DNS 查询和排查命令完整指南
1. nslookup (Name Server Lookup)
# 基本DNS查询
nslookup domain.com
# 使用指定DNS服务器查询
nslookup domain.com 8.8.8.8
# 查询特定记录类型
nslookup -type=MX domain.com # 查询邮件服务器记录
nslookup -type=NS domain.com # 查询域名服务器记录
nslookup -type=TXT domain.com # 查询文本记录
# 反向DNS查询
nslookup 8.8.8.8
2. dig (Domain Information Groper)
# 基本DNS查询
dig domain.com
# 跟踪完整的DNS解析路径
dig +trace domain.com
# 使用指定DNS服务器查询
dig @8.8.8.8 domain.com
# 查询特定记录类型
dig domain.com A # 查询A记录
dig domain.com AAAA # 查询AAAA记录
dig domain.com MX # 查询MX记录
# 简短输出格式
dig +short domain.com
# 反向DNS查询
dig -x 8.8.8.8
# 显示DNSSEC信息
dig +dnssec domain.com
3. host (DNS Lookup Utility)
# 基本DNS查询
host domain.com
# 查询特定记录类型
host -t NS domain.com # 查询域名服务器记录
host -t MX domain.com # 查询邮件服务器记录
host -t TXT domain.com # 查询文本记录
# 详细输出
host -v domain.com
# 反向DNS查询
host 8.8.8.8
4. whois (Domain Registration Information)
# 基本域名注册信息查询
whois domain.com
# 使用特定whois服务器查询
whois -h whois.server.com domain.com
# 简短输出
whois -H domain.com
5. ping (Packet Internet Groper)
# 基本连通性测试
ping domain.com
# 指定ping次数
ping -c 4 domain.com
# 指定时间间隔(秒)
ping -i 2 domain.com
# 指定包大小(字节)
ping -s 100 domain.com
# 洪水ping(需要root权限)
ping -f domain.com
6. traceroute (Route Tracing Tool)
# 基本路由跟踪
traceroute domain.com
# 使用TCP而不是UDP
traceroute -T domain.com
# 指定最大跃点数
traceroute -m 15 domain.com
# 不解析IP地址为主机名
traceroute -n domain.com
7. systemd-resolve (Systemd Resolver)
# 查看系统DNS配置
systemd-resolve --status
# 清除DNS缓存
systemd-resolve --flush-caches
# 统计DNS查询
systemd-resolve --statistics
# 查询特定域名
systemd-resolve domain.com
# 查看DNS服务器信息
systemd-resolve --status --no-pager
8. resolvectl (新版本systemd-resolve)
# 查看DNS设置
resolvectl status
# 清除DNS缓存
resolvectl flush-caches
# 重置DNS统计
resolvectl reset-statistics
DNS记录类型详解
基本记录类型
-
A (Address Record)
- 将域名映射到IPv4地址
- 示例:domain.com -> 192.168.1.1
-
AAAA (IPv6 Address Record)
- 将域名映射到IPv6地址
- 示例:domain.com -> 2001:db8::1
-
CNAME (Canonical Name)
- 域名别名记录
- 示例:www.domain.com -> domain.com
-
MX (Mail Exchange)
- 邮件服务器记录
- 包含优先级值
- 示例:domain.com MX 10 mail.domain.com
-
TXT (Text Record)
- 文本记录
- 常用于SPF、DKIM等验证
- 示例:domain.com TXT “v=spf1 ip4:192.168.1.1 -all”
管理类记录
-
NS (Name Server)
- 域名服务器记录
- 指定域名的授权DNS服务器
- 示例:domain.com NS ns1.domain.com
-
SOA (Start of Authority)
- 权威记录
- 包含域名的管理信息
- 包含序列号、刷新时间、重试时间等参数
特殊记录类型
-
PTR (Pointer Record)
- 反向DNS查询记录
- 将IP地址映射到域名
-
SRV (Service Record)
- 服务定位记录
- 指定特定服务的位置
-
CAA (Certification Authority Authorization)
- 证书颁发机构授权记录
- 指定允许为域名颁发证书的CA机构
常见故障排查流程
-
基本连通性检查
ping domain.com -
DNS解析检查
dig +trace domain.com -
DNS服务器响应检查
dig @8.8.8.8 domain.com dig @8.8.4.4 domain.com -
查看本地DNS配置
cat /etc/resolv.conf systemd-resolve --status -
清除本地DNS缓存
systemd-resolve --flush-caches -
检查域名注册状态
whois domain.com
提示与建议
- 在进行DNS故障排查时,建议同时使用多个工具交叉验证结果
- 对于重要域名,建议定期检查DNS记录的正确性
- 在修改DNS记录时注意TTL值的设置
- 使用dig +trace可以帮助理解完整的DNS解析过程
- 在处理DNS缓存问题时,记得同时检查浏览器缓存

1万+

被折叠的 条评论
为什么被折叠?



