DNS 全球解析查詢與劫持檢測工具

DNS 終極診斷 PRO

全球海量節點並發探測,底層封包級參數、網格佈局、預期 IP 防污染劫持地圖預警與報告截圖存檔。

正在建構 DNS 封包,向全球節點發起並發請求...
解析健康洞察
已探測節點
0/0
防劫持預警
-
回應 RCODE 統計
-
權威應答 (AA)
0%
平均解析耗時
0ms
回應結果分佈
🗺️ 全球解析分佈視覺化
監測節點 協議 / 耗時 狀態 (RCODE) 標誌位 應答區 TTL 操作

💡 DNS 封包標頭標誌位說明

qr
Query/Response
0 表示查詢,1 表示回應。診斷面板展示的是回應資料,因此該位始終高亮。
aa
Authoritative Answer
直接來自管理該網域的權威伺服器,而非中間 DNS 快取,資料最可靠。
tc
Truncated
UDP 回應超過 512 位元組被截斷。通常建議切換到 TCP 協議取得完整記錄。
rd
Recursion Desired
用戶端請求伺服器在不知道答案時執行遞迴查詢。
ra
Recursion Available
DNS 伺服器聲明支援遞迴查詢(公共 DNS 大多支援,權威 DNS 大多不支援)。
ad
Authentic Data
DNSSEC 擴充標誌。表示伺服器已透過數位簽章驗證這些記錄,未被竄改。

線上 DNS 全球解析查詢與診斷工具

本頁面執行全球分散式 DNS 解析測試,視覺化展示網域在各國家和電信商節點的實際解析狀況。

  • 支援查詢 A、AAAA、CNAME、MX、NS、TXT、CAA、SOA 等核心記錄類型。
  • 支援原生底層協議選擇:UDP、TCP 以及加密解析 DoT / DoH。
  • 獨家預期 IP 防污染預警——一鍵驗證全球節點 IP 是否被電信商劫持。
  • 完整還原終端 dig 命令封包級輸出,提供 Flags、TTL 和 RCODE 精準診斷。
常見問題:DNS 污染和劫持有哪些表現?

如果 DNS 解析在某些地區返回的 IP 與您的官方設定不同,很可能存在 DNS 污染或劫持。防劫持預警和全球地圖高亮功能可快速定位此類問題。

常見問題:為什麼要測試 DoH 和 DoT?

傳統 DNS 查詢使用 UDP 53 埠明文傳輸,容易被竊聽和中間人攻擊。DoH 和 DoT 使用加密隧道。測試這些協議有助於驗證您的網路是否支援加密解析。

常見問題:什麼是 DNSSEC,為什麼要啟用 +DO?

DNSSEC 使用數位簽章確保 DNS 回應完整且未被竄改。啟用 DNSSEC (+DO) 並檢查回應中的 ad 標誌,可驗證您的網域簽章鏈在全球是否有效。