Sprawdzenie DNS domeny
Sprawdzenie DNS w kilka sekund: wpisz domenę, wybierz typ rekordu i kliknij Sprawdź – od razu zobaczysz, jakie rekordy DNS zwraca dla tej nazwy publiczny resolver (Cloudflare 1.1.1.1 lub Google 8.8.8.8), razem z TTL i walidacją DNSSEC. Adres IP jest automatycznie sprawdzany wstecz (PTR).
Jak to obliczamy
System nazw domen (DNS) zamienia nazwy takie jak example.com na adresy i inne dane. To narzędzie wysyła zapytanie do publicznego resolvera przez DNS over HTTPS (RFC 8484) – szyfrowane, bezpośrednio z Twojej przeglądarki. Nie ma po drodze naszego serwera, więc nie widzimy ani domeny, ani wyniku.
Typy rekordów DNS
- A / AAAA: adres IPv4 lub IPv6 serwera.
- CNAME: alias – nazwa wskazuje na inną nazwę (np.
www→ CDN). - MX: serwery poczty domeny z priorytetem (niższa liczba = preferowany).
- TXT: dowolny tekst, dziś głównie SPF (
v=spf1 …), DKIM, DMARC (_dmarc.domena) i kody weryfikacyjne. - NS / SOA: autorytatywne serwery nazw i dane administracyjne strefy (numer seryjny, czasy odświeżania).
- CAA: które urzędy certyfikacji mogą wystawiać certyfikaty TLS dla domeny (RFC 8659).
- SRV: gdzie działa usługa; zapytanie w postaci
_usługa._protokół.domena, np._sip._tcp.example.com. - PTR: odwrotny DNS – nazwa przypisana do adresu IP. Wystarczy wpisać IP; narzędzie samo zbuduje nazwę
…in-addr.arpalub…ip6.arpa.
TTL, status i DNSSEC
TTL (time to live) mówi w sekundach, jak długo rekord może być przechowywany w pamięci podręcznej. W resolverze odlicza w dół – dlatego po zmianie możesz jeszcze widzieć starą wartość, aż TTL minie. Tak zwana propagacja DNS to w praktyce właśnie wygasanie tych kopii. Status to kod odpowiedzi z RFC 1035: NOERROR (w porządku), NXDOMAIN (nazwa nie istnieje), SERVFAIL (resolver nie dostał poprawnej odpowiedzi) itd. DNSSEC „zweryfikowano” oznacza, że resolver sprawdził kryptograficzne podpisy strefy i ustawił bit AD (RFC 4035).
Prywatność
Zapytanie trafia bezpośrednio z Twojej przeglądarki do Cloudflare lub Google – nie do nas. Ci dostawcy widzą Twój adres IP i sprawdzaną nazwę; obowiązują ich polityki prywatności (linki powyżej). Przy otwarciu strony nic nie jest wysyłane, dopiero po rozpoczęciu sprawdzania.
Najczęściej zadawane pytania
Ile trwa propagacja DNS?
Tyle, ile wynosi TTL starego rekordu – resolvery trzymają odpowiedź w pamięci podręcznej najwyżej tak długo i dopiero potem pytają ponownie autorytatywny serwer nazw. Przy TTL 3600 to maksymalnie godzina; przy zmianie serwerów NS decyduje TTL w strefie nadrzędnej (np. .pl), co może trwać dłużej. Porównaj obu dostawców – często jeden ma już nową wartość, a drugi jeszcze nie.
Co oznacza NXDOMAIN?
Nazwa nie istnieje w DNS – przez literówkę, wygasłą domenę albo subdomenę, której nigdy nie utworzono. Jeśli nazwa istnieje, a brakuje tylko wybranego typu, status to NOERROR bez rekordów (NODATA).
Jak sprawdzić SPF, DKIM lub DMARC?
Wybierz TXT. SPF jest przy samej domenie (example.com), DMARC pod _dmarc.example.com, DKIM pod selektor._domainkey.example.com – selektor znajdziesz w nagłówku wysłanego e-maila (s=).
Jak sprawdzić nazwę hosta dla adresu IP?
Wpisz adres IP (IPv4 lub IPv6) – narzędzie automatycznie wykona zapytanie PTR. Nie każdy adres IP ma rekord odwrotny, ale serwery poczty prawie zawsze go potrzebują.
Co oznacza „DNSSEC zweryfikowano”?
Rekordy strefy są podpisane cyfrowo, a resolver sprawdził łańcuch podpisów aż do strefy głównej. Bez DNSSEC dane nie są błędne – po prostu nie są chronione kryptograficznie.
Kto widzi moje zapytanie?
Tylko wybrany resolver (Cloudflare lub Google): przeglądarka wysyła zapytanie bezpośrednio do niego. Nasza strona nie bierze w tym udziału i niczego nie zapisuje.
Źródła i podstawa prawna
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Stan na:
Podobne narzędzia
- Moje IP – jaki mam adres IP?Moje IP od razu: pokazuje Twój publiczny adres IP, rozpoznaje IPv4 lub IPv6 i wyjaśnia różnicę. Za darmo, bez rejestracji – adres IP nie jest zapisywany.
- Generator UUID: twórz i sprawdzaj UUID v4 i v7Generuj UUID online: wersja 4 (losowa) lub 7 (z czasem, sortowalna), do 1000 naraz. Sprawdź poprawność UUID i odczytaj wersję, wariant i znacznik czasu.
- Konwerter czasu Unix (timestamp)Konwerter czasu Unix: zamień timestamp na datę i datę na timestamp. Sekundy, milisekundy, mikro- i nanosekundy rozpoznawane automatycznie; UTC i ISO 8601.
- Sprawdzanie poprawności adresu e-mailSprawdź poprawność adresów e-mail wg RFC 5321/5322: długość, etykiety domeny, domeny z polskimi znakami (Punycode). Także listy. Lokalnie, bez wysyłania.
- Jaki jest mój user agent?Zobacz swój user agent i sprawdź przeglądarkę, wersję, silnik, system i typ urządzenia oraz User-Agent Client Hints. Przeanalizuj też inny UA. Działa lokalnie.
- Generator hash: SHA-256, SHA-512, SHA-1, MD5Generator hash online: oblicz SHA-256, SHA-384, SHA-512, SHA-1 i MD5 tekstu lub pliku i sprawdź sumę kontrolną – lokalnie w przeglądarce, bez wysyłania.