WhoisBolt
通过加密 DNS 查询一个域名的全部记录,或对某个 IP 做反向查询。它会把“名称不存在”和“只是没有这种记录”分开告诉你,显示 DNSSEC 标志,还能向三个独立的解析服务器问同一个问题,判断变更是否已经传播。查询从你的浏览器直接发往你选的解析服务器,不经过我们的任何服务器。
了解使用方法使用方法
1输入域名或 IP
URL 会被裁到只剩主机名,IPv4 地址则会转成反向查询。
2查看所有记录类型
A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、SRV 和 HTTPS,每条都带 TTL。
3检查是否已传播
向三个解析服务器问同一个问题,看它们是否还不一致。
4看它是否已签名
解析服务器会说明答案是否经过 DNSSEC 验证,并显示相应标记。
它到底能做什么
十种记录类型
包括说明谁可以为该域名签发证书的 CAA,以及 HTTPS/SVCB 记录。
分得清打错和没配
不存在的名称会明确报成 NXDOMAIN,而不是悄悄显示为“无记录”。
传播检查
三个独立的解析服务器并排显示,让你看到变更正在扩散。
DNSSEC 标记
把解析服务器返回的 authenticated-data 标志显示出来,而不是丢掉。
解析服务器由你选
Google、Cloudflare 或 DNS.SB,每个都注明运营方,让你选得明白。
对联网这件事诚实
DNS 无法离线解析。查询直接从你的浏览器发往你选定的解析服务器,中间没有我们的任何服务器。
常见问题
我的查询会发送到服务器吗?+
会 — 而且必须如此。DNS 本来就在网络上,所以你输入的名称会通过 HTTPS 发往你选定的公共解析服务器:Google、Cloudflare 或 DNS.SB。不会发生的是我们的服务器看到它:请求直接从你的浏览器发到该解析服务器,这里什么都不保存。本站其他工具是真正离线的;这一个做不到,也如实说明。
为什么同一个域名给出的答案不一样?+
因为解析服务器会缓存,而你刚改的记录到达它们的时间各不相同。传播检查正是为此而设:它向三个都问同一个问题,并告诉你它们是否还不一致。
“无记录”和 NXDOMAIN 有什么区别?+
NXDOMAIN 表示这个名称本身不存在 — 通常是打错了字或域名过期。“无记录”表示名称存在,只是没有这种类型的记录,比如一个不收邮件、因此没有 MX 的域名。旧版本把两者显示成一样,于是一个打字错误看起来就像是有意的配置。
DNSSEC 标记是什么意思?+
它反映解析服务器的 authenticated-data 标志:这条答案沿着信任链通过了密码学验证。没有这个标记并不能证明被篡改 — 大多数域名根本就没签名 — 但有这个标记确实是个真实的信号。
可以查询 IP 地址吗?+
可以。粘贴一个 IPv4 地址,它会被转换成 in-addr.arpa 反向查询,返回 PTR 记录,也就是该地址自称所属的主机名。