DNSレコード確認(nslookupオンライン)

ドメインを入力してレコードの種類を選び、検索をクリックすると、パブリックDNS(Cloudflare 1.1.1.1またはGoogle 8.8.8.8)がその名前に返すDNSレコードをTTLやDNSSECの検証結果と一緒に表示します。コマンドのnslookupやdigを使わずにブラウザで確認できます。IPアドレスは自動で逆引き(PTR)します。

日本語ドメイン(例:日本語.jp)は自動でPunycodeに変換されます。URLやメールアドレスからはドメイン部分だけを使います。
入力内容はこのブラウザーにのみ保存されます。

問い合わせはブラウザから直接CloudflareまたはGoogleに送られます(各社のプライバシーポリシーが適用されます)。当サイトには送信されません。Cloudflareのプライバシー ·Googleのプライバシー

結果

応答ステータス
–
問い合わせ
–
DNSSEC
–
レコード
権威セクション

計算方法

DNS(ドメインネームシステム)は、example.comのような名前をIPアドレスなどの情報に変換する仕組みです。このツールはDNS over HTTPS(RFC 8484)でパブリックDNSに問い合わせます。通信は暗号化され、ブラウザから直接送られます。間に当サイトのサーバーは入らないため、ドメインも結果も当サイトには見えません。

DNSレコードの種類

TTL、ステータス、DNSSEC

TTL(Time To Live)は、レコードをキャッシュに保持してよい秒数です。リゾルバー上ではカウントダウンされるため、変更後もTTLが切れるまでは古い値が見えることがあります。ステータスはRFC 1035の応答コードで、NOERROR(問題なし)、NXDOMAIN(名前が存在しない)、SERVFAIL(リゾルバーが有効な応答を得られない)などがあります。DNSSEC「検証済み」は、リゾルバーがゾーンの電子署名を確認してADビットを立てたことを意味します(RFC 4035)。

プライバシー

問い合わせはブラウザから直接CloudflareまたはGoogleに送られ、当サイトには送られません。これらの事業者にはIPアドレスと問い合わせた名前が見え、各社のプライバシーポリシーが適用されます(上のリンク参照)。ページを開いただけでは何も送信されず、検索を実行したときにだけ送信されます。

よくある質問

DNSの設定が反映されているか確認する方法は?

ドメインと変更したレコードの種類(例:A、MX、TXT)を選んで検索します。表示された値が新しい設定と一致していれば、そのリゾルバーには反映済みです。CloudflareとGoogleの両方で確認すると、片方だけまだ古い値ということもよくあります。

DNSの変更が反映されるまでどのくらいかかりますか?

最大で古いレコードのTTLの長さです。リゾルバーはその間応答をキャッシュし、期限が切れてから権威ネームサーバーに問い合わせ直します。TTLが3600なら最大1時間です。ネームサーバー(NS)の変更では上位ゾーンのTTLが効くため、さらに長くかかることがあります。

NXDOMAINとは何ですか?

その名前がDNSに存在しないという意味です。入力ミス、期限切れのドメイン、作成されていないサブドメインなどが原因です。名前は存在するが選んだ種類のレコードだけがない場合は、レコードなしのNOERROR(NODATA)になります。

SPF・DKIM・DMARCを確認するには?

TXTを選びます。SPFはドメインそのもの(example.com)、DMARCは_dmarc.example.com、DKIMはセレクター._domainkey.example.comにあります。セレクターは送信済みメールのヘッダー(s=)で確認できます。

nslookupコマンドの代わりに使えますか?

はい。nslookup -type=mx example.comのような問い合わせを、コマンドプロンプトやターミナルなしでブラウザから実行できます。ただし問い合わせ先はパブリックDNS(CloudflareかGoogle)で、社内DNSやパソコンに設定されたDNSではありません。

「DNSSEC検証済み」とはどういう意味ですか?

ゾーンのレコードに電子署名があり、リゾルバーがルートまでの署名の連鎖を検証したという意味です。DNSSECがなくてもデータが間違っているわけではなく、暗号的に保護されていないだけです。

出典・根拠

更新日:

関連ツール