NSLookup — DNS запрос
Проверьте DNS-записи любого домена: A, MX, TXT, NS и другие.
Что показывает NSLookup и какие записи он запрашивает
DNS — это адресная книга интернета: она превращает имя домена в IP-адрес и заодно хранит служебные записи, по которым работают почта, сертификаты и поддомены. Классическая утилита nslookup спрашивает эти записи из командной строки. Здесь то же самое делает наш сервер, а результат показывается в браузере — с телефона, без установки чего-либо и без прав администратора.
За один запрос параллельно опрашиваются девять типов записей: A (IPv4-адрес), AAAA (IPv6), CNAME (псевдоним), MX (почтовые серверы с приоритетами), NS (серверы имён зоны), TXT (SPF, коды подтверждения владения и прочие текстовые значения), SOA (параметры зоны: serial, refresh, retry, expire), SRV (сервисные записи) и CAA (какие удостоверяющие центры вправе выпускать сертификаты для домена). Если ввести IP-адрес вместо домена, выполняется обратный запрос PTR — какое имя закреплено за адресом.
Каждому типу отведено до 10 секунд. Типы, которых у домена нет или по которым резолвер вернул ошибку, перечисляются отдельным блоком внизу — так видно разницу между «записи нет» и «ответ не пришёл». Шумные типы (TXT, NS, MX, CAA) обрезаются до 50 записей, чтобы огромная зона не растянула ответ. Это одна из 3 сетевых утилит сайта; всего инструментов — 35.
Как проверить DNS-записи домена
- Введите домен (например, example.kz) или IP-адрес и нажмите «Запросить» либо клавишу Enter.
- Дождитесь ответа: все девять типов запрашиваются одновременно, поэтому запрос идёт столько же, сколько самый медленный из них.
- Читайте результат по строкам: слева метка типа, справа значения. У MX рядом стоит приоритет, у SOA — nsname, hostmaster, serial, refresh, retry и expire, у SRV — порт и пара «приоритет/вес».
- Проверьте блок внизу: там перечислены типы, по которым резолвер ничего не вернул или сообщил об ошибке.
- Скопируйте записи одной кнопкой или выгрузите JSON-файл. Последние 20 запросов остаются в истории справа и подставляются в поле одним кликом.
Возможности инструмента
- Девять типов записей за один запрос: A, AAAA, CNAME, MX, NS, TXT, SOA, SRV и CAA — в консоли для этого пришлось бы девять раз вызвать nslookup с разными -type.
- Обратный запрос PTR: введите IP-адрес (IPv4 или IPv6), и инструмент покажет привязанное к нему имя.
- Кириллические домены переводятся в punycode автоматически — резолвер понимает только ASCII, поэтому тест.қаз становится xn--e1aybc.xn--80ao21a до отправки запроса.
- Ошибки резолвера не прячутся: типы, по которым ответа не было, перечислены отдельно, а не выглядят как отсутствие записи.
- Экспорт всего ответа в JSON и копирование в буфер — удобно приложить к заявке в поддержку хостинга.
- История последних 20 запросов в браузере и лимит 15 запросов в минуту с одного IP-адреса, одинаковый для всех.
Когда нужен DNS-запрос
Переезд сайта на другой хостинг
После смены A-записи проверьте, какой адрес отдаёт домен сейчас. Пока обновление не разошлось, разные резолверы отвечают по-разному — старым значением до истечения TTL.
Настройка корпоративной почты
MX показывает, на какие серверы уходят письма и с какими приоритетами, а TXT самого домена — запись SPF, из-за которой письма чаще всего попадают в спам.
Делегирование домена .kz
NS-записи говорят, какие серверы имён обслуживают зону сейчас. Это первое, что стоит проверить, если панель хостинга показывает домен, а сайт не открывается.
Проблемы с выпуском SSL-сертификата
CAA перечисляет удостоверяющие центры, которым разрешено выпускать сертификаты для домена. Лишняя или устаревшая запись CAA — частая причина отказа при выпуске.
Проверка поддомена и CDN
CNAME показывает, на какое имя ссылается поддомен: так видно, действительно ли трафик идёт через CDN или панель управления, как задумано.
Обратная проверка IP-адреса
PTR-запись нужна почтовым серверам: без корректного обратного имени письма с вашего IP чаще отклоняются. Введите адрес и посмотрите, какое имя за ним закреплено.
Чем отличается от nslookup и dig в командной строке
Консольные nslookup и dig мощнее: они умеют спрашивать конкретный сервер имён, показывать TTL и раздел authority. Но их нет на телефоне, в Windows dig не установлен, а каждый тип записи приходится запрашивать отдельной командой. Онлайн-сервисы обычно показывают по одному типу за раз и просят капчу. Мы сделали обратное: один запрос — сразу все типы, без установки и без капчи.
- Все девять типов сразу, без переключения вкладок и повторных запросов
- Работает с телефона и с рабочего компьютера без прав администратора
- Ошибки по каждому типу видны отдельно, а не превращаются в пустой ответ
- Интерфейс на русском и казахском, кириллические домены принимаются как есть
- Без регистрации и капчи; лимит — 15 запросов в минуту, и он назван прямо здесь
- Ответ выгружается в JSON целиком — можно приложить к заявке в поддержку
Приватность и ограничения безопасности
- Запрос выполняет наш сервер: браузер не умеет отправлять произвольные DNS-запросы, поэтому иначе такой инструмент не работает ни у кого
- История запросов хранится только в localStorage вашего браузера — она не синхронизируется и удаляется кнопкой в панели справа
- Имя, которое резолвится в приватный или локальный адрес (10.x.x.x, 127.0.0.1, 169.254.x.x, ::1), не показывается: ответ отклоняется, чтобы сервис нельзя было использовать для разведки внутренней сети и атак типа DNS rebinding
- Слово localhost и приватные IP-адреса отклоняются ещё на входе, до обращения к резолверу
- Ответ по каждому шумному типу обрезается до 50 записей — специально сконструированная зона не сможет раздуть ответ до неограниченного размера
Частые ситуации и что они значат
- «DNS записи не найдены»
- Ни один из девяти типов не вернул значения. Обычно это опечатка в имени, домен без делегирования или зона, серверы имён которой не отвечают. Проверьте NS домена и написание.
- Не получается проверить DMARC, DKIM или SRV-имя
- Имена с подчёркиванием (_dmarc.example.kz, selector._domainkey.example.kz, _sip._tcp.example.kz) валидатор не принимает, поэтому такие записи здесь недоступны. SPF при этом виден: он лежит в TXT самого домена, а не в отдельном служебном имени.
- Показаны старые значения после изменения зоны
- Резолвер отдаёт значение из кэша, пока не истечёт TTL записи. Подождите время TTL, указанное в панели вашего DNS-провайдера, и повторите запрос.
- У вас один адрес, а у меня другой
- Запрос выполняет сервер в Казахстане через свой резолвер. Домены на CDN и с GeoDNS сознательно отвечают разными адресами в зависимости от того, откуда пришёл запрос, — расхождение здесь нормально и само по себе не ошибка.
- «Слишком много запросов»
- Лимит — 15 запросов в минуту с одного IP-адреса. Дождитесь конца минутного окна и повторите; счётчик общий для всех и не снимается регистрацией.
- Внизу перечислены типы с ошибкой
- Это не поломка инструмента: у большинства доменов нет ни SRV, ни CAA, и резолвер честно сообщает об их отсутствии. Блок нужен, чтобы отличить «записи нет» от «сервер не ответил за 10 секунд».
Часто задаваемые вопросы
- Какие типы DNS-записей поддерживаются?
- Для домена — A, AAAA, CNAME, MX, NS, TXT, SOA, SRV и CAA; все девять запрашиваются одновременно в одном запросе. Для IP-адреса выполняется обратный запрос PTR.
- Показывается ли TTL записей?
- Нет. Инструмент возвращает значения записей без TTL — если нужно именно время жизни, используйте dig в консоли или панель своего DNS-провайдера.
- Можно ли проверить DMARC и DKIM?
- Нет: эти записи живут по именам с подчёркиванием (_dmarc.example.kz и selector._domainkey.example.kz), а валидатор такие имена не принимает. SPF проверить можно — он находится в TXT-записи самого домена.
- Почему у домена нет A-записи, но есть MX?
- Это нормальная ситуация: домен может использоваться только для почты. Бывает и наоборот — сайт работает, а почты на домене нет, тогда MX пуст.
- Работает ли проверка доменов .kz и .қаз?
- Да. Домены в кириллице переводятся в punycode автоматически, поэтому имя вроде тест.қаз резолвится так же, как латинское.
- Чем это отличается от nslookup на моём компьютере?
- Консольный nslookup спрашивает резолвер, настроенный на вашем устройстве или в вашей сети. Здесь запрос выполняет наш сервер через свой резолвер, поэтому результат показывает, каким домен видят снаружи вашей сети.
- Сколько запросов можно сделать?
- 15 запросов в минуту с одного IP-адреса. Ограничение одинаково для всех, регистрации на сайте нет.
- Почему запрос иногда идёт долго?
- Все девять типов запрашиваются параллельно, но у каждого есть до 10 секунд на ответ. Если один из серверов имён зоны молчит, запрос длится столько, сколько ждёт самый медленный тип.
- Сохраняются ли мои запросы?
- История последних 20 запросов ведётся в localStorage вашего браузера и очищается кнопкой с корзиной. Сам домен виден нашему серверу в момент запроса — без этого выполнить DNS-запрос нельзя.
Другие инструменты
Читайте также
- PDF в Word: топ-5 способов конвертации в 2026
- Как сжать PDF без потери качества: полное руководство
- Как объединить PDF файлы онлайн без потери качества
- Электронная подпись PDF: правовая база в России и Казахстане
- Извлечение текста из PDF: OCR vs прямое извлечение
- Электронная подпись PDF онлайн
- PDF редактор онлайн: что можно без Acrobat
- Защита PDF паролем: как и зачем
- Все руководства →