Cek DNS record domain
Untuk cek DNS, masukkan domain, pilih jenis record, lalu klik Cek: Anda langsung melihat DNS record yang dikembalikan resolver publik (Cloudflare 1.1.1.1 atau Google 8.8.8.8) untuk nama tersebut, lengkap dengan TTL dan validasi DNSSEC – tanpa perlu nslookup di CMD. Alamat IP otomatis dicek balik (PTR).
Cara menghitung
Domain Name System (DNS) menerjemahkan nama seperti example.com menjadi alamat dan data lainnya. Alat ini bertanya ke resolver publik melalui DNS over HTTPS (RFC 8484) – terenkripsi dan langsung dari browser Anda. Tidak ada server kami di tengahnya, jadi kami tidak melihat domain maupun hasilnya.
Jenis DNS record
- A / AAAA: alamat IPv4 atau IPv6 server.
- CNAME: alias – nama menunjuk ke nama lain (mis.
www→ sebuah CDN). - MX: server email domain beserta prioritasnya (angka lebih kecil = lebih diutamakan).
- TXT: teks bebas; kini sebagian besar berisi SPF (
v=spf1 …), DKIM, DMARC (_dmarc.domain), dan kode verifikasi (mis. Google Search Console). - NS / SOA: name server otoritatif dan data pengelolaan zona (nomor seri, interval pembaruan).
- CAA: otoritas sertifikat (CA) mana yang boleh menerbitkan sertifikat TLS untuk domain (RFC 8659).
- SRV: lokasi sebuah layanan; dikueri dalam bentuk
_layanan._protokol.domain, mis._sip._tcp.example.com. - PTR: reverse DNS – nama di balik sebuah alamat IP. Cukup ketik IP-nya; alat membuat nama
…in-addr.arpaatau…ip6.arpasendiri.
TTL, status, dan DNSSEC
TTL (time to live) menyatakan berapa detik sebuah record boleh disimpan di cache. Di resolver nilainya menghitung mundur – karena itu setelah perubahan Anda mungkin masih melihat nilai lama sampai TTL habis. Status adalah kode respons dari RFC 1035: NOERROR (tidak ada masalah), NXDOMAIN (nama tidak ada), SERVFAIL (resolver tidak mendapat jawaban yang sah), dan seterusnya. DNSSEC „tervalidasi“ berarti resolver telah memeriksa tanda tangan kriptografis zona dan mengaktifkan bit AD (RFC 4035).
Privasi
Kueri dikirim langsung dari browser Anda ke Cloudflare atau Google – bukan ke kami. Penyedia tersebut melihat alamat IP Anda dan nama yang Anda cek; berlaku kebijakan privasi mereka (tautan di atas). Saat halaman dibuka tidak ada yang dikirim, hanya ketika Anda memulai pengecekan.
Pertanyaan umum
Bagaimana cara cek DNS sebuah domain?
Masukkan domain, pilih jenis record (mis. A untuk alamat IP, MX untuk email, TXT untuk SPF), lalu klik „Cek“. Hasilnya menampilkan setiap record beserta TTL. Di Windows cara yang sama bisa dilakukan lewat CMD dengan nslookup -type=mx example.com.
Berapa lama perubahan DNS berlaku (propagasi)?
Paling lama sepanjang TTL record lama: resolver menyimpan jawaban di cache selama itu, baru kemudian bertanya lagi ke name server otoritatif. Dengan TTL 3600 berarti maksimal satu jam; saat mengganti name server (NS) di registrar, TTL di zona induk yang menentukan dan bisa sampai 24–48 jam. Bandingkan kedua penyedia – sering yang satu sudah menunjukkan nilai baru, yang lain belum.
Apa itu NXDOMAIN?
Nama tersebut tidak ada di DNS – karena salah ketik, domain kedaluwarsa, atau subdomain yang belum pernah dibuat. Jika nama ada tetapi hanya jenis yang dipilih tidak ada, statusnya NOERROR tanpa record (NODATA).
Bagaimana cara cek SPF, DKIM, atau DMARC?
Pilih TXT. SPF ada langsung di domain (example.com), DMARC di _dmarc.example.com, DKIM di selector._domainkey.example.com – selector bisa dilihat di header email yang terkirim (s=).
Apa arti „DNSSEC tervalidasi“?
Record zona ditandatangani secara digital dan resolver telah memeriksa rantai tanda tangan sampai ke root. Tanpa DNSSEC data tidak otomatis salah – hanya tidak dilindungi secara kriptografis.
Siapa yang bisa melihat kueri saya?
Hanya resolver yang Anda pilih (Cloudflare atau Google): browser Anda mengirim kueri langsung ke sana. Situs kami tidak terlibat dan tidak menyimpan apa pun.
Sumber dan dasar hukum
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Diperbarui:
Alat terkait
- Cek IP address sayaCek IP address Anda secara instan: menampilkan IP publik Anda, mendeteksi apakah IPv4 atau IPv6, dan menjelaskan bedanya. Gratis, IP Anda tidak disimpan.
- UUID generator: buat dan validasi UUID v4 dan v7UUID generator online: buat UUID versi 4 (acak) atau versi 7 (urut waktu), hingga 1.000 sekaligus. Validasi UUID dan baca versi, varian serta waktunya.
- Unix timestamp converter: timestamp ke tanggalKonversi Unix timestamp ke tanggal dan sebaliknya. Detik, milidetik, mikro- dan nanodetik dikenali otomatis; UTC, WIB/waktu lokal, ISO 8601 dan lainnya.
- Cek Format Alamat EmailCek satu atau banyak alamat email sekaligus: format sesuai RFC 5321/5322, panjang, label domain, domain internasional (Punycode). Lokal, tidak ada yang dikirim.
- Cek user agent sayaCek user agent Anda: lihat browser, versi, engine, sistem operasi, jenis perangkat, dan Client Hints. Bisa juga mengurai user agent lain. Berjalan di browser.
- Hash generator: SHA-256, SHA-512, SHA-1, MD5Hitung hash SHA-256, SHA-384, SHA-512, SHA-1 dan MD5 dari teks atau file dan cocokkan checksum – langsung di browser, tanpa upload, gratis.