Перейти к содержимому
pdftools.kz
Утилиты

NSLookup — DNS запрос

Проверьте DNS-записи любого домена: A, MX, TXT, NS и другие.

Сервер · удаление сразубез регистрации

Введите домен для просмотра DNS записей

История запросов

История пуста

Что показывает NSLookup и какие записи он запрашивает

DNS — это адресная книга интернета: она превращает имя домена в IP-адрес и заодно хранит служебные записи, по которым работают почта, сертификаты и поддомены. Классическая утилита nslookup спрашивает эти записи из командной строки. Здесь то же самое делает наш сервер, а результат показывается в браузере — с телефона, без установки чего-либо и без прав администратора.

За один запрос параллельно опрашиваются девять типов записей: A (IPv4-адрес), AAAA (IPv6), CNAME (псевдоним), MX (почтовые серверы с приоритетами), NS (серверы имён зоны), TXT (SPF, коды подтверждения владения и прочие текстовые значения), SOA (параметры зоны: serial, refresh, retry, expire), SRV (сервисные записи) и CAA (какие удостоверяющие центры вправе выпускать сертификаты для домена). Если ввести IP-адрес вместо домена, выполняется обратный запрос PTR — какое имя закреплено за адресом.

Каждому типу отведено до 10 секунд. Типы, которых у домена нет или по которым резолвер вернул ошибку, перечисляются отдельным блоком внизу — так видно разницу между «записи нет» и «ответ не пришёл». Шумные типы (TXT, NS, MX, CAA) обрезаются до 50 записей, чтобы огромная зона не растянула ответ. Это одна из 3 сетевых утилит сайта; всего инструментов — 35.

Как проверить DNS-записи домена

  1. Введите домен (например, example.kz) или IP-адрес и нажмите «Запросить» либо клавишу Enter.
  2. Дождитесь ответа: все девять типов запрашиваются одновременно, поэтому запрос идёт столько же, сколько самый медленный из них.
  3. Читайте результат по строкам: слева метка типа, справа значения. У MX рядом стоит приоритет, у SOA — nsname, hostmaster, serial, refresh, retry и expire, у SRV — порт и пара «приоритет/вес».
  4. Проверьте блок внизу: там перечислены типы, по которым резолвер ничего не вернул или сообщил об ошибке.
  5. Скопируйте записи одной кнопкой или выгрузите JSON-файл. Последние 20 запросов остаются в истории справа и подставляются в поле одним кликом.

Возможности инструмента

  • Девять типов записей за один запрос: A, AAAA, CNAME, MX, NS, TXT, SOA, SRV и CAA — в консоли для этого пришлось бы девять раз вызвать nslookup с разными -type.
  • Обратный запрос PTR: введите IP-адрес (IPv4 или IPv6), и инструмент покажет привязанное к нему имя.
  • Кириллические домены переводятся в punycode автоматически — резолвер понимает только ASCII, поэтому тест.қаз становится xn--e1aybc.xn--80ao21a до отправки запроса.
  • Ошибки резолвера не прячутся: типы, по которым ответа не было, перечислены отдельно, а не выглядят как отсутствие записи.
  • Экспорт всего ответа в JSON и копирование в буфер — удобно приложить к заявке в поддержку хостинга.
  • История последних 20 запросов в браузере и лимит 15 запросов в минуту с одного IP-адреса, одинаковый для всех.

Когда нужен DNS-запрос

Переезд сайта на другой хостинг

После смены A-записи проверьте, какой адрес отдаёт домен сейчас. Пока обновление не разошлось, разные резолверы отвечают по-разному — старым значением до истечения TTL.

Настройка корпоративной почты

MX показывает, на какие серверы уходят письма и с какими приоритетами, а TXT самого домена — запись SPF, из-за которой письма чаще всего попадают в спам.

Делегирование домена .kz

NS-записи говорят, какие серверы имён обслуживают зону сейчас. Это первое, что стоит проверить, если панель хостинга показывает домен, а сайт не открывается.

Проблемы с выпуском SSL-сертификата

CAA перечисляет удостоверяющие центры, которым разрешено выпускать сертификаты для домена. Лишняя или устаревшая запись CAA — частая причина отказа при выпуске.

Проверка поддомена и CDN

CNAME показывает, на какое имя ссылается поддомен: так видно, действительно ли трафик идёт через CDN или панель управления, как задумано.

Обратная проверка IP-адреса

PTR-запись нужна почтовым серверам: без корректного обратного имени письма с вашего IP чаще отклоняются. Введите адрес и посмотрите, какое имя за ним закреплено.

Чем отличается от nslookup и dig в командной строке

Консольные nslookup и dig мощнее: они умеют спрашивать конкретный сервер имён, показывать TTL и раздел authority. Но их нет на телефоне, в Windows dig не установлен, а каждый тип записи приходится запрашивать отдельной командой. Онлайн-сервисы обычно показывают по одному типу за раз и просят капчу. Мы сделали обратное: один запрос — сразу все типы, без установки и без капчи.

  • Все девять типов сразу, без переключения вкладок и повторных запросов
  • Работает с телефона и с рабочего компьютера без прав администратора
  • Ошибки по каждому типу видны отдельно, а не превращаются в пустой ответ
  • Интерфейс на русском и казахском, кириллические домены принимаются как есть
  • Без регистрации и капчи; лимит — 15 запросов в минуту, и он назван прямо здесь
  • Ответ выгружается в JSON целиком — можно приложить к заявке в поддержку

Приватность и ограничения безопасности

  • Запрос выполняет наш сервер: браузер не умеет отправлять произвольные DNS-запросы, поэтому иначе такой инструмент не работает ни у кого
  • История запросов хранится только в localStorage вашего браузера — она не синхронизируется и удаляется кнопкой в панели справа
  • Имя, которое резолвится в приватный или локальный адрес (10.x.x.x, 127.0.0.1, 169.254.x.x, ::1), не показывается: ответ отклоняется, чтобы сервис нельзя было использовать для разведки внутренней сети и атак типа DNS rebinding
  • Слово localhost и приватные IP-адреса отклоняются ещё на входе, до обращения к резолверу
  • Ответ по каждому шумному типу обрезается до 50 записей — специально сконструированная зона не сможет раздуть ответ до неограниченного размера

Частые ситуации и что они значат

«DNS записи не найдены»
Ни один из девяти типов не вернул значения. Обычно это опечатка в имени, домен без делегирования или зона, серверы имён которой не отвечают. Проверьте NS домена и написание.
Не получается проверить DMARC, DKIM или SRV-имя
Имена с подчёркиванием (_dmarc.example.kz, selector._domainkey.example.kz, _sip._tcp.example.kz) валидатор не принимает, поэтому такие записи здесь недоступны. SPF при этом виден: он лежит в TXT самого домена, а не в отдельном служебном имени.
Показаны старые значения после изменения зоны
Резолвер отдаёт значение из кэша, пока не истечёт TTL записи. Подождите время TTL, указанное в панели вашего DNS-провайдера, и повторите запрос.
У вас один адрес, а у меня другой
Запрос выполняет сервер в Казахстане через свой резолвер. Домены на CDN и с GeoDNS сознательно отвечают разными адресами в зависимости от того, откуда пришёл запрос, — расхождение здесь нормально и само по себе не ошибка.
«Слишком много запросов»
Лимит — 15 запросов в минуту с одного IP-адреса. Дождитесь конца минутного окна и повторите; счётчик общий для всех и не снимается регистрацией.
Внизу перечислены типы с ошибкой
Это не поломка инструмента: у большинства доменов нет ни SRV, ни CAA, и резолвер честно сообщает об их отсутствии. Блок нужен, чтобы отличить «записи нет» от «сервер не ответил за 10 секунд».

Часто задаваемые вопросы

Какие типы DNS-записей поддерживаются?
Для домена — A, AAAA, CNAME, MX, NS, TXT, SOA, SRV и CAA; все девять запрашиваются одновременно в одном запросе. Для IP-адреса выполняется обратный запрос PTR.
Показывается ли TTL записей?
Нет. Инструмент возвращает значения записей без TTL — если нужно именно время жизни, используйте dig в консоли или панель своего DNS-провайдера.
Можно ли проверить DMARC и DKIM?
Нет: эти записи живут по именам с подчёркиванием (_dmarc.example.kz и selector._domainkey.example.kz), а валидатор такие имена не принимает. SPF проверить можно — он находится в TXT-записи самого домена.
Почему у домена нет A-записи, но есть MX?
Это нормальная ситуация: домен может использоваться только для почты. Бывает и наоборот — сайт работает, а почты на домене нет, тогда MX пуст.
Работает ли проверка доменов .kz и .қаз?
Да. Домены в кириллице переводятся в punycode автоматически, поэтому имя вроде тест.қаз резолвится так же, как латинское.
Чем это отличается от nslookup на моём компьютере?
Консольный nslookup спрашивает резолвер, настроенный на вашем устройстве или в вашей сети. Здесь запрос выполняет наш сервер через свой резолвер, поэтому результат показывает, каким домен видят снаружи вашей сети.
Сколько запросов можно сделать?
15 запросов в минуту с одного IP-адреса. Ограничение одинаково для всех, регистрации на сайте нет.
Почему запрос иногда идёт долго?
Все девять типов запрашиваются параллельно, но у каждого есть до 10 секунд на ответ. Если один из серверов имён зоны молчит, запрос длится столько, сколько ждёт самый медленный тип.
Сохраняются ли мои запросы?
История последних 20 запросов ведётся в localStorage вашего браузера и очищается кнопкой с корзиной. Сам домен виден нашему серверу в момент запроса — без этого выполнить DNS-запрос нельзя.

Другие инструменты

Читайте также