DNS Lookup

DNS 记录实时查询

一次读取常用公开记录,并分别询问 Cloudflare、Google 和 Quad9 的 A/AAAA 缓存结果。适合核对域名解析、邮箱路由、证书签发限制与 DNSSEC 委派。

查询记录类型 8 类 DNS 记录 附三方递归解析器对比。

Live Lookup

输入要查询的域名

查询公开 DNS 数据,不登录域名服务商后台,也不会修改任何解析记录。

每类 DNS 记录解决什么问题?

DNS 不只是把域名指向服务器。网站、邮箱、证书签发与 DNSSEC 分别依赖不同记录,排查时要先找到与故障对应的那一层。

A 与 AAAA

A 记录返回 IPv4,AAAA 返回 IPv6。配置 AAAA 后,支持 IPv6 的客户端可能优先访问它,因此错误的 AAAA 会造成“部分网络打不开”。

CNAME

CNAME 把一个名称别名指向另一个名称,常用于 CDN 或 SaaS 验证。标准 DNS 中,同一名称存在 CNAME 时不应再并列普通记录。

MX 与 TXT

MX 指定收件服务器;TXT 常承载 SPF、站点验证和其他文本策略。邮件身份验证还需要结合 DKIM Selector 与 _dmarc 子域查询。

NS、CAA 与 DS

NS 表示权威 DNS;CAA 限制可为域名签发证书的机构;DS 由父区发布,用于把 DNSSEC 信任链连接到子区。

DNS 修改后的正确排查顺序

  1. 先核对权威 DNS。确认注册商设置的 NS 与当前 DNS 服务商给出的 NS 完全一致,避免只在错误的托管区里修改记录。
  2. 再确认记录名称和值。根域、www 子域与完整主机名是不同节点;不要把服务商界面自动补全的域名重复填写两次。
  3. 查看 TTL 和三方缓存。TTL 是递归解析器可缓存旧答案的时间上限之一。刚变更时不同解析器短暂返回不同结果并不罕见。
  4. 检查 IPv4 与 IPv6 是否一致可用。只有 A 正常不能证明 AAAA 正常;客户端走不同协议时可能出现不同体验。
  5. 涉及 DNSSEC 时核对 DS。如果子区密钥已经更换而父区 DS 仍是旧值,进行验证的解析器可能把整个域名判为失败。

本页的三方对比来自同一台检查服务器分别查询三个公共递归解析器,不代表全球所有地区。需要综合权威答案、TTL 和实际用户网络判断。

常见问题

DNS 修改后多久能全球生效?

没有固定的“全球生效”时刻。旧答案会在各递归解析器的缓存到期后陆续刷新;NS 委派、负缓存和本地系统缓存也会影响观察时间。

为什么三个解析器返回不同地址?

常见原因是 TTL 缓存尚未刷新,或域名使用了地理调度、负载均衡与 EDNS Client Subnet。持续超出预期 TTL 仍不一致时,再检查权威记录。

TXT 记录为什么显示成一整段?

权威服务器可能把长 TXT 拆成多个字符串片段,客户端读取时会按协议合并。工具展示的是解析后的文本值,仍应到 DNS 控制台核对原始配置。

DNS 查询能判断网站是否正常吗?

不能。DNS 只解决名称解析,网站还依赖端口、TLS、HTTP 和应用。需要完整链路时可继续使用域名健康检测

浏览器显示 NXDOMAIN 怎么办?

如果查询不到名称,继续阅读 DNS_PROBE_FINISHED_NXDOMAIN 排查指南,区分名称不存在、SERVFAIL、负缓存、NS 委派和本地解析问题。

作者与维护

作者与维护: 核对方式:公网实测与官方资料 最后核对:2026年8月21日

本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。