DNS Lookup: проверка DNS-записей и SSL-сертификата
DNS Lookup: проверьте DNS-записи и SSL-сертификат домена
Введите доменное имя и получите его DNS-записи одним списком: A, AAAA, CNAME, MX, NS, TXT, SOA и CAA. Если хост отвечает на порту HTTPS, страница также покажет данные его SSL-сертификата. Инструмент бесплатный, не требует регистрации и сразу показывает ответ настоящего DNS-резолвера. Можно вставить целую ссылку: имя хоста будет взято из неё.
Что означают записи
- A и AAAA. Адреса IPv4 и IPv6 хоста. Это ответ на вопрос «какой IP-адрес у этого домена».
- CNAME. Псевдоним: имя хоста указывает на другое имя.
- MX. Почтовые серверы домена с их приоритетом. Почта сначала идёт на сервер с наименьшим числом. Если почтовый сервис сообщает об ошибке MX lookup, сначала проверьте этот список.
- NS. NS-серверы, которые отвечают за домен.
- TXT. Произвольный текст; чаще всего SPF, DKIM, DMARC и коды подтверждения сервисов.
- SOA. Начало полномочий: основной NS-сервер, e-mail администратора, серийный номер зоны и таймеры refresh, retry, expire и minimum TTL.
- CAA. Какие центры сертификации вправе выпускать сертификаты для домена.
Блок SSL-сертификата
Инструмент подключается к порту 443 хоста и читает сертификат: даты, с которой и до которой он действителен, организацию и общее имя издателя, страну издателя и тип подписи. Статус показывает, попадает ли сегодняшняя дата в срок действия. Цепочка доверия и соответствие имени в сертификате хосту не проверяются, поэтому используйте блок, чтобы узнать, когда сертификат истекает, а не как полноценный аудит безопасности. Блок не показывается, если хост не отвечает на порту 443 или указывает на частный адрес.
Ошибка DNS lookup failure, failed или error: что это значит
Сообщение вроде «DNS lookup failed» означает, что программа спросила у DNS-сервера адрес имени и не получила пригодного ответа. Причины обычно такие:
- в имени опечатка, либо домен не зарегистрирован или его срок истёк;
- NS-серверы домена не отвечают или настроены неверно (тогда резолвер сообщает SERVFAIL);
- DNS-сервер вашего провайдера, роутера или компании не работает либо заблокирован файрволом;
- VPN, защитная программа или фильтр на вашем устройстве меняют или блокируют DNS-запросы.
Введите домен здесь. Если записи показаны, с самим доменом всё в порядке, а проблема на вашей стороне: в вашем DNS-сервере, сети или программах на устройстве. Если ничего не найдено, проблема в домене или его NS-серверах.
CF DNS lookup failure в Cloudflare WARP
Ошибка CF_DNS_LOOKUP_FAILURE в клиенте Cloudflare WARP означает, согласно документации Cloudflare, что клиент не смог разрешить имена хостов через свой локальный DNS-прокси. Клиент не подключается, страницы не открываются, а команды nslookup и dig на устройстве не работают. Cloudflare советует:
- проверить, что в вашей сети есть DNS-связность;
- проверить, что DNS работает при выключенном WARP;
- убедиться, что никакая другая программа не забирает управление DNS у WARP и что никакая программа не расшифровывает (TLS inspection) трафик к адресам WARP;
- проверить, что устройство получает корректный IP-адрес;
- перезагрузить устройство или запустить сетевую диагностику системы.
Этот инструмент запрашивает DNS с сервера dieg.dev, а не с вашего устройства, поэтому сам WARP он проверить не может. Зато помогает исключить другую причину: если у сайта, который вы не можете открыть, здесь есть записи, его DNS работает. dieg.dev не связан с Cloudflare.
Ошибка DNS «type mx lookup» и SERVFAIL
Почтовые программы и сервисы иногда пишут, что DNS-запрос типа mx для домена «завершился кодом SERVFAIL». SERVFAIL — общий ответ «что-то пошло не так»: резолвер не смог получить корректный ответ от NS-серверов домена. Причины — неверное делегирование, NS-серверы, которые не отвечают, ошибки в зоне и повреждённые подписи DNSSEC. Посмотрите здесь записи NS и MX: они должны существовать, а NS-серверы — отвечать.
DNS lookup из командной строки
Windows (командная строка или PowerShell):
nslookup example.com
nslookup -type=mx example.com
nslookup example.com 8.8.8.8
Третья строка обращается к публичному DNS Google (8.8.8.8) вместо вашего сервера; у публичного DNS Cloudflare адрес 1.1.1.1. Если ответы отличаются, проблема в вашем DNS-сервере.
Linux и macOS:
dig example.com MX
host -t mx example.com
dig @8.8.8.8 example.com
Обратный DNS-запрос
Чтобы узнать имя хоста по IP-адресу (PTR-запись), воспользуйтесь IP lookup: он показывает имя хоста и местоположение адреса.
Похожие инструменты
Чтобы прочитать регистрационные данные домена, воспользуйтесь Whois lookup, для проверки кода ответа и редиректов страницы — проверкой кодов ответа HTTP и редиректов, а чтобы измерить, как быстро отвечает сервер, — проверкой TTFB.
Похожие инструменты
Бесплатный IP Lookup: страна, город, координаты и часовой пояс IP-адреса, а также имя хоста через обратный DNS (reverse IP). IPv4 и IPv6.
Бесплатный Whois: регистратор, даты создания и окончания, статус, DNSSEC и NS-серверы домена или сеть IP-адреса. Использует RDAP и WHOIS.
Проверьте из США (Нью-Йорк), доступен ли сайт: код ответа HTTP и время ответа в миллисекундах. Бесплатный пинг из США для любого URL.
Популярные инструменты
Узнайте, где размещён сайт: IP-адрес, хостинг-компания (ASN), страна и город сервера. Бесплатная проверка хостинга для любого домена.
Бесплатный IP Lookup: страна, город, координаты и часовой пояс IP-адреса, а также имя хоста через обратный DNS (reverse IP). IPv4 и IPv6.
DNS lookup онлайн: A, AAAA, CNAME, MX, NS, TXT, SOA и CAA записи любого домена и его SSL-сертификат. Узнайте, почему не срабатывает DNS lookup.
Проверьте из США (Нью-Йорк), доступен ли сайт: код ответа HTTP и время ответа в миллисекундах. Бесплатный пинг из США для любого URL.