网络工具:DNS、证书、域名与连通性排查

按「域名解析 → 连通性 → 证书 → 状态码」的排查顺序铺开,每一步都能单独验证。

共 15 个工具免注册使用移动端可用

全部网络工具

点开即用,多数工具已预填示例数据。

关于网络工具

网络问题的排查顺序基本固定:域名能不能解析 → 解析到的 IP 通不通 → 端口和证书对不对 → 服务端返回了什么状态码。这组工具按这条链路铺开,每一步都能单独验证,不用装 dig、nslookup 或 openssl。

15 款工具覆盖 DNS 记录(A/AAAA/CNAME/MX/TXT/NS/SOA)、域名注册与到期、证书链完整性与剩余天数、连通性与响应时间、子网划分换算,以及 MAC 地址厂商反查——后者基于 IEEE 官方 OUI 数据库,定期同步更新。

查询由服务端发起,你输入的域名或 IP 不做留存。MAC 与子网这类纯计算工具在浏览器本地完成。

怎么用

  1. 1输入域名、IP 或 MAC 地址,选择需要的记录类型或查询项。
  2. 2结果分区展示原始返回值和解读;DNS 结果建议对比多个公共解析器,排除本地缓存干扰。
  3. 3排查线上故障时,按 DNS → 连通性 → 证书 → 状态码的顺序逐层往下,能快速缩小范围。

典型场景

域名切换后不生效

查 A 记录看是否已更新,再对比 TTL 判断还要等多久缓存过期。

网站突然报证书错误

查证书链,看是过期了、中间证书缺失,还是域名不在 SAN 列表里。

域名续费管理

批量查到期日,提前设置提醒,避免域名过期被抢注。

内网规划

用子网掩码计算器把 /24 拆成多个 /26,确认每段可用主机数和广播地址。

FAQ

网络工具常见问题

DNS 改了为什么还没生效?

因为 TTL 缓存。每条 DNS 记录都带 TTL(生存时间),在这个时间内各级解析器会继续返回旧值。如果原来 TTL 是 3600 秒,最坏情况要等一小时。经验做法是:计划切换前 24 小时先把 TTL 调低到 300 秒,切换完成稳定后再调回去。本地还可以刷新系统 DNS 缓存来立即验证。

SSL 证书检查会看哪些问题?

主要五项:是否在有效期内、域名是否在证书的 SAN 列表中、证书链是否完整(缺中间证书是最常见的坑,桌面浏览器可能不报错但安卓和 curl 会)、签发机构是否受信任、以及使用的 TLS 版本与加密套件。剩余天数低于 30 天就该安排续期了。

502 和 504 有什么区别?

两者都由反向代理或网关返回。502 Bad Gateway 表示网关收到了上游服务器的无效响应,通常是后端进程崩了或端口没监听;504 Gateway Timeout 表示网关等上游超时,后端还活着但处理太慢。排查方向完全不同:502 看进程是否存活,504 看慢查询和超时配置。

MAC 地址能查到具体设备吗?

只能查到厂商。MAC 地址前 24 位是 OUI(组织唯一标识符),由 IEEE 分配给设备制造商,所以能反查出「这是苹果、华为还是英特尔的网卡」,但查不到具体型号或使用者。另外现在 iOS、Android 和 Windows 默认都开启了随机 MAC 隐私功能,连接 Wi-Fi 时使用的可能是随机地址,此时查不到真实厂商。

WHOIS 查不到注册人信息是怎么回事?

这是常态。欧盟 GDPR 生效后,各注册局普遍对个人注册人信息做了隐私保护,公开 WHOIS 只显示注册商、注册日期、到期日期和域名服务器。部分后缀(如 .cn)还需要通过注册局网站单独查询。到期日期通常仍可见,用于续费提醒是可靠的。

子网掩码 /24 和 255.255.255.0 是一回事吗?

是同一含义的两种写法。/24 是 CIDR 表示法,表示掩码前 24 位为 1,写成点分十进制就是 255.255.255.0,共 256 个地址,扣除网络地址和广播地址后有 254 个可用主机地址。同理 /25 是 255.255.255.128,126 个可用;/30 是 255.255.255.252,只有 2 个可用,常用于点对点链路。

    问题反馈