google.com

DNS 记录
共 34 条记录 · 结果由 本机解析器 实时解析

A 记录(IPv4)

MX(邮件服务器)

优先级邮件服务器TTL
10 smtp.google.com 300

NS(权威服务器)

记录值TTL
ns2.google.com 97899
ns3.google.com 97899
ns1.google.com 97899
ns4.google.com 97899

TXT(文本记录)

记录内容TTL
apple-domain-verification=30afIBcvSuDV2PLX 300
Z29vZ2xl 300
work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6 300
onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc 300
google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0 300
MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB 300
docusign=1b0a6754-49b1-4db5-8540-d2c12664b289 300
cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b 300
onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0 300
arcules-domain-verification=2R4t5G7nI6tRCo61lpxxbLksPYstxhGmtV75cpr8x9K 300
docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e 300
globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8= 300
v=spf1 include:_spf.google.com ~all 300
google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o 300
facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95 300
google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ 300
_r4rd1pvwyrpi7sw4a3hzmw8e51yh9td 300

CAA(证书颁发授权)

记录内容TTL
0 issue "pki.goog" 86400

SOA(起始授权)

主服务器ns1.google.com
管理员邮箱dns-admin@google@com
序列号995724120
刷新 / 重试900 / 900 秒
过期 / 最小 TTL1800 / 0 秒

邮件与安全

MX 邮件服务器 10 smtp.google.com ›
SPF v=spf1 include:_spf.google.com ~all
已配置:声明了允许代表本域发信的服务器
DMARC v=DMARC1; p=reject; rua=mailto:[email protected]

NS 与解析服务商

NS 记录指明该域名的权威 DNS 服务器,点开可查看每台服务器所在的网段与归属地

常见问题

什么是 DNS 记录?

DNS 是互联网的「通讯录」:输入域名,由它查出对应的服务器地址。记录就是这个通讯录里的一条条条目,不同类型承担不同职责 —— A 管地址、MX 管邮件、NS 管由谁来回答解析。

一个域名通常同时存在多种记录,本站结果页会按类型分开列出,并标注每条记录的 TTL(缓存有效期)。

A、AAAA、CNAME 有什么区别?

A 记录把域名指向一个 IPv4 地址,AAAA 记录指向 IPv6 地址,两者可以同时存在,让站点同时支持两种网络。

CNAME 是别名:把域名指向另一个域名,再由后者继续解析。CDN 与云服务普遍用 CNAME 接入,所以有 CNAME 的域名,最终 IP 由服务商动态决定。

按规范,CNAME 不能与其它记录(除 DNSSEC 相关外)共存于同一个名字上。

MX、SPF、DMARC 是做什么的?

MX 指明该域名的邮件由哪些服务器接收,是收信的关键记录;域名不配 MX 就无法正常收邮件。

SPF(写在 TXT 记录里)声明「哪些服务器有权代表本域发信」,收件方据此判断来信是否伪造。DMARC 则进一步规定「伪造邮件该怎么处理」(放行、隔离还是拒收),并让域名所有者收到报告。

两者都缺失时,别人可以冒用你的域名发信而几乎不受惩罚,因此邮件服务商都会要求配置。

为什么有些记录查不到?

查不到通常有三种原因:一是该域名确实没有配置这种记录(例如纯网站域名没有 MX);二是记录刚修改、还没传播到公共解析器;三是域名本身不存在或已过期。

解析结果受 TTL 影响会有缓存延迟,正常范围是几分钟到几小时。本站结果页点右上角「重新解析」可强制刷新,但短时间内重复刷新会被冷却限制。

NS 记录和服务商识别有什么用?

NS 记录指明这个域名由哪台权威 DNS 服务器负责解析,它通常属于某个云厂商或域名服务商。看到 dnspod.net 就知道用的是腾讯云 DNSPod,看到 cloudflare.com 就是 Cloudflare。

判断一个站点的基础设施时,NS 服务商往往能说明它的域名与解析托管在哪里。