DNS 记录查询器
免费在线 DNS 记录查询工具:一次查询域名的 A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、SRV、DNSKEY、TLSA、HTTPS 等全类型记录,并自动汇总 SPF、DMARC 与反向 PTR,快速排查域名解析问题。
关于DNS 记录查询器
DNS 是把域名解析为 IP 与各种服务地址的基础设施,解析配置错误会直接导致网站、邮件无法访问。DNS 记录查询器通过公共 DoH 接口实时返回域名的全类型记录,并自动汇总 SPF、DMARC 与反向 PTR,是排查解析问题的一站式入口。无论是确认 A / AAAA 指向是否正确、检查 MX 邮件路由,还是核对 CAA / TLSA 安全记录,都可以先在这里直观查看当前生效的解析结果。
DNS 记录查询支持哪些记录类型?
支持 A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、SRV、NAPTR、DNSKEY、DS、TLSA、HTTPS、SVCB 等十五类记录,并自动从 TXT 中汇总 SPF、从 _dmarc 查询 DMARC、根据 A 记录反向查询 PTR。
查询结果来自哪里?
通过 Google Public DNS 的 DNS-over-HTTPS(DoH)接口实时解析,无需在服务器安装本地 DNS 工具,结果与权威服务器同步。
什么是 TTL?
TTL(Time To Live)是 DNS 记录的生存时间,表示递归解析器缓存该记录的秒数。TTL 越短,记录更新越快生效,但会略微增加查询量。
为什么有些记录查询不到?
若域名未配置某类记录,或解析服务器未返回,则该类型不会显示。例如没有开启 DNSSEC 就不会有 DNSKEY 记录。
SPF 和 DMARC 是什么?
SPF 声明哪些服务器被允许以你的域名发信,DMARC 则告诉收件方对未授权邮件如何处理。两者是防止域名被冒用发垃圾邮件的关键记录。
如何切换 DNS 服务商?
在域名注册商处把域名的 NS(域名服务器)记录指向新服务商提供的地址即可,通常 24-72 小时内全球生效。切换前请先在新服务商完整配置好全部记录。
DNS 记录类型介绍
本站 DNS 记录查询器支持以下全部记录类型。了解每种记录的作用,有助于正确配置域名解析与排查问题。
IPv4 地址
将域名指向一个 IPv4 地址(如 43.167.205.41)。网站最基本的解析记录,一台主机可配置多条 A 记录做轮询负载均衡。
IPv6 地址
将域名指向一个 IPv6 地址(如 2400:cb00::1)。随着 IPv6 普及,双栈站点建议同时配置 A 与 AAAA 记录。
别名记录
将一个域名指向另一个域名(目标需为 A/AAAA 或其他 CNAME)。常用于 www、cdn 等子域指向主域或云服务商提供的别名。
邮件交换
指定接收该域名邮件的邮件服务器及优先级。数字越小优先级越高,用于收发邮件的关键记录。
域名服务器
声明该域名由哪些权威 DNS 服务器负责解析。修改 NS 即切换 DNS 托管服务商。
文本记录
存放任意文本,常用于域名所有权验证(Google/百度验证)、SPF 邮件策略与加密签名(DKIM)。
起始授权
记录权威服务器、管理邮箱、序列号与刷新/重试/过期周期,是所有 DNS 区域必备的第一条记录。
CA 授权
声明哪些证书颁发机构(CA)有权为该域名签发 SSL 证书,未授权的 CA 会拒绝签发,增强证书安全。
服务定位
指定特定服务(如 SIP、XMPP、LDAP)运行的主机与端口,格式为 优先级 权重 端口 目标主机。
命名权威指针
用于 SIP/ENUM 等应用,按规则将名称重写并映射到另一资源(SRV/URI),常配合 SRV 记录使用。
DNSSEC 公钥
DNSSEC 的签名公钥,由权威服务器发布,供解析端验证区域签名(RRSIG)的完整性。
委托签名
将子域名的 DNSSEC 信任锚传递给父级,形成链式信任。父级解析器据此验证子区域签名。
TLS 证书关联
DNSSEC 时代下直接绑定域名到其 TLS 证书的指纹(DANE),防证书伪造,常用于邮件服务器加密。
HTTPS 服务绑定
SVCB 类型的一种,声明域名支持的 HTTP/3、ALPN 等能力及目标端点,可加速连接建立。
服务绑定
通用服务绑定记录,用结构化参数描述服务的端到端地址与能力,是 HTTPS/SVCB 的基础。
发件策略
一种特殊 TXT 记录,声明哪些服务器被授权以该域名发送邮件,防止域名被冒用发垃圾邮件。
邮件认证
基于 SPF 与 DKIM 结果的策略记录,告诉收件方对未通过认证的邮件如何处理(隔离/拒收),并接收报告。
反向解析
将 IP 地址反向映射为域名(in-addr.arpa 区域),常用于反垃圾邮件验证、邮件服务器与日志审计。
常用 DNS 服务商简介
DNS(Domain Name System)服务商负责解析你的域名记录。选择一家稳定、快速、支持 DNSSEC 与丰富记录类型的服务商,是网站可靠运行的基础。以下是国内外常用的 DNS 服务商:
国际主流 DNS 服务商
- Cloudflare DNS——全球响应最快的免费 DNS 之一,任播网络遍布全球,免费套餐即支持 DNSSEC、CNAME 拉平、负载均衡与 DDoS 防护,适合追求极致解析速度与安全性的用户。
- Google Public DNS——由 Google 运营的公共 DNS(8.8.8.8 / 8.8.4.4),稳定可靠,支持 DoH / DoT 加密查询,注重隐私与解析质量,常作为主备 DNS 配置。
- Cloudflare 1.1.1.1——公共递归 DNS,解析速度快、隐私友好,同样支持加密查询;也可托管域名解析(在 Cloudflare 控制台管理)。
- Amazon Route 53——AWS 生态的权威 DNS,与云服务深度集成,支持健康检查、故障转移与全球流量路由,适合部署在 AWS 的企业级应用。
- Azure DNS / Google Cloud DNS——两大云厂商的托管 DNS 服务,均支持 DNSSEC 与地理/加权流量策略,适合对应云平台上的业务。
国内常用 DNS 服务商
- DNSPod——腾讯云旗下老牌免费 DNS,国内节点多、解析速度快,免费版支持 A / AAAA / CNAME / MX / TXT / SRV 等常用记录与线路解析,是中文站点的热门选择。
- 阿里云解析(万网)——阿里云提供的托管 DNS,免费版覆盖主流记录类型,与阿里云域名/备案体系深度整合,国内访问稳定。
- CloudXNS——支持高精度线路解析与自定义规则,适合对智能 DNS 路由有细分需求的用户。
- 域名注册商自带 DNS——如 Namecheap、GoDaddy 等注册商通常提供免费基础 DNS 面板,适合个人站点快速配置;如需 DNSSEC 或高级功能,建议迁移到专用 DNS 服务商。
如何选择 DNS 服务商?
选择时可重点关注:响应速度与可用性(任播网络 + 多区域节点)、记录类型覆盖(是否支持 SRV / TLSA / HTTPS 等新类型)、DNSSEC 支持(防篡改)、管理体验(API、Terraform、批量操作)以及价格。个人站长可从 Cloudflare 或 DNSPod 免费版开始;企业级业务建议选择云厂商托管 DNS 或双服务商冗余。