nslookup连接诊断工具

同时向多个DNS服务器查询,诊断名称解析

特点

同时查询4个公开DNS

并行向4种著名的公开DNS服务器查询

nslookup和dig风格输出

两种命令的执行结果风格文本可复制

自动判定响应一致性

显示服务器之间的响应是否一致

支持7种记录类型

可切换A、AAAA、CNAME、MX、NS、TXT、SOA

使用方法

1

输入域名

在输入框中输入要诊断的域名

2

选择记录类型和查询服务器

选择要查询的记录类型,并调整问询服务器的复选框

3

执行诊断并比较

点击诊断按钮查看各服务器的响应、响应时间和一致性情况

4

复制命令输出

通过复制按钮获取nslookup风格或dig风格的文本

使用场景

DNS变更后的生效确认

服务器迁移后比较各DNS是否返回新值

连接失败原因排查

网站无法打开时确认名称解析是否正常

无法使用命令环境下的诊断

在公司电脑或手机上执行相当于nslookup的诊断

故障报告中附加诊断结果

复制命令输出风格文本进行共享

基础知识

nslookup和dig的区别

nslookup和dig都是向DNS查询名称解析的命令,但输出格式和可读取的信息量不同。

  • nslookupnslookup以简洁的格式显示响应的DNS服务器和解析结果,适合只需确认IP地址的场景。
  • digdig将响应分为QUESTION SECTION和ANSWER SECTION等多个区块显示,可以读取到TTL的剩余秒数等详细信息。

不同DNS服务器结果不同的原因

缓存DNS服务器会在TTL秒数内保留已获取的响应,因此在配置变更直后,有的服务器返回旧值,有的返回新值。

  • TTLTTL是该记录可被缓存的秒数,如果为300则表示5分钟内使用同一响应。
  • 响应统一需要的时间变更前的TTL时间经过前会保留旧响应,如果设置TTL为3600,最多会相差约1小时。

无响应时的判断方法

名称解析失败时,需要区分是域名本身不存在还是仅该记录类型未设置,以采取不同的处理方式。

  • 找不到记录很可能是域名拼写错误,或该记录类型未设置,可通过切换类型来排查。
  • 仅部分服务器失败特定DNS服务器无响应时,可能是该服务器出现临时故障或缓存状态导致。

安全性和隐私

服务器处理

输入内容在服务器上处理,仅发送查询所需的信息。

仅临时处理

在服务器端为DNS查询进行临时处理,返回结果后立即删除。

通信采用HTTPS加密

所有发送和接收的数据都通过TLS加密,第三方无法读取。

不向第三方发送

不向广告网络、跟踪器等外部服务发送输入内容。

仅发送至DNS服务器

输入的域名仅为进行名称解析而发送至选定的DNS服务器。

更新信息

  • update #230

    添加了nslookup连接诊断工具

    输入域名后,可同时向Google、Cloudflare、Quad9、OpenDNS进行查询,并比较响应和响应时间。也可复制nslookup、dig命令风格的输出。