Salt la conținut

Căutare DNS

Căutați înregistrări DNS după tip, inclusiv căutări inverse (PTR) pentru adrese IP.

Rulează pe serverul XGM. Nimic nu este stocat.

Un domeniu, un nume de gazdă sau o adresă IP pentru o căutare inversă (PTR). Apăsați Enter pentru a rula. Încercați , , .

Despre acest instrument

Căutare DNS interoghează DNS-ul public pentru un tip de înregistrare sau pentru cele uzuale deodată (A, AAAA, CNAME, MX, NS, TXT) și arată fiecare răspuns cu TTL-ul său, în format dig. Introduceți o adresă IP în loc de un nume și devine o căutare inversă (PTR). Aceeași întrebare merge și către șapte resolvere publice, ca să vedeți dacă o modificare s-a propagat și dacă validarea DNSSEC a reușit. Nu modifică înregistrări, nu citește transferuri de zonă și nu vede nimic din ce nu publică serverele dumneavoastră de nume.

Numele introdus este trimis către API-ul XGM și este rezolvat de pe serverul XGM (2 secunde per interogare, 4 secunde în total); cu o adresă IP, interogarea devine o căutare PTR în zona in-addr.arpa sau ip6.arpa. Aceeași întrebare merge apoi către șapte resolvere publice - Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9, OpenDNS, AdGuard, Level3 și Yandex - așa că acei operatori văd numele căutat, iar flagul lor AD este ceea ce raportează coloana DNSSEC. Se citesc doar date DNS publice: niciun transfer de zonă, nicio modificare a vreunei înregistrări, iar numele verificat nu este stocat împreună cu rezultatul.

Cum se folosește

  1. Deschideți instrumentul Căutare DNS.
  2. Introduceți domeniul public, numele de gazdă sau adresa IP pe care doriți să le verificați.
  3. Rulați verificarea; XGM interoghează de pe serverul său și listează constatările.
  4. Copiați rezultatul doar după ce ați verificat că arată corect.
  5. Folosiți instrumentele XGM înrudite dacă aveți nevoie de o imagine de diagnostic mai largă.

Întrebări frecvente

Care este diferența dintre un răspuns gol și un nume care nu există?

NXDOMAIN înseamnă că niciun server de nume nu cunoaște numele, de obicei o greșeală de scriere sau o zonă care nu este delegată. NODATA - afișat aici ca „Nicio înregistrare” - înseamnă că numele există, dar nu are nicio înregistrare de acel tip, ceea ce este normal, de exemplu, pentru o interogare AAAA pe o gazdă doar-IPv4.

De ce resolverele nu sunt de acord între ele?

Fiecare resolver servește răspunsul pe care l-a păstrat în cache până expiră TTL-ul, așa că imediat după o modificare unele returnează încă valoarea veche. Tabelul de propagare arată TTL-ul raportat de fiecare resolver; așteptați-l pe cel mai mare și verificați din nou înainte de a presupune că ceva este defect.

Ce îmi spune coloana DNSSEC?

Cloudflare, Google și Quad9 validează DNSSEC și setează flagul AD atunci când semnăturile se verifică, iar asta înseamnă aici „validat”. „Eșuat” înseamnă că acele resolvere au returnat SERVFAIL în timp ce un server fără validare a răspuns, semnul clasic al unei semnături defecte sau al unei înregistrări DS nepublicate (RFC 4035).

De ce o căutare inversă nu returnează nimic pentru serverul meu?

Înregistrările PTR se află în zona in-addr.arpa sau ip6.arpa, care aparține celui care deține adresa IP, nu dumneavoastră. Doar operatorul de rețea sau furnizorul de găzduire le poate publica sau modifica, așa că cererea trece de obicei prin panoul lor de control sau prin suport.

Pot vedea cine este interogat și pot copia comanda echivalentă?

Da. Fiecare rezultat include comanda dig corespunzătoare, inclusiv +dnssec, ca să îl puteți reproduce pe propria mașină, iar tabelul de propagare numește fiecare resolver cu adresa sa IP și timpul de răspuns.

Citiți ghidul complet Căutare DNS (în engleză)

Lecturi suplimentare (în engleză)