> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh-tw/lookup-privacy/dns-resolver.md).

# DNS 解析器

同時透過多個公開 DNS 供應商解析網域，並比較回應，以找出 CDN 導向、快取過時，或路徑上的過濾。

## 它的功能

每次你打開網站時，裝置都會向 DNS 解析器詢問，將網域名稱轉換成 IP 位址。不同的解析器可能會給出不同答案。

該 **DNS 解析** 這個工具會同時向一份知名公開解析器清單提出同一個問題，然後並排顯示每個答案。你不需要變更裝置上的任何設定。查詢是從 IPCheck.ing 伺服器發出，而不是從你的電腦。

這是最快的方式，可查看你的網路提供的答案是否與世界其他地方看到的一致。

## 如何執行

{% stepper %}
{% step %}

### 開啟工具

前往 **進階工具** 並點擊 **DNS 解析** 卡片。它會在側邊面板中開啟。你也可以在以下網址將它作為獨立頁面開啟： `/tools/dnsresolver`.
{% endstep %}

{% step %}

### 選擇記錄類型

記錄類型是輸入框左側的下拉選單。 `一個` 預設會被選取，且是回答「這個網站使用哪個 IP？」的正確選擇——其他類型在本頁底部有說明。
{% endstep %}

{% step %}

### 輸入網域

在方框中輸入網域名稱或貼上完整 URL 即可。URL 也沒問題，因為工具會從中擷取主機名稱。按 Enter，或點擊播放按鈕。
{% endstep %}
{% endstepper %}

## 讀取你的結果

結果會顯示在一個雙欄表格中—— **DNS 供應商** 以及 **解析結果** ——每個供應商旁邊都有旗幟，顯示其所在國家。

表格上方有一排地區標籤： **所有地區**，以及結果中出現的每個國家各有一個。點選其中一個即可只顯示該國的解析器。這是判斷分歧是跟著整個地區，還是只涉及單一供應商的最快方式。

每個供應商名稱都帶有一個標籤：

| 標籤         | 含義                                 |
| ---------- | ---------------------------------- |
| `（DNS）`    | 透過一般 DNS 查詢，也就是傳統的未加密協定。           |
| `（DoH 🔒）` | 透過 DNS-over-HTTPS 查詢，也就是同一請求的加密版本。 |

有些供應商會同時透過兩種協定查詢，因此同一名稱可能會以不同標籤出現兩次。花點時間比較那兩列很值得：它們是同一個問題，只是分別透過未加密與加密通道提出。

`不適用` 代表該供應商沒有回傳任何內容。可能是該類型沒有記錄，或伺服器無法連上該供應商，或請求逾時。單一個 `不適用` 本身不是問題。

查詢 `SOA` 對於位於區域頂端以下的名稱—— `www.example.com` 而不是 `example.com` ——是有一種情況值得注意：DoH 各列會回退到區域本身的記錄，而一般 DNS 各列可能會顯示 `不適用`。這是兩種協定之間的差異，不是故障。

本身就是名稱的答案結尾一定會有尾隨句點，這是撰寫完整限定名稱的標準方式。供應商提供的兩列都會以相同方式書寫，因此文字上可見的差異，就代表答案確實不同。

### 答案為何會不同，以及為何這通常很正常

不同答案很常見，而且通常無害：

* **CDN。** 大型網站會由許多資料中心提供服務。歐洲的解析器和亞洲的解析器會被指向不同的邊緣伺服器。
* **地理 DNS。** 有些服務會根據查詢來自何處而回覆不同的 IP。
* **負載平衡。** 一個網域可以有多個 IP，並輪流回傳，所以相隔一秒的兩次查詢可能會不同。
* **快取。** 在快取過期之前，解析器可能仍會提供較舊的答案。

參見 [DNS 如何運作](/knowledge-base/zh-tw/concepts/how-dns-works.md) 了解背景資訊。

### 何時差異可疑

{% hint style="warning" %}
並非每一種不一致都無害。答案可能在解析器與你之間的路徑上任何一處被過濾或改寫——可能是網路營運者、中間的設備，或解析器本身。一次查詢多個國家的解析器，正是讓這一點變得可見的方法：竄改通常會表現為僅限於某一地區的不一致，而 CDN 導向則會呈現許多細微且合理的差異。
{% endhint %}

值得再看一眼的模式：

* 大多數供應商都一致回傳同一組 IP，而一兩個則回傳完全不同的內容。
* 供應商回傳私人或保留位址（例如以 `10.`, `192.168.`、或 `127.`）供公開網站使用。
* 供應商回傳一個屬於不相關網路或國家的位址。

如果你看到這些模式之一，請檢查你自己的裝置在做什麼。它可能也正在取得同樣錯誤的答案。

<details>

<summary>我該選擇哪種記錄類型？</summary>

* **一個** ——網站的 IPv4 位址。先從這裡開始。
* **AAAA** ——網站的 IPv6 位址。
* **CNAME** ——指向另一個名稱的別名。常見於 CDN 後方的網站。
* **MX** ——接收該網域電子郵件的郵件伺服器。
* **NS** ——該網域的權威名稱伺服器。
* **TXT** ——自由格式文字記錄，用於網域驗證與電子郵件規則，例如 SPF、DMARC 和 DKIM。
* **SOA** ——「權威起始」記錄：哪個名稱伺服器是此區域的主副本、聯絡地址，以及其他伺服器用來向其重新整理的計時器。
* **CAA** ——哪些憑證授權單位可以為該網域簽發憑證。

</details>

<details>

<summary>檢查電子郵件記錄：SPF、DMARC 和 DKIM</summary>

這三者都是 `TXT` 記錄，而且這三者都值得確認全世界看到的是相同的值——過時或被過濾的答案，是郵件突然開始失敗的常見原因。

* **SPF** ——選擇 `TXT` 並輸入網域本身，例如 `example.com`。尋找以以下內容開頭的值： `v=spf1`.
* **DMARC** ——選擇 `TXT` 並輸入 `_dmarc.example.com`。尋找 `v=DMARC1`.
* **DKIM** ——選擇 `TXT` 並輸入 `<selector>._domainkey.example.com`。選擇器由寄送你郵件的人選定；它會出現在 `s=` 的欄位中，位於一個 `DKIM-Signature` 你已寄出的訊息標頭中。

以底線開頭的名稱是一般的 DNS 名稱，這個工具可以接受。

</details>

## 下一步要做什麼

* 懷疑你自己的解析器有問題嗎？請先排查 [我的 DNS 是否被劫持或污染？](/knowledge-base/zh-tw/diagnose/is-my-dns-hijacked.md).
* 想知道你的裝置實際使用哪些解析器嗎？請執行 [DNS 洩漏測試](/knowledge-base/zh-tw/connection-tools/dns-leak-test.md).
* 網站完全打不開嗎？先從 [無法開啟網站？](/knowledge-base/zh-tw/diagnose/cant-open-a-website.md).
* 想知道回傳的 IP 是誰擁有的嗎？用以下工具查詢： [Whois 查詢](/knowledge-base/zh-tw/lookup-privacy/whois-search.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh-tw/lookup-privacy/dns-resolver.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
