Глобальный DNS-запрос и обнаружение перехвата
DNS Полная диагностика PRO
Массовое параллельное зондирование глобальных узлов с пакетными параметрами, сеточной раскладкой, картой предупреждений об ожидаемых IP и архивированием отчётов.
Состояние разрешения
Опрошенные узлы
0/0
Предупреждение о перехвате
-
Статистика RCODE ответов
-
Авторитетный ответ (AA)
0%
Среднее время разрешения
0ms
Распределение результатов ответов
🗺️ Визуализация глобального распределения разрешения
| Узел мониторинга | Протокол / Время | Статус (RCODE) | Флаги | Раздел ответа | TTL | Действие |
|---|
💡 Руководство по флагам заголовка DNS
qr
Query/Response
0 — запрос, 1 — ответ. Панель диагностики показывает данные ответа, поэтому этот бит всегда выделен.
0 — запрос, 1 — ответ. Панель диагностики показывает данные ответа, поэтому этот бит всегда выделен.
aa
Authoritative Answer
Напрямую от авторитетного сервера домена, а не из промежуточного DNS-кэша, самые надёжные данные.
Напрямую от авторитетного сервера домена, а не из промежуточного DNS-кэша, самые надёжные данные.
tc
Truncated
UDP-ответ превышает 512 байт и был усечён. Рекомендуется переключиться на TCP.
UDP-ответ превышает 512 байт и был усечён. Рекомендуется переключиться на TCP.
rd
Recursion Desired
Клиент запрашивает рекурсивный запрос, если сервер не знает ответа.
Клиент запрашивает рекурсивный запрос, если сервер не знает ответа.
ra
Recursion Available
DNS-сервер поддерживает рекурсивные запросы (публичные DNS обычно да, авторитетные обычно нет).
DNS-сервер поддерживает рекурсивные запросы (публичные DNS обычно да, авторитетные обычно нет).
ad
Authentic Data
Флаг расширения DNSSEC. Сервер проверил записи цифровыми подписями, данные не изменены.
Флаг расширения DNSSEC. Сервер проверил записи цифровыми подписями, данные не изменены.
Онлайн-инструмент глобального DNS-запроса и диагностики
Эта страница выполняет глобально распределённые тесты DNS-разрешения, визуально отображая состояние разрешения доменов по странам и узлам ISP.
- Поддержка запросов A, AAAA, CNAME, MX, NS, TXT, CAA, SOA и других основных типов записей.
- Нативный выбор низкоуровневых протоколов: UDP, TCP и шифрованное разрешение DoT / DoH.
- Эксклюзивное предупреждение об ожидаемом IP — проверка IP глобальных узлов на перенаправление ISP одним кликом.
- Полное воспроизведение пакетного вывода команды dig с точной диагностикой Flags, TTL и RCODE.
FAQ: Каковы признаки загрязнения и перехвата DNS?
Если DNS-разрешение возвращает IP, отличающиеся от вашей конфигурации в определённых регионах, это вероятно указывает на загрязнение или перехват DNS.
FAQ: Зачем тестировать DoH и DoT?
Традиционные DNS-запросы используют UDP-порт 53 в открытом виде. DoH и DoT используют шифрованные туннели для безопасного разрешения.
FAQ: Что такое DNSSEC и зачем включать +DO?
DNSSEC использует цифровые подписи для обеспечения целостности DNS-ответов. Включите +DO и проверьте флаг ad в ответах.