nslookup连接诊断工具
同时向多个DNS服务器查询,诊断名称解析
特点
同时查询4个公开DNS
并行向4种著名的公开DNS服务器查询
nslookup和dig风格输出
两种命令的执行结果风格文本可复制
自动判定响应一致性
显示服务器之间的响应是否一致
支持7种记录类型
可切换A、AAAA、CNAME、MX、NS、TXT、SOA
使用方法
1
输入域名
在输入框中输入要诊断的域名
2
选择记录类型和查询服务器
选择要查询的记录类型,并调整问询服务器的复选框
3
执行诊断并比较
点击诊断按钮查看各服务器的响应、响应时间和一致性情况
4
复制命令输出
通过复制按钮获取nslookup风格或dig风格的文本
使用场景
DNS变更后的生效确认
服务器迁移后比较各DNS是否返回新值
连接失败原因排查
网站无法打开时确认名称解析是否正常
无法使用命令环境下的诊断
在公司电脑或手机上执行相当于nslookup的诊断
故障报告中附加诊断结果
复制命令输出风格文本进行共享
基础知识
nslookup和dig的区别
nslookup和dig都是向DNS查询名称解析的命令,但输出格式和可读取的信息量不同。
- nslookup:nslookup以简洁的格式显示响应的DNS服务器和解析结果,适合只需确认IP地址的场景。
- dig:dig将响应分为QUESTION SECTION和ANSWER SECTION等多个区块显示,可以读取到TTL的剩余秒数等详细信息。
不同DNS服务器结果不同的原因
缓存DNS服务器会在TTL秒数内保留已获取的响应,因此在配置变更直后,有的服务器返回旧值,有的返回新值。
- TTL:TTL是该记录可被缓存的秒数,如果为300则表示5分钟内使用同一响应。
- 响应统一需要的时间:变更前的TTL时间经过前会保留旧响应,如果设置TTL为3600,最多会相差约1小时。
无响应时的判断方法
名称解析失败时,需要区分是域名本身不存在还是仅该记录类型未设置,以采取不同的处理方式。
- 找不到记录:很可能是域名拼写错误,或该记录类型未设置,可通过切换类型来排查。
- 仅部分服务器失败:特定DNS服务器无响应时,可能是该服务器出现临时故障或缓存状态导致。
安全性和隐私
服务器处理
输入内容在服务器上处理,仅发送查询所需的信息。
仅临时处理
在服务器端为DNS查询进行临时处理,返回结果后立即删除。
通信采用HTTPS加密
所有发送和接收的数据都通过TLS加密,第三方无法读取。
不向第三方发送
不向广告网络、跟踪器等外部服务发送输入内容。
仅发送至DNS服务器
输入的域名仅为进行名称解析而发送至选定的DNS服务器。
更新信息
- update #230
添加了nslookup连接诊断工具
输入域名后,可同时向Google、Cloudflare、Quad9、OpenDNS进行查询,并比较响应和响应时间。也可复制nslookup、dig命令风格的输出。