Pencarian DNS

Pencarian DNS

Perlu tahu sebuah domain mengarah ke mana, server email apa yang dipakai, atau apakah rekaman TXT benar-benar sudah dipublikasikan? Pencarian DNS ini menanyakan rekaman otoritatif untuk domain apa pun dan mengembalikan nilai A, AAAA, MX, TXT, NS, CNAME, dan SOA dalam satu kali proses, tanpa perlu dig atau terminal.

Cara menjalankan pencarian DNS

  1. 1

    Masukkan domain

    Ketik domain saja, tanpa https dan tanpa path, misalnya `example.com`.

  2. 2

    Pilih tipe rekaman

    Centang A, AAAA, MX, TXT, NS, CNAME, atau SOA, atau biarkan semuanya dipilih untuk pemeriksaan lengkap.

  3. 3

    Jalankan kueri

    Alat ini menanyakan resolver DNS publik (Cloudflare 1.1.1.1 melalui DoH) dan mengambil setiap tipe rekaman.

  4. 4

    Salin atau ekspor

    Salin keluaran yang sudah diformat, atau ekspor sebagai JSON untuk pipeline dan webhook Zapier.

Tipe rekaman dan fungsinya

Tipe Fungsi TTL umum
A Alamat IPv4 yang dituju oleh domain 300-3600
AAAA Alamat IPv6 300-3600
MX Nama host mail exchanger dengan prioritas 3600
TXT Teks bebas: SPF, DMARC, verifikasi domain, DKIM 300-3600
NS Nameserver otoritatif untuk zona 86400
CNAME Alias nama kanonis (misalnya, www -> domain root) 300-3600
SOA Start of Authority: NS utama, email, serial zona 3600+

Membaca rekaman SOA

Rekaman SOA menjawab pertanyaan: “siapa yang bertanggung jawab atas zona ini dan kapan terakhir diubah?” Field-nya adalah:

  • mname - nameserver utama yang bertanggung jawab atas zona
  • rname - email admin dengan titik sebagai pengganti @ (misalnya hostmaster.example.com)
  • serial - nomor versi, biasanya dalam format YYYYMMDDNN
  • refresh, retry, expire - timer untuk nameserver sekunder
  • minimum - TTL jawaban negatif (berapa lama NXDOMAIN disimpan di cache)

Serial yang meningkat menandakan zona sudah diperbarui. Nameserver sekunder menanyakan nameserver utama, membandingkan serial, lalu melakukan transfer ketika nilainya berbeda.

Rekaman TXT dijelaskan

TXT adalah tipe serbaguna. Penggunaan umum:

  • v=spf1 ... - Sender Policy Framework; mengotorisasi server email.
  • v=DMARC1 ... - pada _dmarc.domain; mendefinisikan kebijakan DMARC.
  • v=DKIM1 ... - pada selector._domainkey.domain; kunci publik DKIM.
  • Token verifikasi domain - Google, Microsoft, Stripe, dan lainnya menerbitkan string acak untuk membuktikan kepemilikan.
  • Webhook SaaS - beberapa platform memakai TXT untuk mengonfigurasi domain khusus.

Tips pemecahan masalah

  • NXDOMAIN berarti domain itu sendiri tidak ada; periksa ejaannya.
  • Tidak ada jawaban dengan NS otoritatif berarti tipe rekaman tertentu belum dipublikasikan.
  • CNAME di apex (example.com itu sendiri, bukan www) secara teknis tidak diperbolehkan oleh RFC 1034 karena CNAME bertabrakan dengan SOA/NS di root zona. Gunakan rekaman ALIAS atau ANAME pada penyedia yang mendukungnya, atau rekaman A yang langsung mengarah ke IP.
  • Propagasi - setelah perubahan, rekaman baru langsung muncul di NS otoritatif Anda, tetapi resolver di seluruh dunia mengikuti TTL. Tunggu sampai TTL lama berakhir, atau turunkan TTL sebelum perubahan.

Pertanyaan yang Sering Diajukan

Secara default Cloudflare 1.1.1.1 melalui DNS-over-HTTPS, dengan Google 8.8.8.8 dan Quad9 9.9.9.9 sebagai alternatif. Ketiganya mengembalikan data yang sama untuk sebagian besar domain; bandingkan dua resolver jika Anda mencurigai cache poisoning lokal atau masalah propagasi.

Terminal Anda memakai resolver ISP atau DNS yang dikonfigurasi di router, yang mungkin masih menyimpan jawaban lama di cache. Alat ini melewati cache tersebut dengan menanyakan resolver publik secara langsung, sehingga sering menampilkan nilai yang lebih baru.

Bisa, melalui alat pencarian DNS terbalik. Halaman ini berfokus pada rekaman forward. Pencarian PTR membutuhkan alamat IP, bukan nama domain.

Resolver publik dapat mencatat kueri sesuai kebijakan privasi masing-masing, tetapi alat ini sendiri tidak menyimpan domain atau mengaitkan kueri dengan akun Anda.

Alat Terkait