Перейти к содержимому

Сетевые инструменты

Проверка DNS-записей

Что публичный DNS отвечает об этом домене прямо сейчас.

Запрос DNS

Запрос DNS показывает записи A, AAAA, CNAME, MX, TXT, NS, SOA и CAA домена вместе с их значениями TTL.

Запрос выполняет сервер IPGet через фиксированные публичные резолверы, поэтому ответ не зависит от кэша вашей операционной системы.

Что означает каждый тип записи

Записи A и AAAA указывают адреса IPv4 и IPv6, на которые ведёт имя. CNAME делает имя псевдонимом другого имени. MX перечисляет почтовые серверы домена с приоритетами. NS называет серверы имён, которым делегирована зона.

TXT хранит произвольный текст и на практике используется для SPF, DKIM, DMARC и подтверждения прав на домен. SOA описывает саму зону: основной сервер, серийный номер и интервалы обновления. CAA перечисляет удостоверяющие центры, которым разрешено выпускать сертификаты для этого домена.

Почему TTL важнее, чем кажется

TTL — это время, в течение которого резолвер имеет право держать ответ в кэше. Именно оно определяет, как долго старое значение будет продолжать отдаваться после изменения записи, и именно поэтому «я всё поменял, а не работает» чаще всего означает «TTL ещё не истёк».

Перед запланированным переездом TTL обычно снижают заранее — за сутки или больше, — чтобы в момент переключения кэши обновились быстро. Снижать его в момент самого переключения уже поздно: старое значение к тому времени разошлось со старым TTL.

Пустой ответ и отсутствие домена

Если домен существует, но записей запрошенного типа у него нет, инструмент говорит именно это. Это не ошибка: у множества доменов нет записей AAAA или CAA, и отсутствие — законный ответ DNS.

Совсем другое дело, когда домен не найден: тогда зоны DNS для него не существует вовсе. Различать эти два случая важно, потому что лечатся они по-разному.

Частые вопросы

Почему здесь ответ не такой, как у меня на компьютере?

Потому что ваш компьютер спрашивает свой резолвер и может отдавать значение из кэша. Здесь запрос идёт через публичные резолверы с нашего сервера, поэтому вы видите то, что видит внешний мир.

Что делать, если запись не появляется?

Подождать, пока истечёт TTL предыдущего значения, и проверить снова. Если после этого запись всё ещё не видна, ошибка, скорее всего, в самой зоне, а не в распространении.

Зачем нужны записи CAA?

Они перечисляют удостоверяющие центры, которым разрешено выпускать сертификаты для домена. Это защита от выпуска сертификата посторонним центром.