a记录将域名直接解析为ipv4地址,cname记录将其指向另一域名,mx记录指定邮件服务器并含优先级,txt记录用于文本验证;四者用途不同、不可混用,且mx目标须为a/aaaa记录而非cname。

你想确认 blog.example.com 这类地址是否真实存在、指向哪台服务器、能不能访问,不能只看它“输得出来”,必须查它的 DNS 记录类型和具体值——A 记录有没有?CNAME 指向对不对?MX 是否配置了邮箱?这些才是决定它能否生效的核心依据。
先分清你要查的是什么
查 example.com 是不是已注册、谁在用、什么时候到期,用 WHOIS;查 blog.example.com 有没有 A 记录、解析到哪个 IP、是否生效,才叫 DNS 查询。很多人一上来就搜“二级域名查询工具”,结果查的是主域名归属,白忙半天。
真正要动手查解析,你得明确目标:是验证刚配好的 mail.example.com 能不能收信?还是排查 api.example.com 打不开是因为 CNAME 指错了?还是想看看竞争对手开了哪些子域?目标不同,查法完全不同。
用命令行直接查 DNS 记录(最准)
方法一:nslookup(Windows/macOS/Linux 都自带)
打开终端或命令提示符,输入:nslookup blog.example.com → 回车。看到的 Address 就是它当前解析出的 IPv4 地址,这就是 A 记录结果。
方法二:dig(Linux/macOS 更推荐,Windows 需额外安装)
输入:dig blog.example.com A +short → 只显示 IP;输入:dig blog.example.com CNAME +short → 只显示别名指向。比 nslookup 更干净,不带干扰信息。
【注意】别只查一次就下结论。DNS 缓存可能让你看到旧记录,建议加 +norecurse 强制查权威服务器,或换用不同 DNS(比如 8.8.8.8 或 114.114.114.114)再试一遍。
在线工具辅助查全量记录
第一步:打开聚名网子域名查询工具或 DNSChecker.org
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
第二步:输入主域名 example.com(不是 blog.example.com),点“查询子域名”
第三步:等待返回结果列表,里面会包含 blog、mail、api、shop 等所有已暴露的子域名
第四步:对每个子域名逐个点击,查看其 A/CNAME/MX/TXT 四类记录是否齐全
这一步能发现你漏配的记录,比如明明开了 support.example.com,但 MX 没设,邮箱就收不到信;或者 CNAME 指向了已下线的 SaaS 域名,导致整个页面 404。
常见 DNS 记录类型与判断逻辑
A 记录:必须有且指向有效公网 IP。如果返回 *** Can't find blog.example.com: No answer,说明该子域名根本没配 A 或 CNAME,DNS 层就断了。
CNAME 记录:只能指向另一个域名,不能跟 A 记录共存。比如 blog.example.com → blog.github.io,这时你就得去 GitHub Pages 后台确认 blog.github.io 是否绑定成功,而不是盯着 example.com 的 DNS 控制台改。
MX 记录:查邮箱子域必看。输入 nslookup -type=mx mail.example.com,返回结果里优先级数字越小越优先,且至少要有 1 条有效记录。如果返回空或 timeout,邮件必然无法投递。
TXT 记录:常用于域名验证(如 Google Search Console、SSL 证书签发)。查不到 TXT 不影响访问,但会影响认证通过。若需验证,务必确认记录值完全一致,包括引号和空格。
【关键提醒】NS 记录一旦被修改,整个域名的解析控制权就移交给了新 DNS 服务商。除非你主动切换 DNS,否则不要动 NS 记录——误删会导致全站无法访问。










