Linux系统中用dig命令查询 DNS (域名系统)记录

 更新时间:2025年05月24日 15:35:50   作者:无心所问  
dig命令(Domain Information Groper)是一个用于查询DNS (域名系统)记录的强大工具,用于查询DNS记录,支持A、MX等类型及+short等选项,可诊断域名解析问题,安装方法因系统而异,需注意输出解读及使用技巧,确保安全高效地进行DNS查询

dig 命令(Domain Information Groper)是一个用于查询 DNS (域名系统)记录的强大工具,它提供了详细的DNS信息,主要用于帮助用户诊断、调试和验证与域名解析相关的问题。除了 dig 命令,还有一种跟 dig 功能是差不多的命令 nslookup

dig 命令安装

如果您的 Linux 系统默认没有安装 dig ,可能会提示dig: command not found。请使用以下命令安装:

Ubuntu 和 Debian 安装 dig 命令:

sudo apt update && sudo apt install dnsutils

CentOS 和 Fedora 安装 dig 命令:

sudo yum install bind-utils

Arch Linux 安装 dig 命令:

sudo pacman -S bind-tools

dig 命令基本语法

dig [@服务器] [选项] [域名] [查询类型]
  • 服务器:指定DNS服务器(默认使用系统配置的DNS)。
  • 域名:要查询的域名。
  • 查询类型:如AMXNS等(默认为A记录)。

常用查询类型:

类型说明
AIPv4地址记录
AAAAIPv6地址记录
MX邮件交换记录
NS域名服务器记录
CNAME别名记录
TXT文本记录(如SPF、DKIM)
SOA权威起始记录
PTR反向解析记录(IP转域名)

常用选项:

选项说明
+short仅显示结果(简洁输出)
+trace跟踪DNS解析全过程(模拟递归查询)
+nocmd隐藏初始版本信息
+noall隐藏所有默认输出
+answer仅显示答案部分
+stats显示查询统计信息(时间、大小等)
+multiline多行显示SOA记录(更易读)
-x <IP>反向查询(PTR记录)
@<DNS服务器>指定DNS服务器(如@8.8.8.8

dig 命令输出解读

基础查询:

dig example.com
# 或仅显示IP
dig +short example.com

dig 命令输出解读:

dig 命令的输出包含多个部分,每个部分都提供了关于域名解析的不同信息。

最重要的部分是ANSWER部分:

  • 第一列列出了被查询的服务器名称
  • 第二列是 TTL(存活时间),在此之后记录将被刷新
  • 第三列显示查询的类别 – 在本例中,IN代表互联网
  • 第四列显示查询的类型 – 在本例中,CNAME代表 CNAME(别名)记录,A代表 A(地址)记录
  • 最后一列显示与域名关联的别名和 IP 地址(结果)

可以使用+noanswer参数禁用此部分输出。

dig 命令使用示例

查询域名的 A 记录

dig example.com A

查询域名的 MX 记录

dig example.com MX +noall +answer

查询域名的 NS 记录

dig example.com NS +short

查询 IP 对应的域名(反向解析)

dig -x 8.8.8.8 +short
# 输出:dns.google.

指定 DNS 服务器查询

dig @1.1.1.1 example.com

跟踪 DNS 解析过程

dig +trace example.com

dig 批量查询

首先我们把要查询的域名放在一个文件里面,每行一个

cat dns.txt 
example1.com
example2.com

批量查询时 dig 命令加上 -f 选项

dig -f dns.txt

注意事项

  • 确保理解dig输出的不同部分,包括头部、问题、答案、权威名称服务器和附加信息。
  • 明确指定查询类型(如A, MX, NS等),以获取所需的DNS记录。
  • 使用@server_ip指定特定的DNS服务器进行查询,以便测试或验证配置。
  • 利用+short选项来简化输出,只显示关键信息。
  • 通过+noall +answer组合仅展示答案部分,去除冗余信息。
  • 考虑到安全性和隐私,谨慎选择执行dig查询的DNS服务器。
  • 当不需要递归查询结果时,可以加上+norec参数直接从被查询的DNS服务器获得信息。
  • 在大量使用dig查询时,请注意不要对目标DNS服务器造成过大的负载,避免被视为恶意行为。

总结

dig 命令是一个强大的工具,它可以帮助我们深入了解域名解析的过程和细节。通过学习和实践 dig 命令,我们可以更好地理解和诊断 DNS 相关的问题,从而确保我们的网站和应用能够正常访问。

到此这篇关于Linux系统中用dig命令查询 DNS (域名系统)记录的文章就介绍到这了,更多相关Linux中dig命令查询DNS内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • Linux通过uptime查看系统负载是否过高的方法

    Linux通过uptime查看系统负载是否过高的方法

    uptime 命令是Linux系统中一个非常基础且重要的工具,它主要用于获取主机的运行时间和查询系统的负载情况,通过这个命令,用户可以快速了解服务器的稳定性、当前活跃的用户数量以及系统的平均负载,所以本文给大家介绍了Linux通过uptime查看系统负载是否过高的方法
    2025-09-09
  • linux下使用Apache+php实现留言板功能的网站

    linux下使用Apache+php实现留言板功能的网站

    在linux下使用apache+php实现留言板功能的网站,首先需要我们的linux服务器上安装apache和php,然后结合其他操作实现此功能,下文小编给大家介绍的非常详细,感兴趣的朋友一起学习吧
    2016-10-10
  • Apache Web服务器的完全安装指南

    Apache Web服务器的完全安装指南

    本文讨论如何安装支持mod_perl、mod_ssl及php的apache web服务器,并安装webalizer实现对web访进行日志分析。手把手引导初学者编辑一个安全、功能完备的web服务器系统。
    2010-12-12
  • Centos7负载异常过高的排查思路与解决方法(Load Average)

    Centos7负载异常过高的排查思路与解决方法(Load Average)

    这篇文章主要为大家详细介绍了Centos7负载异常过高的排查思路与解决方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下
    2026-04-04
  • 一文详解Ubuntu系统关闭防火墙的正确方式

    一文详解Ubuntu系统关闭防火墙的正确方式

    本文讲述了作者在Ubuntu22.04环境中使用VMwarePro17时,如何正确关闭K8S防火墙ufw的过程,包括disable命令的无效性和使用stop然后disable的组合技巧,需要的朋友可以参考下
    2025-07-07
  • linux mysql8忘记密码的解决方案

    linux mysql8忘记密码的解决方案

    本文介绍了两种MySQL重置密码的方法:一是关闭登录验证重置密码,二是开启登录验证后重置密码,前者需要修改my.cnf配置文件并添加skip-grant-tables,后者则需删除此配置并直接输入新密码
    2026-04-04
  • Linux系统下移植busybox中mkfs.vfat命令

    Linux系统下移植busybox中mkfs.vfat命令

    为了延长磁盘寿命来存储音视频文件,打发在格式化磁盘过程中将簇的大小设置大点。这接下来通过本文给大家介绍移植busybox中mkfs.vfat命令,需要的朋友可以参考下
    2019-07-07
  • Linux下安装PHP curl扩展的方法详解

    Linux下安装PHP curl扩展的方法详解

    这篇文章主要介绍了Linux下安装PHP curl扩展的方法,简单分析了Linux环境安装php的curl扩展具体步骤、相关命令与注意事项,需要的朋友可以参考下
    2019-07-07
  • Linux中接收和处理数据包方式

    Linux中接收和处理数据包方式

    这篇文章主要介绍了Linux中接收和处理数据包方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-02-02
  • subversion服务端配置步骤详解

    subversion服务端配置步骤详解

    本文主要介绍了subversion服务端配置步骤,安装TortoiseSVN做检出测试,大家参考使用吧
    2014-01-01

最新评论