DNS记录查询

查询任何域名或URL的DNS记录。可查询A/AAAA(IPv4/IPv6)、CNAME、MX、TXT(SPF/DMARC/DKIM)、NS和SOA记录。功能包括按记录类型筛选、发现/评分、复制/导出为JSON,以及清晰的原始文本输出视图。

Loading…

关于 DNS记录查询

输入域名(或粘贴URL),立即查看其DNS配置:IP解析(A/AAAA)、别名(CNAME)、邮件路由(MX)、文本记录(用于SPF/DMARC/DKIM的TXT)、名称服务器(NS)和区域授权(SOA)。非常适合调试域名设置、邮件送达率和基础设施变更。

功能特点

  • 查询域名或URL的DNS记录(自动提取主机名)。
  • 按记录类型筛选:全部、A、AAAA、CNAME、MX、TXT、NS、SOA。
  • 比较IPv4/IPv6解析(A与AAAA),评估现代双栈准备情况。
  • 邮件DNS可见性:查找与SPF/DMARC/DKIM相关的TXT记录及常见缺失项。
  • 发现结果+评分卡,更快地识别可能的配置问题。
  • 内置筛选和“仅显示问题”视图,加速故障排除。
  • 轻松复制结果,用于工单和文档记录。
  • 导出JSON报告,用于自动化和审计。
  • 清晰的原始文本输出,适合分享和对比。

🧭 使用方法 for dns-records-lookup

1

输入域名或URL

粘贴主机名(如example.com)或完整URL(如[https://example.com/path](https://example.com/path))。工具将使用域名部分进行DNS查询。

2

选择记录类型

选择“全部”以获取完整视图,或选择特定类型(A、AAAA、MX、TXT等)以聚焦查询。

3

查看结果和发现

先检查返回的记录,然后查看发现/评分以识别潜在问题(如缺少预期记录、可疑值或不完整的邮件设置)。

4

导出和分享

将结果复制到支持工单中,或下载JSON报告以保留审计跟踪或自动化检查。

技术规格

查询模型

此工具对提供的域名/URL执行DNS记录查询,并以可读的原始文本形式返回结果,可选包含发现项。

设置行为默认值
输入域名或URL(提取主机名)[https://example.com](https://example.com)
记录类型ALL、A、AAAA、CNAME、MX、TXT、NS、SOAALL
超时时间DNS查询超时限制12000毫秒
用户代理标识请求的用户代理Encode64Bot/1.0 (+[https://encode64.com](https://encode64.com))
私有网络出于安全考虑,阻止访问私有网络范围已禁用(不允许私有网络)

记录类型详解

快速指南:每种记录类型通常代表什么以及何时使用。

类型功能常见用途
A将名称映射到IPv4地址网络托管、源服务器
AAAA将名称映射到IPv6地址IPv6支持及双栈设置
CNAME将一个名称别名指向另一个规范名称CDN主机名、服务路由
MX带优先级的邮件交换记录电子邮件路由与送达
TXT用于多种策略的文本记录SPF、DKIM、DMARC、验证令牌
NS将区域委托给权威名称服务器DNS提供商配置与委托
SOA区域的起始授权机构区域序列/刷新元数据及授权信息
TXT记录通常是最繁忙的:SPF存在于TXT中,DMARC使用位于_dmarc.yourdomain的TXT记录,而DKIM通常出现在selector._domainkey.yourdomain下。

电子邮件安全记录(SPF/DMARC/DKIM)

电子邮件的送达率和防欺骗能力在很大程度上依赖于DNS TXT记录。此工具可帮助您一目了然地列出并验证它们的存在。

记录类型查找位置预期内容
SPF根域名的TXT记录(example.com)单一的v=spf1策略(避免多个SPF TXT记录)
DMARC_dmarc.example.com的TXT记录包含策略的v=DMARC1(p=none/quarantine/reject)
DKIMselector._domainkey.example.com的TXT记录由您的邮件提供商发布的公钥值

命令行

更喜欢CLI?这些命令可在本地复现常见的DNS检查。使用它们来确认结果或编写诊断脚本。

macOS / Linux

查询A和AAAA记录

dig example.com A +short

dig example.com AAAA +short

显示IPv4和IPv6地址。适用于双栈验证。

查询CNAME记录

dig [www.example.com](http://www.example.com) CNAME +short

显示主机名是否为另一个主机名的别名(通常是CDN)。

查询MX记录

dig example.com MX +short

列出邮件交换器及其优先级。

查询TXT记录(SPF及其他验证记录)

dig example.com TXT +short

显示TXT记录;查找v=spf1及其他策略/验证值。

查询DMARC记录

dig _dmarc.example.com TXT +short

如果已配置,则显示DMARC策略。

查询NS和SOA记录

dig example.com NS +short

dig example.com SOA +short

验证权威名称服务器和区域权威元数据。

Windows

基本查询(A记录)

nslookup -type=A example.com

显示域名的IPv4映射。

TXT记录查询(SPF/DMARC提示)

nslookup -type=TXT example.com

列出TXT记录;DMARC通常位于_dmarc.example.com下。

如果您正在调试邮件送达率,请检查SPF是否存在以及DMARC是否已发布。同时确保不要在根域发布多个SPF TXT记录——许多接收方会将其视为永久性SPF错误。

使用场景

验证网络托管与CDN路由

确认您的域名指向正确的IP地址或CDN主机名,并且IPv6已按预期配置。

  • 检查源IP的A/AAAA记录
  • 确认CNAME指向您的CDN提供商
  • 检测预期应存在但缺失的AAAA记录(无IPv6)

排查邮件路由与送达问题

检查MX和TXT记录以验证邮件提供商设置及反欺诈策略。

  • MX记录指向您的邮件提供商
  • SPF已发布(v=spf1 ...)
  • DMARC存在于_dmarc.您的域名
  • DKIM选择器存在于selector._domainkey下

调试DNS提供商变更与委派

迁移DNS提供商时,NS/SOA记录有助于确认委派关系和权威边界。

  • NS记录与您在注册商处配置的提供商匹配
  • SOA记录指示您预期的权威区域

诊断故障子域名

如果子域名无法解析,请检查是否缺失A/AAAA记录或CNAME目标不正确。

  • CNAME指向不存在的主机名
  • 子域名未发布A/AAAA记录
  • 使用独立区域托管时存在NS委派

❓ Frequently Asked Questions

我可以粘贴完整URL而不仅是域名吗?

可以。本工具接受域名或完整URL,并使用主机名部分来查询DNS记录。

“ALL”记录类型是什么意思?

它会执行更广泛的查询,让您可以同时查看常见记录(A/AAAA、CNAME、MX、TXT、NS、SOA),而无需逐一检查每种类型。

为什么我看到多个A或AAAA记录?

多个IP地址对于负载均衡、地域路由或高可用性是正常的。CDN和大型提供商通常会返回多个地址。

为什么发布多个SPF TXT记录会有问题?

SPF要求在根域仅存在一条策略记录。多个SPF记录可能导致接收方将SPF视为永久错误,影响邮件送达率。

DMARC存储在DNS的什么位置?

DMARC通常以TXT记录形式发布在_dmarc.您的域名下(例如_dmarc.example.com),其值以v=DMARC1开头。

DKIM存储在DNS的什么位置?

DKIM 使用位于 selector._domainkey.yourdomain 下的 TXT 记录。选择器名称取决于您的电子邮件提供商和配置。

此工具是否检查全球的 DNS 传播?

此查询返回的是工具解析器路径所解析的记录。DNS 传播可能因解析器和地区而异;要进行全球传播检查,请比较来自多个解析器和位置的结果。

Pro Tips

Best Practice

迁移 DNS 时,先在域名注册商处验证 NS 记录,然后验证 SOA 记录以确认哪个提供商是权威的。

Best Practice

为了性能和现代连接性,如果您的基础设施支持 IPv6(许多 CDN 默认支持),请发布 AAAA 记录。

Best Practice

为了电子邮件安全,应同时实施 SPF + DKIM + DMARC;没有 DKIM/SPF 对齐的 DMARC 将不会生效。

Best Practice

保持 SPF 记录易于管理:避免过多的 DNS 查询,并避免在根域设置多个 SPF 记录。

Best Practice

导出 JSON 并在故障处理期间将其保存在事件工单中——在调试过程中记录发生更改时,DNS 快照非常有用。

Additional Resources

Other Tools