DNS 改了为什么还没生效?
因为 TTL 缓存。每条 DNS 记录都带 TTL(生存时间),在这个时间内各级解析器会继续返回旧值。如果原来 TTL 是 3600 秒,最坏情况要等一小时。经验做法是:计划切换前 24 小时先把 TTL 调低到 300 秒,切换完成稳定后再调回去。本地还可以刷新系统 DNS 缓存来立即验证。
按「域名解析 → 连通性 → 证书 → 状态码」的排查顺序铺开,每一步都能单独验证。
点开即用,多数工具已预填示例数据。
网络问题的排查顺序基本固定:域名能不能解析 → 解析到的 IP 通不通 → 端口和证书对不对 → 服务端返回了什么状态码。这组工具按这条链路铺开,每一步都能单独验证,不用装 dig、nslookup 或 openssl。
15 款工具覆盖 DNS 记录(A/AAAA/CNAME/MX/TXT/NS/SOA)、域名注册与到期、证书链完整性与剩余天数、连通性与响应时间、子网划分换算,以及 MAC 地址厂商反查——后者基于 IEEE 官方 OUI 数据库,定期同步更新。
查询由服务端发起,你输入的域名或 IP 不做留存。MAC 与子网这类纯计算工具在浏览器本地完成。
域名切换后不生效
查 A 记录看是否已更新,再对比 TTL 判断还要等多久缓存过期。
网站突然报证书错误
查证书链,看是过期了、中间证书缺失,还是域名不在 SAN 列表里。
域名续费管理
批量查到期日,提前设置提醒,避免域名过期被抢注。
内网规划
用子网掩码计算器把 /24 拆成多个 /26,确认每段可用主机数和广播地址。
因为 TTL 缓存。每条 DNS 记录都带 TTL(生存时间),在这个时间内各级解析器会继续返回旧值。如果原来 TTL 是 3600 秒,最坏情况要等一小时。经验做法是:计划切换前 24 小时先把 TTL 调低到 300 秒,切换完成稳定后再调回去。本地还可以刷新系统 DNS 缓存来立即验证。
主要五项:是否在有效期内、域名是否在证书的 SAN 列表中、证书链是否完整(缺中间证书是最常见的坑,桌面浏览器可能不报错但安卓和 curl 会)、签发机构是否受信任、以及使用的 TLS 版本与加密套件。剩余天数低于 30 天就该安排续期了。
两者都由反向代理或网关返回。502 Bad Gateway 表示网关收到了上游服务器的无效响应,通常是后端进程崩了或端口没监听;504 Gateway Timeout 表示网关等上游超时,后端还活着但处理太慢。排查方向完全不同:502 看进程是否存活,504 看慢查询和超时配置。
只能查到厂商。MAC 地址前 24 位是 OUI(组织唯一标识符),由 IEEE 分配给设备制造商,所以能反查出「这是苹果、华为还是英特尔的网卡」,但查不到具体型号或使用者。另外现在 iOS、Android 和 Windows 默认都开启了随机 MAC 隐私功能,连接 Wi-Fi 时使用的可能是随机地址,此时查不到真实厂商。
这是常态。欧盟 GDPR 生效后,各注册局普遍对个人注册人信息做了隐私保护,公开 WHOIS 只显示注册商、注册日期、到期日期和域名服务器。部分后缀(如 .cn)还需要通过注册局网站单独查询。到期日期通常仍可见,用于续费提醒是可靠的。
是同一含义的两种写法。/24 是 CIDR 表示法,表示掩码前 24 位为 1,写成点分十进制就是 255.255.255.0,共 256 个地址,扣除网络地址和广播地址后有 254 个可用主机地址。同理 /25 是 255.255.255.128,126 个可用;/30 是 255.255.255.252,只有 2 个可用,常用于点对点链路。