DNS グローバル解析クエリ&ハイジャック検出ツール
DNS アルティメット診断 PRO
グローバル大量ノード同時探査、パケットレベルパラメータ、グリッドレイアウト、期待IP汚染防止ハイジャックマップアラート、レポートスクリーンショットアーカイブ。
解析ヘルスインサイト
探査済みノード
0/0
アンチハイジャックアラート
-
応答RCODE統計
-
権威応答 (AA)
0%
平均解析時間
0ms
応答結果分布
🗺️ グローバル解析分布可視化
| 監視ノード | プロトコル / 時間 | ステータス (RCODE) | フラグ | 応答セクション | TTL | 操作 |
|---|
💡 DNSヘッダーフラグガイド
qr
Query/Response
0はクエリ、1は応答。診断パネルは応答データを表示するため、このビットは常にハイライトされます。
0はクエリ、1は応答。診断パネルは応答データを表示するため、このビットは常にハイライトされます。
aa
Authoritative Answer
このドメインを管理する権威サーバーから直接取得。中間DNSキャッシュではなく、最も信頼性の高いデータです。
このドメインを管理する権威サーバーから直接取得。中間DNSキャッシュではなく、最も信頼性の高いデータです。
tc
Truncated
UDP応答が512バイトを超えて切り捨てられました。通常、完全なレコードを取得するにはTCPプロトコルへの切り替えが推奨されます。
UDP応答が512バイトを超えて切り捨てられました。通常、完全なレコードを取得するにはTCPプロトコルへの切り替えが推奨されます。
rd
Recursion Desired
クライアントがサーバーに対し、回答がわからない場合に再帰クエリの実行を要求します。
クライアントがサーバーに対し、回答がわからない場合に再帰クエリの実行を要求します。
ra
Recursion Available
DNSサーバーが再帰クエリをサポートすることを宣言(パブリックDNSは大半がサポート、権威DNSは大半が非サポート)。
DNSサーバーが再帰クエリをサポートすることを宣言(パブリックDNSは大半がサポート、権威DNSは大半が非サポート)。
ad
Authentic Data
DNSSEC拡張フラグ。サーバーがデジタル署名でこれらのレコードを検証済みで、改ざんされていないことを示します。
DNSSEC拡張フラグ。サーバーがデジタル署名でこれらのレコードを検証済みで、改ざんされていないことを示します。
オンラインDNSグローバル解析クエリ&診断ツール
このページはグローバル分散DNS解析テストを実行し、各国およびISPノードにおけるドメインの実際の解析状況を視覚的に表示します。
- A、AAAA、CNAME、MX、NS、TXT、CAA、SOAなどのコアレコードタイプのクエリをサポート。
- ネイティブ低レベルプロトコル選択をサポート:UDP、TCP、暗号化解析DoT / DoH。
- 独自の期待IP汚染防止アラート——グローバルノードIPがISPリダイレクトされていないかワンクリックで検証。
- ターミナルdigコマンドのパケットレベル出力を完全再現、Flags、TTL、RCODEの精密診断を提供。
FAQ: DNS汚染とハイジャックの兆候は?
DNS解析が特定の地域で公式設定と異なるIPを返す場合、DNS汚染またはハイジャックの可能性があります。アンチハイジャックアラートとグローバルマップハイライト機能で迅速に特定できます。
FAQ: なぜDoHとDoTをテストするのか?
従来のDNSクエリはUDPポート53で平文送信され、盗聴やMITM攻撃に脆弱です。DoHとDoTは暗号化トンネルを使用します。これらのプロトコルをテストすることで、ネットワークが暗号化解析をサポートしているか確認できます。
FAQ: DNSSECとは何か、なぜ+DOを有効にするのか?
DNSSECはデジタル署名を使用してDNS応答の完全性と改ざん防止を保証します。DNSSEC (+DO)を有効にし、応答のadフラグを確認することで、ドメイン署名チェーンがグローバルに有効かを検証できます。