Cek DNS
Masukkan nama domain dan pilih jenis record. Jawabannya dibandingkan dari tiga resolver publik, sehingga Anda bisa melihat apakah perubahan DNS sudah menyebar.
Gratis, tanpa daftar. Perhitungan berjalan di browser Anda.
Jenis record DNS yang paling sering dicek
- A / AAAA: alamat IPv4 / IPv6 tujuan domain, misalnya IP VPS tempat website berjalan.
- CNAME: alias ke nama domain lain, umum dipakai untuk
wwwatau layanan pihak ketiga. - MX: server penerima email domain. Angka di depan adalah prioritas; makin kecil makin diutamakan.
- NS: nameserver yang berwenang atas domain. Perubahan NS di registrar butuh waktu untuk menyebar.
- TXT: teks bebas, dipakai untuk verifikasi (Google, Microsoft) serta keamanan email SPF, DKIM, dan DMARC.
- SOA: informasi zona, termasuk nameserver utama dan nomor serial.
- CAA: membatasi penerbit (CA) yang boleh mengeluarkan sertifikat SSL untuk domain.
- PTR: reverse DNS, dari alamat IP ke nama host. Penting untuk server email agar tidak ditandai spam.
Membaca kolom TTL
TTL adalah sisa waktu (dalam detik) sebuah jawaban boleh disimpan di cache resolver. Saat Anda mengganti IP server, resolver yang masih memegang cache lama baru akan bertanya ulang setelah TTL habis. Itulah yang sering disebut "propagasi DNS".
Untuk memeriksa keamanan email, gunakan Cek SPF, DKIM & DMARC.
Pertanyaan umum
Kenapa hasil antar-resolver bisa berbeda?
Setiap resolver menyimpan jawaban DNS di cache selama TTL (time to live). Setelah record diubah, resolver yang masih memegang cache lama tetap memberi jawaban lama sampai TTL-nya habis. Perbedaan juga bisa muncul karena GeoDNS atau load balancing yang memberi jawaban berbeda per lokasi.
Berapa lama perubahan DNS menyebar?
Tergantung TTL record lama. Jika TTL 3600 detik, sebagian resolver bisa menampilkan data lama hingga sekitar 1 jam setelah perubahan. Untuk migrasi, turunkan TTL (misalnya ke 300 detik) satu hari sebelum mengganti record.
Apa arti NXDOMAIN dan SERVFAIL?
NXDOMAIN berarti nama domain atau subdomain tersebut tidak ada. SERVFAIL berarti resolver gagal mendapatkan jawaban, sering karena nameserver tidak merespons atau konfigurasi DNSSEC yang rusak.
Apa itu tanda DNSSEC tervalidasi?
Artinya resolver berhasil memverifikasi tanda tangan DNSSEC pada jawaban, sehingga data tidak dipalsukan di perjalanan. Jika domain tidak memakai DNSSEC, tanda ini memang tidak muncul.
Apakah pencarian saya disimpan Cloudku?
Tidak. Kueri dikirim langsung dari browser Anda ke resolver publik (Cloudflare, Google, AliDNS) lewat DNS-over-HTTPS, tanpa melewati server Cloudku.
Pindah server tanpa drama DNS?
Tim Cloudku membantu migrasi ke VPS Artisan, termasuk menyiapkan record DNS yang benar agar layanan tidak terputus.