为什么是比对解析器输出,而不是由页面发起查询
DNS 变更之后,各递归解析器会继续返回旧记录,直到缓存 TTL 过期,因此同一条记录在不同网络看到的结果可能不同,只有对比多个解析器才能可靠判断传播情况。浏览器无法发送 DNS 查询——它既不能使用 UDP,也不能使用裸 TCP——所以任何声称能在网页里查询 DNS 的工具,实际上都是把你的域名转发给第三方 DNS-over-HTTPS 服务。本工具采用相反的做法:由你自己运行 dig,页面只在本地解析并比对输出,查询内容、域名和解析器选择都不会离开你的机器。
如何检查 DNS 传播情况
- 1填写你修改过的域名和记录类型,工具会据此生成对应的 dig 命令。
- 2复制生成的命令,在终端里针对你关心的每个解析器分别执行。
- 3把每个解析器的输出粘贴到各自的输入框;完整 dig 输出、dig +short 输出和纯记录行都支持。
- 4查看状态提示:所有解析器结果一致即表示传播已完成。
- 5若结果不一致,查看缺失值列表和 TTL 范围,估算旧缓存还需多久失效。
DNS 传播比对工具 — 比较各解析器的 dig 输出的常见使用场景
快速完成日常任务
无需安装桌面软件,打开网页即可处理常见的文本、图片、数据或格式转换任务。
检查与整理内容
在提交文件、发布内容或复制结果之前,快速发现格式问题并获得结构清晰的输出。
注重隐私的浏览器处理
对于支持本地运行的工具,数据会留在当前浏览器中,不需要上传到第三方服务。
常见问题
为什么这个工具不直接帮我查询 DNS?
浏览器无法直接执行 DNS 查询,因此页面内查询必然要把你的域名发送给第三方 DNS-over-HTTPS 解析器。我们选择移除这个依赖,而不是把你的查询转交给别人的服务。而且在本地运行 dig 的结果更准确,因为它测试的正是你真正关心的那个网络。
在 Windows 上怎么执行这些查询?
可以安装 BIND 工具获得 dig,或使用带解析器参数的 nslookup,例如:nslookup example.com 1.1.1.1,然后把记录行粘贴进来,纯记录行同样可以解析。PowerShell 的 Resolve-DnsName -Server 1.1.1.1 也可以,粘贴名称、类型和值这几列即可。
几种结果状态分别代表什么?
一致表示每份输出返回的记录集合完全相同;不一致表示至少两个解析器返回了不同集合,通常意味着变更仍在传播或存在旧缓存;部分表示有些输出没有记录,例如返回了 SERVFAIL 或 NXDOMAIN。
旧结果还要多久才会消失?
最多是该记录的 TTL,从该解析器缓存它的时刻起算,因此显示的 TTL 范围是剩余等待时间的上界。计划内的切换之前先调低 TTL,才能让后续变更快速生效。