DNS-запрос

Офлайн с сохранёнными курсамиНичего не загружаетсяБесплатно, без регистрации

Нажатие кнопки отправляет введённый домен по шифрованному DNS (DoH) на cloudflare-dns.com — а если резолвер недоступен, на dns.google. Это и есть работа запроса, а не побочный эффект. Больше эту страницу ничего не покидает.

Все публичные записи домена — A, AAAA, CNAME, MX, TXT, NS, SOA, CAA — запрошенные по шифрованному DNS и показанные с TTL, которые читает оператор. Запрос уходит к резолверу Cloudflare по нажатию кнопки; сама страница ничего не хранит и ничего не добавляет.

Телефонная книга, прочитанная вслух

DNS — распределённая база с ровно одной работой: превращать имена в записи. Каждая проверка на этой странице — публичная информация, те же ответы выдал бы любой резолвер на земле. Это и делает инструмент честным: он не открывает ничего, что не было опубликовано.

Один факт о приватности стоит сказать прямо: введённый домен обязан дойти до резолвера — в этом и состоит запрос. Страница отправляет его шифрованным, одному резолверу, только по вашему нажатию — и больше никуда.

Частые вопросы

Какой тип записи отвечает на какой вопрос?

A и AAAA говорят, где сайт живёт (IPv4 и IPv6). MX — кто принимает его почту. TXT несёт доказательства: SPF, DKIM, подтверждение домена. CNAME говорит, что это имя — псевдоним другого. NS называет серверы, хранящие всё перечисленное, а CAA перечисляет, кому позволено выпускать его TLS-сертификаты.

Чем на самом деле управляет TTL?

Тем, как долго резолверы могут кешировать ответ. TTL в 5m значит, что изменение разойдётся за минуты; 24h — что вчерашнее значение может отдаваться весь день. Потому перед миграцией записи опускают на короткий TTL и поднимают обратно после.

Почему результаты здесь отличаются от dig в терминале?

Разные резолверы, разные кеши. Терминал спрашивает резолвер вашей сети, страница — Cloudflare; посреди распространения они законно расходятся. Сравнивать их — и есть стандартный способ наблюдать раскатку DNS-изменения.

Что такое DoH и зачем он этому инструменту?

DNS поверх HTTPS: запрос идёт шифрованным там, где классический DNS идёт открытым текстом, читаемым каждой сетью по пути. Та же самая выборка, но в конверте; и только благодаря ей браузер вообще может спросить — обычный DNS на порту 53 из веб-страницы недостижим.

Похожие инструменты