DNS / MX Lookup
Sprawdź rekordy DNS i konfigurację poczty dla domeny.
Narzędzie odpytuje serwery DNS o rekordy wskazanej domeny — od adresów A i AAAA po NS, SOA i TXT. Tryb MX generuje pełny raport pocztowy: serwery odbierające pocztę, konfigurację SPF i DMARC oraz wykryty dostawca skrzynek, z testami jak w MX Toolbox.
Czym są rekordy DNS?
System DNS to książka adresowa internetu: tłumaczy nazwy domen na adresy IP i przechowuje instrukcje dla usług powiązanych z domeną. Każda taka instrukcja to rekord DNS o określonym typie, przechowywany w strefie DNS domeny na jej serwerach nazw. Gdy wpisujesz adres w przeglądarce, resolver pyta kolejno serwery DNS o rekord A — a gdy wysyłasz e-mail, serwer nadawcy szuka rekordów MX odbiorcy.
Rekordy mają też parametr TTL (time to live), który mówi, jak długo odpowiedź może być trzymana w pamięci podręcznej. To dlatego zmiany w DNS nie są widoczne natychmiast — propagacja DNS trwa od minut do doby, zależnie od TTL starych wpisów.
Jak korzystać z narzędzia?
- Wpisz domenę — np.
sycope.com, bezhttps://i ukośników. - Wybierz typ rekordu — MX, A, AAAA, TXT, NS, SOA, CNAME, SPF lub DMARC.
- Kliknij „Sprawdź” — wyniki pojawią się w tabeli z wartościami i TTL każdego rekordu.
Dla typu MX narzędzie nie kończy na liście serwerów pocztowych: sprawdza też rekordy SPF, DMARC i BIMI, rozpoznaje dostawcę poczty (np. Microsoft 365, Google Workspace) i wykonuje serię testów konfiguracji z werdyktami — od publikacji rekordów po restrykcyjność polityki DMARC.
Typy rekordów w skrócie
- A / AAAA — mapują nazwę na adres IPv4 (A) lub IPv6 (AAAA); to fundament działania każdej strony.
- CNAME — alias wskazujący na inną nazwę, częsty przy subdomenach typu
wwwczy usługach SaaS podpinanych pod własną domenę. - MX — wskazują serwery odbierające pocztę dla domeny, z priorytetami określającymi kolejność prób doręczenia.
- TXT — dowolny tekst przypisany domenie; w praktyce nośnik SPF, DMARC, weryfikacji własności domeny i kluczy DKIM.
- NS — serwery nazw obsługujące strefę DNS domeny; to je pyta się o wszystkie pozostałe rekordy.
- SOA — metryka strefy: serwer nadrzędny, e-mail administratora, numer seryjny i czasy odświeżania — przydatna przy diagnozowaniu propagacji.
Osobną rodzinę tworzą rekordy pocztowe nakładane na TXT: SPF wylicza serwery uprawnione do wysyłania poczty z domeny, DKIM podpisuje wiadomości kryptograficznie, a DMARC spina oba mechanizmy polityką mówiącą odbiorcom, co robić z wiadomościami, które weryfikacji nie przejdą (none — tylko raportuj, quarantine — do spamu, reject — odrzucaj).
Po co sprawdzać DNS i konfigurację poczty?
Najczęstsze scenariusze to diagnostyka po zmianach — czy nowy hosting już widać, czy CNAME wskazuje właściwy cel, czy stare rekordy jeszcze pokutują w cache — oraz problemy z doręczalnością e-maili. Gdy wiadomości z domeny lądują w spamie, przyczyną jest niemal zawsze brak lub błąd SPF, DKIM albo DMARC: bez nich każdy może podszyć się pod Twoją domenę, więc filtry traktują ją nieufnie.
Raport MX pokazuje ten obraz w całości: czy rekordy istnieją, czy SPF kończy się restrykcyjnym kwalifikatorem, czy polityka DMARC faktycznie chroni (samo p=none to tylko monitoring), a nawet czy domena jest gotowa na BIMI — wyświetlanie logo marki przy wiadomościach w skrzynkach odbiorców. Kompletna, restrykcyjna konfiguracja to dziś warunek wjazdu do skrzynek Gmaila i Microsoftu. Od strony bezpieczeństwa DNS bywa zresztą także kanałem ataku i eksfiltracji danych — dlatego systemy monitoringu sieci, takie jak Sycope, analizują ruch DNS pod kątem anomalii, tuneli i zapytań do złośliwych domen.
Najczęstsze pytania (FAQ)
Co oznacza priorytet przy rekordzie MX?
Kolejność prób doręczenia: serwer z najniższą liczbą jest wybierany pierwszy, a pozostałe pełnią rolę zapasowych. Kilka rekordów o tym samym priorytecie oznacza rozkładanie ruchu równomiernie.
Dlaczego zmiany w DNS nie działają od razu?
Odpowiedzi DNS są cache’owane zgodnie z TTL — resolvery po drodze trzymają starą wartość, aż wygaśnie. Przed planowaną migracją warto obniżyć TTL z wyprzedzeniem, a po niej cierpliwie odczekać propagację.
Czym różni się SPF od DMARC?
SPF mówi, które serwery mogą wysyłać pocztę z domeny. DMARC nadbudowuje nad SPF i DKIM politykę: instruuje serwery odbierające, co zrobić z wiadomością, która nie przejdzie weryfikacji, i dokąd słać raporty. Pełna ochrona wymaga obu (plus DKIM).
Co oznacza p=none w rekordzie DMARC?
Tryb wyłącznie monitorujący: odbiorcy raportują wyniki weryfikacji, ale nie blokują podszywających się wiadomości. To dobry punkt startu, jednak docelowo polityka powinna przejść na quarantine lub reject — dopiero wtedy DMARC realnie chroni domenę.
Czy mogę mieć dwa rekordy SPF?
Nie — standard dopuszcza dokładnie jeden rekord SPF na domenę; dwa powodują błąd weryfikacji. Kolejnych dostawców dokleja się mechanizmem include: w obrębie jednego rekordu, pilnując limitu 10 zapytań DNS.
Co to jest BIMI?
Brand Indicators for Message Identification — standard pozwalający skrzynkom (m.in. Gmail) wyświetlać zweryfikowane logo marki obok wiadomości. Wymaga polityki DMARC na poziomie quarantine lub reject oraz opublikowanego rekordu BIMI ze wskazaniem logo w formacie SVG.
Gdzie edytuje się rekordy DNS?
W panelu operatora serwerów nazw domeny — zwykle u rejestratora domeny lub dostawcy hostingu, a przy korzystaniu z Cloudflare w jego panelu. To, kto obsługuje strefę, sprawdzisz w tym narzędziu typem NS.