网站首页 > 教程文章 正文
dig(Domain Information Groper)是强大的DNS查询工具,其返回信息包含DNS解析的完整技术细节。下面通过一个查询示例(dig baidu.com)逐部分解析各字段含义
一、完整 dig 输出示例
; <<>> DiG 9.16.1-Ubuntu <<>> baidu.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 65333
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;baidu.com. IN A
;; ANSWER SECTION:
baidu.com. 600 IN A 39.156.66.10
baidu.com. 600 IN A 110.242.68.66
;; Query time: 48 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Thu Oct 05 15:20:00 CST 2023
;; MSG SIZE rcvd: 70
二、逐字段解析
1. 头部信息(Header)
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 65333
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
opcode: 操作类型(QUERY=标准查询)
status: 响应状态 NOERROR(成功)| NXDOMAIN(域名不存在)| SERVFAIL(服务器失败)
id: 请求ID(匹配请求与响应)
flags: 标志位 qr(1=响应) rd(递归请求) ra(递归可用)
aa(权威应答) ad(DNSSEC验证) cd(禁用验证)
QUERY: 查询问题数量
ANSWER: 回答记录数量
AUTHORITY: 权威记录数量(如域名NS服务器)
ADDITIONAL: 额外记录数量
2. EDNS扩展信息
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
EDNS: DNS扩展协议,支持更大数据包
udp: DNS服务器使用的UDP包大小(字节)
3. 查询问题(QUESTION SECTION)
;; QUESTION SECTION:
;baidu.com. IN A
域名: baidu.com.(末尾.表示FQDN绝对域名)
查询类型: IN(Internet类别)
记录类型: A(IPv4地址),其他常见类型:AAAA(IPv6)、CNAME(别名)、MX(邮件服务器)
4. 回答记录(ANSWER SECTION)
;; ANSWER SECTION:
baidu.com. 600 IN A 39.156.66.10
baidu.com. 600 IN A 110.242.68.66
域名(baidu.com): 应答的域名(与查询域名一致或重定向)
TTL: 600(缓存有效期,单位:秒)
记录类型: A(IPv4地址)
数据: 解析的IP地址(此处返回2个IP,实现负载均衡)
5. 权威/附加记录(若存在的话)
AUTHORITY SECTION: 域名的权威DNS服务器(未出现表示未返回)
ADDITIONAL SECTION: 额外信息(如NS服务器对应的IP)
6. 统计信息(Stats)
;; Query time: 48 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Thu Oct 05 15:20:00 CST 2023
;; MSG SIZE rcvd: 70
Query time: 查询耗时(48毫秒)
SERVER: 使用的DNS服务器(127.0.0.53:53)
WHEN: 查询时间戳
MSG SIZE: 响应数据包大小(70字节)
三、关键场景解读
场景1:域名不存在(NXDOMAIN)
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 12345
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
status: NXDOMAIN(域名不存在)
多说一句:可以通过dig一个不存在的域名判断dns是否被劫持
如:dig xdfejwiojfewiojq.com 正常应该返回NXDOMAIN,
但如果返回NOERROR(成功解析)说明dns已经被劫持了。
ANSWER: 0(无回答记录)
场景2:CNAME重定向
;; ANSWER SECTION:
www.google.com. 300 IN CNAME www.l.google.com.
www.l.google.com. 300 IN A 142.250.66.196
第一行为CNAME记录(别名指向 www.l.google.com)
第二行为最终A记录(解析到IP)
场景3:DNS劫持检测
;; ANSWER SECTION:
baidu.com. 0 IN A 1.2.3.4
异常IP(1.2.3.4 非真实百度IP)
对比公共DNS(如dig @223.5.5.5 baidu.com),若IP不一致则可能被劫持。
四、常用参数解析
dig +short baidu.com 仅输出IP(简洁模式)
dig baidu.com AAAA 查询IPv6地址(AAAA记录)
dig baidu.com MX 查询邮件服务器记录
dig +trace baidu.com 显示完整递归查询路径
dig @8.8.8.8 baidu.com 指定DNS服务器查询
猜你喜欢
- 2025-08-31 手机自定义 DNS:要不要开?怎么开?一篇看懂
- 2025-08-31 记一次网络请求耗时问题分析解决过程
- 2025-08-31 老师问我localhost和127.0.0.1,有什么区别?
- 2025-08-31 5款通用的网络抓包工具,总有一款适合你
- 2025-08-31 黑客入侵?谷歌马来西亚网站遭遇访问中断
- 2025-08-31 专业解析:如何选择适合小说网站的域名平台
- 2025-08-31 智能CDN(上):CDN的访问过程和加速原理
- 2025-08-31 DNS 威胁和缓解方法概述_dns可能遭到的攻击有哪些
- 2025-08-31 智安网络丨DNS 工作机制,为什么需要域名系统 (DNS)?
- 2025-08-31 DNS(域名系统)是如何工作的?_dns域名工作原理
- 最近发表
- 标签列表
-
- location.href (44)
- document.ready (36)
- git checkout -b (34)
- 跃点数 (35)
- 阿里云镜像地址 (33)
- qt qmessagebox (36)
- mybatis plus page (35)
- vue @scroll (38)
- 堆栈区别 (33)
- 什么是容器 (33)
- sha1 md5 (33)
- navicat导出数据 (34)
- 阿里云acp考试 (33)
- 阿里云 nacos (34)
- redhat官网下载镜像 (36)
- srs服务器 (33)
- pico开发者 (33)
- https的端口号 (34)
- vscode更改主题 (35)
- 阿里云资源池 (34)
- os.path.join (33)
- redis aof rdb 区别 (33)
- 302跳转 (33)
- http method (35)
- js array splice (33)