دليل فحص DNS: السجلات وTTL وحل المشكلات
ToolMellow ·
استعلام DNS يطلب من محلّل الأسماء نوعًا محددًا من السجلات لاسم محدد. استخدم فاحص DNS في ToolMellow لعرض العناوين والأسماء المستعارة ومسارات البريد أو السجلات النصية التي تُعاد، ومقارنة المزوّدين المحددين، وحفظ نتيجة تحمل وقت الاستعلام. ابدأ باسم DNS الدقيق ونوع السجل المناسب لمهمتك.
تستعلم الأداة من Cloudflare وGoogle Public DNS عبر مواقع الاستعلام المتاحة في ToolMellow. تصف النتائج تلك الطلبات، ولا تثبت ما يراه كل مستخدم أو جهاز أو محلّل أسماء. يشرح هذا الدليل عناصر التحكم وقراءة النتائج وخطوات التحقيق عند اختلاف السجل عن القيمة المتوقعة. جميع الأسماء والعناوين والقيم التالية أمثلة توضيحية وليست قياسات مباشرة.
كيفية إجراء استعلام DNS
افتح فاحص DNS وانتظر تحميل إعدادات الاتصال. أدخل اسمًا مثل www.example.com، واختر نوع السجل ومزوّدًا واحدًا أو كليهما ومواقع الاستعلام المتاحة. اضغط «فحص DNS» لإرسال الطلب. فتح الصفحة أو تعديل الاسم لا يستعلم عن سجلاته تلقائيًا.
اقرأ المزوّد والموقع والحالة والطابع الزمني قبل تفسير القيم. إذا كنت تعرف القيمة المطلوبة، فأدخلها في حقل القيمة المتوقعة الاختياري واختر «تطابق تام» أو «يحتوي على». يحفظ «تنزيل تقرير DNS» النتيجة الحالية في dns-results.json؛ احتفظ بالملف للمقارنة قبل التغيير وبعده.
- تستخدم كل عملية فحص اسم DNS واحدًا ونوع سجل واحدًا. أجرِ استعلامَي A وAAAA منفصلين عند فحص عائلتَي العناوين.
- الإعداد الافتراضي هو A والمزوّدان وموقع ToolMellow الرئيسي. تأتي المواقع المتاحة من إعدادات الخدمة الحالية.
- تغيير الاسم أو النوع أو المزوّد أو الموقع يمسح النتيجة السابقة. تعديل القيمة المتوقعة أو وضع المطابقة يعيد مقارنة النتيجة الحالية محليًا فقط.
اختيار نوع سجل DNS المناسب للمهمة
تجيب سجلات DNS عن أسئلة مختلفة. استعلام A لا يطلب جميع سجلات النطاق، واستعلام MX لا يرسل رسالة بريد تجريبية. تدعم قائمة الأنواع تسعة أنواع. تدعم مقارنة القيمة المتوقعة أنواع الاستعلام المباشر الثمانية أدناه؛ يمكن عرض نتائج PTR وتنزيلها، لكن مقارنة قيمتها المتوقعة غير متاحة.
| النوع | محتواه | التفسير العملي |
|---|---|---|
| A | بيانات عنوان IPv4 | افحص عنوان IPv4 الذي أُعيد للاسم المطلوب؛ لا تُختبر بذلك صفحة الويب على ذلك العنوان. |
| AAAA | بيانات عنوان IPv6 | افحص IPv6 بشكل منفصل عن A؛ نجاح وجهة IPv4 لا يثبت عمل IPv6. |
| CNAME | اسم هدف لاسم مستعار | افحص الاسم المستعار وطريقة كتابته في النتيجة. الاسم المستعار في DNS لا ينشئ إعادة توجيه HTTP بنفسه. |
| MX | قيمة تفضيل خادم البريد واسم هدفه | اقرأ قيمة التفضيل واسم المضيف معًا. وجود السجل لا يثبت نجاح تسليم البريد. |
| TXT | نص يُحمل في DNS | افحص بيانات التحقق أو البريد تحت اسم السجل الدقيق الذي حدده المزوّد. |
| NS | أسماء خوادم الأسماء | افحص أسماء الخوادم المعادة؛ تختلف عن المزوّد التكراري المحدد للاستعلام. |
| SOA | بيانات سلطة المنطقة | افحص بيانات المنطقة وسياق الإجابات السلبية؛ وقت الاستعلام ليس وقت تعديل السجل. |
| CAA | بيانات تفويض جهات إصدار الشهادات | افحص التفويض المنشور؛ هذا ليس اختبارًا لصلاحية الشهادة أو HTTPS. |
| PTR | مؤشر اسم في DNS العكسي | أدخل الاسم الكامل لسجل DNS العكسي. إدخال IP مباشر ومقارنة القيمة المتوقعة غير مدعومين هنا. |
RFC 1035: تنفيذ DNS وتنسيقات السجلاتRFC 3596: امتدادات DNS لـIPv6RFC 8659: تفويض جهات إصدار الشهادات
إدخال اسم DNS الصحيح، بما فيه أسماء TXT والنطاقات الدولية
استخدم اسم DNS الذي يقع السجل تحته، دون مخطط URL أو مسار أو عنوان بريد أو منفذ. النطاق الأساسي واسم www الخاص به مدخلان مختلفان. قد تطلب تعليمات التحقق نطاقًا فرعيًا أو اسمًا يبدأ بشرطة سفلية؛ البحث عن TXT في النطاق الأساسي لا يعثر تلقائيًا على TXT تحت الأسماء الأخرى.
تزيل الأداة المسافات المحيطة، وتتعرف على صيغ نقطة Unicode المدعومة، وتحذف نقطة الجذر النهائية، وتحول الأسماء الدولية المدعومة إلى ASCII باستخدام domainToASCII في Node، ثم تحول اسم الاستعلام إلى أحرف لاتينية صغيرة. يلزم مقطعان على الأقل، بحد أقصى 63 محرف ASCII لكل مقطع بعد التحويل و253 محرفًا للاسم كله. تسمح المقاطع المعتادة بالحروف والأرقام والشرطات الداخلية. تُقبل مقاطع الخدمة المدعومة التي تبدأ بشرطة سفلية، لكن لا تُقبل الشرطات السفلية الداخلية العشوائية.
| مدخل توضيحي | الاستخدام | تفصيل المدخل |
|---|---|---|
example.com | سجلات النطاق الأساسي | اختر النوع المطلوب؛ لا تُعرض بذلك جميع الأنواع أو النطاقات الفرعية. |
www.example.com. | سجلات اسم www | تُقبل نقطة الجذر النهائية وتُحذف من اسم الاستعلام المُطبّع. |
_dmarc.example.com | ملاحظة TXT متعلق بـDMARC | اختر TXT. لا يقيّم هذا الاستعلام وحده اكتشاف سياسة DMARC بالكامل أو محاذاة معرّفات الرسالة. |
selector._domainkey.example.com | ملاحظة TXT متعلق بـDKIM | استبدل selector بالمحدّد الذي توفره خدمة البريد. |
bücher.example | إدخال اسم نطاق دولي | تتحول الأسماء الدولية المدعومة إلى اسم متوافق مع ASCII؛ راجع الاسم المُطبّع في النتيجة. |
10.113.0.203.in-addr.arpa | إدخال اسم سجل PTR | تُعكس أجزاء IPv4 الأربعة في مثال اسم DNS العكسي هذا؛ المقارنة المتوقعة غير متاحة. |
https://example.com/path، 203.0.113.10، *.example.com | صيغ إدخال مرفوضة | استخدم اسم DNS بدلًا منها. لعنوان IP مباشر، استخدم أداة بحث IP أو DNS العكسي المنفصلة. |
RFC 5891: أسماء النطاقات الدوليةNode.js: تحويل URL domainToASCIIRFC 1035: تنفيذ DNS وتنسيقات السجلاتRFC 6376: تواقيع DKIM والبحث عن المفتاح بالمحدّدRFC 9989: اكتشاف سياسة DMARC ومحاذاة المعرّفات
الفرق بين المزوّد التكراري وخادم الأسماء صاحب السلطة
ينشر خادم الأسماء صاحب السلطة بيانات منطقة DNS. يحصل محلّل الأسماء التكراري على الإجابات نيابة عن العملاء ويمكنه إعادة استخدام معلومات التخزين المؤقت. اختيار Google Public DNS أو Cloudflare يحدد الخدمة التكرارية لهذه النتيجة؛ لا يعني أنها تستضيف منطقتك أو أنها خادم الأسماء صاحب السلطة لنطاقك.
يرسل ToolMellow الطلبات من خادمه أو من نقطة فحص مُعدّة إلى نقاط HTTPS الثابتة للمزوّد، ويقرأ ردود JSON. يختلف تنسيق JSON الذي يحدده المزوّد عن رسائل DNS الثنائية المعيارية المستخدمة في DNS عبر HTTPS. لا يغيّر الاستعلام إعدادات DNS في جهازك، ولا يستعلم من خادم أسماء عشوائي تُدخله، ولا يتتبع كل تفويض بدءًا من الجذر.
RFC 1034: أسماء النطاقات والتحليل والتخزين المؤقتRFC 8484: استعلامات DNS عبر HTTPSGoogle Public DNS: واجهة JSON لـDNS عبر HTTPSCloudflare 1.1.1.1: طلبات DNS عبر HTTPS باستخدام JSON
قراءة أسماء السجلات وTTL وتفاصيل النتيجة معًا
يتضمن صف الإجابة اسم السجل ونوعه وقيمة TTL المعادة بالثواني والبيانات النصية. اقرأ الاسم أيضًا؛ قد تتضمن الإجابة التكرارية سلسلة أسماء مستعارة وعنوان هدف الاسم المستعار. لا يحل CNAME المرافق أو أي نوع آخر محل نوع السجل المطلوب. وسّع «سجلات السلطة» عند الحاجة إلى سياق إجابة سلبية أو إحالة إلى خوادم أخرى.
لكل نتيجة مزوّد وموقع طابع زمني للاستعلام ومدة مستغرقة. يصف الطابع الزمني هذا الاستعلام، وليس آخر تعديل أجراه مسؤول النطاق على DNS. تشمل المدة مسار الطلب وعمل HTTP والمعالجة؛ ليست قياسًا لزمن DNS وحده على اتصالك. إذا غابت السجلات أو العلامات بسبب فشل الطلب، فاعتبرها معلومات غير متاحة ولا تخمّن قيمها.
RFC 1035: تنفيذ DNS وتنسيقات السجلاتRFC 2308: التخزين المؤقت السلبي لاستعلامات DNS
تفسير حالات DNS دون الخلط بين الغياب والفشل
تحتاج الإجابة السلبية الصحيحة والطلب الذي تعذّر إكماله إلى خطوات متابعة مختلفة. في ToolMellow، يعني التصنيف الإيجابي NOERROR وجود إجابة من النوع المطلوب. تُصنّف الردود الناجحة الأخرى وفق سياق SOA أو CNAME أو NS. يشرح الجدول الحالة الظاهرة بدلًا من اعتبار كل إجابة فارغة نطاقًا غير موجود.
الرد المبتور غير مكتمل حتى إذا احتوى جزء منه على النص المتوقع. تُعد مقارنة القيمة غير حاسمة عند البتر أو الفشل التشغيلي. قد ينجح مزوّد ويفشل آخر؛ احفظ النتيجتين بدلًا من اعتبار الفشل دليلًا على غياب السجل.
| الحالة أو الظرف | معناه في الفاحص | خطوة تالية مفيدة |
|---|---|---|
| NOERROR | توجد إجابة من النوع المطلوب في الرد الناجح | افحص القيم ذات الصلة وأسماءها وTTL؛ نجاح DNS لا يختبر الخدمة المقصودة. |
| NXDOMAIN | يبلغ المحلّل أن اسم DNS المطلوب غير موجود | راجع الكتابة واسم السجل المقصود. هذا ليس فحصًا لتوافر تسجيل النطاق. |
| NODATA | لا توجد إجابة من النوع المطلوب، ويظهر SOA في Authority ضمن رد ناجح | تحقق هل يفترض أن يوجد هذا النوع تحت الاسم. غياب AAAA لا يعادل غياب النطاق. |
| ALIAS_ONLY | بعد فحص SOA، يظهر CNAME دون إجابة من النوع المطلوب | افحص الاسم المستعار وهدفه؛ إجابة A التي تحتوي CNAME فقط لا توفر قيمة A المتوقعة. |
| REFERRAL | بعد التصنيفات السابقة، لا توجد الإجابة المطلوبة لكن يظهر NS في Authority | راجع «سجلات السلطة»؛ هذه ليست إجابة مكتملة للسجل المطلوب. |
| EMPTY_ANSWER | لا توجد الإجابة المطلوبة ولا سياق SOA أو CNAME أو NS معروف | احتفظ بالتفاصيل ولا تُعد تصنيفه تلقائيًا إلى NXDOMAIN. |
| SERVFAIL أو REFUSED | يبلغ خادم DNS عن فشل أو رفض | حقق في المزوّد وإعدادات النطاق؛ الحالة وحدها لا تحدد سببًا بعينه. |
| خطأ HTTP أو انتهاء المهلة أو رد غير سليم البنية أو فشل نقطة فحص | تعذّر إكمال الملاحظة بصورة موثوقة | راجع معلومات الاتصال وأعد المحاولة عمدًا عند الحاجة؛ غياب السجل لم يُثبت. |
| مبتور / TC | يبلغ المزوّد أن الرد غير مكتمل | اعتبر المقارنة غير حاسمة واحفظ علامة الرد الجزئي. |
RFC 2308: التخزين المؤقت السلبي لاستعلامات DNSGoogle Public DNS: واجهة JSON لـDNS عبر HTTPSCloudflare 1.1.1.1: طلبات DNS عبر HTTPS باستخدام JSON
معنى TTL بعد تغيير سجل DNS
تعبّر TTL عن مدة التخزين المؤقت بالثواني. قد يعيد المحلّل التكراري الوقت المتبقي للمعلومات المخزنة، لذلك قد تختلف TTL بين ردين لهما البيانات نفسها. الرقم المعاد ليس عدًا تنازليًا حتى تستخدم كل محلّلات العالم القيمة الجديدة.
قد تختلف سجلات التخزين المؤقت للإجابات الإيجابية والسلبية ومعلومات التفويض. خفض TTL الآن لا يقلل بأثر رجعي المدة التي خُصصت لنسخة سبق تخزينها. وقد تقدم بعض المحلّلات بيانات منتهية الصلاحية وفق سياسات محددة للصمود أمام الأعطال. لذلك يوفر الاستعلام الجديد ملاحظة أخرى، لا شهادة بأن جميع البيانات المخزنة حديثة.
عند التخطيط للتغيير، أكد اسم السجل والقيم المقصودة مع خدمة استضافة DNS، واحفظ النتائج القديمة والجديدة وكرر الفحوص ذات الصلة على فترات مفيدة. خطط للتحقق وفق تعليمات المزوّد وسياق التخزين المؤقت السابق. لا يصف ادعاء عام بـ24 أو 48 ساعة كل تغيير DNS.
RFC 2181، القسم 8: مدة الصلاحيةRFC 2308: التخزين المؤقت السلبي لاستعلامات DNSRFC 8767: تقديم بيانات DNS منتهية الصلاحية
لماذا لا يثبت اتفاق المزوّدين انتشار التغيير عالميًا
قد تختلف إجابات Google وCloudflare بسبب الملاحظات المخزنة أو سلوك تحليل الأسماء. وقد تؤثر أيضًا إجابات الخوادم صاحبة السلطة التي تعتمد على الموقع. قارن أولًا الاسم المُطبّع والنوع نفسيهما في الأوقات المسجلة، ثم الحالات والأسماء والقيم وTTL. الاختلاف لا يحدد تلقائيًا الإجابة الصحيحة.
يمكن اختيار أربعة مواقع استعلام مُعدّة كحد أقصى في كل فحص، لكن المتاح فعلًا هو ما تعرضه الواجهة. إذا ظهر موقع واحد، يجري الاستعلام من المزوّدين عبر ذلك الموقع. المنطقة المعلنة ليست موقعًا جغرافيًا مؤكدًا بصورة مستقلة عندما تكون علامة التحقق منها false. لا تستنتج وجود شبكة نقاط فحص عالمية من عدد المزوّدين أو حد الاختيار.
يثبت الاتفاق اتفاق هذه الملاحظات فقط. قد يرى جهازك أو شبكة أخرى أو محلّل خاص بمؤسسة إجابة مختلفة، خاصة مع التخزين المحلي أو عرض DNS مختلف بحسب الشبكة. استخدم خدمة متعددة المواقع ذات نطاق مناسب أو أدوات تشخيص شبكتك عند الحاجة إلى هذه المنظورات الإضافية.
RFC 1034: أسماء النطاقات والتحليل والتخزين المؤقتRFC 8767: تقديم بيانات DNS منتهية الصلاحية
مقارنة القيم حرفيًا باستخدام «تطابق تام» أو «يحتوي على»
تفحص المقارنة قيم Answer من النوع المطلوب والمدعوم للمقارنة. يتطلب «تطابق تام» مساواة النص المعاد كله للنص المتوقع؛ ويتطلب «يحتوي على» وجود المقطع النصي المتوقع داخله. يميز الوضعان بين الأحرف اللاتينية الكبيرة والصغيرة. تكفي قيمة واحدة مطابقة لتصبح نتيجة ذلك المزوّد والموقع مطابقة، حتى إن اختلفت قيم أخرى. لا يثبت ذلك أن مجموعة السجلات كلها مساوية للإعداد المقصود.
لا تحذف المقارنة المسافات أو علامات الاقتباس أو النقاط النهائية، ولا توحد كتابة IPv6 أو تفسر بناء سياسات DNS. لا تدعم التعابير النمطية. قد لا تميز مقارنة أسماء DNS في البروتوكول بين حالة الأحرف، لكن مقارنة السلاسل هنا تميز بينها. استخدم التمثيل المعاد للمساواة الحرفية، وافحص البيانات كاملة قبل الاستناد إلى مقطع نصي قصير.
- تُقارن NXDOMAIN وNODATA عادة باعتبارهما مختلفتين عند غياب القيمة المطلوبة؛ هما ملاحظتان سلبيتان صحيحتان وليستا فشل طلب.
- النتائج الفاشلة أو المبتورة غير حاسمة. المقارنة غير متاحة أيضًا للنص المتوقع الفارغ أو الذي يتجاوز 4096 وحدة سلسلة JavaScript أو عند اختيار PTR.
- يبقى النص المتوقع في هذا التبويب والتقرير المُنزّل، ولا يرسل مع استعلام DNS. تطابق النص وحده لا يثبت التحقق من DNSSEC أو ملكية النطاق.
| بيانات معادة توضيحية | النص المتوقع | ما توضحه المقارنة |
|---|---|---|
A: 203.0.113.10 | 203.0.113.10 | يطابق «تطابق تام» هذه القيمة؛ قد تحتوي إجابات A الأخرى عناوين مختلفة. |
CNAME: target.example.com. | target.example.com | تسبب النقطة النهائية اختلاف التطابق التام؛ يعثر «يحتوي على» على المقطع النصي. |
MX: 10 mail.example.com. | mail.example.com | تسبب قيمة التفضيل والنقطة النهائية اختلاف التطابق التام؛ «يحتوي على» مجرد فحص لجزء من النص. |
TXT: "verification=sample-token" | verification=sample-token | تختلف المطابقة التامة إذا كانت علامات الاقتباس ضمن النص المعاد؛ يمكن إيجاد الجزء بوضع «يحتوي على». |
CNAME: Target.example.com. | target.example.com. | تختلف المطابقة الحرفية بسبب حالة الأحرف، حتى لو كانت لمساواة أسماء DNS قواعد أخرى. |
TXT: "part-one" "part-two" | part-onepart-two | لا تجمع المقارنة الأجزاء المحاطة باقتباس ولا تفسر سياسة كاملة. |
قراءة علامة بيانات DNSSEC الموثقة مع مصدرها
يعكس مؤشر «موثّق» علامة AD لدى المحلّل التكراري المحدد. ذلك المحلّل هو من يؤكد أن البيانات موثقة؛ لا يتحقق ToolMellow بصورة مستقلة من تواقيع DNSSEC أو سلسلة الثقة. ويعتمد الاعتماد على هذا التأكيد أيضًا على الثقة بالمحلّل وبالقناة التي تحمل الرد.
يعني «غير موثّق» أن المزوّد لم يرفع علامة AD. قد تؤدي البيانات غير الموقعة إلى هذه النتيجة، فلا تثبت العلامة وحدها أن النطاق معطّل أو خبيث. تتطلب SERVFAIL تحقيقًا أيضًا بدلًا من تشخيص DNSSEC تلقائي. يطلب الفاحص بيانات رد مرتبطة بـDNSSEC مع إبقاء التحقق مفعّلًا لدى المزوّد، لكنه لا يجري تدقيق DNSSEC كاملًا أو فحص تسرب DNS في المتصفح.
RFC 4035: DNSSEC وتأكيد البيانات الموثقةGoogle Public DNS: واجهة JSON لـDNS عبر HTTPSCloudflare 1.1.1.1: طلبات DNS عبر HTTPS باستخدام JSON
فحص DNS للموقع قبل التحقيق في الاستضافة وHTTPS
عندما يشير الموقع إلى وجهة قديمة، افحص اسم المضيف الدقيق الذي يستخدمه الزوار. قارن A وAAAA بشكل منفصل، وافحص CNAME لاسم مستعار مثل www. لا تفترض تماثل إعدادات النطاق الأساسي وwww. قارن النتيجة بالسجلات المقصودة في تعليمات الاستضافة، بما فيها هدف الاسم المستعار المطلوب.
قيمة DNS التي تبدو صحيحة جزء واحد من تشخيص الموقع. تحتاج إعادة توجيه HTTP وتوجيه المضيف الافتراضي وصلاحية الشهادة وردود التطبيق إلى فحوص مستقلة. CNAME اسم مستعار في DNS، أما نقل الزائر إلى URL آخر فهو سلوك HTTP. تتعلق CAA بتفويض جهات إصدار الشهادات؛ وجودها لا يؤكد أن الموقع الحالي يقدم شهادة صالحة.
RFC 1035: تنفيذ DNS وتنسيقات السجلاتRFC 8659: تفويض جهات إصدار الشهادات
البحث عن TXT للتحقق وSPF وDKIM وDMARC تحت الاسم الصحيح
للتحقق من النطاق، انسخ اسم السجل من تعليمات الخدمة واختر TXT. قارن السجل المعاد كاملًا برمز التحقق المطلوب، مع مراعاة علامات الاقتباس وتقسيم النص الظاهر. العثور على الرمز دليل مفيد، لكن الخدمة الطالبة تطبق إجراءاتها الخاصة للتحقق من الملكية.
تستخدم سياسة SPF سجل TXT في نطاق البريد ذي الصلة. يستخدم البحث عن مفتاح DKIM اسمًا خاصًا بالمحدّد مثل selector._domainkey.example.com؛ احصل على المحدّد من خدمة البريد ولا تخمّنه. يبدأ فحص متعلق بـDMARC غالبًا بسجل TXT عند _dmarc.example.com. يتضمن اكتشاف سياسة DMARC الحديث ومحاذاة المعرّفات قواعد إضافية لا يقيّمها استعلام TXT واحد.
تصف سجلات MX توجيه البريد، بينما للآليات القائمة على TXT أدوار مستقلة. لا يتتبع الفاحص جميع include في SPF، ولا يتحقق من رسالة موقعة، ولا يقيّم اكتشاف سياسة DMARC كاملًا، ولا يحلل تقارير DMARC أو يختبر التسليم. وجود السجل أو تطابق جزء نصي لا يحل محل تلك الفحوص.
RFC 7208، القسم 3.1: سياسات SPF في TXTRFC 6376: تواقيع DKIM والبحث عن المفتاح بالمحدّدRFC 9989: اكتشاف سياسة DMARC ومحاذاة المعرّفات
فهم خصوصية الاستعلام ومشاركة تقرير DNS مفيد
يمر الاسم والنوع المطلوبان عبر وسيط ToolMellow أو نقطة الفحص المختارة إلى المحلّل العام المحدد. يرى المحلّل عنوان الشبكة الخاص بنقطة الفحص؛ لا يمرر ToolMellow إليه ترويسات IP الخاصة بالزائر. تستمر الاستضافة في تلقي بيانات الطلب الوصفية المعتادة. لا يجعل HTTPS النشاط كله مجهول الهوية ولا يثبت سياسة عدم تسجيل؛ وقد يكون الاسم نفسه حساسًا.
تُقارن القيمة المتوقعة محليًا وقد تُدرج باسم expectedComparison في dns-results.json. قبل المشاركة، راجع اسم الاستعلام والبيانات المعادة والنص المتوقع، خاصة رموز التحقق. أرسل النتيجة ذات الصلة إلى المستلم المقصود ولا تفترض صلاحية نشر كل قيمة مُصدّرة علنًا.
عند طلب المساعدة، أرفق الاسم والنوع الدقيقين والإعداد المقصود والمزوّد والموقع ووقت الملاحظة والحالة وبيانات Answer وAuthority ذات الصلة، وبيّن إن كان أي رد مبتورًا أو فاشلًا. التقرير المُنزّل لقطة زمنية؛ لا تحفظ الأداة تاريخ السجلات على الخادم ولا تصدّر منطقة DNS كاملة.
التحقيق خطوة بخطوة في إجابة DNS مفقودة أو غير متوقعة
ابدأ بمقارنة اسم السجل المُطبّع والنوع المحدد بتعليمات خدمة DNS. ميّز بعد ذلك الإجابة السلبية عن الطلب الفاشل، وافحص الأسماء المستعارة وتفاصيل Authority وقارن نتيجتَي المزوّدين. إذا استخدمت قيمة متوقعة، فافحص النص المعاد كاملًا ووضع المقارنة قبل استنتاج اختلاف الإعداد.
احفظ تقريرًا بعد التغيير وأجرِ فحوص متابعة مقصودة. لا تعيد الأداة الاستعلام تلقائيًا، ولا يؤدي تكرار الطلبات إلى تفريغ كل التخزين المؤقت. استخدم «إعادة محاولة الاتصال» حين يظهر لمشكلة إعداد، واحترم إشعارات حد الطلبات وأرسل استعلامًا جديدًا عند الحاجة. يوقف «إلغاء» العمل المعلّق في العميل وينقل إشارة الإلغاء إلى الخدمات التي تتعامل مع الاستعلام، لكنه لا يتراجع عن استعلام أُرسل بالفعل.
استخدم أداة بحث IP أو DNS العكسي المنفصلة إذا بدأت من عنوان، وتشخيص DNS المحلي في نظام التشغيل عند فحص مسار المحلّل الذي يستخدمه الجهاز. لا تحصي هذه الأداة كل النطاقات الفرعية، ولا تسمح باختيار SRV أو DS أو DNSKEY أو ANY، ولا تنقل منطقة DNS أو تفحص توافر التسجيل. اختر التشخيص وفق السؤال قبل منح إجابة ناجحة نطاقًا أوسع من معناها.
أسئلة شائعة
كيف أفحص جميع سجلات DNS لنطاق؟
أجرِ استعلامات منفصلة للأسماء والأنواع المدعومة المناسبة لمهمتك. يستخدم ToolMellow اسمًا ونوعًا واحدًا لكل طلب؛ لا يحصي كل النطاقات الفرعية أو ينقل المنطقة أو يقدم قائمة كاملة بكل السجلات.
لماذا يعرض Google وCloudflare نتائج DNS مختلفة؟
قد يختلف تاريخ التخزين المؤقت وسلوك تحليل الأسماء، وقد تعتمد الإجابات صاحبة السلطة على الموقع. قارن الاسم المُطبّع والنوع نفسيهما والأوقات والحالات وأسماء السجلات والقيم وTTL. الاختلاف وحده لا يحدد الإجابة الصحيحة.
هل تخبرني TTL بموعد اكتمال انتشار DNS؟
لا. تبيّن TTL المعادة مدة التخزين المؤقت للبيانات التي لوحظت. قد تؤثر الإجابات الإيجابية والسلبية المخزنة والتفويضات وسياسات البيانات المنتهية في النتائج الأخرى. لا تحدد موعد اكتمال عالمي.
ما الفرق بين NXDOMAIN وNODATA؟
تبلغ NXDOMAIN أن اسم الاستعلام غير موجود. وتعني NODATA غياب إجابة من النوع المطلوب؛ تحددها الأداة بوجود SOA في Authority ضمن رد ناجح. قد يوجد A تحت اسم دون وجود بيانات AAAA.
لماذا يفشل «تطابق تام» مع TXT أو CNAME؟
تقارن الوظيفة النص المعاد كاملًا مع التمييز بين حالة الأحرف. قد تؤثر الاقتباسات والمسافات والنقاط النهائية وقيمة تفضيل MX والتمثيل النصي. افحص القيمة كاملة؛ «يحتوي على» يختبر مقطعًا نصيًا فقط ولا يتحقق من سجل أو سياسة كاملة.
هل يعني التطابق أن كل سجلات DNS صحيحة؟
لا. تكفي قيمة Answer واحدة مطابقة من النوع المطلوب والمدعوم لجعل نتيجة ذلك المزوّد والموقع مطابقة. قد تختلف قيم أخرى، والمطابقة الحرفية لا تثبت الملكية أو التحقق من DNSSEC أو تسليم البريد أو الاتفاق العالمي.
هل يمكن إدخال IP لفحص PTR؟
استخدم أداة بحث IP أو DNS العكسي المنفصلة للعنوان المباشر. يتطلب PTR في فاحص DNS هذا اسم سجل عكسي كاملًا، مثل المثال 10.113.0.203.in-addr.arpa. مقارنة القيمة المتوقعة لـPTR غير متاحة.
كيف أفحص سجلات SPF وDKIM وDMARC؟
اختر TXT في نطاق SPF المناسب أو اسم محدّد DKIM الذي يوفره المزوّد تحت _domainkey أو اسم _dmarc المناسب. تفحص هذه الاستعلامات نصًا منشورًا؛ لا تقيّم كل تبعيات SPF أو توقيع DKIM لرسالة أو اكتشاف DMARC ومحاذاته بالكامل.
هل تعني «غير موثّق» أن نطاقي غير آمن؟
تعني أن المزوّد المحدد لم يرفع علامة AD. قد تنتج البيانات غير الموقعة الحالة نفسها. لا يتحقق ToolMellow مستقلًا من DNSSEC، ولا يثبت المؤشر وحده أن النطاق غير آمن.
هل يفحص هذا الفاحص خادم DNS في جهازي؟
يستعلم من المزوّدين العامّين المختارين عبر مواقع ToolMellow المتاحة. قد يختلف ذلك المسار عن المحلّل والبيانات المخزنة في جهازك أو المتصفح أو الشبكة الخاصة. استخدم التشخيص المحلي لهذا السؤال.
هل يثبت اتفاق مزوّدين انتشار التغيير عالميًا؟
يثبت اتفاق الملاحظات المكتملة فقط. الاستعلام من مزوّدين عبر موقع واحد ظاهر ليس شبكة نقاط فحص عالمية. تحدد المواقع المتاحة وتفاصيل الثقة في المنطقة نطاق التقرير.
هل تُرسل القيمة المتوقعة إلى مزوّدي DNS؟
لا. يبقى النص المتوقع في تبويب المتصفح وقد يظهر في التقرير المُنزّل. يمر الاسم الفعلي ونوع DNS عبر الخدمة إلى المحلّل المحدد. افحص رموز التحقق وبيانات التقرير الأخرى قبل المشاركة.
المصادر وقراءات إضافية
- RFC 1034: أسماء النطاقات والتحليل والتخزين المؤقت
- RFC 1035: تنفيذ DNS وتنسيقات السجلات
- RFC 3596: امتدادات DNS لـIPv6
- RFC 8659: تفويض جهات إصدار الشهادات
- RFC 2181، القسم 8: مدة الصلاحية
- RFC 2308: التخزين المؤقت السلبي لاستعلامات DNS
- RFC 8767: تقديم بيانات DNS منتهية الصلاحية
- RFC 4035: DNSSEC وتأكيد البيانات الموثقة
- RFC 8484: استعلامات DNS عبر HTTPS
- Google Public DNS: واجهة JSON لـDNS عبر HTTPS
- Cloudflare 1.1.1.1: طلبات DNS عبر HTTPS باستخدام JSON
- RFC 4343: عدم حساسية أسماء DNS لحالة الأحرف
- RFC 5891: أسماء النطاقات الدولية
- Node.js: تحويل URL domainToASCII
- RFC 7208، القسم 3.1: سياسات SPF في TXT
- RFC 6376: تواقيع DKIM والبحث عن المفتاح بالمحدّد
- RFC 9989: اكتشاف سياسة DMARC ومحاذاة المعرّفات