DoH 経由の DNS ルックアップ
プライバシー優先設計 — すべてブラウザ内で処理します
google.com のような hostname を入力し、A、AAAA、MX、TXT、NS、CNAME を選ぶと、Toova が同一オリジン API 経由で Google Public DNS に問い合わせます。
なぜ DNS-over-HTTPS なのか
DNS-over-HTTPS は DNS クエリを HTTPS 内に包みます。Toova は Google Public DNS を使う同一オリジン API を呼ぶため、静的アプリは外部 DoH の CORS 挙動に依存しません。
やさしいレコードタイプ解説
A はホスト名を IPv4 アドレスへ対応付け、AAAA は IPv6 アドレスへ対応付けます。MX はドメインのメールサーバを優先度順に並べます。TXT は任意のテキストを格納し、SPF、DKIM、DMARC、ドメイン所有確認トークンなどはすべて TXT に置かれます。NS はゾーンの権威ネームサーバを示します。CNAME はあるホスト名を別のホスト名へのエイリアスとして設定します。TTL 列はリゾルバが応答をキャッシュできる時間を示します。
Toova からは見えない情報
ブラウザは DNS 名とレコード種別だけを Toova に送ります。Toova はその DNS 質問だけを Google Public DNS に転送し、個人データは不要です。
よくある質問
- A レコードと AAAA レコードの違いは?
- A は IPv4 アドレスを、AAAA は IPv6 アドレスを返します。今日では多くの一般向けドメインが両方を公開し、AAAA は IPv6 のみの利用者を支えます。
- TTL とは何ですか?
- 応答をキャッシュできる秒数の上限です。300 秒(5 分)のように変更が多いレコードや、86400 秒(24 時間)のように安定したレコードがあります。
- DNS の変更が反映されないのですが、不具合ですか?
- 経路上のキャッシュは TTL が切れるまで古い応答を保持します。このツールは常に最新の権威応答ではなく、キャッシュ値を見る場合があります。
- SOA、SRV、DNSKEY も取得できますか?
- 現在は一般的な 6 種類を扱います。SOA と SRV は今後の予定です。必要な場合は権威 nameserver に対して dig を使ってください。
- 社内やイントラネットのドメインでも使えますか?
- いいえ。クエリは Toova 経由で Google Public DNS に送られ、公開インターネットのレコードだけを見ます。社内 DNS は見えません。
- resolver の信頼性は?
- Toova は自前の同一オリジン API から Google Public DNS で解決します。これによりブラウザの CORS 問題と外部 DoH 依存を避けます。