DNS over HTTPS 查询

通过本站 DoH 查询域名解析记录。

什么是DNS over HTTPS 查询?

DNS over HTTPS(DoH)是一种把传统 DNS 查询封装在 HTTPS 加密连接里发送的协议(RFC 8484),目的是防止 DNS 查询内容在传输过程中被中间网络设备(运营商、公共 Wi-Fi)明文窃听或篡改。传统 DNS 查询默认走 UDP 53 端口且不加密,任何中间节点都能看到你在查询哪个域名;DoH 把查询包装成一次普通的 HTTPS 请求发给支持 DoH 的解析服务器(如 Cloudflare 的 1.1.1.1、Google 的 dns.google),外部只能看到这是一次到某个 IP 的 HTTPS 流量,看不到具体查询了什么域名。 本站的 DoH 查询工具让你直接在网页里输入域名和记录类型,通过 DoH 协议发起查询并展示解析结果,不需要自己配置系统 DNS 或使用命令行工具。

为什么使用DNS over HTTPS 查询?

典型使用场景:排查域名解析问题时,想知道某个域名当前解析出的 A/AAAA/CNAME/MX/TXT 记录分别是什么,尤其是刚修改 DNS 记录后想验证是否已经生效;不方便使用命令行(dig、nslookup)或者当前系统的 DNS 结果被本地 hosts、运营商 DNS 污染干扰时,用 DoH 直接问权威的公共解析服务器能拿到更「干净」的结果;学习和验证 DoH 协议本身的行为。 相比传统的 nslookup/dig 命令,DoH 查询的结果来自加密通道传输,不容易被链路中间的 DNS 劫持或污染影响;相比直接查公共 DNS 的传统 UDP 查询,DoH 走的是 443 端口的 HTTPS,能绕过一些只按端口封锁 UDP 53 的网络限制。

使用示例

查询 A 记录

输入域名 example.com,记录类型选 A,返回该域名当前解析到的 IPv4 地址,比如 93.184.216.34。

查询 MX 记录

输入域名 example.com,记录类型选 MX,返回该域名配置的邮件服务器优先级和主机名,用于确认邮箱收发路由配置是否正确。

查询 TXT 记录验证域名所有权

输入域名,记录类型选 TXT,可以看到类似 SPF(v=spf1 include:...)、域名验证码(如 google-site-verification=xxx)等文本记录,常用于确认第三方服务的域名验证是否已经生效。

使用提示

如果怀疑本地网络存在 DNS 污染(比如访问某网站总是很慢或解析到异常 IP),可以用本工具查一次 DoH 结果和本地 ping/nslookup 结果对比,两者不一致往往就是本地 DNS 被干扰的信号。

常见问题

什么是 DNS over HTTPS (DoH)?
DoH 是把传统明文的 DNS 查询封装在 HTTPS 加密通道中传输的协议,可防止查询内容被链路上的第三方窥探或篡改。本工具经由本站服务端以 DoH 方式解析域名。
和普通 DNS 查询结果有区别吗?
解析出的记录内容(A/AAAA/CNAME/MX/NS/TXT 等)一致,区别仅在于查询过程的传输方式更安全,不代表结果本身会不同。
数据会上传吗?
域名会发送到本站服务端以完成 DoH 解析查询,除此之外不做其它数据处理或留存。
DoH 和普通 DNS 查询结果会不一样吗?
正常情况下解析出的记录内容应该一致,因为查询的都是同一份权威 DNS 数据;但如果你本地网络存在 DNS 劫持或污染(运营商篡改解析结果),走 DoH 直连公共解析服务器往往能拿到未被篡改的真实结果,这也是排查域名解析异常的常用手段。
查询会被记录或用于其他用途吗?
DoH 请求会发送到所选的公共 DNS 解析服务商(如 Cloudflare、Google),查询记录处理遵循对应服务商自己的隐私政策,本工具只是转发查询和展示结果,不额外存储查询内容。
为什么修改了 DNS 记录,查出来还是旧的?
DNS 记录有 TTL(生存时间)缓存机制,修改后不会立刻全网生效,本地或中间解析节点在 TTL 到期前可能仍返回缓存的旧值,需要等 TTL 过期(可能几分钟到几十小时不等,取决于原记录设置的 TTL 值)。
支持哪些记录类型?
覆盖最常用的记录类型:A(IPv4 地址)、AAAA(IPv6 地址)、CNAME(别名)、MX(邮件服务器)、TXT(文本记录)、NS(权威域名服务器)等,能满足日常排查域名解析问题的需要。

相关工具

← 返回工具箱· 数据均在浏览器本地处理,不上传服务器。