在线 DNS 查询 / 域名解析工具(支持主流记录类型、多解析器切换、反向 PTR 查询与 DNSSEC 状态展示)
@
示例: example.com · A www.google.com · AAAA gmail.com · MX cloudflare.com · TXT github.com · NS example.com · SOA SRV 示例 google.com · CAA 8.8.8.8 · PTR DNSKEY 示例
记录类型说明
类型 编号 作用说明 典型示例值
A 1 把域名映射到 IPv4 地址,最基础的解析记录。 93.184.216.34
AAAA 28 把域名映射到 IPv6 地址,与 A 记录一一对应。 2606:2800:220:1:…
CNAME 5 域名别名,指向另一个域名,由后者继续解析出 A/AAAA。 example.com → www.example.com
MX 15 邮件交换记录,指明接收该域邮件的服务器,数字越小优先级越高。 10 mail.example.com.
TXT 16 文本记录,常用于 SPF、DKIM、DMARC、域名所有权验证等。 "v=spf1 include:…"
NS 2 权威域名服务器,指明该域由哪些 DNS 服务器负责解析。 ns1.example.com.
SOA 6 起始授权记录,包含主 NS、管理员邮箱、序列号、刷新与过期时间等。 ns1. hostmaster. 2024010101 …
SRV 33 服务记录,指明某服务的主机与端口,格式为「优先级 权重 端口 目标」。 10 20 443 sip.example.com.
CAA 257 证书颁发机构授权,限制哪些 CA 可以为该域签发证书。 0 issue "letsencrypt.org"
PTR 12 反向解析记录,把 IP 地址解析回域名,常用于邮件反垃圾校验。 dns.google.
DNSKEY 48 DNSSEC 公钥记录,用于验证该区域内的签名数据。 257 3 13 mdsswUyr…
DS 43 DNSSEC 委派签名者,父区中记录子区 DNSKEY 的摘要,用于建立信任链。 2371 13 2 4a5d…
ANY 255 请求该名称下的全部记录。多数公共 DNS 出于安全与性能考虑会限制 ANY 查询。 —
功能说明
1查询方式与解析器
  • 基于浏览器的 DNS over HTTPS(DoH)能力发起查询,无需安装任何软件或插件。
  • 内置多个公共解析器可选:Google Public DNS、Cloudflare 1.1.1.1、 Cloudflare 家庭版(自动过滤恶意域名)。
  • 切换解析器后重新查询,可对比不同地区 / 不同服务商的解析结果是否存在差异, 便于排查 DNS 污染、CDN 调度异常等问题。
  • 结果完全来自你选择的公共解析器,可视为该解析器视角下的权威解析结果。
2支持的记录类型
  • 覆盖常用记录:A、AAAA、CNAME、MX、TXT、NS。
  • 支持进阶记录:SOA、SRV、CAA、PTR、DNSKEY、DS、ANY。
  • 每条记录都以彩色徽章标注类型,并展示所属域名与 TTL 剩余秒数。
  • MX / SRV / CAA 记录会自动拆解字段:MX 显示优先级与邮件服务器, SRV 显示优先级、权重、端口与目标,CAA 显示标志位、标签与值。
  • TXT 记录会按引号分段显示,便于阅读 SPF、DKIM、DMARC 等较长的文本内容。
3结果展示与状态
  • 结果分为 Answer(应答)、Authority(权威)、Additional(附加) 三个区块, 与 DNS 报文结构一致。
  • 顶部展示响应状态:NOERROR、 NXDOMAIN、 SERVFAIL 等,含义清晰。
  • 实时显示查询耗时、应答条数、 是否截断(TC)、递归可用(RA)、 DNSSEC 已验证(AD) 等标志。
  • 开启「显示原始 JSON」后可直接查看解析器返回的完整报文,便于开发对照。
  • 支持一键复制全部结果与导出为文本文件。
4反向解析与输入识别
  • 输入 IPv4 或 IPv6 地址时,会自动识别并转换为对应的 PTR 域名: IPv4 转为 x.x.x.x.in-addr.arpa, IPv6 按半字节展开并倒序,追加 ip6.arpa。
  • 也可手动勾选「反向查询」,对任意 IP 强制按 PTR 方式解析。
  • 域名输入会做基本格式校验(长度、标签规则、非法字符、连续点号等), 无效输入会被拦截并给出提示,不会发起请求。
  • 支持点击示例标签一键填入域名与记录类型,快速体验各种记录的实际返回结构。
5典型使用场景
  • 域名迁移后核对 A / AAAA 记录是否已生效,判断 TTL 缓存是否影响访问。
  • 排查邮件发送失败:检查 MX、SPF(TXT)、DKIM(TXT)、DMARC(TXT)配置是否正确。
  • 证书签发失败时,通过 CAA 记录确认是否限制了 CA 范围。
  • CDN / 多线路调度排查:对比不同解析器返回的 A 记录是否一致。
  • 安全审计:通过 NS、SOA、DS / DNSKEY 确认域名是否启用 DNSSEC,权威服务器是否被篡改。
  • IP 溯源:对日志中的 IP 做 PTR 反向查询,查看其归属主机名。
6注意事项与限制
  • 本工具通过公共 DoH 接口查询,不代表本地网络的真实解析结果; 若需验证本地 DNS,请使用系统命令 nslookup / dig。
  • 结果受解析器缓存影响,TTL 会随查询时间递减,可能与你刚修改的配置存在短暂延迟。
  • 部分解析器对 ANY 查询返回空结果或 NOTIMP,属正常现象。
  • DNSSEC 的 AD 标志表示解析器已验证签名,并不等同于该域一定启用了 DNSSEC。
  • 公共 DoH 服务由第三方提供,若接口临时不可用或返回 CORS 错误,可切换另一个解析器重试。
  • 本工具不发送任何查询日志到自建服务器,所有请求直接由浏览器发往你选择的解析器。