不只是查 IP:本工具基于 6 类常见错误配置自动诊断,给出健康度评分(0~100)+ 改进建议 + CDN 识别。结果缓存 30 分钟;只支持公网域名,不支持 IP 与内网域名。如需 MX / NS / TXT 等完整记录类型,请用 dig +short ALL 或在线 DNS 检测工具。
这个工具跟网上同类工具有什么不同
网上 90% 的 DNS 工具只把记录列出来 → 你拿到的只是一堆数字,不知道哪里配错了。本站工具基于 6 类站长常见错误自动诊断:
- IPv6-only 没 IPv4(国内访问差,必修)
- CNAME 与 A 记录冲突(RFC 违反,必修)
- 单源站无 CDN(攻击面大,建议修)
- CNAME 指向非主流 CDN(配置错误信号,可选)
- A 记录过多(解析混乱,可选)
- 未配置 IPv6(40%+ 用户走 NAT64,可选)
同时识别 CDN 厂商(Cloudflare / 阿里云 / 腾讯云 / AWS CloudFront / Fastly / Akamai / 百度云 / 七牛云)。
三种典型部署形态
DNS 改完后,强烈建议配合 SSL 证书检测 一起验证 —— 本工具的诊断结果会自动带上当前域名,零输入直达。
常见问题(实战角度)
为什么 DNS 配置都对,网站还是慢?
DNS 解析只决定「域名指向哪个 IP」,访问速度还取决于:① 这个 IP 离你的网络远不远(CDN 能解决)② 源站 / CDN 节点本身响应快不快 ③ 你本地 DNS 解析器是否健康。本工具的诊断报告会提示「是否走 CDN」「A 记录数量是否过多」,这两点是站长最常见的速度坑。
为什么 DNS 改了还要等很久才生效?
DNS 解析是有缓存的。改完后,本地 DNS 缓存(浏览器 / 操作系统 / 路由器)可能继续返回旧 IP,直到过期;上游 DNS 服务商也会按 TTL 缓存。常见做法是:改之前先把 TTL 改成 300 秒(5 分钟),等旧 TTL 失效后再改解析,这样最多等 5 分钟就全球生效;改完后再把 TTL 调回 600~3600 秒。
为什么要先查 DNS 再申请 SSL 证书?
SSL 证书(如 Let's Encrypt / DigiCert 通配符)签发前会验证你对该域名的控制权。如果 DNS 没解析到你的服务器、或者你用了 CDN 但 CNAME 没配好,证书签发会失败。本工具底部「下一步:查 SSL 一致性」按钮会跳到 SSL 检测工具,自动带上这个域名。
CNAME 走 CDN 后为什么 ping 显示真实 IP,浏览器看不到?
ping 走的是 ICMP 协议,直接打到你域名解析的 IP;而浏览器走的是 HTTPS,会先连 CDN 边缘节点,CDN 再决定要不要回源。所以「ping 看到源站 IP」≠「攻击者能直接打源站」,前提是你已经正确配置 CDN 的「回源鉴权 / 真实 IP 隐藏」功能。诊断报告里的 CDN 识别可帮你确认这点。
只配 www 不配 @ 根域名会怎样?
用户在浏览器输入 example.com(无 www)时找不到解析,会报错。正确做法:@ 和 www 都配置解析,指向同一台服务器 / CDN。诊断报告里的「A 记录数量异常」「CNAME 冲突」可间接暴露这类问题。
检测结果说「走 Cloudflare」,但我用的是阿里云?
IP 段识别是基于公开数据;如果你在 CDN 控制台切换了线路、或者走了第三方解析,实际归属可能与识别结果不一致。诊断结果是「辅助参考」,最终以你的 CDN 控制台为准。如果两个都对不上,请确认 DNS 解析是否被劫持(这正是本工具要尽早发现的隐患)。
相关服务
暂无相关服务链接