DNS 글로벌 조회 및 하이재킹 탐지 도구
DNS 궁극 진단 PRO
글로벌 대량 노드 동시 탐색, 패킷 수준 매개변수, 그리드 레이아웃, 예상 IP 오염 방지 하이재킹 맵 경고 및 보고서 스크린샷 보관.
해석 건강 인사이트
탐색된 노드
0/0
하이재킹 방지 경고
-
응답 RCODE 통계
-
권위 응답 (AA)
0%
평균 해석 시간
0ms
응답 결과 분포
🗺️ 글로벌 해석 분포 시각화
| 모니터 노드 | 프로토콜 / 시간 | 상태 (RCODE) | 플래그 | 응답 섹션 | TTL | 작업 |
|---|
💡 DNS 헤더 플래그 가이드
qr
Query/Response
0은 쿼리, 1은 응답. 진단 패널은 응답 데이터를 표시하므로 이 비트는 항상 강조됩니다.
0은 쿼리, 1은 응답. 진단 패널은 응답 데이터를 표시하므로 이 비트는 항상 강조됩니다.
aa
Authoritative Answer
이 도메인을 관리하는 권위 서버에서 직접 가져온 데이터로, 중간 DNS 캐시가 아닌 가장 신뢰할 수 있는 데이터입니다.
이 도메인을 관리하는 권위 서버에서 직접 가져온 데이터로, 중간 DNS 캐시가 아닌 가장 신뢰할 수 있는 데이터입니다.
tc
Truncated
UDP 응답이 512바이트를 초과하여 잘렸습니다. 일반적으로 완전한 레코드를 위해 TCP 프로토콜로 전환을 권장합니다.
UDP 응답이 512바이트를 초과하여 잘렸습니다. 일반적으로 완전한 레코드를 위해 TCP 프로토콜로 전환을 권장합니다.
rd
Recursion Desired
클라이언트가 서버에 답을 모를 경우 재귀 쿼리 수행을 요청합니다.
클라이언트가 서버에 답을 모를 경우 재귀 쿼리 수행을 요청합니다.
ra
Recursion Available
DNS 서버가 재귀 쿼리를 지원한다고 선언합니다 (공용 DNS는 대부분 지원, 권위 DNS는 대부분 미지원).
DNS 서버가 재귀 쿼리를 지원한다고 선언합니다 (공용 DNS는 대부분 지원, 권위 DNS는 대부분 미지원).
ad
Authentic Data
DNSSEC 확장 플래그. 서버가 디지털 서명으로 이 레코드를 검증했으며 변조되지 않았음을 나타냅니다.
DNSSEC 확장 플래그. 서버가 디지털 서명으로 이 레코드를 검증했으며 변조되지 않았음을 나타냅니다.
온라인 DNS 글로벌 해석 쿼리 및 진단 도구
이 페이지는 글로벌 분산 DNS 해석 테스트를 수행하여 각국 및 ISP 노드에서의 도메인 실제 해석 상태를 시각적으로 표시합니다.
- A, AAAA, CNAME, MX, NS, TXT, CAA, SOA 등 핵심 레코드 유형 쿼리 지원.
- 네이티브 저수준 프로토콜 선택 지원: UDP, TCP, 암호화 해석 DoT / DoH.
- 독점 예상 IP 오염 방지 경고 — 글로벌 노드 IP가 ISP 리다이렉트되었는지 원클릭 검증.
- 터미널 dig 명령 패킷 수준 출력을 완전 재현, Flags, TTL, RCODE 정밀 진단 제공.
FAQ: DNS 오염과 하이재킹의 징후는?
DNS 해석이 특정 지역에서 공식 설정과 다른 IP를 반환하면 DNS 오염 또는 하이재킹 가능성이 있습니다. 하이재킹 방지 경고와 글로벌 맵 하이라이트 기능으로 빠르게 파악할 수 있습니다.
FAQ: 왜 DoH와 DoT를 테스트하나요?
기존 DNS 쿼리는 UDP 포트 53에서 평문으로 전송되어 도청 및 MITM 공격에 취약합니다. DoH와 DoT는 암호화 터널을 사용합니다. 이 프로토콜을 테스트하면 네트워크가 암호화 해석을 지원하는지 확인할 수 있습니다.
FAQ: DNSSEC란 무엇이며 왜 +DO를 활성화하나요?
DNSSEC는 디지털 서명을 사용하여 DNS 응답의 완전성과 무결성을 보장합니다. DNSSEC (+DO)를 활성화하고 응답의 ad 플래그를 확인하면 도메인 서명 체인이 글로벌하게 유효한지 검증할 수 있습니다.