Strumento di query DNS globale e rilevamento hijacking

Diagnostica DNS Definitiva PRO

Sondaggio simultaneo massivo di nodi globali con parametri a livello di pacchetto, layout a griglia, avvisi mappa anti-inquinamento IP atteso e archiviazione screenshot report.

Costruzione pacchetti DNS, invio richieste simultanee ai nodi globali...
Informazioni sulla salute della risoluzione
Nodi sondati
0/0
Avviso anti-hijacking
-
Statistiche RCODE risposta
-
Risposta autoritativa (AA)
0%
Tempo medio di risoluzione
0ms
Distribuzione risultati risposta
🗺️ Visualizzazione distribuzione risoluzione globale
Nodo di monitoraggio Protocollo / Tempo Stato (RCODE) Flag Sezione risposta TTL Azione

💡 Guida ai flag dell'intestazione DNS

qr
Query/Response
0 per query, 1 per risposta. Il pannello diagnostico mostra dati di risposta, quindi questo bit è sempre evidenziato.
aa
Authoritative Answer
Direttamente dal server autoritativo che gestisce questo dominio, non dalla cache DNS intermedia, dati più affidabili.
tc
Truncated
La risposta UDP supera 512 byte ed è stata troncata. Si consiglia di passare al protocollo TCP.
rd
Recursion Desired
Il client richiede al server di eseguire una query ricorsiva se non conosce la risposta.
ra
Recursion Available
Il server DNS dichiara supporto per query ricorsive (DNS pubblico generalmente sì, DNS autoritativo generalmente no).
ad
Authentic Data
Flag estensione DNSSEC. Indica che il server ha verificato questi record tramite firme digitali.

Strumento online di query e diagnostica DNS globale

Questa pagina esegue test di risoluzione DNS distribuiti globalmente, visualizzando lo stato di risoluzione reale dei domini nei vari paesi e nodi ISP.

  • Supporta query A, AAAA, CNAME, MX, NS, TXT, CAA, SOA e altri tipi di record principali.
  • Selezione nativa di protocolli di basso livello: UDP, TCP e risoluzione crittografata DoT / DoH.
  • Avviso esclusivo anti-inquinamento IP atteso — verifica con un clic degli IP dei nodi globali contro i reindirizzamenti ISP.
  • Riproduce completamente l'output a livello di pacchetto del comando dig, fornendo diagnostica precisa di Flags, TTL e RCODE.
FAQ: Quali sono i segni di inquinamento e hijacking DNS?

Se la risoluzione DNS restituisce IP diversi dalla configurazione ufficiale in certe regioni, probabilmente indica inquinamento o hijacking DNS.

FAQ: Perché testare DoH e DoT?

Le query DNS tradizionali usano la porta UDP 53 in chiaro. DoH e DoT usano tunnel crittografati per una risoluzione sicura.

FAQ: Cos'è DNSSEC e perché attivare +DO?

DNSSEC usa firme digitali per garantire risposte DNS complete e non alterate. Attiva +DO e verifica il flag ad nelle risposte.