使用前须知
本工具完全基于浏览器运行,无需注册、登录或安装任何软件。所有DNS查询通过HTTPS加密通道发送到公共DoH服务器,查询结果仅在浏览器本地展示。建议在使用前了解基本的DNS概念,如A记录、CNAME记录等,以便更好地理解查询结果。
步骤一:输入域名
在页面顶部的查询输入框中输入要查询的完整域名,例如example.com。输入时请注意域名的格式正确性,不需要包含协议前缀(如http://)或路径。工具会自动对域名进行规范化处理。
步骤二:选择记录类型
根据排查需求选择对应的DNS记录类型。如果不确定需要查询哪种类型,可以选择ALL查询该域名的所有可用记录。常规排查建议:网站访问问题选A或AAAA,邮件问题选MX,SSL证书问题选CAA,域名迁移排查选NS或SOA。
步骤三:选择DoH提供商
根据所在网络环境选择合适的DoH提供商。国内用户建议优先选择阿里云DNS或DNSPod以获得更低的延迟。国际用户可选择Google DNS或Cloudflare DNS。如果某个提供商不可用,可尝试切换其他服务商。Quad9适合需要安全过滤的场景。
步骤四:查看解析结果
点击查询按钮后,结果区域会显示完整的DNS解析信息,包括状态码、TTL值、解析到的IP地址或记录数据。如果返回NXDOMAIN表示域名不存在,NOERROR无Answer表示该记录类型未配置,SERVFAIL表示服务器端错误。仔细阅读状态码有助于快速定位问题。
步骤五:对比多提供商结果
如需确认DNS变更是否已全球生效,可切换不同DoH提供商重复查询同一域名。对比各提供商的返回结果,如果结果一致说明DNS已生效,如果存在差异说明部分节点尚未同步,需要等待TTL过期。通常DNS全球生效需要几小时到48小时不等。
步骤六:分析原始响应
展开原始响应区域,查看完整的DNS响应数据。重点关注状态码(rcode)、响应section中的记录数量和TTL值。较短的TTL值(如300秒)表示记录更新较快,较长的TTL值(如86400秒)表示记录相对稳定。通过原始数据可以判断DNS问题的具体原因。
实用排查技巧
当遇到网站无法访问时,建议按以下顺序排查:首先用ALL记录查询确认域名是否存在且有A记录;然后检查NS记录确认权威DNS服务器是否正确;接着检查MX记录确认邮件服务是否正常;最后检查CAA记录确认SSL证书签发权限。如果所有记录都正常但网站仍无法访问,问题可能不在DNS层面,需要检查服务器配置或网络连通性。
在修改DNS配置后,建议使用多个提供商交叉验证。如果只是部分提供商返回新结果,说明DNS传播尚未完成,这是正常现象。DNS全球传播时间取决于原TTL设置和各地缓存策略,通常在几分钟到48小时之间。
UD5工具箱