Как проверить DNS-записи домена: nslookup и dig
Какие записи у домена сейчас, показывает одна команда на вашем компьютере. Ниже — что набрать в Windows, macOS и Linux и как читать ответ.
Содержание 10
Коротко
- Откройте терминал: в Windows — «Командную строку», в macOS — «Терминал».
- Наберите
nslookup example.com 77.88.8.8— покажет IP-адрес сайта. - Другой тип записи — добавьте
-type=:nslookup -type=MX example.com 77.88.8.8. - Вместо example.com подставьте свой домен.
Шаг 1. Откройте терминал
Windows: нажмите Win+R, напечатайте cmd и нажмите Enter. macOS: откройте «Терминал» через поиск Spotlight (Command+пробел). Linux: терминал или подключение к серверу по SSH. Подробно, по шагам, — как открыть терминал.
Шаг 2. Узнайте IP-адрес домена
nslookup example.com 77.88.8.8Server: 77.88.8.8
Address: 77.88.8.8#53
Non-authoritative answer:
Name: example.com
Address: 203.0.113.10Последняя строка Address — IP-адрес, куда ведёт домен. Адрес 77.88.8.8 в команде — публичный DNS-сервер Яндекса. «Non-authoritative answer» значит, что ответил не сервер домена, а Яндекс DNS из своей памяти. Это нормально. В Windows ответ оформлен немного иначе — ищите в нём то же значение.
Шаг 3. Проверьте нужный тип записи
| Что проверить | Команда | Как выглядит ответ |
|---|---|---|
| почта (MX) | nslookup -type=MX example.com 77.88.8.8 | mail exchanger = 10 mx.yandex.net. |
| SPF и подтверждения (TXT) | nslookup -type=TXT example.com 77.88.8.8 | text = "v=spf1 …" |
| DMARC | nslookup -type=TXT _dmarc.example.com 77.88.8.8 | text = "v=DMARC1; p=none" |
| IPv6 (AAAA) | nslookup -type=AAAA example.com 77.88.8.8 | has AAAA address 2001:db8::10 |
| псевдоним (CNAME) | nslookup -type=CNAME www.example.com 77.88.8.8 | canonical name = example.com. |
| NS-серверы | nslookup -type=NS example.com 77.88.8.8 | nameserver = ns1.reg.ru. |
| CAA | nslookup -type=CAA example.com 77.88.8.8 | на Mac: rdata_257 = 0 issue "letsencrypt.org" |
Тип записи пишите латиницей. Что значат сами записи — в справочнике DNS-записи.
Шаг 4. Спросите NS-сервер домена напрямую
Возьмите один из NS-серверов из ответа с -type=NS и поставьте его вместо 77.88.8.8:
nslookup example.com ns1.reg.ruТакой ответ приходит без строки «Non-authoritative answer» — это то, что записано в зоне прямо сейчас. Удобно сразу после правки: NS-сервер уже знает новое значение, а кэши — ещё нет. Подробнее — сколько обновляются DNS.
Как читать ответ с ошибкой
| Что видно | Что значит | Что сделать |
|---|---|---|
** server can't find example.com: NXDOMAIN | такого имени в DNS нет | проверить написание и что у домена указаны NS-серверы — как узнать |
*** Can't find example.com: No answer | имя есть, а записи этого типа нет | проверить тип в команде или добавить запись |
| в ответе старое значение | кэш ещё не обновился | сколько ждать |
dig: подробный ответ в macOS и Linux
В macOS и Linux есть ещё команда dig. Она показывает статус ответа и TTL:
dig example.com A @77.88.8.8;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46076
…
;; ANSWER SECTION:
example.com. 3600 IN A 203.0.113.10status: NOERROR— имя найдено,status: NXDOMAIN— такого имени нет.- В строке ответа второе число — TTL: сколько секунд запись ещё будут помнить ([что это](/spravochnik/ttl/)).
Только значения, без лишнего, — с ключом +short:
dig +short example.com MX @77.88.8.810 mx.yandex.net.Пустой ответ — записей этого типа нет. Если на сервере с Ubuntu команды dig нет, она входит в пакет bind9-dnsutils:
sudo apt install bind9-dnsutilsВ Windows dig не встроен — там хватает nslookup.
Windows: что учесть
По справке Microsoft команда пишется так же: тип через -type=, вторым параметром — DNS-сервер. Ответ оформлен немного иначе, чем в macOS, — ищите в нём те же значения. Кэш DNS своего компьютера в Windows очищает ipconfig /flushdns.
Источники
Сверено 9 октября 2026 года.
Что почитать дальше
Проверено и обновлено: 09.10.2026