无需登录 数据私有 本地保存

DNS over HTTPS 解析工具 - 查询 DNS 记录

54
0
0
0
DoH和传统DNS(UDP 53端口)有什么区别?
传统DNS查询使用明文UDP/TCP协议在53端口传输,查询内容(包括您访问的所有域名)对网络中间人完全可见,容易被监控、篡改或劫持。DoH则将DNS查询加密在HTTPS隧道中,使用标准443端口,提供端到端的机密性和完整性保护。DoH能穿透大多数防火墙限制,在受限网络环境中也能正常工作,且与普通网页流量无异,难以被区分和屏蔽。
为什么同一个域名在不同提供商处查询结果不同?
这种情况通常由DNS缓存导致。不同DoH提供商的缓存策略和上游DNS服务器可能不同,导致同一域名的缓存更新时间存在差异。如果您刚修改了DNS配置,部分提供商可能仍在返回旧的缓存结果。建议等待TTL过期后再验证,或使用多个提供商交叉确认。一般DNS全球传播需要几分钟到48小时不等。
查询返回NXDOMAIN是什么意思?
NXDOMAIN表示该域名在DNS系统中不存在。可能的原因包括:域名拼写错误、域名尚未注册、域名已过期或被删除、域名的NS记录配置错误导致权威服务器无法响应。建议先检查域名拼写是否正确,然后确认域名是否在有效期内。如果域名确实存在但返回NXDOMAIN,需要联系域名注册商或DNS服务提供商排查。
如何选择合适的DoH提供商?
选择时可考虑以下因素:国内用户优先选择阿里云DNS或DNSPod以获得更低的延迟和更好的可达性;国际用户可选择Google DNS或Cloudflare DNS,它们在全球拥有广泛的节点分布;对隐私要求较高的用户可选择Cloudflare(承诺不记录用户IP)或Quad9(提供恶意域名过滤);在部分网络环境下某些提供商可能不可用,本工具提供多个选项方便您测试和切换。
TTL值的含义是什么?对查询结果有什么影响?
TTL(Time To Live,生存时间)是DNS记录在缓存中可以保留的秒数。较长的TTL可以减少查询次数、加快解析速度,但也会延迟DNS配置变更的全球生效。较短的TTL使变更更快传播,但增加了DNS查询负载。在本工具的查询结果中,每条DNS记录都附带了TTL值,帮助您判断记录的缓存状态。修改DNS配置前,建议提前降低TTL以便变更更快生效。
查询返回SERVFAIL错误怎么办?
SERVFAIL表示DNS服务器在处理查询时遇到错误。可能的原因包括:上游DNS服务器临时故障、域名的权威DNS服务器不可达、域名DNSSEC签名验证失败、DNS服务器配置异常。建议首先尝试切换其他DoH提供商,如果所有提供商都返回SERVFAIL,说明问题出在域名本身的DNS配置上,需要联系域名管理方排查。
本工具是否支持DNSSEC验证?
本工具主要功能是通过DoH协议查询DNS记录并展示响应结果。DNSSEC验证由DoH提供商的服务器端完成。不同提供商对DNSSEC的支持程度不同:Cloudflare和Quad9提供DNSSEC验证能力,如果查询的域名启用了DNSSEC但签名无效,服务器会在响应中返回相关错误状态。本工具会如实展示服务器返回的响应状态,帮助您判断DNSSEC配置是否正确。
查询结果中的SOA记录包含哪些信息?
SOA(Start of Authority)记录是域名的授权起始记录,包含域名区域的管理信息。具体包括:主名称服务器(Primary NS)、管理员邮箱(格式为邮箱地址将@替换为点)、序列号(每次配置变更时递增)、刷新间隔(从服务器检查更新的频率)、重试间隔(刷新失败后的重试时间)、过期时间(从服务器数据过期时间)和最小缓存TTL。SOA记录是域名DNS配置的核心管理信息。
CAA记录对SSL证书有什么作用?
CAA(Certificate Authority Authorization)记录用于限制哪些证书颁发机构(CA)可以为该域名签发SSL/TLS证书。通过配置CAA记录,域名所有者可以指定授权的CA列表,防止未授权的CA为域名签发证书。例如,如果CAA记录仅指定Let's Encrypt,则其他CA将拒绝为该域名签发证书。这是一种增强域名安全性的重要手段,建议所有启用HTTPS的域名配置CAA记录。

URL参数可视化提取 - 分层解析查询串

粘贴带参数的URL,以表格形式列出所有Query参数与值。

HTTP状态码参考表 - 在线查询含义与分类

完整展示HTTP状态码及其含义,按类别分组,支持搜索,是前端和后端开发常用的快速参考。

Web Locks API 探索器 - 跨标签页资源协调

获取和释放命名锁,观察多个标签页如何排队等待资源访问。

内容索引 API 查看器 - 管理离线可用内容列表

添加、列出和删除内容索引中的条目,展示离线可用内容。

URL协议处理器检查 - 自定义协议是否注册

检测浏览器是否支持特定自定义协议(如mailto:, tg:),并尝试调用。

最新

HTTP 响应头获取器 - 查看任意 URL 的 Header 详情

输入 URL,通过前端代理或 CORS 配置获取并显示完整的响应头信息。

CSS 伪类效果测试场 - 实时查看 :is() :where() :has()

编写带有伪类的选择器,实时高亮匹配的HTML元素,探索现代CSS选择器的能力。

OpenID Connect Discovery 浏览器 - 获取身份配置

输入OpenID Provider域名,自动请求 .well-known/openid-configuration 并格式化显示。

JSONPath在线查询工具 - JSON数据路径提取

使用JSONPath表达式从复杂JSON中快速提取数据子集,支持实时匹配和高亮显示结果。

热门

Query String解析器 - URL参数编码解码

将URL查询字符串转换为键值对对象,编辑并重新生成编码后的查询参数,支持多层嵌套。

NPM包名可用性查询 - 内置类似名称检查

输入包名,通过NPM Registry API查询是否已被占用,并显示近似的包名建议。

URL Scheme测试器 - 自定义/常见协议

快速检测系统是否支持特定的URL Scheme(如mailto:、tel:、tg:)。

CSS兼容性速查 - 属性在各浏览器支持图表

搜索CSS属性,显示其在主流浏览器的支持范围和前缀需求,快速避免踩坑。

Webhook URL 测试器 - 自定义发送 JSON 并查看日志

向指定 Webhook URL 发送自定义 JSON 负载,查看响应状态码和内容,记录发送历史。

单词搜索谜题生成器 - 自定义词库与网格

输入一组单词,自动生成网格字母谜题,可调整网格大小和方向,导出打印。

JSON 查询演练场 - JMESPath/JSONPath 即时评测

在可视化环境中编写JSONPath或JMESPath表达式,实时高亮匹配结果并查看路径提取逻辑。

PDF元数据查看器 - 读取作者/标题等信息

上传PDF文件,显示其标题、作者、创建软件、页数等隐藏元数据信息。

最新

:has() 选择器测试场 - 父元素根据子元素动态样式

使用 :has() 伪类编写规则,实时查看父元素如何根据子元素状态改变自身样式。

重定向链追踪工具 - URL跳转路径检测

输入短链接或URL,逐跳追踪HTTP 301/302等重定向,显示最终目标。

最新

package.json 文件检查器 - 验证字段与依赖规范

粘贴 package.json 内容,检查必填字段、许可证合规、依赖版本格式等常见问题。

Cookie同意横幅配置器 - GDPR/CCPA 自定义样式

实时预览并生成符合隐私法规的Cookie同意横幅HTML/CSS/JS代码,一键嵌入网站。

HTTP缓存头检测 - ETag/Cache-Control分析

输入URL,请求并分析响应中的Cache-Control、ETag等缓存策略头给出优化建议。

最新

Proxy 对象拦截测试 - 查看 get/set 钩子触发

创建一个 Proxy,定义各种陷阱函数,操作对象时实时显示被拦截的属性和行为。

互动元素周期表 - 化学元素信息查询

交互式元素周期表,点击任意元素显示原子序数、质量、电子排布等详细信息,辅助化学学习。

反馈表单构造器 - 打分/文本/多选一键生成

拖拽题型构建客户或员工反馈表,支持NPS、星级评分,导出填写链接或二维码。

热门

Brainfuck在线解释器 - 步进调试

编写Brainfuck代码,以可视化的方式步进执行,观察活动纸带和指针。

本地HTTPS代理演示 - 请求转发排查

通过Service Worker或本地fetch模拟拦截和转发请求,查看修改后的请求响应。

JSON 结构树浏览器 - 交互展开与路径复制

粘贴JSON对象,生成可折叠的树形视图,点击节点复制其键值路径,方便调试。

页面标题层级分析器 - h1~h6 结构检查

输入 HTML 或网址,提取所有标题标签,生成文档大纲树,检测跳跃和缺失。

Periodic Sync 事件模拟器 - 手动触发并查看结果

在开发环境中模拟 periodicSync 事件,触发后查看 SW 中的处理逻辑和网络请求。