DNS précis
Outil DIG en ligne
Requêtes DIG en ligne pour A, AAAA, MX, NS, TXT et plus — réponses DNS style terminal sans bind-utils.
Comment utiliser l'outil de requête DIG
- Saisissez un nom d'hôte ou domaine et choisissez un type d'enregistrement — A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, PTR ou SRV. DIG est optimisé pour traces mono-type, pas le passage all-records du Vérificateur DNS.
- Soumettez la requête pour recevoir sections de réponse style resolver groupées comme sortie dig terminal. TTL, authority et additional aident à coller preuves dans tickets support sans reformatage.
- Comparez réponses avec Vérificateur DNS quand contexte plus large requis. DIG excelle à répéter un type après changement (seulement MX, seulement TXT) tandis que Vérificateur DNS documente toute la zone pour baselines migration.
- Copiez la réponse pour runbooks ou suivi API. Requêtes DIG récentes réussies restent historique local navigateur — DN01 ne trace pas cartes propagation mondiale ni archive globale requêtes.
Types d'enregistrement DIG supportés
Choisissez le type d'enregistrement qui correspond à votre question. Délivrabilité mail commence souvent par MX et TXT ; bascules hébergement focalisent A, AAAA et NS ; workflows certificats ajoutent CAA. Le tableau mappe chaque type à question opérateur typique. Pour réponses autoritatives contournant cache récursif, notez hostnames NS d'un passage Vérificateur DNS et interrogez ces serveurs directement en terminal — DN01 DIG utilise notre chemin resolver configuré, reflétant ce que voient la plupart visiteurs après expiration TTL.
| Type | Usage typique | Modèle de requête |
|---|---|---|
| A | Adresse IPv4 d'un nom d'hôte | dig example.com A |
| AAAA | Adresse IPv6 d'un nom d'hôte | dig example.com AAAA |
| MX | Échangeurs mail et valeurs de préférence | dig example.com MX |
| TXT | SPF, DKIM, DMARC, chaînes de vérification | dig example.com TXT |
| NS | Serveurs de noms autoritaires de la zone | dig example.com NS |
| CNAME | Alias d'un nom DNS vers un autre | dig www.example.com CNAME |
| SOA | Autorité de zone, serial, timers refresh | dig example.com SOA |
| CAA | Autorisation d'autorité de certification | dig example.com CAA |
| PTR | DNS inverse d'une IP (in-addr.arpa) | dig -x 93.184.216.34 |
| SRV | Emplacement service : hôte, port, priorité | dig _sip._tcp.example.com SRV |
Quand DIG bat une recherche DNS complète
Utilisez DIG quand support demande « collez votre lookup MX » ou « montrez TXT pour ce sélecteur » et vous voulez sortie forme terminal sans installer bind-utils. Vues filtrées Vérificateur DNS aident, mais DIG miroir l'habitude d'exécuter dig example.com MX en boucle pendant fenêtre migration mail — même type, même hôte, diff rapide avant/après.
Tracez problèmes délégation en interrogeant NS puis incréments serial SOA après éditions zone. Si serial SOA change en DIG mais MX montre encore anciennes valeurs, votre edit a pu atterrir mauvais panel DNS — confirmez serveurs WHOIS contre réponses NS. DIG sur NS seul est plus léger qu'un passage Vérificateur DNS complet quand vous suspectez seulement mismatch glue registrar.
Déboguez SPF et DKIM par DIG sur TXT à apex et labels selector._domainkey. TXT multi-chaîne concaténé dans réponses est ce que serveurs mail évaluent — copiez directement depuis DIG au lieu de retaper depuis PDF fournisseur. Associez Vérificateur DNS quand vous avez besoin DMARC sur _dmarc et MX même capture pour ticket délivrabilité.
Échecs émission certificat nécessitent souvent DIG CAA avant blâmer la CA. Enregistrement CAA restrictif bloque émission même si validation HTTP réussirait. Après correction CAA, re-DIG et lancez Vérificateur certificat SSL sur hôte live pour confirmer chaîne et couverture SAN nouveau cert.
Lookups PTR pour IPs sortie mail expliquent mismatches reverse DNS déclenchant filtres spam. Requêtes style DIG -x complètent hits Vérificateur blacklist — auth DNS et réputation IP sont couches séparées. DN01 DIG ne remplace pas analyse transcripts SMTP ni tests boîte mail.
Runbooks SRE pour pannes game-day bouclent souvent DIG sur hostnames health-check chaque minute pendant rollouts Kubernetes — TTL sur enregistrements courte durée doit matcher vitesse rollout sinon caches servent backends stale. Associez vérificateur en-têtes HTTP une fois DIG montre nouveaux A.
Chercheurs académiques étudiant censure DNS comparent réponses entre resolvers — DN01 fournit un point de vue honnêtement étiqueté, pas carte géopolitique. Citez chemin resolver et horodatage publiant papers mesure.
Les équipes MSP documentent des boucles DIG MX toutes les deux minutes pendant les fenêtres de maintenance pour prouver aux clients que le DNS public correspond au panneau — plus simple à partager qu'une capture terminal depuis un laptop verrouillé.
Dépannage réponses DIG
Sections ANSWER vides avec NOERROR signifient nom existe mais ce type absent — pas échec outil. NXDOMAIN signifie nom manquant. SERVFAIL pointe souvent NS autoritatif cassé ou délégation lame ; comparez NS en DIG avec délégation WHOIS.
Chaînes CNAME peuvent cacher A final jusqu'à suivre alias. Interrogez A/AAAA cible CNAME après première réponse. Ne placez jamais CNAME sur labels portant aussi MX ou TXT — resolvers se comportent imprévisiblement et DIG peut montrer données partielles confuses.
DNS split-horizon signifie resolver bureau et 8.8.8.8 divergent. DN01 DIG reflète notre chemin resolver, similaire Vérificateur DNS — pas DNS VPN laptop. Pour vérité autoritative secondes après save, interrogez NS fournisseur directement hors DN01 si possible.
TTL dans réponses DIG explique routes mail stale après fixes. Notez TTL, attendez expiration cache, re-interrogez. Baissez TTL avant changements planifiés, confirmez avec DIG, appliquez nouvelles données, restaurez TTL plus haut après stabilité — même discipline migrations Vérificateur DNS sans barre pourcentage propagation fake.
Requêtes ANY sont dépréciées sur internet public — préférez types explicites. Si monitoring legacy sonde encore ANY, attendez réponses tronquées ou refusées ; migrez scripts vers vue all-types Vérificateur DNS.
Chemin resolver vs requêtes autoritatives
DIG récursif (DN01 par défaut) parcourt racine vers TLD vers NS autoritatif, cachant chaque étape jusqu'à expiration TTL. C'est ce que navigateurs et serveurs mail expérimentent en production — utile pour « que voit le monde ? » DIG autoritatif @ns1.provider.net contourne cache et montre fichier zone publié maintenant — utile pour « mon clic Save a-t-il marché ? »
Pendant migrations serveurs de noms, DIG récursif peut retourner anciens NS alors que WHOIS déjà mis à jour — lag cache. Requêtes autoritatives sur anciens et nouveaux NS révèlent quel fichier sert encore mail. DN01 n'automatise pas grilles multi-région ; utilisez Vérificateur DNS pour enregistrements groupés et DIG pour snapshots mono-type répétés sur un chemin resolver.
Erreurs validation DNSSEC apparaissent flags bogus ou insecure dans sortie dig +dnssec complète. DN01 focalise types courants opérateur sans transformer chaque page en tutoriel DNSSEC — si DS mismatch, escaladez avec hôte DNS et panel registry, confirmez DS/DNSKEY outils spécialisés.
Associez traces DIG MX avec vérificateur en-têtes HTTP sur autodiscover ou portails web mail diagnostiquant bascules Microsoft 365 ou Google Workspace. Correction DNS nécessaire mais insuffisante pour boîtes fonctionnelles — erreurs CNAME autodiscover apparaissent en-têtes et chaînes redirect, pas MX seul.
Workflow dépannage DIG en cinq étapes
- WHOIS domaine pour délégation NS registrar ; DIG NS sur hostname pour réponses live.
- DIG SOA pour capturer serial et NS primaire ; notez TTL sur enregistrements à changer.
- Appliquez éditions panel DNS ; DIG type changé toutes quelques minutes jusqu'à réponses match intent.
- Lancez Vérificateur DNS pour capture baseline groupée ; Vérificateur certificat SSL sur nouvelles cibles A/AAAA.
- Archivez sorties DIG horodatées dans ticket — DN01 garde seulement historique local navigateur, pas stockage cas partagé.
DIG vs Vérificateur DNS vs dig terminal
Vérificateur DNS retourne tous types majeurs vue groupée — plus rapide baselines migration et bundles vérification SaaS. DIG retourne un type sections style resolver — plus rapide demandes collage support et boucles MX/TXT répétées. Utilisez les deux même site ; ils se complètent plutôt que dupliquer.
dig terminal local supporte +trace, overrides @nameserver et flags +dnssec que DN01 n'expose pas UI navigateur. DN01 échange ces flags puissants contre zéro install, boutons copie, huit locales, accès API et chemin resolver cohérent équipes bloquées CLI.
Checkers online « propagation » tracent nombreux resolvers régionaux ; DN01 DIG non. Nous montrons snapshot haute qualité par requête avec contexte TTL honnête — choisissez cartes propagation quand question est lag cache géographique, choisissez DIG quand question est « quelle est chaîne MX maintenant sur ce chemin resolver ? »
Panels DNS cachés et outils « preview » registrar peuvent mentir vs DNS public. DIG et Vérificateur DNS interrogent données resolver live, pas captures UI hôte. Nous ne stockons pas fichiers zone complets, ne revendiquons pas grilles mondiales ni ne remplaçons éditeur DNS autoritatif — réponses publiques précises avec outils WHOIS, SSL et en-têtes compagnons.
Cours universitaires enseignent encore dig +trace sur VMs labo — excellente pédagogie. DN01 DIG cible opérateurs production sous fenêtres changement ne pouvant SSH depuis hotspot téléphone pendant cutover. Exportez JSON API si générateur runbook a besoin champs TTL machine-readable avec buffers collage humain Slack.
Fournisseurs DNS managés exposent logs audit séparés réponses DNS publiques — quand audit dit changement appliqué mais DIG diverge, ouvrez ticket vendor avec deux captures. DN01 n'accède pas API audit privée ; nous montrons seulement réponses publiques face resolver.
Pour contrôles récurrents après cutover, l'API DN01 documentée peut archiver TTL et chaînes ANSWER dans vos runbooks — l'interface navigateur reste idéale pour investigations ad hoc avec libellés localisés.
Pourquoi utiliser DN01 DIG
- Réponses mono-enregistrement style terminal pour MX, TXT, NS, CAA et plus — sans installer bind-utils.
- Compagnon naturel Vérificateur DNS : vue all-records groupée ici, traces mono-type précises là.
- Huit interfaces localisées, sortie copiable, historique récent local et API documentée pour scripts.
- Périmètre honnête : un snapshot resolver par requête, pas fausses cartes propagation ni hébergement zone complet.
- Export API pour équipes qui alimentent Slack ou bots de monitoring avec champs TTL lisibles par machine.
FAQ
FAQ DIG
Réponses DNS de style terminal dans le navigateur, avec contexte sur les types d'enregistrements.
Quelle différence entre DIG en ligne et le Vérificateur DNS ?
Vérificateur DNS est optimisé pour une lecture rapide de plusieurs types d'enregistrements. DIG est préférable si vous voulez une sortie de type terminal pour un type précis, proche de la commande `dig`.
Quel type d'enregistrement choisir ?
A et AAAA lient un hôte à une IP, MX gère le mail, TXT sert souvent à SPF et à la vérification, et NS montre la délégation. Le guide DIG en ligne parcourt les choix courants.
DIG peut-il aider à déboguer les nameservers ?
Oui. Interrogez les NS ici puis comparez la délégation dans Vérificateur DNS. Le guide DIG pour les NS est un complément utile.
Peut-on automatiser les requêtes DIG ?
Pour les scripts et la supervision, utilisez l'endpoint décrit dans la documentation API après avoir demander un jeton API.
Quelle différence entre DIG et nslookup ?
Les deux interrogent le DNS, mais la sortie style DIG montre la section de réponse complète que les opérateurs collent dans les tickets. Voyez DIG vs nslookup pour une comparaison pratique.
Puis-je interroger un seul type d'enregistrement ?
Oui. Choisissez A, AAAA, MX, TXT, NS, CNAME, SOA ou d'autres types pris en charge au lieu d'une passe sur tous les enregistrements. Les réponses restent ciblées quand vous savez déjà quelle section a échoué.
DIG affiche-t-il les valeurs TTL ?
Oui. Le TTL apparaît dans la section de réponse pour estimer la durée de cache après un changement. Associez Vérificateur DNS quand vous avez besoin de tous les types principaux en une vue groupée.
Puis-je vérifier des sous-domaines avec DIG ?
Saisissez le hostname complet, par ex. api.example.com ou mail.example.com — la requête cible ce label exact, pas seulement le domaine apex.
Pourquoi DIG peut-il différer de mon panneau DNS ?
Vous éditez peut-être une zone enfant alors que l'apex délègue encore ailleurs, ou les résolveurs cachent d'anciennes réponses jusqu'à expiration du TTL. Comparez d'abord la délégation NS et interrogez les nameservers autoritaires si besoin.
DIG en ligne est-il gratuit ?
Oui pour les recherches manuelles dans le navigateur. Des limites de débit s'appliquent ; les vérifications récurrentes peuvent utiliser la documentation API après inscription.
Faut-il utiliser DIG ou WHOIS en premier ?
Utilisez WHOIS pour registrar, expiration et délégation des nameservers. Utilisez DIG quand vous avez besoin de réponses live pour un type d'enregistrement précis consommé par les résolveurs.
DIG remplace-t-il l'installation de bind-utils ?
Pour beaucoup d'opérateurs oui — surtout sur des laptops verrouillés. Vous avez encore besoin de DIG local pour déboguer depuis un réseau privé invisible aux résolveurs publics.
Sélecteur d'outil
Continuer avec une autre vérification
Choisissez la prochaine étape de votre flux de travail domaine ou sécurité.
- Vérificateur d'enregistrements CAAVérifiez les enregistrements CAA DNS, CA autorisées, issuewild et iodefOuvrir
- IP de domaineAdresses A et AAAA du domaineOuvrir
- Validateur SPFValidez TXT SPF, mechanisms et terminal allOuvrir
- Analyseur DMARCPolitique DMARC, alignement et rapportsOuvrir
- Validateur DKIMRecherche de sélecteur DKIM et validation de l'enregistrementOuvrir
- Vérificateur d’âge de domaineCréation, âge, registrar et expirationOuvrir
- Vérificateur de liste noireRéputation DNSBL pour IP et domaineOuvrir
- BIN CheckerMarque, banque et pays de la carte via BIN/IINOuvrir
- Vérificateur DNSTous les types d'enregistrements majeurs en une seule passeOuvrir
- WHOISBureau d'enregistrement, expiration et statut du domaineOuvrir
- Vérificateur de certificat SSLChaîne de certificats, SAN et version TLSOuvrir
- Testeur HTTP/2Support HTTP/2, ALPN et TLSOuvrir
- Vérificateur d'en-têtes HTTPEn-têtes de réponse, redirections et mise en cacheOuvrir
- Convertisseur PunycodeUnicode ↔ Punycode pour les domaines IDNOuvrir
- Calculateur IPCalcul de sous-réseau pour CIDR IPv4 et IPv6Ouvrir
- Codec Base64Encoder et décoder du texte Base64Ouvrir
- Générateur de mots de passeMots de passe aléatoires robustes pour le travail opsOuvrir
- Vérificateur de robustesse du mot de passeEntropie, temps de cassage et conseilsOuvrir
- Générateur de phrases secrètesPhrases aléatoires mémorisables pour tests sûrsOuvrir
- Découpeur d’URLDécoupe URL et paramètres de requêteOuvrir
- Vérificateur de mise à jour du navigateurVersion du navigateur, mise à jour et Client HintsOuvrir
Articles connexes
Guides pratiques pour les tâches courantes avec DIG — enregistrements DNS, dépannage et liens vers nos outils gratuits.
outil dig en ligne, lookup dig dns, alternative commande dig
DIG en ligne — requête DNS sans terminal
DIG en ligne pour A, MX, NS, TXT et plus sans terminal. Comparez avec la vue complète du DNS Checker.
Lire l'article →lookup dig ns, verifier nameserver, enregistrement ns dns
Lookup DIG NS — trouver les serveurs de noms autoritatifs
Comment vérifier les enregistrements NS avec DIG, glue de délégation, NS registrar désalignés et réparer le DNS après des déménagements d'hébergement.
Lire l'article →dig vs nslookup, alternative nslookup, outils depannage dns
DIG vs nslookup — quel outil DNS utiliser
Comparez dig et nslookup pour le dépannage DNS, sections de sortie, scripting et quand un outil DIG en ligne suffit.
Lire l'article →dig mx dépannage, requête mx dig, routage mail dig
Dépannage MX avec DIG
Utilisez DIG type MX pour déboguer routage, priorités et exchangers obsolètes.
Lire l'article →dig txt validation spf, spf dig lookup, vérifier enregistrement spf dig
Valider SPF avec requêtes DIG TXT
Confirmez les chaînes SPF avec DIG TXT avant échecs d'authentification.
Lire l'article →dig a record lookup, dig aaaa hosting migration, dig ip cutover
DIG A and AAAA Lookups for Hosting Cutover
Use DIG type A and AAAA to verify hosting migrations before and after TTL expiry.
Lire l'article →dig caa record lookup, dig caa certificate, caa dig query
DIG CAA Queries Before Certificate Issuance
Check CAA records with DIG before your CA rejects issuance or a restrictive policy blocks renewal.
Lire l'article →dig soa serial, soa record dig query, zone serial dig
Monitor Zone Changes with DIG SOA Serial
Track SOA serial increments after DNS edits to confirm authoritative zones updated.
Lire l'article →