网络工具
DNS / Whois / TLS / 端口
排查域名、证书、解析和端口时常用的网页工具。
分类:网络
可打开的链接
命令速查
dig NS onemjj.comcurl -I https://onemjj.com
命令仅供复制,运行前请核对来源并读懂内容。
我会怎么用
需要核对 DNS、证书、邮件记录、端口或域名历史的站长。
推荐顺序
- 先用 dig 查看权威 DNS、TTL 和实际返回值,再到 DNS Checker 看不同地区是否已经传播。
- HTTPS 问题先检查证书链、过期时间和 SAN;不要只看浏览器有没有显示“小锁”。
- 邮件域名依次核对 MX、SPF、DKIM、DMARC,记录应当与实际发信服务保持一致。
- 最后用 curl -I 或端口检查确认反代层返回的状态码和 Server 头,避免把应用错误归咎于 DNS。
结果怎么看
- 看到旧 DNS 不一定是故障,先看 TTL 和本地缓存时间;刚改记录时要给递归解析器留出时间。
- 证书透明日志适合发现历史证书和意外子域名,不代表这些主机现在仍然在线。
- Whois、DNS 历史服务的数据可能延迟或不完整,重要决定应以权威 DNS 和服务商控制台为准。
常见坑
- 只改 A 记录却忘了 AAAA,导致部分用户仍被送到旧主机。
- 把代理状态、源站端口和防火墙规则混在一起改,出现问题后无法定位。
- 把邮箱验证记录放在错误的主域名或重复添加 SPF,造成发信失败。
安全提醒
- 端口探测只针对自己拥有或获准测试的主机;不要连续扫描第三方地址段。
- 证书日志可能暴露子域名,分享截图前先确认没有内部环境信息。
维护者备注:域名排障遵循“权威记录 → 传播状态 → TLS → 应用响应”的顺序,尽量不靠猜。
返回 OneMJJ 首页
OneMJJ · 少踩坑,多留传家宝 · Public tools first.