DNS lookup

Vul een domein in, kies een recordtype en klik op Opzoeken: je ziet meteen welke DNS-records een openbare resolver (Cloudflare 1.1.1.1 of Google 8.8.8.8) voor die naam teruggeeft, met TTL en DNSSEC-validatie. Een IP-adres wordt automatisch omgekeerd opgezocht (PTR).

Geïnternationaliseerde domeinen (IDN) worden automatisch omgezet naar Punycode; uit een URL of e-mailadres wordt alleen het domein gebruikt.
Je invoer wordt alleen in deze browser opgeslagen.

De zoekopdracht gaat rechtstreeks van je browser naar Cloudflare of Google (hun privacybeleid is van toepassing), niet naar ons.Privacy bij Cloudflare ·Privacy bij Google

Resultaat

Antwoordstatus
–
Zoekopdracht
–
DNSSEC
–
Records
Authority-sectie

Zo wordt het berekend

Het Domain Name System (DNS) zet namen zoals example.com om in adressen en andere gegevens. Deze tool vraagt een openbare resolver via DNS over HTTPS (RFC 8484), versleuteld en rechtstreeks vanuit je browser. Er zit geen server van ons tussen, dus wij zien het domein en het resultaat nooit.

Recordtypes

TTL, status en DNSSEC

De TTL (time to live) geeft in seconden aan hoe lang een record in de cache mag blijven. Bij de resolver telt die af: daarom zie je na een wijziging soms nog de oude waarde tot de TTL verlopen is. De status is de antwoordcode uit RFC 1035: NOERROR (in orde), NXDOMAIN (naam bestaat niet), SERVFAIL (resolver kreeg geen geldig antwoord) enzovoort. DNSSEC “gevalideerd” betekent dat de resolver de cryptografische handtekeningen van de zone heeft gecontroleerd en het AD-bit heeft gezet (RFC 4035).

Privacy

De zoekopdracht gaat rechtstreeks van je browser naar Cloudflare of Google, niet naar ons. Die aanbieders zien je IP-adres en de naam die je opzoekt, en hun privacybeleid is van toepassing (links hierboven). Bij het openen van de pagina wordt niets verstuurd, pas als je een zoekopdracht start.

Veelgestelde vragen

Waarom zie ik na het wijzigen van een DNS-record nog de oude waarde?

Resolvers bewaren antwoorden zo lang als de TTL toestaat en vragen pas daarna de gezaghebbende nameserver opnieuw. Vergelijk beide aanbieders: vaak heeft de een de nieuwe waarde al en de ander nog niet.

Wat betekent NXDOMAIN?

De naam bestaat niet in de DNS: door een typefout, een verlopen domein of een subdomein dat nooit is aangemaakt. Bestaat de naam wel maar ontbreekt alleen het gekozen type, dan is de status NOERROR zonder records (NODATA).

Hoe controleer ik SPF, DKIM of DMARC?

Kies TXT. SPF staat op het domein zelf (example.com), DMARC op _dmarc.example.com, DKIM op selector._domainkey.example.com: de selector vind je in de header van een verzonden e-mail (s=).

Hoe vind ik de hostnaam bij een IP-adres?

Vul het IP-adres in (IPv4 of IPv6): de tool doet automatisch een PTR-lookup. Niet elk IP-adres heeft een reverse record, maar mailservers hebben er bijna altijd een nodig.

Wat betekent “DNSSEC gevalideerd”?

De records van de zone zijn digitaal ondertekend en de resolver heeft de keten van handtekeningen tot aan de root gecontroleerd. Zonder DNSSEC zijn de gegevens niet fout, alleen niet cryptografisch beschermd.

Wie kan mijn zoekopdracht zien?

Alleen de resolver die je kiest (Cloudflare of Google): je browser stuurt de zoekopdracht rechtstreeks daarheen. Onze website is er niet bij betrokken en slaat niets op.

Bronnen en wettelijke basis

Bijgewerkt op:

Vergelijkbare tools