DNS グローバル解析クエリ&ハイジャック検出ツール

DNS アルティメット診断 PRO

グローバル大量ノード同時探査、パケットレベルパラメータ、グリッドレイアウト、期待IP汚染防止ハイジャックマップアラート、レポートスクリーンショットアーカイブ。

DNSパケットを構築中、グローバルノードへ同時リクエスト送信中...
解析ヘルスインサイト
探査済みノード
0/0
アンチハイジャックアラート
-
応答RCODE統計
-
権威応答 (AA)
0%
平均解析時間
0ms
応答結果分布
🗺️ グローバル解析分布可視化
監視ノード プロトコル / 時間 ステータス (RCODE) フラグ 応答セクション TTL 操作

💡 DNSヘッダーフラグガイド

qr
Query/Response
0はクエリ、1は応答。診断パネルは応答データを表示するため、このビットは常にハイライトされます。
aa
Authoritative Answer
このドメインを管理する権威サーバーから直接取得。中間DNSキャッシュではなく、最も信頼性の高いデータです。
tc
Truncated
UDP応答が512バイトを超えて切り捨てられました。通常、完全なレコードを取得するにはTCPプロトコルへの切り替えが推奨されます。
rd
Recursion Desired
クライアントがサーバーに対し、回答がわからない場合に再帰クエリの実行を要求します。
ra
Recursion Available
DNSサーバーが再帰クエリをサポートすることを宣言(パブリックDNSは大半がサポート、権威DNSは大半が非サポート)。
ad
Authentic Data
DNSSEC拡張フラグ。サーバーがデジタル署名でこれらのレコードを検証済みで、改ざんされていないことを示します。

オンラインDNSグローバル解析クエリ&診断ツール

このページはグローバル分散DNS解析テストを実行し、各国およびISPノードにおけるドメインの実際の解析状況を視覚的に表示します。

  • A、AAAA、CNAME、MX、NS、TXT、CAA、SOAなどのコアレコードタイプのクエリをサポート。
  • ネイティブ低レベルプロトコル選択をサポート:UDP、TCP、暗号化解析DoT / DoH。
  • 独自の期待IP汚染防止アラート——グローバルノードIPがISPリダイレクトされていないかワンクリックで検証。
  • ターミナルdigコマンドのパケットレベル出力を完全再現、Flags、TTL、RCODEの精密診断を提供。
FAQ: DNS汚染とハイジャックの兆候は?

DNS解析が特定の地域で公式設定と異なるIPを返す場合、DNS汚染またはハイジャックの可能性があります。アンチハイジャックアラートとグローバルマップハイライト機能で迅速に特定できます。

FAQ: なぜDoHとDoTをテストするのか?

従来のDNSクエリはUDPポート53で平文送信され、盗聴やMITM攻撃に脆弱です。DoHとDoTは暗号化トンネルを使用します。これらのプロトコルをテストすることで、ネットワークが暗号化解析をサポートしているか確認できます。

FAQ: DNSSECとは何か、なぜ+DOを有効にするのか?

DNSSECはデジタル署名を使用してDNS応答の完全性と改ざん防止を保証します。DNSSEC (+DO)を有効にし、応答のadフラグを確認することで、ドメイン署名チェーンがグローバルに有効かを検証できます。