Глобальный DNS-запрос и обнаружение перехвата

DNS Полная диагностика PRO

Массовое параллельное зондирование глобальных узлов с пакетными параметрами, сеточной раскладкой, картой предупреждений об ожидаемых IP и архивированием отчётов.

Формирование DNS-пакетов, отправка параллельных запросов к глобальным узлам...
Состояние разрешения
Опрошенные узлы
0/0
Предупреждение о перехвате
-
Статистика RCODE ответов
-
Авторитетный ответ (AA)
0%
Среднее время разрешения
0ms
Распределение результатов ответов
🗺️ Визуализация глобального распределения разрешения
Узел мониторинга Протокол / Время Статус (RCODE) Флаги Раздел ответа TTL Действие

💡 Руководство по флагам заголовка DNS

qr
Query/Response
0 — запрос, 1 — ответ. Панель диагностики показывает данные ответа, поэтому этот бит всегда выделен.
aa
Authoritative Answer
Напрямую от авторитетного сервера домена, а не из промежуточного DNS-кэша, самые надёжные данные.
tc
Truncated
UDP-ответ превышает 512 байт и был усечён. Рекомендуется переключиться на TCP.
rd
Recursion Desired
Клиент запрашивает рекурсивный запрос, если сервер не знает ответа.
ra
Recursion Available
DNS-сервер поддерживает рекурсивные запросы (публичные DNS обычно да, авторитетные обычно нет).
ad
Authentic Data
Флаг расширения DNSSEC. Сервер проверил записи цифровыми подписями, данные не изменены.

Онлайн-инструмент глобального DNS-запроса и диагностики

Эта страница выполняет глобально распределённые тесты DNS-разрешения, визуально отображая состояние разрешения доменов по странам и узлам ISP.

  • Поддержка запросов A, AAAA, CNAME, MX, NS, TXT, CAA, SOA и других основных типов записей.
  • Нативный выбор низкоуровневых протоколов: UDP, TCP и шифрованное разрешение DoT / DoH.
  • Эксклюзивное предупреждение об ожидаемом IP — проверка IP глобальных узлов на перенаправление ISP одним кликом.
  • Полное воспроизведение пакетного вывода команды dig с точной диагностикой Flags, TTL и RCODE.
FAQ: Каковы признаки загрязнения и перехвата DNS?

Если DNS-разрешение возвращает IP, отличающиеся от вашей конфигурации в определённых регионах, это вероятно указывает на загрязнение или перехват DNS.

FAQ: Зачем тестировать DoH и DoT?

Традиционные DNS-запросы используют UDP-порт 53 в открытом виде. DoH и DoT используют шифрованные туннели для безопасного разрешения.

FAQ: Что такое DNSSEC и зачем включать +DO?

DNSSEC использует цифровые подписи для обеспечения целостности DNS-ответов. Включите +DO и проверьте флаг ad в ответах.