Sprawdzenie DNS domeny

Sprawdzenie DNS w kilka sekund: wpisz domenę, wybierz typ rekordu i kliknij Sprawdź – od razu zobaczysz, jakie rekordy DNS zwraca dla tej nazwy publiczny resolver (Cloudflare 1.1.1.1 lub Google 8.8.8.8), razem z TTL i walidacją DNSSEC. Adres IP jest automatycznie sprawdzany wstecz (PTR).

Domeny z polskimi znakami (IDN) są automatycznie zamieniane na Punycode; z adresu URL lub e-mail brana jest tylko część z domeną.
Wpisane dane są zapisywane tylko w tej przeglądarce.

Zapytanie trafia bezpośrednio z Twojej przeglądarki do Cloudflare lub Google (obowiązuje ich polityka prywatności) – nie do nas.Prywatność w Cloudflare ·Prywatność w Google

Wynik

Status odpowiedzi
–
Zapytanie
–
DNSSEC
–
Rekordy
Sekcja autorytatywna

Jak to obliczamy

System nazw domen (DNS) zamienia nazwy takie jak example.com na adresy i inne dane. To narzędzie wysyła zapytanie do publicznego resolvera przez DNS over HTTPS (RFC 8484) – szyfrowane, bezpośrednio z Twojej przeglądarki. Nie ma po drodze naszego serwera, więc nie widzimy ani domeny, ani wyniku.

Typy rekordów DNS

TTL, status i DNSSEC

TTL (time to live) mówi w sekundach, jak długo rekord może być przechowywany w pamięci podręcznej. W resolverze odlicza w dół – dlatego po zmianie możesz jeszcze widzieć starą wartość, aż TTL minie. Tak zwana propagacja DNS to w praktyce właśnie wygasanie tych kopii. Status to kod odpowiedzi z RFC 1035: NOERROR (w porządku), NXDOMAIN (nazwa nie istnieje), SERVFAIL (resolver nie dostał poprawnej odpowiedzi) itd. DNSSEC „zweryfikowano” oznacza, że resolver sprawdził kryptograficzne podpisy strefy i ustawił bit AD (RFC 4035).

Prywatność

Zapytanie trafia bezpośrednio z Twojej przeglądarki do Cloudflare lub Google – nie do nas. Ci dostawcy widzą Twój adres IP i sprawdzaną nazwę; obowiązują ich polityki prywatności (linki powyżej). Przy otwarciu strony nic nie jest wysyłane, dopiero po rozpoczęciu sprawdzania.

Najczęściej zadawane pytania

Ile trwa propagacja DNS?

Tyle, ile wynosi TTL starego rekordu – resolvery trzymają odpowiedź w pamięci podręcznej najwyżej tak długo i dopiero potem pytają ponownie autorytatywny serwer nazw. Przy TTL 3600 to maksymalnie godzina; przy zmianie serwerów NS decyduje TTL w strefie nadrzędnej (np. .pl), co może trwać dłużej. Porównaj obu dostawców – często jeden ma już nową wartość, a drugi jeszcze nie.

Co oznacza NXDOMAIN?

Nazwa nie istnieje w DNS – przez literówkę, wygasłą domenę albo subdomenę, której nigdy nie utworzono. Jeśli nazwa istnieje, a brakuje tylko wybranego typu, status to NOERROR bez rekordów (NODATA).

Jak sprawdzić SPF, DKIM lub DMARC?

Wybierz TXT. SPF jest przy samej domenie (example.com), DMARC pod _dmarc.example.com, DKIM pod selektor._domainkey.example.com – selektor znajdziesz w nagłówku wysłanego e-maila (s=).

Jak sprawdzić nazwę hosta dla adresu IP?

Wpisz adres IP (IPv4 lub IPv6) – narzędzie automatycznie wykona zapytanie PTR. Nie każdy adres IP ma rekord odwrotny, ale serwery poczty prawie zawsze go potrzebują.

Co oznacza „DNSSEC zweryfikowano”?

Rekordy strefy są podpisane cyfrowo, a resolver sprawdził łańcuch podpisów aż do strefy głównej. Bez DNSSEC dane nie są błędne – po prostu nie są chronione kryptograficznie.

Kto widzi moje zapytanie?

Tylko wybrany resolver (Cloudflare lub Google): przeglądarka wysyła zapytanie bezpośrednio do niego. Nasza strona nie bierze w tym udziału i niczego nie zapisuje.

Źródła i podstawa prawna

Stan na:

Podobne narzędzia