oLoveTools
基于 HTTPS 的 DNS

WhoisBolt

通过加密 DNS 查询一个域名的全部记录,或对某个 IP 做反向查询。它会把“名称不存在”和“只是没有这种记录”分开告诉你,显示 DNSSEC 标志,还能向三个独立的解析服务器问同一个问题,判断变更是否已经传播。查询从你的浏览器直接发往你选的解析服务器,不经过我们的任何服务器。

了解使用方法
解析服务器
你的查询会直接发往 Google LLC,不经过我们的任何服务器。

使用方法

1输入域名或 IP

URL 会被裁到只剩主机名,IPv4 地址则会转成反向查询。

2查看所有记录类型

A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、SRV 和 HTTPS,每条都带 TTL。

3检查是否已传播

向三个解析服务器问同一个问题,看它们是否还不一致。

4看它是否已签名

解析服务器会说明答案是否经过 DNSSEC 验证,并显示相应标记。

它到底能做什么

十种记录类型

包括说明谁可以为该域名签发证书的 CAA,以及 HTTPS/SVCB 记录。

分得清打错和没配

不存在的名称会明确报成 NXDOMAIN,而不是悄悄显示为“无记录”。

传播检查

三个独立的解析服务器并排显示,让你看到变更正在扩散。

DNSSEC 标记

把解析服务器返回的 authenticated-data 标志显示出来,而不是丢掉。

解析服务器由你选

Google、Cloudflare 或 DNS.SB,每个都注明运营方,让你选得明白。

对联网这件事诚实

DNS 无法离线解析。查询直接从你的浏览器发往你选定的解析服务器,中间没有我们的任何服务器。

常见问题

我的查询会发送到服务器吗?+

会 — 而且必须如此。DNS 本来就在网络上,所以你输入的名称会通过 HTTPS 发往你选定的公共解析服务器:Google、Cloudflare 或 DNS.SB。不会发生的是我们的服务器看到它:请求直接从你的浏览器发到该解析服务器,这里什么都不保存。本站其他工具是真正离线的;这一个做不到,也如实说明。

为什么同一个域名给出的答案不一样?+

因为解析服务器会缓存,而你刚改的记录到达它们的时间各不相同。传播检查正是为此而设:它向三个都问同一个问题,并告诉你它们是否还不一致。

“无记录”和 NXDOMAIN 有什么区别?+

NXDOMAIN 表示这个名称本身不存在 — 通常是打错了字或域名过期。“无记录”表示名称存在,只是没有这种类型的记录,比如一个不收邮件、因此没有 MX 的域名。旧版本把两者显示成一样,于是一个打字错误看起来就像是有意的配置。

DNSSEC 标记是什么意思?+

它反映解析服务器的 authenticated-data 标志:这条答案沿着信任链通过了密码学验证。没有这个标记并不能证明被篡改 — 大多数域名根本就没签名 — 但有这个标记确实是个真实的信号。

可以查询 IP 地址吗?+

可以。粘贴一个 IPv4 地址,它会被转换成 in-addr.arpa 反向查询,返回 PTR 记录,也就是该地址自称所属的主机名。

oLoveTools 套件的一部分
oLoveTools

加密 DNS 查询:十种记录类型、DNSSEC 状态,以及三个解析服务器的传播检查。

直达解析服务器

查询由你自己的浏览器直接发给公共的 DNS-over-HTTPS 解析服务器,所以没有排队也不需要账号。我们中间不放任何服务器,这也意味着我们永远看不到你查了什么 — 但你选的那个解析服务器看得到,因此选择器旁边标注了它的运营方。

迁移、邮件与证书

看着 A 记录迁到新主机,并确认哪些解析服务器已经跟上;核对 MX 是否真的指向邮件服务商所说的地方;从 TXT 里读出 SPF 和 DKIM;或者在证书申请失败之前,先确认 CAA 允许哪家证书颁发机构。

这个工具确实要联网

与 oLoveTools 的其他工具不同,DNS 查询无法离线完成:你输入的域名会通过 HTTPS 发送到你选定的公共解析服务器 — Google、Cloudflare 或 DNS.SB。我们中间不放服务器,也不保存任何东西,所以我们永远看不到这条查询;但该解析服务器的运营方看得到,并可能按其自身政策记录。如果这对你要查的内容有影响,请选择你信任的解析服务器或使用 VPN。

dns 查询dns 传播检查mx 记录查询caa 记录检查dnssec 检查反向 dns
© 2026 oLoveTools关于

WhoisBolt | 带传播检查的 DNS 查询

基于 HTTPS 的免费 DNS 查询。十种记录类型(含 CAA 与 HTTPS/SVCB)及其 TTL、DNSSEC 验证标志、IPv4 反向查询,还有向 Google、Cloudflare 和 DNS.SB 问同一个问题的传播检查,好让你知道变更有没有生效。查询直接从你的浏览器发往你选定的解析服务器。

常见问题

我的查询会发送到服务器吗?

会 — 而且必须如此。DNS 本来就在网络上,所以你输入的名称会通过 HTTPS 发往你选定的公共解析服务器:Google、Cloudflare 或 DNS.SB。不会发生的是我们的服务器看到它:请求直接从你的浏览器发到该解析服务器,这里什么都不保存。本站其他工具是真正离线的;这一个做不到,也如实说明。

为什么同一个域名给出的答案不一样?

因为解析服务器会缓存,而你刚改的记录到达它们的时间各不相同。传播检查正是为此而设:它向三个都问同一个问题,并告诉你它们是否还不一致。

“无记录”和 NXDOMAIN 有什么区别?

NXDOMAIN 表示这个名称本身不存在 — 通常是打错了字或域名过期。“无记录”表示名称存在,只是没有这种类型的记录,比如一个不收邮件、因此没有 MX 的域名。旧版本把两者显示成一样,于是一个打字错误看起来就像是有意的配置。

DNSSEC 标记是什么意思?

它反映解析服务器的 authenticated-data 标志:这条答案沿着信任链通过了密码学验证。没有这个标记并不能证明被篡改 — 大多数域名根本就没签名 — 但有这个标记确实是个真实的信号。

可以查询 IP 地址吗?

可以。粘贴一个 IPv4 地址,它会被转换成 in-addr.arpa 反向查询,返回 PTR 记录,也就是该地址自称所属的主机名。

Keywords

dns 查询, dns 传播检查, mx 记录查询, caa 记录检查, dnssec 检查, 反向 dns