Chuyển đến nội dung
SPCXTools

Tra cứu DNS

Kiểm tra bản ghi DNS của bất kỳ tên miền nào, hoặc tìm hostname của một địa chỉ IP.

Riêng tư — dữ liệu bạn nhập không bị ghi lại hay lưu trữ

Đang tải công cụ…

Cách sử dụng Tra cứu DNS

  1. 1Nhập một tên miền như example.com — bạn cũng có thể dán toàn bộ URL và hệ thống sẽ tự động trích xuất hostname.
  2. 2Chọn một loại bản ghi, hoặc giữ nguyên Tất cả loại phổ biến để kiểm tra đồng thời A, AAAA, CNAME, MX, NS, TXT, SOA và CAA.
  3. 3Nhấp vào Tra cứu. Các bản ghi sẽ được hiển thị cùng với loại, tên, TTL và giá trị của chúng.
  4. 4Để tìm hostname cho một địa chỉ IP (DNS ngược), hãy nhập IP đó — quá trình tra cứu PTR sẽ tự động chạy.

Tra cứu bản ghi DNS cho tên miền bất kỳ

Hệ thống phân giải tên miền (DNS) giống như danh bạ của internet: nó chuyển đổi các tên miền như example.com thành địa chỉ IP và cho thế giới biết máy chủ nào xử lý trang web, email cũng như các chính sách bảo mật của tên miền đó. Công cụ tra cứu DNS này sẽ hiển thị trực tiếp các bản ghi đó. Bạn có thể kiểm tra tất cả các loại bản ghi phổ biến cùng lúc hoặc truy vấn một loại cụ thể, và thực hiện tra cứu ngược đối với địa chỉ IP. Các truy vấn được thực hiện qua giao thức mã hóa DNS-over-HTTPS từ máy chủ của chúng tôi đến trình phân giải công khai của Cloudflare.

Ý nghĩa các loại bản ghi

Loại Chức năng
A Trỏ tên miền về một địa chỉ IPv4
AAAA Trỏ tên miền về một địa chỉ IPv6
CNAME Tạo bí danh (alias) cho một tên miền khác
MX Chỉ định các máy chủ nhận email, kèm theo mức độ ưu tiên
NS Chỉ định các máy chủ tên miền (nameserver) có thẩm quyền
TXT Văn bản tự do — dùng cho SPF, DKIM, DMARC và xác minh tên miền
SOA Start of authority: máy chủ tên miền chính, liên hệ của quản trị viên và các thông số thời gian
CAA Chỉ định tổ chức phát hành chứng chỉ nào được phép cấp chứng chỉ SSL/TLS
SRV Xác định vị trí các dịch vụ như SIP, XMPP hoặc máy chủ game
PTR DNS ngược: trỏ một địa chỉ IP ngược lại thành một tên máy chủ (hostname)
HTTPS Các gợi ý kết nối cho trình duyệt, chẳng hạn như hỗ trợ HTTP/3

Các trường hợp sử dụng phổ biến

Khởi chạy hoặc chuyển website. Sau khi trỏ tên miền về hosting mới, hãy kiểm tra xem các bản ghi A/AAAA hoặc CNAME đã hiển thị địa chỉ IP mới chưa.

Khắc phục lỗi gửi nhận email. Thiếu hoặc sai bản ghi MX sẽ chặn email đến; thiếu bản ghi TXT của SPF, DKIM hoặc DMARC sẽ khiến email gửi đi bị rơi vào spam. Hãy tra cứu để đảm bảo chúng đã được cấu hình chính xác.

Xác minh tên miền. Các dịch vụ như Google Search Console và Microsoft 365 yêu cầu bạn thêm bản ghi TXT. Hãy đảm bảo bản ghi đã hiển thị trước khi bấm "xác minh".

Chứng chỉ SSL. Nếu việc cấp chứng chỉ thất bại, hãy kiểm tra xem bản ghi CAA có đang giới hạn tổ chức nào được phép cấp chứng chỉ cho tên miền của bạn hay không.

Kiểm tra thông tin tên miền. Bản ghi NS và SOA cho biết nhà cung cấp DNS nào đang quản lý tên miền; bản ghi PTR giúp xác định hostname đứng sau địa chỉ IP ghi nhận trong log.

Tìm hiểu về TTL

Mỗi bản ghi đều có TTL (thời gian tồn tại) tính bằng giây, cho các trình phân giải (resolver) biết thời gian lưu cache của bản ghi đó. TTL là 300 nghĩa là các thay đổi sẽ được cập nhật trong khoảng 5 phút; 86400 nghĩa là mất tới một ngày. Trước khi di chuyển website hoặc mail server, hãy giảm TTL trước một ngày để quá trình chuyển đổi diễn ra nhanh hơn.

Để xem địa chỉ IP mà kết nối của bạn đang sử dụng, hãy thử công cụ Kiểm tra IP của tôi.

Câu hỏi thường gặp

Kết quả DNS đến từ đâu?
Truy vấn được gửi từ máy chủ của chúng tôi đến trình phân giải công cộng của Cloudflare (1.1.1.1) qua giao thức DNS-over-HTTPS mã hóa, sau đó trả về cho bạn. Bạn sẽ thấy những gì một trình phân giải công cộng thông thường thấy. Kết quả có thể được lưu cache theo thời gian TTL của bản ghi và chúng tôi không lưu nhật ký các tên miền bạn tra cứu.
Tại sao tôi không thấy thay đổi DNS vừa thực hiện?
Các bản ghi DNS được các trình phân giải lưu cache theo thời gian TTL (time to live). Nếu bản ghi cũ có TTL là 3600, trình phân giải có thể tiếp tục trả về kết quả cũ trong tối đa một giờ. Hãy giảm TTL trước khi thực hiện thay đổi để chúng có hiệu lực nhanh hơn.
NXDOMAIN nghĩa là gì?
NXDOMAIN ("non-existent domain") nghĩa là tên miền hoặc tên miền con (subdomain) không tồn tại trong DNS — có thể do gõ sai, chưa đăng ký, đã hết hạn hoặc tên miền con chưa từng được tạo.
Tại sao kết quả tra cứu hiển thị CNAME thay vì địa chỉ IP?
Bản ghi CNAME tạo bí danh (alias) cho một tên miền khác. Trình phân giải sẽ đi theo chuỗi này, do đó bạn sẽ thấy bản ghi CNAME theo sau là bản ghi A hoặc AAAA của tên miền đích. Điều này rất phổ biến với các CDN và dịch vụ lưu trữ.
Làm cách nào để kiểm tra bản ghi email (MX, SPF, DKIM, DMARC)?
Chọn MX để xem máy chủ nào nhận email cho tên miền. SPF là bản ghi TXT trên chính tên miền đó (bắt đầu bằng v=spf1). Tra cứu _dmarc.example.com dưới dạng TXT cho DMARC, và selector._domainkey.example.com dưới dạng TXT cho DKIM, thay thế selector bằng giá trị mà nhà cung cấp email của bạn sử dụng.
Tôi có thể tra cứu DNS cho tên miền nội bộ hoặc riêng tư không?
Không. Công cụ tra cứu sử dụng máy chủ DNS công cộng, nên chỉ có thể thấy các bản ghi công khai trên internet, không thể tra cứu các tên miền chỉ tồn tại trong mạng nội bộ của công ty.