Tra cứu DNS qua DoH
Riêng tư theo thiết kế — chạy hoàn toàn trong trình duyệt của bạn
Nhập hostname như google.com, chọn A, AAAA, MX, TXT, NS hoặc CNAME, Toova sẽ phân giải qua Google Public DNS bằng API same-origin.
Vì sao dùng DNS-over-HTTPS
DNS-over-HTTPS gói truy vấn DNS trong HTTPS. Toova gọi API same-origin dùng Google Public DNS, nên ứng dụng tĩnh không phụ thuộc CORS DoH bên ngoài.
Các loại bản ghi nói dễ hiểu
A trỏ tới địa chỉ IPv4; AAAA trỏ tới IPv6. MX liệt kê máy chủ thư của miền theo thứ tự ưu tiên. TXT chứa văn bản tự do — SPF, DKIM, DMARC và token xác thực miền đều nằm trong TXT. NS liệt kê các authoritative name server của zone. CNAME là bí danh từ một hostname sang hostname khác. Cột TTL cho biết resolver được giữ kết quả trong cache bao lâu.
Những gì chúng tôi không thấy
Trình duyệt chỉ gửi tên DNS và loại record tới Toova. Toova chuyển đúng câu hỏi đó tới Google Public DNS; không cần dữ liệu cá nhân.
Câu hỏi thường gặp
- Khác biệt A và AAAA?
- A trả về IPv4, AAAA trả về IPv6. Phần lớn miền dành cho người dùng hiện công bố cả hai và AAAA phục vụ nhóm chỉ có IPv6.
- TTL nghĩa là gì?
- Time-to-live tính bằng giây — thời gian resolver được phép giữ phản hồi trong cache trước khi hỏi lại. Giá trị thường gặp là 300 (5 phút) cho bản ghi thay đổi nhanh và 86400 (24 giờ) cho bản ghi ổn định.
- Thay đổi DNS của tôi chưa thấy, có lỗi không?
- Cache trên đường đi giữ câu trả lời cũ cho đến khi TTL hết hạn. Công cụ có thể thấy dữ liệu cache, không phải luôn là giá trị authoritative mới nhất.
- Có thể tra SOA, SRV, DNSKEY không?
- Công cụ hỗ trợ sáu loại phổ biến nhất. SOA và SRV nằm trong roadmap; hiện tại hãy dùng dig tới nameserver authoritative.
- Dùng cho domain nội bộ/intranet được không?
- Không. Truy vấn đi qua Toova tới Google Public DNS, chỉ thấy record công khai trên internet. DNS nội bộ không hiển thị.
- Resolver này đáng tin đến mức nào?
- Toova phân giải bằng Google Public DNS từ API same-origin riêng. Cách này tránh lỗi CORS trình duyệt và phụ thuộc DoH bên ngoài.