Cek DNS record domain

Untuk cek DNS, masukkan domain, pilih jenis record, lalu klik Cek: Anda langsung melihat DNS record yang dikembalikan resolver publik (Cloudflare 1.1.1.1 atau Google 8.8.8.8) untuk nama tersebut, lengkap dengan TTL dan validasi DNSSEC – tanpa perlu nslookup di CMD. Alamat IP otomatis dicek balik (PTR).

Domain internasional (IDN) otomatis diubah ke Punycode; dari URL atau alamat email hanya bagian domain yang dipakai.
Input Anda hanya disimpan di browser ini.

Kueri dikirim langsung dari browser Anda ke Cloudflare atau Google (berlaku kebijakan privasi mereka) – bukan ke kami.Privasi Cloudflare ·Privasi Google

Hasil

Status respons
–
Kueri
–
DNSSEC
–
Record
Bagian otoritas

Cara menghitung

Domain Name System (DNS) menerjemahkan nama seperti example.com menjadi alamat dan data lainnya. Alat ini bertanya ke resolver publik melalui DNS over HTTPS (RFC 8484) – terenkripsi dan langsung dari browser Anda. Tidak ada server kami di tengahnya, jadi kami tidak melihat domain maupun hasilnya.

Jenis DNS record

TTL, status, dan DNSSEC

TTL (time to live) menyatakan berapa detik sebuah record boleh disimpan di cache. Di resolver nilainya menghitung mundur – karena itu setelah perubahan Anda mungkin masih melihat nilai lama sampai TTL habis. Status adalah kode respons dari RFC 1035: NOERROR (tidak ada masalah), NXDOMAIN (nama tidak ada), SERVFAIL (resolver tidak mendapat jawaban yang sah), dan seterusnya. DNSSEC „tervalidasi“ berarti resolver telah memeriksa tanda tangan kriptografis zona dan mengaktifkan bit AD (RFC 4035).

Privasi

Kueri dikirim langsung dari browser Anda ke Cloudflare atau Google – bukan ke kami. Penyedia tersebut melihat alamat IP Anda dan nama yang Anda cek; berlaku kebijakan privasi mereka (tautan di atas). Saat halaman dibuka tidak ada yang dikirim, hanya ketika Anda memulai pengecekan.

Pertanyaan umum

Bagaimana cara cek DNS sebuah domain?

Masukkan domain, pilih jenis record (mis. A untuk alamat IP, MX untuk email, TXT untuk SPF), lalu klik „Cek“. Hasilnya menampilkan setiap record beserta TTL. Di Windows cara yang sama bisa dilakukan lewat CMD dengan nslookup -type=mx example.com.

Berapa lama perubahan DNS berlaku (propagasi)?

Paling lama sepanjang TTL record lama: resolver menyimpan jawaban di cache selama itu, baru kemudian bertanya lagi ke name server otoritatif. Dengan TTL 3600 berarti maksimal satu jam; saat mengganti name server (NS) di registrar, TTL di zona induk yang menentukan dan bisa sampai 24–48 jam. Bandingkan kedua penyedia – sering yang satu sudah menunjukkan nilai baru, yang lain belum.

Apa itu NXDOMAIN?

Nama tersebut tidak ada di DNS – karena salah ketik, domain kedaluwarsa, atau subdomain yang belum pernah dibuat. Jika nama ada tetapi hanya jenis yang dipilih tidak ada, statusnya NOERROR tanpa record (NODATA).

Bagaimana cara cek SPF, DKIM, atau DMARC?

Pilih TXT. SPF ada langsung di domain (example.com), DMARC di _dmarc.example.com, DKIM di selector._domainkey.example.com – selector bisa dilihat di header email yang terkirim (s=).

Apa arti „DNSSEC tervalidasi“?

Record zona ditandatangani secara digital dan resolver telah memeriksa rantai tanda tangan sampai ke root. Tanpa DNSSEC data tidak otomatis salah – hanya tidak dilindungi secara kriptografis.

Siapa yang bisa melihat kueri saya?

Hanya resolver yang Anda pilih (Cloudflare atau Google): browser Anda mengirim kueri langsung ke sana. Situs kami tidak terlibat dan tidak menyimpan apa pun.

Sumber dan dasar hukum

Diperbarui:

Alat terkait