DNS Lookup 在线查询 A、AAAA、CNAME、MX、TXT、NS 记录
输入域名并选择记录类型,通过 Worker 代理 DNS-over-HTTPS 查询常见 DNS 记录,查看名称、TTL 和解析值。
功能特点
- 支持 A、AAAA、CNAME、MX、TXT、NS 记录
- 显示记录名称、TTL、优先级和解析值
- 通过后端 DNS-over-HTTPS 查询,避免浏览器端跨域限制
- 支持按记录类型筛选,方便排查域名配置
- 区分 A/AAAA/CNAME、MX/TXT/NS 与 TTL、递归缓存、权威和 DNSSEC 的排查边界
使用方法
- 输入域名,例如 example.com
- 选择需要查询的 DNS 记录类型
- 点击查询 DNS,查看返回的记录和 TTL,并结合权威 DNS 或 dig +trace 复核
示例输入
网站 IPv4 地址
example.com 记录类型:A适合确认域名当前返回的 IPv4 地址和 TTL。
邮件服务器配置
example.com 记录类型:MX适合检查邮件接收服务器、优先级和域名末尾的点号。
域名验证 TXT
example.com 记录类型:TXT适合排查 SPF、DKIM、站点验证和第三方服务接入记录。
TTL 与递归缓存
api.example.com 记录类型:A 变更前:TTL 300 变更后:等待递归缓存刷新适合观察 DNS 变更是否仍受旧 TTL、递归缓存、网络位置或分区 DNS 影响;不能用一次结果证明全球已同步。
空输入保护
域名:空 记录类型:A页面会先检查域名是否为空并显示错误,不会发送 DNS-over-HTTPS 请求。
示例输出
网站 IPv4 地址
A: 93.184.216.34(示例;实际答案和 TTL 由查询时 DNS 响应决定)邮件服务器配置
MX: 10 mail.example.com.(示例;实际主机与优先级以响应为准)域名验证 TXT
TXT: "verification=example"(示例;长记录可能被拆成多个字符串)TTL 与递归缓存
A 变更:TTL 300;递归缓存可能仍返回旧地址,需等待 TTL 并从多个网络位置复核空输入保护
错误:请输入域名。
常见错误
- DNS 结果受递归缓存和 TTL 影响,刚修改的记录不一定会立即在所有网络生效。
- MX 记录的数字是优先级,数字越小通常优先级越高,不是端口号。
- TXT 记录可能被 DNS 服务拆成多个字符串,复制时应以完整记录语义为准。
- 当前结果来自 DNS-over-HTTPS 递归解析服务,不等同于直接查询某个域名的权威服务器。
- CNAME、MX 和 NS 的目标值常带末尾点号,比较配置时不要误删或重复拼接域名。
- DNS-over-HTTPS 返回的是递归解析结果,不能直接当作权威服务器或所有地区的最终答案。
适用场景
- 域名解析排查
- MX 邮件路由检查
- TXT 验证记录检查
- CDN CNAME 配置确认
- DNS 变更后的 TTL 观察
实操检查
先选择记录类型和查询范围
页面默认查询 A、AAAA、CNAME、MX、TXT 和 NS,并把返回记录的类型、名称、TTL 与数据展示出来;未选择类型或域名为空时不会发起查询。
TTL 和解析位置要一起看
查询经 Workers DNS-over-HTTPS 转发,结果会受递归缓存、地理位置和 DNS 分区影响;发布变更时还应对照权威服务器、TTL 及多个网络位置,不能只凭一次结果下结论。
页面专属核验
使用前与操作中
- 先确认域名、记录类型和查询范围,区分 A/AAAA、CNAME、MX、TXT、NS 等记录的用途。
- 发布变更时记录查询时间、TTL 和解析位置,不要把一次递归缓存结果当作权威服务器状态。
- 涉及域名接管、邮件或验证记录时,另行核对权威 DNS、多个网络位置和实际服务配置。
结果出来后
- 返回的名称、类型、TTL 和数据是否与目标域名和记录类型一致?
- 结果是否可能受到递归缓存、DNS 分区、地理位置或 Workers DNS-over-HTTPS 的影响?
- 修改 DNS 后是否等待 TTL,并用权威服务器和实际业务请求验证传播结果?
相关工具
- HTTP 状态码:查询 HTTP 状态码含义、分类和常见排查方向
- HTTP Headers 解析:解析 HTTP Headers,并用 AI 分析认证方式、风险和 API 调试线索
- URL 编码与解析:统一处理 URL Encode/Decode、Percent Encoding、URL 解析构建、Query String 和 Punycode
工具边界
- 结果来自 Cloudflare DNS-over-HTTPS 递归解析,不是直接权威查询。
- 缓存、TTL、分区 DNS 和网络位置可能导致不同结果。
- TXT、MX 和 CNAME 展示结果仍需结合 DNS 服务商控制台和实际验证。
与相似工具的区别
- IP 信息与风险检测:DNS Lookup 查询域名的 A、AAAA、MX、TXT 等记录;IP Info 从一个公网地址查询 ASN、组织和粗略地区。
安全与兼容性
- 查询会把域名和记录类型发送到 Cloudflare DNS-over-HTTPS;内部域名或尚未公开的验证记录不应提交。
- 递归答案可能受缓存、地理位置和分区 DNS 影响,变更验证应同时检查权威服务器、TTL 与 DNSSEC。
下一步排查
- 先查询 A、AAAA 和 CNAME,确认解析链路。
- 再查 MX、TXT 和 NS,验证邮件、SPF/DKIM 与委派配置。
- 解析正常但网站异常时转到 HTTP 状态、Headers 和 IP 工具。
常见问题
为什么本地 dig 和网站结果不同?
两者可能使用不同的递归 DNS、网络位置或缓存状态;还要确认查询类型、DNSSEC 和是否存在分区 DNS。
DNS 修改后多久生效?
取决于旧记录的 TTL、递归缓存和各级 DNS 刷新情况。TTL 到期后通常会逐步更新,但不保证所有网络同时切换。
这个工具是直接查询权威 DNS 吗?
不是。页面通过 Cloudflare DNS-over-HTTPS 获取递归解析结果,需要权威证据时仍应结合 DNS 服务商控制台或 dig +trace。
DNSSEC 验证失败应该看哪里?
先确认 DS 与 DNSKEY 是否匹配、签名是否过期,再用支持 DNSSEC 验证的 dig 或在线验证器复核;本工具展示记录,不替代完整验证链。