网络

DNS 传播比对工具 — 比较各解析器的 dig 输出

粘贴多个解析器的 dig 输出,比对记录、TTL 和响应码,判断 DNS 变更是否已经传播。本页不发起任何查询。

免费使用 无需注册 浏览器本地运行

工具操作区

本工具自身不发起任何 DNS 查询,你输入的内容不会被发送到任何地方。请自行用 dig 执行查询,再把各解析器的输出粘贴到下方比对。

执行这些命令,然后粘贴各自的结果
dig @1.1.1.1 example.com A
dig @8.8.8.8 example.com A
dig @9.9.9.9 example.com A

解析器输出

Paste output from at least two resolvers to compare propagation.

为什么是比对解析器输出,而不是由页面发起查询

DNS 变更之后,各递归解析器会继续返回旧记录,直到缓存 TTL 过期,因此同一条记录在不同网络看到的结果可能不同,只有对比多个解析器才能可靠判断传播情况。浏览器无法发送 DNS 查询——它既不能使用 UDP,也不能使用裸 TCP——所以任何声称能在网页里查询 DNS 的工具,实际上都是把你的域名转发给第三方 DNS-over-HTTPS 服务。本工具采用相反的做法:由你自己运行 dig,页面只在本地解析并比对输出,查询内容、域名和解析器选择都不会离开你的机器。

如何检查 DNS 传播情况

  1. 1填写你修改过的域名和记录类型,工具会据此生成对应的 dig 命令。
  2. 2复制生成的命令,在终端里针对你关心的每个解析器分别执行。
  3. 3把每个解析器的输出粘贴到各自的输入框;完整 dig 输出、dig +short 输出和纯记录行都支持。
  4. 4查看状态提示:所有解析器结果一致即表示传播已完成。
  5. 5若结果不一致,查看缺失值列表和 TTL 范围,估算旧缓存还需多久失效。

DNS 传播比对工具 — 比较各解析器的 dig 输出的常见使用场景

快速完成日常任务

无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。

检查与整理内容

在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。

注重隐私的浏览器处理

对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。

常见问题

为什么这个工具不直接帮我查询 DNS?

浏览器无法直接执行 DNS 查询,因此页面内查询必然要把你的域名发送给第三方 DNS-over-HTTPS 解析器。我们选择移除这个依赖,而不是把你的查询转交给别人的服务。而且在本地运行 dig 的结果更准确,因为它测试的正是你真正关心的那个网络。

在 Windows 上怎么执行这些查询?

可以安装 BIND 工具获得 dig,或使用带解析器参数的 nslookup,例如:nslookup example.com 1.1.1.1,然后把记录行粘贴进来,纯记录行同样可以解析。PowerShell 的 Resolve-DnsName -Server 1.1.1.1 也可以,粘贴名称、类型和值这几列即可。

几种结果状态分别代表什么?

一致表示每份输出返回的记录集合完全相同;不一致表示至少两个解析器返回了不同集合,通常意味着变更仍在传播或存在旧缓存;部分表示有些输出没有记录,例如返回了 SERVFAIL 或 NXDOMAIN。

旧结果还要多久才会消失?

最多是该记录的 TTL,从该解析器缓存它的时刻起算,因此显示的 TTL 范围是剩余等待时间的上界。计划内的切换之前先调低 TTL,才能让后续变更快速生效。