Tra Cứu Bản Ghi DNS

Tra cứu bản ghi DNS cho bất kỳ tên miền hoặc URL nào. Truy vấn các bản ghi A/AAAA (IPv4/IPv6), CNAME, MX, TXT (SPF/DMARC/DKIM), NS và SOA. Bao gồm lọc theo loại bản ghi, phát hiện/điểm số, sao chép/xuất sang JSON và chế độ xem đầu ra văn bản thô sạch sẽ.

Loading…

Giới thiệu Tra Cứu Bản Ghi DNS

Nhập một tên miền (hoặc dán URL) và xem ngay cấu hình DNS của nó: phân giải IP (A/AAAA), bí danh (CNAME), định tuyến thư (MX), bản ghi văn bản (TXT cho SPF/DMARC/DKIM), máy chủ tên (NS) và quyền vùng (SOA). Hoàn hảo để gỡ lỗi cài đặt tên miền, khả năng gửi email và các thay đổi hạ tầng.

Tính năng

  • Tra cứu bản ghi DNS cho một tên miền hoặc URL (tự động trích xuất tên máy chủ).
  • Lọc theo loại bản ghi: TẤT CẢ, A, AAAA, CNAME, MX, TXT, NS, SOA.
  • So sánh phân giải IPv4/IPv6 (A so với AAAA) cho khả năng sẵn sàng song song hiện đại.
  • Hiển thị DNS email: tìm các bản ghi TXT liên quan đến SPF/DMARC/DKIM và các lỗ hổng phổ biến.
  • Phát hiện + thẻ điểm để nhanh chóng phát hiện các vấn đề cấu hình có khả năng xảy ra.
  • Lọc tích hợp và chế độ xem 'chỉ vấn đề' để khắc phục sự cố nhanh hơn.
  • Sao chép kết quả dễ dàng cho ticket hỗ trợ và tài liệu.
  • Xuất báo cáo JSON để tự động hóa và kiểm tra.
  • Đầu ra văn bản thô sạch sẽ, phù hợp để chia sẻ và so sánh.

🧭 Cách sử dụng for dns-records-lookup

1

Nhập tên miền hoặc URL

Dán một tên máy chủ như example.com hoặc một URL đầy đủ như [https://example.com/path](https://example.com/path). Công cụ sẽ sử dụng phần tên miền để thực hiện các truy vấn DNS.

2

Chọn loại bản ghi

Chọn TẤT CẢ để có cái nhìn đầy đủ, hoặc chọn một loại cụ thể (A, AAAA, MX, TXT, v.v.) để tập trung tra cứu.

3

Xem xét kết quả và phát hiện

Kiểm tra các bản ghi trả về trước, sau đó xem xét các phát hiện/điểm số để tìm các vấn đề tiềm ẩn (thiếu bản ghi mong đợi, giá trị đáng ngờ hoặc cài đặt email chưa hoàn chỉnh).

4

Xuất và chia sẻ

Sao chép kết quả vào một ticket hỗ trợ hoặc tải xuống báo cáo JSON để lưu lại lịch sử kiểm tra hoặc tự động hóa các kiểm tra.

Thông số kỹ thuật

Mô hình tra cứu

Công cụ này thực hiện các truy vấn bản ghi DNS cho tên miền/URL được cung cấp và trả về kết quả dưới dạng văn bản thô dễ đọc với các phát hiện tùy chọn.

Cài đặtHành viMặc định
Đầu vàoTên miền hoặc URL (trích xuất tên máy chủ)[https://example.com](https://example.com)
Loại Bản ghiALL, A, AAAA, CNAME, MX, TXT, NS, SOAALL
Thời gian chờGiới hạn thời gian chờ tra cứu DNS12000 ms
User-AgentXác định tác nhân người dùng của yêu cầuEncode64Bot/1.0 (+[https://encode64.com](https://encode64.com))
Mạng riêng tưChặn truy cập vào các dải mạng riêng tư vì lý do an toànĐã tắt (không cho phép mạng riêng tư)

Giải thích các loại bản ghi

Hướng dẫn nhanh về ý nghĩa và thời điểm sử dụng của từng loại bản ghi.

LoạiChức năngCông dụng phổ biến
AÁnh xạ một tên đến một địa chỉ IPv4Lưu trữ web, máy chủ gốc
AAAAÁnh xạ một tên đến một địa chỉ IPv6Hỗ trợ IPv6 và thiết lập song song
CNAMEĐặt bí danh cho một tên đến tên chính tắc khácTên máy chủ CDN, định tuyến dịch vụ
MXBản ghi máy chủ thư với độ ưu tiênĐịnh tuyến và khả năng gửi email
TXTBản ghi văn bản dùng cho nhiều chính sáchSPF, DKIM, DMARC, mã xác thực
NSỦy quyền một vùng cho các máy chủ tên có thẩm quyềnCấu hình nhà cung cấp DNS và ủy quyền
SOABắt đầu thẩm quyền cho một vùngSố sê-ri vùng, siêu dữ liệu làm mới và thẩm quyền
Bản ghi TXT thường là bận rộn nhất: SPF nằm trong TXT, DMARC sử dụng bản ghi TXT tại _dmarc.yourdomain, và DKIM thường xuất hiện dưới selector._domainkey.yourdomain.

Bản ghi bảo mật email (SPF/DMARC/DKIM)

Khả năng gửi email và chống giả mạo phụ thuộc nhiều vào bản ghi TXT DNS. Công cụ này giúp bạn liệt kê và xác minh sự hiện diện của chúng ngay lập tức.

Bản ghiVị trí tìm kiếmKết quả mong đợi
SPFTXT tại tên miền gốc (example.com)Một chính sách v=spf1 duy nhất (tránh nhiều bản ghi TXT SPF)
DMARCTXT tại _dmarc.example.comv=DMARC1 với một chính sách (p=none/quarantine/reject)
DKIMTXT tại selector._domainkey.example.comMột giá trị khóa công khai được xuất bản bởi nhà cung cấp email của bạn

Dòng lệnh

Thích CLI hơn? Những lệnh này tái tạo các kiểm tra DNS phổ biến cục bộ. Sử dụng chúng để xác nhận kết quả hoặc chẩn đoán bằng script.

macOS / Linux

Truy vấn bản ghi A và AAAA

dig example.com A +short

dig example.com AAAA +short

Hiển thị địa chỉ IPv4 và IPv6. Hữu ích cho xác thực cấu hình kép.

Truy vấn CNAME

dig [www.example.com](http://www.example.com) CNAME +short

Cho biết liệu một tên máy chủ có phải là bí danh cho một tên máy chủ khác (thường là CDN) hay không.

Truy vấn bản ghi MX

dig example.com MX +short

Liệt kê các máy chủ trao đổi thư và mức độ ưu tiên của chúng.

Truy vấn TXT (SPF và các bản ghi xác minh khác)

dig example.com TXT +short

Hiển thị bản ghi TXT; tìm kiếm v=spf1 và các giá trị chính sách/xác minh khác.

Truy vấn DMARC

dig _dmarc.example.com TXT +short

Hiển thị chính sách DMARC nếu được cấu hình.

Truy vấn NS và SOA

dig example.com NS +short

dig example.com SOA +short

Xác thực các máy chủ tên có thẩm quyền và siêu dữ liệu quyền hạn vùng.

Windows

Tra cứu cơ bản (bản ghi A)

nslookup -type=A example.com

Hiển thị ánh xạ IPv4 cho tên miền.

Tra cứu TXT (gợi ý SPF/DMARC)

nslookup -type=TXT example.com

Liệt kê các bản ghi TXT; DMARC thường nằm dưới _dmarc.example.com.

Nếu bạn đang gỡ lỗi khả năng gửi email, hãy kiểm tra xem SPF có tồn tại và DMARC đã được công bố chưa. Đồng thời đảm bảo bạn không công bố nhiều bản ghi TXT SPF ở gốc—nhiều máy nhận coi đó là lỗi SPF vĩnh viễn.

Các trường hợp sử dụng

Xác thực lưu trữ web và định tuyến CDN

Xác nhận rằng tên miền của bạn trỏ đến đúng IP hoặc tên máy chủ CDN, và IPv6 được cấu hình như mong đợi.

  • Kiểm tra A/AAAA cho IP gốc
  • Xác nhận CNAME trỏ đến nhà cung cấp CDN của bạn
  • Phát hiện thiếu AAAA (không có IPv6) khi bạn mong đợi nó

Khắc phục sự cố định tuyến và khả năng gửi email

Kiểm tra các bản ghi MX và TXT để xác minh thiết lập nhà cung cấp mail và chính sách chống giả mạo.

  • Bản ghi MX trỏ đến nhà cung cấp mail của bạn
  • SPF đã được công bố (v=spf1 ...)
  • DMARC tồn tại tại _dmarc.yourdomain
  • Bộ chọn DKIM tồn tại dưới selector._domainkey

Gỡ lỗi thay đổi nhà cung cấp DNS và ủy quyền

Khi di chuyển nhà cung cấp DNS, NS/SOA giúp xác nhận ranh giới ủy quyền và quyền hạn.

  • Bản ghi NS khớp với nhà cung cấp bạn đã cấu hình tại nhà đăng ký
  • SOA chỉ ra vùng có thẩm quyền bạn mong đợi

Chẩn đoán miền phụ bị hỏng

Nếu một miền phụ không phân giải, hãy tìm kiếm A/AAAA bị thiếu hoặc mục tiêu CNAME không chính xác.

  • CNAME trỏ đến một tên máy chủ không tồn tại
  • Không có A/AAAA được công bố cho miền phụ
  • Ủy quyền NS tồn tại khi sử dụng lưu trữ vùng riêng biệt

❓ Frequently Asked Questions

Tôi có thể dán một URL đầy đủ thay vì một tên miền không?

Có. Công cụ chấp nhận một tên miền hoặc URL đầy đủ và sử dụng phần tên máy chủ để truy vấn các bản ghi DNS.

Loại bản ghi "ALL" có nghĩa là gì?

Nó chạy một tra cứu rộng hơn để bạn có thể xem các bản ghi phổ biến cùng nhau (A/AAAA, CNAME, MX, TXT, NS, SOA) thay vì kiểm tra từng loại một.

Tại sao tôi thấy nhiều bản ghi A hoặc AAAA?

Nhiều IP là bình thường cho cân bằng tải, định tuyến địa lý hoặc tính sẵn sàng cao. CDN và các nhà cung cấp lớn thường trả về nhiều địa chỉ.

Tại sao việc công bố nhiều bản ghi TXT SPF lại là một vấn đề?

SPF mong đợi một bản ghi chính sách duy nhất tại gốc. Nhiều bản ghi SPF có thể khiến máy nhận coi SPF là lỗi vĩnh viễn, làm giảm khả năng gửi.

DMARC được lưu trữ ở đâu trong DNS?

DMARC thường được công bố dưới dạng bản ghi TXT tại _dmarc.yourdomain (ví dụ: _dmarc.example.com) với giá trị bắt đầu bằng v=DMARC1.

DKIM được lưu trữ ở đâu trong DNS?

DKIM sử dụng bản ghi TXT dưới selector._domainkey.yourdomain. Tên selector phụ thuộc vào nhà cung cấp email và cấu hình của bạn.

Công cụ này có kiểm tra lan truyền DNS toàn cầu không?

Tra cứu này trả về các bản ghi được giải quyết bởi đường dẫn trình phân giải của công cụ. Lan truyền DNS có thể khác nhau tùy theo trình phân giải và khu vực; để kiểm tra lan truyền toàn cầu, hãy so sánh kết quả từ nhiều trình phân giải và địa điểm khác nhau.

Pro Tips

Best Practice

Khi di chuyển DNS, hãy xác thực NS tại nhà đăng ký và sau đó xác minh SOA để xác nhận nhà cung cấp nào có thẩm quyền.

Best Practice

Để hiệu suất và kết nối hiện đại, hãy xuất bản AAAA nếu cơ sở hạ tầng của bạn hỗ trợ IPv6 (nhiều CDN mặc định hỗ trợ).

Best Practice

Để bảo mật email, hãy hướng tới SPF + DKIM + DMARC cùng nhau; DMARC không có sự liên kết DKIM/SPF sẽ không hiệu quả.

Best Practice

Giữ SPF dễ quản lý: tránh quá nhiều lượt tra cứu DNS và tránh nhiều bản ghi SPF tại tên miền gốc.

CI Tip

Xuất JSON và lưu giữ trong các phiếu sự cố khi xảy ra gián đoạn—ảnh chụp nhanh DNS rất hữu ích khi các bản ghi thay đổi trong quá trình gỡ lỗi.

Additional Resources

Other Tools

Tra Cứu Bản Ghi DNS — truy vấn A, AAAA, CNAME, MX, TXT, NS & SOA | Encode64