Strumento di query DNS globale e rilevamento hijacking
Diagnostica DNS Definitiva PRO
Sondaggio simultaneo massivo di nodi globali con parametri a livello di pacchetto, layout a griglia, avvisi mappa anti-inquinamento IP atteso e archiviazione screenshot report.
Informazioni sulla salute della risoluzione
Nodi sondati
0/0
Avviso anti-hijacking
-
Statistiche RCODE risposta
-
Risposta autoritativa (AA)
0%
Tempo medio di risoluzione
0ms
Distribuzione risultati risposta
🗺️ Visualizzazione distribuzione risoluzione globale
| Nodo di monitoraggio | Protocollo / Tempo | Stato (RCODE) | Flag | Sezione risposta | TTL | Azione |
|---|
💡 Guida ai flag dell'intestazione DNS
qr
Query/Response
0 per query, 1 per risposta. Il pannello diagnostico mostra dati di risposta, quindi questo bit è sempre evidenziato.
0 per query, 1 per risposta. Il pannello diagnostico mostra dati di risposta, quindi questo bit è sempre evidenziato.
aa
Authoritative Answer
Direttamente dal server autoritativo che gestisce questo dominio, non dalla cache DNS intermedia, dati più affidabili.
Direttamente dal server autoritativo che gestisce questo dominio, non dalla cache DNS intermedia, dati più affidabili.
tc
Truncated
La risposta UDP supera 512 byte ed è stata troncata. Si consiglia di passare al protocollo TCP.
La risposta UDP supera 512 byte ed è stata troncata. Si consiglia di passare al protocollo TCP.
rd
Recursion Desired
Il client richiede al server di eseguire una query ricorsiva se non conosce la risposta.
Il client richiede al server di eseguire una query ricorsiva se non conosce la risposta.
ra
Recursion Available
Il server DNS dichiara supporto per query ricorsive (DNS pubblico generalmente sì, DNS autoritativo generalmente no).
Il server DNS dichiara supporto per query ricorsive (DNS pubblico generalmente sì, DNS autoritativo generalmente no).
ad
Authentic Data
Flag estensione DNSSEC. Indica che il server ha verificato questi record tramite firme digitali.
Flag estensione DNSSEC. Indica che il server ha verificato questi record tramite firme digitali.
Strumento online di query e diagnostica DNS globale
Questa pagina esegue test di risoluzione DNS distribuiti globalmente, visualizzando lo stato di risoluzione reale dei domini nei vari paesi e nodi ISP.
- Supporta query A, AAAA, CNAME, MX, NS, TXT, CAA, SOA e altri tipi di record principali.
- Selezione nativa di protocolli di basso livello: UDP, TCP e risoluzione crittografata DoT / DoH.
- Avviso esclusivo anti-inquinamento IP atteso — verifica con un clic degli IP dei nodi globali contro i reindirizzamenti ISP.
- Riproduce completamente l'output a livello di pacchetto del comando dig, fornendo diagnostica precisa di Flags, TTL e RCODE.
FAQ: Quali sono i segni di inquinamento e hijacking DNS?
Se la risoluzione DNS restituisce IP diversi dalla configurazione ufficiale in certe regioni, probabilmente indica inquinamento o hijacking DNS.
FAQ: Perché testare DoH e DoT?
Le query DNS tradizionali usano la porta UDP 53 in chiaro. DoH e DoT usano tunnel crittografati per una risoluzione sicura.
FAQ: Cos'è DNSSEC e perché attivare +DO?
DNSSEC usa firme digitali per garantire risposte DNS complete e non alterate. Attiva +DO e verifica il flag ad nelle risposte.