网络工具

DNS / Whois / TLS / 端口

排查域名、证书、解析和端口时常用的网页工具。

分类:网络

可打开的链接

命令速查

命令仅供复制,运行前请核对来源并读懂内容。

我会怎么用

需要核对 DNS、证书、邮件记录、端口或域名历史的站长。

推荐顺序

  1. 先用 dig 查看权威 DNS、TTL 和实际返回值,再到 DNS Checker 看不同地区是否已经传播。
  2. HTTPS 问题先检查证书链、过期时间和 SAN;不要只看浏览器有没有显示“小锁”。
  3. 邮件域名依次核对 MX、SPF、DKIM、DMARC,记录应当与实际发信服务保持一致。
  4. 最后用 curl -I 或端口检查确认反代层返回的状态码和 Server 头,避免把应用错误归咎于 DNS。

结果怎么看

  • 看到旧 DNS 不一定是故障,先看 TTL 和本地缓存时间;刚改记录时要给递归解析器留出时间。
  • 证书透明日志适合发现历史证书和意外子域名,不代表这些主机现在仍然在线。
  • Whois、DNS 历史服务的数据可能延迟或不完整,重要决定应以权威 DNS 和服务商控制台为准。

常见坑

  • 只改 A 记录却忘了 AAAA,导致部分用户仍被送到旧主机。
  • 把代理状态、源站端口和防火墙规则混在一起改,出现问题后无法定位。
  • 把邮箱验证记录放在错误的主域名或重复添加 SPF,造成发信失败。

安全提醒

  • 端口探测只针对自己拥有或获准测试的主机;不要连续扫描第三方地址段。
  • 证书日志可能暴露子域名,分享截图前先确认没有内部环境信息。

维护者备注:域名排障遵循“权威记录 → 传播状态 → TLS → 应用响应”的顺序,尽量不靠猜。

返回 OneMJJ 首页

OneMJJ · 少踩坑,多留传家宝 · Public tools first.