DNS / MX Lookup

Rekordy DNS i poczty: A, AAAA, MX, TXT, NS, SOA, CNAME, SPF, DMARC.

DNS / MX Lookup

Sprawdź rekordy DNS i konfigurację poczty dla domeny.

Narzędzie odpytuje serwery DNS o rekordy wskazanej domeny — od adresów A i AAAA po NS, SOA i TXT. Tryb MX generuje pełny raport pocztowy: serwery odbierające pocztę, konfigurację SPF i DMARC oraz wykryty dostawca skrzynek, z testami jak w MX Toolbox.

Czym są rekordy DNS?

System DNS to książka adresowa internetu: tłumaczy nazwy domen na adresy IP i przechowuje instrukcje dla usług powiązanych z domeną. Każda taka instrukcja to rekord DNS o określonym typie, przechowywany w strefie DNS domeny na jej serwerach nazw. Gdy wpisujesz adres w przeglądarce, resolver pyta kolejno serwery DNS o rekord A — a gdy wysyłasz e-mail, serwer nadawcy szuka rekordów MX odbiorcy.

Rekordy mają też parametr TTL (time to live), który mówi, jak długo odpowiedź może być trzymana w pamięci podręcznej. To dlatego zmiany w DNS nie są widoczne natychmiast — propagacja DNS trwa od minut do doby, zależnie od TTL starych wpisów.

Jak korzystać z narzędzia?

  1. Wpisz domenę — np. sycope.com, bez https:// i ukośników.
  2. Wybierz typ rekordu — MX, A, AAAA, TXT, NS, SOA, CNAME, SPF lub DMARC.
  3. Kliknij „Sprawdź” — wyniki pojawią się w tabeli z wartościami i TTL każdego rekordu.

Dla typu MX narzędzie nie kończy na liście serwerów pocztowych: sprawdza też rekordy SPF, DMARC i BIMI, rozpoznaje dostawcę poczty (np. Microsoft 365, Google Workspace) i wykonuje serię testów konfiguracji z werdyktami — od publikacji rekordów po restrykcyjność polityki DMARC.

Typy rekordów w skrócie

  • A / AAAA — mapują nazwę na adres IPv4 (A) lub IPv6 (AAAA); to fundament działania każdej strony.
  • CNAME — alias wskazujący na inną nazwę, częsty przy subdomenach typu www czy usługach SaaS podpinanych pod własną domenę.
  • MX — wskazują serwery odbierające pocztę dla domeny, z priorytetami określającymi kolejność prób doręczenia.
  • TXT — dowolny tekst przypisany domenie; w praktyce nośnik SPF, DMARC, weryfikacji własności domeny i kluczy DKIM.
  • NS — serwery nazw obsługujące strefę DNS domeny; to je pyta się o wszystkie pozostałe rekordy.
  • SOA — metryka strefy: serwer nadrzędny, e-mail administratora, numer seryjny i czasy odświeżania — przydatna przy diagnozowaniu propagacji.

Osobną rodzinę tworzą rekordy pocztowe nakładane na TXT: SPF wylicza serwery uprawnione do wysyłania poczty z domeny, DKIM podpisuje wiadomości kryptograficznie, a DMARC spina oba mechanizmy polityką mówiącą odbiorcom, co robić z wiadomościami, które weryfikacji nie przejdą (none — tylko raportuj, quarantine — do spamu, reject — odrzucaj).

Po co sprawdzać DNS i konfigurację poczty?

Najczęstsze scenariusze to diagnostyka po zmianach — czy nowy hosting już widać, czy CNAME wskazuje właściwy cel, czy stare rekordy jeszcze pokutują w cache — oraz problemy z doręczalnością e-maili. Gdy wiadomości z domeny lądują w spamie, przyczyną jest niemal zawsze brak lub błąd SPF, DKIM albo DMARC: bez nich każdy może podszyć się pod Twoją domenę, więc filtry traktują ją nieufnie.

Raport MX pokazuje ten obraz w całości: czy rekordy istnieją, czy SPF kończy się restrykcyjnym kwalifikatorem, czy polityka DMARC faktycznie chroni (samo p=none to tylko monitoring), a nawet czy domena jest gotowa na BIMI — wyświetlanie logo marki przy wiadomościach w skrzynkach odbiorców. Kompletna, restrykcyjna konfiguracja to dziś warunek wjazdu do skrzynek Gmaila i Microsoftu. Od strony bezpieczeństwa DNS bywa zresztą także kanałem ataku i eksfiltracji danych — dlatego systemy monitoringu sieci, takie jak Sycope, analizują ruch DNS pod kątem anomalii, tuneli i zapytań do złośliwych domen.

Najczęstsze pytania (FAQ)

Co oznacza priorytet przy rekordzie MX?

Kolejność prób doręczenia: serwer z najniższą liczbą jest wybierany pierwszy, a pozostałe pełnią rolę zapasowych. Kilka rekordów o tym samym priorytecie oznacza rozkładanie ruchu równomiernie.

Dlaczego zmiany w DNS nie działają od razu?

Odpowiedzi DNS są cache’owane zgodnie z TTL — resolvery po drodze trzymają starą wartość, aż wygaśnie. Przed planowaną migracją warto obniżyć TTL z wyprzedzeniem, a po niej cierpliwie odczekać propagację.

Czym różni się SPF od DMARC?

SPF mówi, które serwery mogą wysyłać pocztę z domeny. DMARC nadbudowuje nad SPF i DKIM politykę: instruuje serwery odbierające, co zrobić z wiadomością, która nie przejdzie weryfikacji, i dokąd słać raporty. Pełna ochrona wymaga obu (plus DKIM).

Co oznacza p=none w rekordzie DMARC?

Tryb wyłącznie monitorujący: odbiorcy raportują wyniki weryfikacji, ale nie blokują podszywających się wiadomości. To dobry punkt startu, jednak docelowo polityka powinna przejść na quarantine lub reject — dopiero wtedy DMARC realnie chroni domenę.

Czy mogę mieć dwa rekordy SPF?

Nie — standard dopuszcza dokładnie jeden rekord SPF na domenę; dwa powodują błąd weryfikacji. Kolejnych dostawców dokleja się mechanizmem include: w obrębie jednego rekordu, pilnując limitu 10 zapytań DNS.

Co to jest BIMI?

Brand Indicators for Message Identification — standard pozwalający skrzynkom (m.in. Gmail) wyświetlać zweryfikowane logo marki obok wiadomości. Wymaga polityki DMARC na poziomie quarantine lub reject oraz opublikowanego rekordu BIMI ze wskazaniem logo w formacie SVG.

Gdzie edytuje się rekordy DNS?

W panelu operatora serwerów nazw domeny — zwykle u rejestratora domeny lub dostawcy hostingu, a przy korzystaniu z Cloudflare w jego panelu. To, kto obsługuje strefę, sprawdzisz w tym narzędziu typem NS.