DNS Lookup 在线查询 A、AAAA、CNAME、MX、TXT、NS 记录

输入域名并选择记录类型,通过 Worker 代理 DNS-over-HTTPS 查询常见 DNS 记录,查看名称、TTL 和解析值。

功能特点

  • 支持 A、AAAA、CNAME、MX、TXT、NS 记录
  • 显示记录名称、TTL、优先级和解析值
  • 通过后端 DNS-over-HTTPS 查询,避免浏览器端跨域限制
  • 支持按记录类型筛选,方便排查域名配置
  • 区分 A/AAAA/CNAME、MX/TXT/NS 与 TTL、递归缓存、权威和 DNSSEC 的排查边界

使用方法

  1. 输入域名,例如 example.com
  2. 选择需要查询的 DNS 记录类型
  3. 点击查询 DNS,查看返回的记录和 TTL,并结合权威 DNS 或 dig +trace 复核

示例输入

  • 网站 IPv4 地址

    example.com
    记录类型:A

    适合确认域名当前返回的 IPv4 地址和 TTL。

  • 邮件服务器配置

    example.com
    记录类型:MX

    适合检查邮件接收服务器、优先级和域名末尾的点号。

  • 域名验证 TXT

    example.com
    记录类型:TXT

    适合排查 SPF、DKIM、站点验证和第三方服务接入记录。

  • TTL 与递归缓存

    api.example.com
    记录类型:A
    变更前:TTL 300
    变更后:等待递归缓存刷新

    适合观察 DNS 变更是否仍受旧 TTL、递归缓存、网络位置或分区 DNS 影响;不能用一次结果证明全球已同步。

  • 空输入保护

    域名:空
    记录类型:A

    页面会先检查域名是否为空并显示错误,不会发送 DNS-over-HTTPS 请求。

示例输出

  • 网站 IPv4 地址

    A: 93.184.216.34(示例;实际答案和 TTL 由查询时 DNS 响应决定)
  • 邮件服务器配置

    MX: 10 mail.example.com.(示例;实际主机与优先级以响应为准)
  • 域名验证 TXT

    TXT: "verification=example"(示例;长记录可能被拆成多个字符串)
  • TTL 与递归缓存

    A 变更:TTL 300;递归缓存可能仍返回旧地址,需等待 TTL 并从多个网络位置复核
  • 空输入保护

    错误:请输入域名。

常见错误

  • DNS 结果受递归缓存和 TTL 影响,刚修改的记录不一定会立即在所有网络生效。
  • MX 记录的数字是优先级,数字越小通常优先级越高,不是端口号。
  • TXT 记录可能被 DNS 服务拆成多个字符串,复制时应以完整记录语义为准。
  • 当前结果来自 DNS-over-HTTPS 递归解析服务,不等同于直接查询某个域名的权威服务器。
  • CNAME、MX 和 NS 的目标值常带末尾点号,比较配置时不要误删或重复拼接域名。
  • DNS-over-HTTPS 返回的是递归解析结果,不能直接当作权威服务器或所有地区的最终答案。

适用场景

  • 域名解析排查
  • MX 邮件路由检查
  • TXT 验证记录检查
  • CDN CNAME 配置确认
  • DNS 变更后的 TTL 观察

实操检查

  • 先选择记录类型和查询范围

    页面默认查询 A、AAAA、CNAME、MX、TXT 和 NS,并把返回记录的类型、名称、TTL 与数据展示出来;未选择类型或域名为空时不会发起查询。

  • TTL 和解析位置要一起看

    查询经 Workers DNS-over-HTTPS 转发,结果会受递归缓存、地理位置和 DNS 分区影响;发布变更时还应对照权威服务器、TTL 及多个网络位置,不能只凭一次结果下结论。

页面专属核验

使用前与操作中

  • 先确认域名、记录类型和查询范围,区分 A/AAAA、CNAME、MX、TXT、NS 等记录的用途。
  • 发布变更时记录查询时间、TTL 和解析位置,不要把一次递归缓存结果当作权威服务器状态。
  • 涉及域名接管、邮件或验证记录时,另行核对权威 DNS、多个网络位置和实际服务配置。

结果出来后

  • 返回的名称、类型、TTL 和数据是否与目标域名和记录类型一致?
  • 结果是否可能受到递归缓存、DNS 分区、地理位置或 Workers DNS-over-HTTPS 的影响?
  • 修改 DNS 后是否等待 TTL,并用权威服务器和实际业务请求验证传播结果?

相关工具

  • HTTP 状态码:查询 HTTP 状态码含义、分类和常见排查方向
  • HTTP Headers 解析:解析 HTTP Headers,并用 AI 分析认证方式、风险和 API 调试线索
  • URL 编码与解析:统一处理 URL Encode/Decode、Percent Encoding、URL 解析构建、Query String 和 Punycode

工具边界

  • 结果来自 Cloudflare DNS-over-HTTPS 递归解析,不是直接权威查询。
  • 缓存、TTL、分区 DNS 和网络位置可能导致不同结果。
  • TXT、MX 和 CNAME 展示结果仍需结合 DNS 服务商控制台和实际验证。

与相似工具的区别

  • IP 信息与风险检测:DNS Lookup 查询域名的 A、AAAA、MX、TXT 等记录;IP Info 从一个公网地址查询 ASN、组织和粗略地区。

安全与兼容性

  • 查询会把域名和记录类型发送到 Cloudflare DNS-over-HTTPS;内部域名或尚未公开的验证记录不应提交。
  • 递归答案可能受缓存、地理位置和分区 DNS 影响,变更验证应同时检查权威服务器、TTL 与 DNSSEC。

下一步排查

  1. 先查询 A、AAAA 和 CNAME,确认解析链路。
  2. 再查 MX、TXT 和 NS,验证邮件、SPF/DKIM 与委派配置。
  3. 解析正常但网站异常时转到 HTTP 状态、Headers 和 IP 工具。

常见问题

为什么本地 dig 和网站结果不同?

两者可能使用不同的递归 DNS、网络位置或缓存状态;还要确认查询类型、DNSSEC 和是否存在分区 DNS。

DNS 修改后多久生效?

取决于旧记录的 TTL、递归缓存和各级 DNS 刷新情况。TTL 到期后通常会逐步更新,但不保证所有网络同时切换。

这个工具是直接查询权威 DNS 吗?

不是。页面通过 Cloudflare DNS-over-HTTPS 获取递归解析结果,需要权威证据时仍应结合 DNS 服务商控制台或 dig +trace。

DNSSEC 验证失败应该看哪里?

先确认 DS 与 DNSKEY 是否匹配、签名是否过期,再用支持 DNSSEC 验证的 dig 或在线验证器复核;本工具展示记录,不替代完整验证链。