ip
ipku.in

Cek DNS Domain

Lihat semua record DNS sebuah domain sekaligus, lalu periksa kesehatannya: nameserver, mail server, SPF, DKIM, DMARC, dan DNSSEC. Masukkan IP untuk melihat reverse DNS-nya.

$ dig
Record DNS
tipenilaittl
A8.8.8.8468s
8.8.4.4468s
AAAA2001:4860:4860::8888704s
2001:4860:4860::8844704s
NSns1.zdns.google6h
ns2.zdns.google6h
ns3.zdns.google6h
ns4.zdns.google6h
TXTv=spf1 -all5m
https://xkcd.com/1361/5m
SOAns1.zdns.google cloud-dns-hostmaster.google.com 1 21600 3600 259200 3006h
CAA0 issue "pki.goog"1d
128 issue "pki.goog"1d
SPF0 dari 10 lookup
v=spf1 -all
DMARCdi _dmarc.dns.google
v=DMARC1; p=reject; rua=mailto:[email protected]
Pemeriksaan
10 lulus1 peringatan
  • ✓
    Nameserver4 nameserver terdaftar.
  • ✓
    SOARecord SOA ada, serial 1.
  • ✓
    DNSSECJawaban DNS tervalidasi dengan DNSSEC.
  • ✓
    Alamat web (A/AAAA)4 alamat IP.
  • ✓
    IPv6Ada record AAAA, jadi bisa diakses lewat IPv6.
  • !
    Mail server (MX)Tidak ada record MX, jadi domain ini tidak bisa menerima email.
  • ✓
    SPFAda satu record SPF.
  • ✓
    Kebijakan SPFDiakhiri -all: email dari server lain ditolak.
  • ✓
    Batas lookup SPF0 dari 10 DNS lookup.
  • ✓
    DMARCKebijakan p=reject: email palsu ditolak.
  • i
    DKIMTidak ditemukan di selector umum (default, google, selector1, selector2, k1, s1, s2, dkim, mail). Selector DKIM tidak bisa didaftar, jadi domain tetap mungkin punya DKIM.
  • ✓
    CAAHanya CA ini yang boleh menerbitkan sertifikat SSL: pki.goog.
Whois domain ini →Cek propagasi DNS domain ini →Cek blacklist →

Diambil lewat DNS-over-HTTPS dari Cloudflare (cadangan: Google), jadi bisa masih memakai cache sesuai TTL.

01 / tanya jawab

Seputar DNS dan email.

Apa itu record DNS?

▼

DNS menerjemahkan nama domain menjadi alamat dan layanan. Record A dan AAAA berisi alamat IPv4 dan IPv6 situs, MX berisi mail server, NS berisi nameserver, TXT berisi teks bebas seperti SPF dan verifikasi, dan CNAME menjadikan sebuah nama alias dari nama lain.

Apa itu SPF, DKIM, dan DMARC?

▼

Ketiganya melindungi domain dari email palsu. SPF (v=spf1 di TXT) mendaftar server yang boleh mengirim email, DKIM menandatangani email dengan kunci yang ada di DNS, dan DMARC (_dmarc) menentukan nasib email yang gagal SPF dan DKIM: dibiarkan, dikarantina, atau ditolak.

Kenapa perubahan DNS saya belum terlihat?

▼

Resolver menyimpan jawaban DNS selama TTL record-nya. Hasil di sini diambil dari resolver publik Cloudflare, jadi record yang baru diubah bisa masih tampil versi lama sampai TTL-nya habis.

Bisakah dipakai dari terminal?

▼

Bisa. curl 'ipku.in/alat/cek-dns?q=example.com' menghasilkan record dan hasil pemeriksaan dalam teks biasa, sedangkan /api/dns/example.com menghasilkan JSON.