Vai al contenuto
D1
IT

DNS preciso

Strumento DIG online

Query DIG online per A, AAAA, MX, NS, TXT e altro — risposte DNS stile terminale senza bind-utils.

Questo modulo chiama l'endpoint relativo: /site-api/tools/dns/query

Come usare lo strumento di query DIG

  1. Inserisci un hostname o dominio e scegli un tipo di record — A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, PTR o SRV. DIG è ottimizzato per tracce mono-tipo, non per il passaggio all-records del Verificatore DNS.
  2. Invia la query per ricevere sezioni risposta stile resolver raggruppate come output dig da terminale. TTL, authority e additional aiutano a incollare evidenza in ticket support senza riformattare.
  3. Confronta risposte con Verificatore DNS quando serve contesto più ampio. DIG eccelle ripetendo un tipo dopo un cambiamento (solo MX, solo TXT) mentre Verificatore DNS documenta l'intera zona per baseline di migrazione.
  4. Copia la risposta per runbook o follow-up API. Query DIG recenti riuscite restano nella cronologia locale del browser — DN01 non traccia mappe propagazione mondiale né archivia query globali.

Tipi di record DIG supportati

Scegli il tipo di record che corrisponde alla tua domanda. Deliverability mail inizia spesso con MX e TXT; cutover hosting focalizzano A, AAAA e NS; workflow certificati aggiungono CAA. La tabella mappa ogni tipo a domanda operatore tipica. Per risposte autoritative bypassando cache ricorsiva, annota hostname NS da passaggio Verificatore DNS e interroga quei nameserver direttamente in terminale — DN01 DIG usa il nostro percorso resolver configurato, riflettendo ciò che vedono la maggior parte visitatori dopo scadenza TTL.

TipoUso tipicoPattern query
AIndirizzo IPv4 di un hostnamedig example.com A
AAAAIndirizzo IPv6 di un hostnamedig example.com AAAA
MXMail exchanger e valori di preferenzadig example.com MX
TXTSPF, DKIM, DMARC, stringhe di verificadig example.com TXT
NSNameserver autoritativi della zonadig example.com NS
CNAMEAlias da un nome DNS a un altrodig www.example.com CNAME
SOAAutorità zona, serial, timer refreshdig example.com SOA
CAAAutorizzazione certification authoritydig example.com CAA
PTRDNS inverso di un IP (in-addr.arpa)dig -x 93.184.216.34
SRVPosizione servizio: host, porta, prioritàdig _sip._tcp.example.com SRV

Quando DIG batte un lookup DNS completo

Usa DIG quando support chiede «incolla lookup MX» o «mostra TXT per questo selettore» e vuoi output forma terminale senza installare bind-utils. Viste filtrate Verificatore DNS aiutano, ma DIG replica l'abitudine di eseguire dig example.com MX ripetutamente durante finestra migrazione mail — stesso tipo, stesso host, diff rapido prima/dopo.

Traccia problemi delegazione interrogando NS, poi incrementi serial SOA dopo edit zona. Se serial SOA cambia in DIG ma MX mostra ancora valori vecchi, l'edit può essere finito nel pannello DNS sbagliato — conferma nameserver WHOIS contro risposte NS. DIG solo su NS è più leggero di passaggio Verificatore DNS completo quando sospetti solo mismatch glue registrar.

Debugga SPF e DKIM con DIG su TXT ad apex e label selector._domainkey. TXT multi-stringa concatenata nelle risposte è ciò che valutano server mail — copia direttamente da DIG invece di riscrivere da PDF provider. Abbina Verificatore DNS quando serve DMARC su _dmarc e MX stesso screenshot per ticket deliverability.

Fallimenti emissione certificato spesso richiedono DIG CAA prima di incolpare la CA. Record CAA restrittivo blocca emissione anche se validazione HTTP avrebbe successo. Dopo fix CAA, re-DIG e lancia Verificatore certificato SSL sull'host live per confermare catena e copertura SAN.

Lookup PTR per IP uscita mail spiegano mismatch reverse DNS che attivano filtri spam. Query stile DIG -x completano hit Verificatore blacklist — auth DNS e reputazione IP sono layer separati. DN01 DIG non sostituisce analisi transcript SMTP né test casella.

Runbook SRE per failure game-day spesso loopano DIG su hostname health-check ogni minuto mentre Kubernetes fa rollout pod — TTL su record breve durata deve matchare velocità rollout altrimenti cache servono backend stale. Abbina verificatore header HTTP quando DIG mostra nuovi record A.

Ricercatori accademici che studiano censura DNS confrontano risposte tra resolver — DN01 offre un punto vista etichettato onestamente, non mappa geopolitica. Cita percorso resolver e timestamp pubblicando paper misura.

Risoluzione risposte DIG

Sezioni ANSWER vuote con NOERROR significano nome esiste ma quel tipo record assente — non fallimento tool. NXDOMAIN significa nome mancante. SERVFAIL spesso indica NS autoritativo rotto o delegazione lame; confronta NS in DIG con delegazione WHOIS.

Catene CNAME possono nascondere record A finale finché non segui alias. Interroga A/AAAA target CNAME dopo prima risposta. Mai CNAME su label che portano anche MX o TXT — resolver si comportano imprevedibilmente e DIG può mostrare dati parziali confusi.

DNS split-horizon significa resolver ufficio e 8.8.8.8 discordano. DN01 DIG riflette nostro percorso resolver, simile Verificatore DNS — non DNS VPN laptop. Per verità autoritativa secondi dopo save, interroga NS provider direttamente fuori DN01 se possibile.

TTL nelle risposte DIG spiega route mail stale dopo fix. Annota TTL, attendi scadenza cache, re-interroga. Abbassa TTL prima cambiamenti pianificati, conferma con DIG, applica nuovi dati, ripristina TTL più alto dopo stabilità — stessa disciplina migrazioni Verificatore DNS senza barra percentuale propagazione fake.

Query ANY sono deprecate su internet pubblico — preferisci tipi espliciti. Se monitoring legacy sonda ancora ANY, aspetta risposte troncate o rifiutate; migra script a vista all-types Verificatore DNS.

Percorso resolver vs query autoritative

DIG ricorsivo (DN01 default) percorre da root a TLD a NS autoritativo, cachando ogni passo fino scadenza TTL. È ciò che browser e server mail sperimentano in produzione — utile per «cosa vede il mondo?» DIG autoritativo @ns1.provider.net bypassa cache e mostra file zona pubblicato ora — utile per «ha funzionato il mio clic Salva?»

Durante migrazioni nameserver, DIG ricorsivo può restituire NS vecchi mentre WHOIS già aggiornato — lag cache. Query autoritative su NS vecchi e nuovi rivelano quale file serve ancora mail. DN01 non automatizza griglie multi-regione; usa Verificatore DNS per record raggruppati e DIG per snapshot mono-tipo ripetuti su un percorso resolver.

Errori validazione DNSSEC appaiono come flag bogus o insecure in output dig +dnssec completo. DN01 focalizza tipi record comuni operatore senza trasformare ogni pagina in tutorial DNSSEC — se DS mismatch, escala con host DNS e pannello registry, conferma DS/DNSKEY con tool specializzati.

Abbina tracce DIG MX con verificatore header HTTP su autodiscover o portali web mail diagnosticando cutover Microsoft 365 o Google Workspace. Correttezza DNS necessaria ma non sufficiente per caselle funzionanti — errori CNAME autodiscover appaiono in header e catene redirect, non solo MX.

Workflow troubleshooting DIG in cinque passi

  1. WHOIS dominio per delegazione NS registrar; DIG NS su hostname per risposte live.
  2. DIG SOA per catturare serial e NS primario; annota TTL su record che pianifichi cambiare.
  3. Applica edit pannello DNS; DIG tipo cambiato ogni pochi minuti finché risposte match intent.
  4. Esegui Verificatore DNS per screenshot baseline raggruppato; Verificatore certificato SSL su nuovi target A/AAAA.
  5. Archivia output DIG con timestamp nel ticket — DN01 mantiene solo cronologia locale browser, non storage casi condiviso.

DIG vs Verificatore DNS vs dig terminale

Verificatore DNS restituisce tutti tipi major in vista raggruppata — più veloce baseline migrazione e bundle verifica SaaS. DIG restituisce un tipo in sezioni stile resolver — più veloce richieste incolla support e loop MX/TXT ripetuti. Usa entrambi stesso sito; si completano invece di duplicare.

dig terminale locale supporta +trace, override @nameserver e flag +dnssec che DN01 non espone in UI browser. DN01 scambia quelle flag potenti per zero install, pulsanti copia, otto locale, accesso API e percorso resolver coerente per team bloccati CLI.

Checker online «propagazione» tracciano molti resolver regionali; DN01 DIG no. Mostriamo snapshot alta qualità per query con contesto TTL onesto — scegli mappe propagazione quando domanda è lag cache geografico, scegli DIG quando domanda è «qual è stringa MX ora su questo percorso resolver?»

Pannelli DNS cachati e tool «preview» registrar possono mentire vs DNS pubblico. DIG e Verificatore DNS interrogano dati resolver live, non screenshot UI host. Non memorizziamo file zona completi, non rivendichiamo griglie mondiali né sostituiamo editor DNS autoritativo — risposte pubbliche accurate con tool WHOIS, SSL e header companion.

Corsi universitari insegnano ancora dig +trace su VM lab — ottima pedagogia. DN01 DIG punta a operatori produzione sotto finestre cambiamento che non possono SSH da hotspot telefono durante cutover. Esporta JSON API se generatore runbook serve campi TTL machine-readable con buffer incolla umano Slack.

Vendor DNS gestiti espongono log audit separati da risposte DNS pubbliche — quando audit dice cambiamento applicato ma DIG discorda, apri ticket vendor con entrambi screenshot. DN01 non accede API audit privata; mostriamo solo risposte pubbliche face resolver.

Perché usare DN01 DIG

  • Risposte mono-record stile terminale per MX, TXT, NS, CAA e altro — senza installare bind-utils.
  • Companion naturale Verificatore DNS: vista all-records raggruppata qui, tracce mono-tipo precise lì.
  • Otto interfacce localizzate, output copiabile, cronologia recente locale e API documentata per script.
  • Scope onesto: uno snapshot resolver per query, niente mappe propagazione fake né hosting zona completa.

FAQ

FAQ DIG

Risposte DNS in stile terminale nel browser, con contesto sui record più usati.

In cosa DIG online è diverso dal Verificatore DNS?

Verificatore DNS è ottimizzato per una panoramica rapida di più record. DIG è migliore quando vuoi output stile terminale su un singolo tipo, simile al comando `dig`.

Quale tipo di record dovrei scegliere?

A e AAAA puntano host a IP, MX gestisce la posta, TXT spesso contiene SPF e verifiche, NS mostra la delega. La guida DIG online illustra le scelte comuni.

DIG aiuta nel debug dei nameserver?

Sì. Interroga i record NS qui e confronta la delega nel Verificatore DNS. La guida DIG per lookup NS è un ottimo supporto.

Si possono automatizzare le query DIG?

Per script e monitoraggio usa l'endpoint descritto nella documentazione API dopo richiedere un token API.

Qual è la differenza tra DIG e nslookup?

Entrambi interrogano il DNS, ma l'output stile DIG mostra l'intera sezione answer che gli operatori incollano nei ticket. Vedi DIG vs nslookup per un confronto pratico.

Posso interrogare un solo tipo di record?

Sì. Scegli A, AAAA, MX, TXT, NS, CNAME, SOA o altri tipi supportati invece di una passata su tutti i record. Così le risposte restano mirate quando sai già quale sezione ha fallito.

DIG mostra i valori TTL?

Sì. Il TTL compare nella sezione answer per stimare la durata della cache dopo una modifica. Abbina Verificatore DNS quando ti servono tutti i tipi principali in una vista raggruppata.

Posso controllare sottodomini con DIG?

Inserisci l'hostname completo, ad es. api.example.com o mail.example.com — la query punta a quel label esatto, non solo al dominio apex.

Perché DIG può non coincidere con il mio pannello DNS?

Forse stai modificando una zona figlia mentre l'apex delega altrove, oppure i resolver tengono cache vecchie fino alla scadenza del TTL. Confronta prima la delega NS e interroga i nameserver autorevoli se serve.

DIG online è gratuito?

Sì per lookup manuali nel browser. Si applicano limiti; i controlli ricorrenti possono usare la documentazione API dopo registrazione.

Meglio usare prima DIG o WHOIS?

Usa WHOIS per registrar, scadenza e delega nameserver. Usa DIG quando ti servono risposte live per un tipo di record specifico usato dai resolver.

DIG sostituisce l'installazione di bind-utils?

Per molti operatori sì — soprattutto su laptop bloccati. Serve ancora DIG locale per debug da una rete privata che i resolver pubblici non vedono.

Cambio strumento

Scegli il passo successivo nel tuo flusso di lavoro su dominio o sicurezza.

Catalogo completo strumenti

Guide

Guide pratiche per le attività più comuni con DIG: record DNS, passaggi di risoluzione problemi e link ai nostri strumenti gratuiti.

Torna a DIG