DNS Globale Abfrage & Hijacking-Erkennung

DNS Ultimate-Diagnose PRO

Massive gleichzeitige Sondierung globaler Knoten mit Paket-Level-Parametern, Rasterlayout, erwartete IP-Anti-Pollution-Kartenwarnungen und Berichts-Archivierung.

DNS-Pakete werden erstellt, gleichzeitige Anfragen an globale Knoten...
Auflösungs-Gesundheitseinblicke
Sondierte Knoten
0/0
Anti-Hijacking-Warnung
-
Antwort-RCODE-Statistiken
-
Autoritative Antwort (AA)
0%
Durchschn. Auflösungszeit
0ms
Antwort-Ergebnisverteilung
🗺️ Globale Auflösungsverteilung
Überwachungsknoten Protokoll / Zeit Status (RCODE) Flags Antwortbereich TTL Aktion

💡 DNS-Header-Flags-Leitfaden

qr
Query/Response
0 für Abfrage, 1 für Antwort. Das Diagnosepanel zeigt Antwortdaten, daher ist dieses Bit immer hervorgehoben.
aa
Authoritative Answer
Direkt vom autoritativen Server dieser Domain, nicht aus dem DNS-Zwischencache, zuverlässigste Daten.
tc
Truncated
UDP-Antwort überschreitet 512 Bytes und wurde abgeschnitten. Wechsel zum TCP-Protokoll empfohlen.
rd
Recursion Desired
Client fordert den Server auf, eine rekursive Abfrage durchzuführen.
ra
Recursion Available
DNS-Server unterstützt rekursive Abfragen (öffentliches DNS meist ja, autoritatives DNS meist nein).
ad
Authentic Data
DNSSEC-Erweiterungsflag. Server hat diese Einträge mittels digitaler Signaturen verifiziert.

Online DNS Globale Auflösungsabfrage & Diagnosetool

Diese Seite führt global verteilte DNS-Auflösungstests durch und zeigt den Auflösungsstatus von Domains über Länder und ISP-Knoten an.

  • Unterstützt A, AAAA, CNAME, MX, NS, TXT, CAA, SOA und andere Kerneintragstypen.
  • Native Low-Level-Protokollauswahl: UDP, TCP und verschlüsselte Auflösung DoT / DoH.
  • Exklusive erwartete IP-Anti-Pollution-Warnung — Ein-Klick-Überprüfung gegen ISP-Umleitungen.
  • Vollständige Paket-Level-Ausgabe des dig-Befehls mit Flags-, TTL- und RCODE-Präzisionsdiagnose.
FAQ: Was sind Anzeichen für DNS-Pollution und Hijacking?

Wenn die DNS-Auflösung in bestimmten Regionen IPs zurückgibt, die von Ihrer Konfiguration abweichen, deutet dies auf DNS-Pollution oder Hijacking hin.

FAQ: Warum DoH und DoT testen?

Traditionelle DNS-Abfragen verwenden UDP-Port 53 im Klartext. DoH und DoT verwenden verschlüsselte Tunnel zur sicheren Auflösung.

FAQ: Was ist DNSSEC und warum +DO aktivieren?

DNSSEC verwendet digitale Signaturen für vollständige und unverfälschte DNS-Antworten. Aktivieren Sie +DO und prüfen Sie das ad-Flag.