เครื่องมือสอบถาม DNS ทั่วโลกและตรวจจับการแฮ็ก

วินิจฉัย DNS ขั้นสูงสุด PRO

สำรวจโหนดทั่วโลกพร้อมกันจำนวนมาก พร้อมพารามิเตอร์ระดับแพ็กเก็ต เลย์เอาต์กริด แจ้งเตือนแผนที่ IP ที่คาดหวัง และเก็บภาพรายงาน

กำลังสร้างแพ็กเก็ต DNS ส่งคำขอพร้อมกันไปยังโหนดทั่วโลก...
ข้อมูลสุขภาพการแก้ไขชื่อ
โหนดที่สำรวจแล้ว
0/0
แจ้งเตือนการแฮ็ก
-
สถิติ RCODE ตอบกลับ
-
คำตอบที่มีอำนาจ (AA)
0%
เวลาแก้ไขชื่อเฉลี่ย
0ms
การกระจายผลลัพธ์ตอบกลับ
🗺️ แสดงผลการกระจายการแก้ไขชื่อทั่วโลก
โหนดตรวจสอบ โปรโตคอล / เวลา สถานะ (RCODE) แฟล็ก ส่วนคำตอบ TTL การดำเนินการ

💡 คู่มือแฟล็กส่วนหัว DNS

qr
Query/Response
0 สำหรับสอบถาม, 1 สำหรับตอบกลับ แผงวินิจฉัยแสดงข้อมูลตอบกลับ ดังนั้นบิตนี้จะถูกเน้นเสมอ
aa
Authoritative Answer
โดยตรงจากเซิร์ฟเวอร์ที่มีอำนาจจัดการโดเมนนี้ ไม่ใช่จากแคช DNS ตัวกลาง ข้อมูลน่าเชื่อถือที่สุด
tc
Truncated
การตอบกลับ UDP เกิน 512 ไบต์และถูกตัดทอน แนะนำให้เปลี่ยนเป็นโปรโตคอล TCP
rd
Recursion Desired
ไคลเอนต์ขอให้เซิร์ฟเวอร์ทำการสอบถามแบบเรียกซ้ำหากไม่ทราบคำตอบ
ra
Recursion Available
เซิร์ฟเวอร์ DNS รองรับการสอบถามแบบเรียกซ้ำ (DNS สาธารณะส่วนใหญ่รองรับ, DNS ที่มีอำนาจส่วนใหญ่ไม่รองรับ)
ad
Authentic Data
แฟล็กส่วนขยาย DNSSEC เซิร์ฟเวอร์ตรวจสอบเรคคอร์ดเหล่านี้ด้วยลายเซ็นดิจิทัลแล้ว ไม่ถูกแก้ไข

เครื่องมือสอบถามและวินิจฉัย DNS ทั่วโลกออนไลน์

หน้านี้ทำการทดสอบการแก้ไขชื่อ DNS แบบกระจายทั่วโลก แสดงสถานะการแก้ไขชื่อจริงของโดเมนในแต่ละประเทศและโหนด ISP

  • รองรับการสอบถาม A, AAAA, CNAME, MX, NS, TXT, CAA, SOA และเรคคอร์ดหลักอื่นๆ
  • เลือกโปรโตคอลระดับต่ำ: UDP, TCP และการแก้ไขชื่อเข้ารหัส DoT / DoH
  • แจ้งเตือน IP ที่คาดหวังป้องกันการปนเปื้อน — ตรวจสอบ IP โหนดทั่วโลกกับการเปลี่ยนเส้นทาง ISP ด้วยคลิกเดียว
  • แสดงผลระดับแพ็กเก็ตของคำสั่ง dig อย่างสมบูรณ์ พร้อมวินิจฉัย Flags, TTL และ RCODE อย่างแม่นยำ
FAQ: สัญญาณของการปนเปื้อนและแฮ็ก DNS คืออะไร?

หากการแก้ไขชื่อ DNS ส่งคืน IP ที่แตกต่างจากการกำหนดค่าอย่างเป็นทางการในบางภูมิภาค อาจบ่งชี้ถึงการปนเปื้อนหรือแฮ็ก DNS

FAQ: ทำไมต้องทดสอบ DoH และ DoT?

การสอบถาม DNS แบบดั้งเดิมใช้พอร์ต UDP 53 แบบข้อความธรรมดา DoH และ DoT ใช้อุโมงค์เข้ารหัสเพื่อการแก้ไขชื่อที่ปลอดภัย

FAQ: DNSSEC คืออะไรและทำไมต้องเปิด +DO?

DNSSEC ใช้ลายเซ็นดิจิทัลเพื่อรับรองการตอบกลับ DNS ที่สมบูรณ์และไม่ถูกแก้ไข เปิด +DO และตรวจสอบแฟล็ก ad ในการตอบกลับ