DNSレコード確認(nslookupオンライン)
ドメインを入力してレコードの種類を選び、検索をクリックすると、パブリックDNS(Cloudflare 1.1.1.1またはGoogle 8.8.8.8)がその名前に返すDNSレコードをTTLやDNSSECの検証結果と一緒に表示します。コマンドのnslookupやdigを使わずにブラウザで確認できます。IPアドレスは自動で逆引き(PTR)します。
計算方法
DNS(ドメインネームシステム)は、example.comのような名前をIPアドレスなどの情報に変換する仕組みです。このツールはDNS over HTTPS(RFC 8484)でパブリックDNSに問い合わせます。通信は暗号化され、ブラウザから直接送られます。間に当サイトのサーバーは入らないため、ドメインも結果も当サイトには見えません。
DNSレコードの種類
- A/AAAA:サーバーのIPv4またはIPv6アドレス。
- CNAME:別名。名前が別の名前を指します(例:
www→CDN)。 - MX:ドメインのメールサーバーと優先度(数字が小さいほど優先)。
- TXT:自由なテキスト。現在はSPF(
v=spf1 …)、DKIM、DMARC(_dmarc.ドメイン)、各種サービスのドメイン認証コードが中心です。 - NS/SOA:権威ネームサーバーと、ゾーンの管理情報(シリアル番号、更新間隔)。
- CAA:そのドメインにTLS証明書を発行してよい認証局(RFC 8659)。
- SRV:サービスの提供場所。
_サービス._プロトコル.ドメインの形で問い合わせます(例:_sip._tcp.example.com)。 - PTR:逆引き。IPアドレスに対応する名前です。IPを入力するだけで、ツールが
…in-addr.arpaや…ip6.arpaの名前を自動で作ります。
TTL、ステータス、DNSSEC
TTL(Time To Live)は、レコードをキャッシュに保持してよい秒数です。リゾルバー上ではカウントダウンされるため、変更後もTTLが切れるまでは古い値が見えることがあります。ステータスはRFC 1035の応答コードで、NOERROR(問題なし)、NXDOMAIN(名前が存在しない)、SERVFAIL(リゾルバーが有効な応答を得られない)などがあります。DNSSEC「検証済み」は、リゾルバーがゾーンの電子署名を確認してADビットを立てたことを意味します(RFC 4035)。
プライバシー
問い合わせはブラウザから直接CloudflareまたはGoogleに送られ、当サイトには送られません。これらの事業者にはIPアドレスと問い合わせた名前が見え、各社のプライバシーポリシーが適用されます(上のリンク参照)。ページを開いただけでは何も送信されず、検索を実行したときにだけ送信されます。
よくある質問
DNSの設定が反映されているか確認する方法は?
ドメインと変更したレコードの種類(例:A、MX、TXT)を選んで検索します。表示された値が新しい設定と一致していれば、そのリゾルバーには反映済みです。CloudflareとGoogleの両方で確認すると、片方だけまだ古い値ということもよくあります。
DNSの変更が反映されるまでどのくらいかかりますか?
最大で古いレコードのTTLの長さです。リゾルバーはその間応答をキャッシュし、期限が切れてから権威ネームサーバーに問い合わせ直します。TTLが3600なら最大1時間です。ネームサーバー(NS)の変更では上位ゾーンのTTLが効くため、さらに長くかかることがあります。
NXDOMAINとは何ですか?
その名前がDNSに存在しないという意味です。入力ミス、期限切れのドメイン、作成されていないサブドメインなどが原因です。名前は存在するが選んだ種類のレコードだけがない場合は、レコードなしのNOERROR(NODATA)になります。
SPF・DKIM・DMARCを確認するには?
TXTを選びます。SPFはドメインそのもの(example.com)、DMARCは_dmarc.example.com、DKIMはセレクター._domainkey.example.comにあります。セレクターは送信済みメールのヘッダー(s=)で確認できます。
nslookupコマンドの代わりに使えますか?
はい。nslookup -type=mx example.comのような問い合わせを、コマンドプロンプトやターミナルなしでブラウザから実行できます。ただし問い合わせ先はパブリックDNS(CloudflareかGoogle)で、社内DNSやパソコンに設定されたDNSではありません。
「DNSSEC検証済み」とはどういう意味ですか?
ゾーンのレコードに電子署名があり、リゾルバーがルートまでの署名の連鎖を検証したという意味です。DNSSECがなくてもデータが間違っているわけではなく、暗号的に保護されていないだけです。
出典・根拠
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
更新日:
関連ツール
- IPアドレス確認あなたのグローバルIPアドレスをすぐに表示します。IPv4かIPv6かも判定し、違いを解説。無料で使え、IPアドレスは保存しません。
- UUID生成ツール:UUID v4・v7の生成と検証UUIDをオンラインで生成できる無料ツールです。v4(ランダム)とv7(時刻順)を最大1,000個まで一括生成。UUIDのバージョンや日時も解析できます。
- UNIX時間(Unixtime)変換ツールUNIX時間(タイムスタンプ)を日時に、日時をUNIX時間に変換します。秒・ミリ秒(13桁)・マイクロ秒・ナノ秒を自動判別し、日本時間とUTCを表示。
- メールアドレスの形式チェックメールアドレスの書式がRFC 5321/5322に合っているかを一括チェック。文字数、使える文字、全角@、日本語ドメインまで確認。送信なしで端末内だけで処理します。
- ユーザーエージェント確認あなたのユーザーエージェントを表示し、ブラウザ、バージョン、エンジン、OS、端末の種類、Client Hintsを確認できます。他のUAの解析にも対応。
- ハッシュ生成:SHA-256・SHA-512・SHA-1・MD5テキストやファイルのSHA-256、SHA-512、SHA-1、MD5ハッシュを生成し、チェックサムを照合できます。ブラウザー内で計算、アップロード不要です。