DNS-lookup
Wilt u weten waar een domein naartoe wijst, welke mailservers het gebruikt of of een TXT-record echt is gepubliceerd? Deze DNS-lookup vraagt de gezaghebbende records voor elk domein op en geeft A-, AAAA-, MX-, TXT-, NS-, CNAME- en SOA-waarden in één keer terug, zonder dig of een terminal.
Zo voert u een DNS-lookup uit
-
1
Voer een domein in
Typ alleen het domein, zonder https en zonder pad, bijvoorbeeld `example.com`.
-
2
Alle recordtypen worden gecontroleerd
De lookup dekt A, AAAA, MX, TXT, NS, CNAME en SOA in één keer, dus u hoeft geen typen te kiezen.
-
3
Start de query
De tool stuurt de query vanaf onze server, die voor elk recordtype de DNS bevraagt en de resultaten groepeert.
-
4
Lees de records
De resultaten zijn gegroepeerd per recordtype, elke waarde in een leesbaar blok.
Recordtypen en waarvoor ze dienen
| Type | Doel | Gebruikelijke TTL |
|---|---|---|
| A | IPv4-adres waarnaar het domein verwijst | 300-3600 |
| AAAA | IPv6-adres | 300-3600 |
| MX | Mail-exchanger-hostnamen met prioriteit | 3600 |
| TXT | Vrije tekst: SPF, DMARC, domeinverificatie, DKIM | 300-3600 |
| NS | Gezaghebbende naamservers voor de zone | 86400 |
| CNAME | Canonieke naamalias (bijvoorbeeld www -> hoofddomein) | 300-3600 |
| SOA | Start of Authority: primaire NS, e-mail, zoneserial | 3600+ |
Een SOA-record lezen
Het SOA-record beantwoordt de vraag: “wie beheert deze zone en wanneer is die voor het laatst gewijzigd?” De velden zijn:
- mname - primaire naamserver die verantwoordelijk is voor de zone
- rname - e-mailadres van de beheerder, met punten in plaats van @ (bijvoorbeeld
hostmaster.example.com) - serial - versienummer, meestal in het formaat YYYYMMDDNN
- refresh, retry, expire - timers voor secundaire naamservers
- minimum - TTL voor negatieve antwoorden (hoe lang NXDOMAIN in de cache blijft)
Een oplopende serial betekent dat de zone is bijgewerkt. Secundaire naamservers vragen de primaire naamserver op, vergelijken de serials en voeren een zoneoverdracht uit wanneer ze verschillen.
TXT-records uitgelegd
TXT is het flexibele verzameltype. Veelvoorkomende toepassingen:
v=spf1 ...- Sender Policy Framework; autoriseert mailservers.v=DMARC1 ...- op_dmarc.domain; definieert het DMARC-beleid.v=DKIM1 ...- opselector._domainkey.domain; de openbare DKIM-sleutel.- Domeinverificatietokens - Google, Microsoft, Stripe en anderen publiceren willekeurige tekenreeksen om eigendom te bewijzen.
- SaaS-webhooks - sommige platforms gebruiken TXT om aangepaste domeinen te configureren.
Tips voor probleemoplossing
- NXDOMAIN betekent dat het domein zelf niet bestaat; controleer de spelling.
- Geen antwoord terwijl er gezaghebbende NS-records zijn, betekent dat dit specifieke recordtype niet is gepubliceerd.
- CNAME op de apex (example.com zelf, niet www) is volgens RFC 1034 technisch niet toegestaan, omdat CNAME botst met SOA/NS aan de zone-root. Gebruik ALIAS- of ANAME-records bij providers die ze ondersteunen, of A-records die rechtstreeks naar IP-adressen wijzen.
- Propagatie - na een wijziging verschijnen nieuwe records direct op uw gezaghebbende NS, maar resolvers wereldwijd respecteren de TTL. Wacht tot de oude TTL verloopt of verlaag de TTL vóór de wijziging.
Veelgestelde vragen
Op onze server. Uw browser stuurt ons het domein, wij bevragen de DNS en de resultaten komen gegroepeerd per type terug. Niets installeren en geen lokale DNS-tools nodig.
Uw terminal gebruikt de resolver van uw internetprovider of de DNS die op de router is ingesteld, die oudere antwoorden in de cache kan hebben. Deze tool voert de lookup vanaf onze server uit; diens resolver heeft vaak recentere gegevens, zodat u een actueler antwoord kunt zien.
Ja, via de tool voor reverse-DNS-lookups. Deze pagina richt zich op forward records. Voor PTR-lookups is een IP-adres nodig, geen domeinnaam.
Het domein wordt naar onze server gestuurd om de lookup uit te voeren en wordt samen met anonieme statistieken in onze gebruikslogs bewaard. Het wordt nooit gepubliceerd en is niet gekoppeld aan een persoonlijke account.
Gerelateerde tools
Domeinleeftijd controleren
Controleer wanneer een domein voor het eerst is geregistreerd en hoe oud het is in jaren, maanden en dagen, aan de hand van WHOIS-gegevens uit het register.
IP-subnetcalculator
Bereken het subnetbereik, netwerkadres, broadcastadres, bruikbare hosts en het wildcardmasker voor elk IPv4-CIDR-blok, met volledige dekking van /0 tot /32.
IPv4 naar IPv6-converter
Zet IPv4-adressen om naar IPv6 in gemapte, compatibele, 6to4- en ingebouwde formaten, met omgekeerde mapping terug naar IPv4.
Open Port Scanner
Scan een vaste lijst met veelvoorkomende TCP-poorten op een publieke host om te zien welke open staan en welke diensten bereikbaar zijn. Een snelle, eenvoudige controle, geen volledige scanner.
HTTP-verzoekstester
Stuur HTTP-verzoeken met een aangepaste methode, headers en body. Bekijk de statuscode, de responstijd en de volledige responsbody en -headers.
DMARC-recordcontroleprogramma
Vraag de DMARC TXT-record van elke domein op en analyseer de beleidsregels, uitlijning, rapportadressen en het percentage naleving in leesbare vorm.
Tool beschikbaar in andere talen
- DNS-Abfrage [DE]
- DNSルックアップ [JA]
- Wyszukiwanie DNS [PL]
- DNS-uppslagning [SV]
- Consulta DNS [PT]
- การค้นหา DNS [TH]
- Recherche DNS [FR]
- Búsqueda DNS [ES]
- استعلام DNS [AR]
- Tra cứu DNS [VI]
- Pencarian DNS [ID]
- DNS 조회 [KO]
- DNS Sorgusu [TR]
- DNS 查询 [ZH]
- DNS Lookup [EN]
- Ricerca DNS [IT]
- Поиск DNS [RU]