
TipConțineFolosit pentru
AO adresă IPv4Site-uri și servicii prin IPv4
AAAAO adresă IPv6Site-uri și servicii prin IPv6
CNAMEUn alias care trimite către alt numeÎndreptarea subdomeniilor către servicii găzduite
MXNumele serverului de mail, cu un număr de preferințăLivrarea e-mailului către domeniu
NSNumele serverelor de nume autoritativeDelegarea zonei
TXTȘiruri de text liberSPF, verificarea domeniului, politici precum DMARC la _dmarc
Înregistrări tipice pentru example.com
example.com.      3600 IN A     192.0.2.80
example.com.      3600 IN AAAA  2001:db8::80
www.example.com.  3600 IN CNAME example.com.
example.com.      3600 IN MX    10 mail.example.com.
example.com.     86400 IN NS    ns1.example.net.
example.com.      3600 IN TXT   "v=spf1 include:_spf.mail.example.net -all"

Înregistrările TXT conțin adesea mai multe șiruri. Valorile lungi, precum înregistrările SPF sau cheile DKIM, sunt împărțite în fragmente între ghilimele de cel mult 255 de caractere, pe care destinatarii le reunesc. Tabelul de rezultate le arată exact așa cum le returnează resolverul. De aceea o valoare care în panoul de DNS pare o singură bucată poate apărea în rezultat ca mai multe fragmente între ghilimele.

Ce înseamnă rezultatele

Rezultatele din Căutare DNS
RezultatSeveritateSemnificație și acțiune
Nicio înregistrare găsităCriticNumele nu există (NXDOMAIN) sau nu are niciunul dintre tipurile interogate. Verificați scrierea și dacă zona este delegată.
Căutare eșuată pentru …AvertismentResolverul a expirat sau niciun server de nume nu a răspuns pentru acele tipuri. Înregistrările sunt necunoscute, nu neapărat inexistente; încercați din nou.
CNAME alături de alte înregistrăriAvertismentUn nume cu CNAME nu trebuie să aibă alte înregistrări (RFC 1034). Ștergeți înregistrările în conflict sau aliasul.
Nicio înregistrare A, AAAA sau CNAMEInfoBrowserele nu pot deschide numele ca site. Normal pentru domeniile folosite doar pentru e-mail.
Nicio înregistrare IPv6 (AAAA)InfoClienții doar cu IPv6 ajung la site numai prin traducere. Adăugați AAAA când furnizorul dumneavoastră acceptă IPv6.
n înregistrări găsiteTrecutAu venit răspunsuri; ele pot proveni din cache, pe durata TTL-ului.

CNAME la apex

Domeniul gol (example.com) nu poate fi un CNAME, pentru că trebuie să găzduiască și înregistrările NS și SOA. Furnizorii de DNS oferă în schimb funcții ALIAS, ANAME sau de aplatizare a CNAME-ului, care răspund cu înregistrări A și AAAA.

De ce nu se vede încă o modificare

„Propagarea DNS” înseamnă de fapt cache. Când schimbați o înregistrare, resolverele care au pus în cache răspunsul vechi continuă să îl servească până expiră TTL-ul; nu există nicio notificare trimisă către internet. O înregistrare cu un TTL de 86400 de secunde poate avea nevoie de o zi ca să se schimbe peste tot, în timp ce una de 300 de secunde se schimbă în cinci minute.

  • Înainte de modificări planificate, coborâți TTL-ul înregistrărilor pe care le veți schimba și așteptați cel puțin vechiul TTL.
  • Interogați direct serverele de nume autoritative cu dig @ns1.example.net example.com A, ca să confirmați că noua valoare este publicată; tabelul de propagare face deja acest lucru pentru unul dintre ele.
  • Dacă tabelul de propagare arată răspunsuri diferite în timp ce serverul autoritativ are deja valoarea nouă, celelalte servesc un răspuns din cache; un CDN care răspunde în funcție de locație poate returna intenționat adrese diferite.
  • Și răspunsurile negative ajung în cache: un nume care nu exista în momentul interogării poate returna în continuare NXDOMAIN pe durata timpului de cache negativ al zonei.
  • Schimbarea serverelor de nume la registrar depinde de TTL-ul înregistrărilor NS din zona părinte, pe care nu îl puteți coborî.

Lista de verificare pentru migrarea domeniului așază acești pași în ordine pentru schimbări mai mari, precum mutarea la alt furnizor de DNS. Acolo coborârea TTL-ului, schimbarea serverelor de nume și verificarea rezultatului sunt puse pe o singură axă a timpului, împreună cu controalele de e-mail și TLS.

Remedierea problemelor obișnuite

Simptome și cauze probabile
SimptomCauză probabilăDe verificat
Site-ul merge pentru unii, pentru alții nuÎnregistrare veche din cache sau rezultate AAAA și A diferiteComparați valorile A și AAAA; așteptați TTL-ul
Un subdomeniu nou nu se rezolvăÎnregistrarea a fost adăugată la un furnizor de DNS care nu este autoritativComparați înregistrările NS cu locul unde ați editat zona
Înregistrarea TXT de verificare pentru e-mail nu este găsităÎnregistrarea a fost adăugată sub numele greșit, de exemplu cu numele zonei dublatCăutați nume de forma example.com.example.com
Eșecuri intermitente la căutareUnul dintre serverele de nume este căzut sau nesincronizatInterogați direct fiecare NS
Resolverele care validează eșuează, celelalte mergLanț DNSSEC ruptConsultați ghidul DNSSEC

Multe panouri de DNS adaugă automat numele zonei la final. Dacă introduceți _dmarc.example.com ca nume de gazdă într-un astfel de panou, creați _dmarc.example.com.example.com, pe care nu îl interoghează nimeni. Introduceți doar partea dinaintea zonei, adică _dmarc. Aceeași greșeală apare și în sens invers, când scrieți un nume scurt într-un câmp care așteaptă un nume complet calificat, așa că verificați printr-o interogare după ce adăugați înregistrarea.

Întrebări frecvente

Ce resolver folosește Căutare DNS?

Resolverul configurat pe serverul XGM. Răspunsurile reflectă un resolver recursiv obișnuit de pe internet, inclusiv cache-ul acestuia, nu rețeaua dumneavoastră locală.

De ce văd alte rezultate decât pe calculatorul meu?

Calculatorul, routerul sau resolverul companiei pot avea un răspuns în cache, o zonă internă de tip split-horizon sau o altă perspectivă. Comparați cu serverele autoritative folosind dig @<server de nume>.

Pot interoga înregistrări SOA, CAA sau SRV?

Da. Alegeți tipul din selectorul Tip de înregistrare; căutările pe un singur tip arată și TTL-ul. Tipuri uzuale interoghează cele șase tipuri cele mai folosite dintr-o singură rulare.

Ce înseamnă punctul de la finalul unui nume de gazdă?

Marchează un nume complet calificat, precum mail.example.com.. În fișierele de zonă, numele fără punct sunt relative la zonă, ceea ce este o sursă frecventă de nume dublate.

Cât durează propagarea DNS?

Atât cât TTL-ul înregistrării vechi din cache-urile resolverelor. Coborâți TTL-urile înainte de modificări planificate, ca acestea să intre repede în vigoare.

De ce o căutare spune eșuată în loc de goală?

Un timeout sau un server de nume inaccesibil înseamnă că resolverul nu cunoaște răspunsul. XGM raportează asta separat, ca o problemă temporară să nu fie confundată cu o înregistrare lipsă.

Păstrează XGM domeniile pe care le caut?

Căutarea nu este stocată împreună cu un rezultat. Verificările recente rămân doar în browserul dumneavoastră și le puteți șterge din pagina instrumentului.

Surse