🌐 DNS 记录
只需输入主机名即可一次性获取主要 DNS 记录(A / AAAA / CNAME / MX / NS / TXT / SOA)以及 SPF · DMARC。
完全免费
无需注册
服务器处理
无日志 / 数据库
限速
5 种语言
深色模式
📖 本诊断能告诉你什么
本页面通过本站服务器的解析器实际发起查询,一次性获取 A / AAAA / CNAME / MX / NS / TXT 以及 SPF · DMARC。所显示的是某个解析器在此刻看到的值,并不保证全球 DNS 都返回相同结果。各地的生效情况请用 DNS 传播检查,签名验证请用 DNSSEC 诊断。
| 检查项 | 含义 | 未通过时的处理 |
|---|---|---|
| CNAME 与其他记录并存 | 在同一名称上让 CNAME 与 A / MX 并存违反 RFC 1034。尤其是 apex(example.com 本身)必然存在 NS 与 SOA,因此无法放置 CNAME。部分解析器会整个忽略其中一侧,于是出现有的环境能用、有的不能用。 |
若要将 apex 指向外部服务,请使用 DNS 侧的 ALIAS / ANAME、Route 53 的 Alias 记录或 Cloudflare 的 CNAME 扁平化。若都没有,则把服务放在 www,apex 只返回 301 跳转最为稳妥。 |
| TTL 值 | TTL 表示这个答案可以缓存多少秒。若为 3600,即使改了记录,最长一小时内流量仍会走向旧 IP。容易被忽略的是,「降低 TTL」这件事本身也需要按旧 TTL 的时间才能扩散。 | 在服务器迁移的前一天把 TTL 降到 300 秒,等旧 TTL 过期后再切换。切换后确认无误即恢复为 3600〜86400。MX 与 NS 查询量大,不要长期保持低 TTL。 |
| 存在两条 SPF / 没有 DMARC | 存在两条 SPF TXT 记录在 RFC 7208 中属于 permerror,结果不是其中一条生效,而是整个 SPF 失效,在追加邮件发送服务商时最常发生。没有 DMARC 则无法告诉接收方如何处理 SPF · DKIM 验证失败的伪造邮件。 | SPF 应合并为一条,各服务商用 include: 串联。include 与 a 引发的 DNS 查询合计上限为 10 次,超出同样是 permerror。DMARC 先用 p=none; rua=mailto:… 起步,观察报告 2〜4 周后再提升为 p=quarantine。 |
在注册商管理界面保存后,变更可能尚未反映到权威服务器。若等待数分钟仍无变化,请怀疑 TTL 是否尚未过期,或者所编辑的区域是否与实际使用的 NS 不一致。若此处显示的 NS 记录与管理界面不符,则属于后者。