Инструкции

Как проверить DNS-записи домена: nslookup и dig

Какие записи у домена сейчас, показывает одна команда на вашем компьютере. Ниже — что набрать в Windows, macOS и Linux и как читать ответ.

Обновлено 09.10.2026≈ 4 мин чтения
Содержание 10

Коротко

  • Откройте терминал: в Windows — «Командную строку», в macOS — «Терминал».
  • Наберите nslookup example.com 77.88.8.8 — покажет IP-адрес сайта.
  • Другой тип записи — добавьте -type=: nslookup -type=MX example.com 77.88.8.8.
  • Вместо example.com подставьте свой домен.

Шаг 1. Откройте терминал

Windows: нажмите Win+R, напечатайте cmd и нажмите Enter. macOS: откройте «Терминал» через поиск Spotlight (Command+пробел). Linux: терминал или подключение к серверу по SSH. Подробно, по шагам, — как открыть терминал.

Шаг 2. Узнайте IP-адрес домена

nslookup example.com 77.88.8.8
Server:		77.88.8.8
Address:	77.88.8.8#53

Non-authoritative answer:
Name:	example.com
Address: 203.0.113.10

Последняя строка Address — IP-адрес, куда ведёт домен. Адрес 77.88.8.8 в команде — публичный DNS-сервер Яндекса. «Non-authoritative answer» значит, что ответил не сервер домена, а Яндекс DNS из своей памяти. Это нормально. В Windows ответ оформлен немного иначе — ищите в нём то же значение.

Шаг 3. Проверьте нужный тип записи

Что проверитьКомандаКак выглядит ответ
почта (MX)nslookup -type=MX example.com 77.88.8.8mail exchanger = 10 mx.yandex.net.
SPF и подтверждения (TXT)nslookup -type=TXT example.com 77.88.8.8text = "v=spf1 …"
DMARCnslookup -type=TXT _dmarc.example.com 77.88.8.8text = "v=DMARC1; p=none"
IPv6 (AAAA)nslookup -type=AAAA example.com 77.88.8.8has AAAA address 2001:db8::10
псевдоним (CNAME)nslookup -type=CNAME www.example.com 77.88.8.8canonical name = example.com.
NS-серверыnslookup -type=NS example.com 77.88.8.8nameserver = ns1.reg.ru.
CAAnslookup -type=CAA example.com 77.88.8.8на Mac: rdata_257 = 0 issue "letsencrypt.org"

Тип записи пишите латиницей. Что значат сами записи — в справочнике DNS-записи.

Шаг 4. Спросите NS-сервер домена напрямую

Возьмите один из NS-серверов из ответа с -type=NS и поставьте его вместо 77.88.8.8:

nslookup example.com ns1.reg.ru

Такой ответ приходит без строки «Non-authoritative answer» — это то, что записано в зоне прямо сейчас. Удобно сразу после правки: NS-сервер уже знает новое значение, а кэши — ещё нет. Подробнее — сколько обновляются DNS.

Как читать ответ с ошибкой

Что видноЧто значитЧто сделать
** server can't find example.com: NXDOMAINтакого имени в DNS нетпроверить написание и что у домена указаны NS-серверы — как узнать
*** Can't find example.com: No answerимя есть, а записи этого типа нетпроверить тип в команде или добавить запись
в ответе старое значениекэш ещё не обновилсясколько ждать

dig: подробный ответ в macOS и Linux

В macOS и Linux есть ещё команда dig. Она показывает статус ответа и TTL:

dig example.com A @77.88.8.8
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46076
…
;; ANSWER SECTION:
example.com.		3600	IN	A	203.0.113.10
  • status: NOERROR — имя найдено, status: NXDOMAIN — такого имени нет.
  • В строке ответа второе число — TTL: сколько секунд запись ещё будут помнить ([что это](/spravochnik/ttl/)).

Только значения, без лишнего, — с ключом +short:

dig +short example.com MX @77.88.8.8
10 mx.yandex.net.

Пустой ответ — записей этого типа нет. Если на сервере с Ubuntu команды dig нет, она входит в пакет bind9-dnsutils:

sudo apt install bind9-dnsutils

В Windows dig не встроен — там хватает nslookup.

Windows: что учесть

По справке Microsoft команда пишется так же: тип через -type=, вторым параметром — DNS-сервер. Ответ оформлен немного иначе, чем в macOS, — ищите в нём те же значения. Кэш DNS своего компьютера в Windows очищает ipconfig /flushdns.

Источники

Сверено 9 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 09.10.2026