DNS 全球解析查询与劫持检测工具
DNS 终极诊断 PRO
全球海量节点并发探测,底层报文级参数、网格布局、预期 IP 防污染劫持地图预警与报告截图存档。
解析健康洞察
已探测节点
0/0
防劫持预警
-
响应 RCODE 统计
-
权威应答 (AA)
0%
平均解析耗时
0ms
响应结果分布
🗺️ 全球解析分布可视化
| 监测节点 | 协议 / 耗时 | 状态 (RCODE) | 标志位 | 应答区 | TTL | 操作 |
|---|
💡 DNS 报文头标志位说明
qr
Query/Response
0 表示查询,1 表示响应。诊断面板展示的是响应数据,因此该位始终高亮。
0 表示查询,1 表示响应。诊断面板展示的是响应数据,因此该位始终高亮。
aa
Authoritative Answer
直接来自管理该域名的权威服务器,而非中间 DNS 缓存,数据最可靠。
直接来自管理该域名的权威服务器,而非中间 DNS 缓存,数据最可靠。
tc
Truncated
UDP 响应超过 512 字节被截断。通常建议切换到 TCP 协议获取完整记录。
UDP 响应超过 512 字节被截断。通常建议切换到 TCP 协议获取完整记录。
rd
Recursion Desired
客户端请求服务器在不知道答案时执行递归查询。
客户端请求服务器在不知道答案时执行递归查询。
ra
Recursion Available
DNS 服务器声明支持递归查询(公共 DNS 大多支持,权威 DNS 大多不支持)。
DNS 服务器声明支持递归查询(公共 DNS 大多支持,权威 DNS 大多不支持)。
ad
Authentic Data
DNSSEC 扩展标志。表示服务器已通过数字签名验证这些记录,未被篡改。
DNSSEC 扩展标志。表示服务器已通过数字签名验证这些记录,未被篡改。
在线 DNS 全球解析查询与诊断工具
本页面执行全球分布式 DNS 解析测试,可视化展示域名在各国家和运营商节点的实际解析状况。
- 支持查询 A、AAAA、CNAME、MX、NS、TXT、CAA、SOA 等核心记录类型。
- 支持原生底层协议选择:UDP、TCP 以及加密解析 DoT / DoH。
- 独家预期 IP 防污染预警——一键验证全球节点 IP 是否被运营商劫持。
- 完整还原终端 dig 命令报文级输出,提供 Flags、TTL 和 RCODE 精准诊断。
常见问题:DNS 污染和劫持有哪些表现?
如果 DNS 解析在某些地区返回的 IP 与您的官方配置不同,很可能存在 DNS 污染或劫持。防劫持预警和全球地图高亮功能可快速定位此类问题。
常见问题:为什么要测试 DoH 和 DoT?
传统 DNS 查询使用 UDP 53 端口明文传输,容易被窃听和中间人攻击。DoH 和 DoT 使用加密隧道。测试这些协议有助于验证您的网络是否支持加密解析。
常见问题:什么是 DNSSEC,为什么要启用 +DO?
DNSSEC 使用数字签名确保 DNS 响应完整且未被篡改。启用 DNSSEC (+DO) 并检查响应中的 ad 标志,可验证您的域名签名链在全球是否有效。