Коротко. Для проверки распространения DNS по миру лучше всего подходят DNSChecker и WhatsMyDNS (десятки серверов в разных странах). Для разбора всех записей домена — DNS-чекер enterno.io или Google Dig. Для технической диагностики из терминала используйте dig и nslookup, а для непрерывного контроля изменений — сервис с мониторинг сайтов DNS. Выбор зависит от задачи: распространение, аудит записей или глубокая диагностика.
Что показывает DNS-проверка
DNS-проверка раскрывает, как домен резолвится в IP геолокацию и куда направляется почта. Основные типы записей — A и AAAA (адреса), MX (почта), NS (серверы имён), TXT (SPF, DKIM, верификации), CNAME запись (псевдонимы) и SOA (зона). Подробный разбор каждого типа есть в руководстве по DNS-записям. Когда вы меняете записи, изменения распространяются не мгновенно: резолверы по всему миру держат старые значения в кэше до истечения TTL — об этом мы писали в статье про распространение DNS.
Совет: понизьте TTL записи до 300 секунд за сутки до планового переноса домена. Тогда после смены значения резолверы обновят кэш за минуты, а не за часы — распространение пройдёт заметно быстрее.
Самый быстрый способ посмотреть конкретную запись из терминала — утилита dig с флагом +short, который оставляет только итоговые значения без служебных секций:
dig example.com A +shortЗамените A на MX, TXT или NS, чтобы проверить почтовые, текстовые записи или серверы имён.
Сравнение DNS-инструментов
| Инструмент | Проверка записей | Распространение по миру | Мониторинг | Тип |
|---|---|---|---|---|
| DNSChecker | Да | Да (много стран) | Нет | Веб, бесплатно |
| WhatsMyDNS | Да | Да (много серверов) | Нет | Веб, бесплатно |
| enterno.io | Да (все типы) | Частично | Да | Инструмент + мониторинг |
| Google Dig (toolbox) | Да | Нет | Нет | Веб, бесплатно |
| dig / nslookup | Да | Зависит от резолвера | Нет | CLI |
| MXToolbox | Да (упор на почту) | Частично | Платно | Веб |
Обзор инструментов
- DNSChecker — эталон проверки распространения DNS. Опрашивает резолверы в десятках стран и показывает, где новая запись уже видна, а где ещё нет. Незаменим после переноса домена или смены NS-серверов.
- WhatsMyDNS — аналог DNSChecker с большим числом точек проверки по миру и удобной картой статусов распространения. Хорош, чтобы убедиться, что изменения дошли до нужных регионов.
- enterno.io — DNS-чекер, выводящий все типы записей (A, AAAA, MX, NS, TXT, CNAME, SOA) в одном отчёте. Главное преимущество — мониторинг: домен можно поставить на отслеживание и получать оповещение при изменении записей в Telegram, Slack, email или webhook. Бесплатный тариф даёт 10 мониторов, есть публичный REST API документацию и MCP-сервер.
- Google Dig (Admin Toolbox) — быстрый веб-интерфейс к dig от Google, удобен для точечного запроса конкретного типа записи без установки утилит.
- dig / nslookup — классические утилиты командной строки. dig даёт наиболее детальный технический вывод с секциями ANSWER и AUTHORITY, nslookup проще для базовых запросов и есть в Windows по умолчанию.
- MXToolbox — силён в диагностике почтовых записей (MX, SPF, DKIM, DMARC) и проверке блок-листов. Полезен, когда проблема именно с доставкой писем.
Как выбрать инструмент
После смены NS-серверов или переноса хостинга нужен инструмент распространения — DNSChecker или WhatsMyDNS. Для полного аудита записей и постоянного контроля берите сервис с мониторингом, например enterno.io (10 бесплатных мониторов, оповещения по нескольким каналам, REST API и MCP-сервер для Claude/Cursor). Для отладки в терминале — dig. Если вы только разбираетесь в инфраструктуре DNS, начните с обзора типов DNS-серверов, а для защиты записей от подмены изучите DNSSEC.
Важно: если разные точки проверки возвращают разные ответы — это не ошибка инструмента, а нормальная картина незавершённого распространения. Дождитесь истечения TTL, прежде чем искать проблему в конфигурации.
Частые вопросы
Как проверить распространение DNS?
Используйте DNSChecker или WhatsMyDNS: введите домен и тип записи, и сервис покажет значения с серверов в разных странах. Различия означают, что распространение ещё идёт. Подборка таких инструментов — в статье о проверке распространения DNS.
Чем dig лучше nslookup?
dig даёт более подробный и структурированный вывод (секции ANSWER, AUTHORITY, флаги), что удобнее для диагностики. nslookup проще и есть «из коробки» в Windows, поэтому подходит для быстрых разовых запросов.
Можно ли отслеживать изменения DNS автоматически?
Да. Сервисы мониторинга периодически опрашивают записи и шлют оповещение при изменении — это помогает поймать несанкционированную правку или сбой делегирования до того, как пострадают пользователи.
Почему разные серверы возвращают разные ответы?
Из-за TTL и кэширования: пока не истёк срок жизни старой записи, часть резолверов отдаёт прежнее значение. Подробнее — в материале о распространении DNS.