بحث سجلات DNS

استعلم عن أي سجل DNS لأي نطاق بثوانٍ

بحث سريع:

ما هو DNS وكيف يعمل؟

DNS اختصار لـ Domain Name System — نظام أسماء النطاقات. يُشبّهه الخبراء بـ"دليل الهاتف للإنترنت": فبدلاً من حفظ عناوين IP الرقمية لكل موقع (مثل 142.250.185.78 لموقع Google)، نكتب اسماً سهل التذكر كـ google.com ويتولى DNS ترجمته إلى العنوان الرقمي الذي يفهمه الحاسوب.

عملية حل اسم النطاق (DNS Resolution) تمر بعدة خطوات خفية تحدث في أجزاء من الثانية: يبحث الحاسوب أولاً في ذاكرة التخزين المؤقت المحلية (Local Cache)، ثم يسأل خادم DNS المُحدد في إعدادات الشبكة (عادةً خادم DNS مزود الإنترنت أو خادم عام كـ 8.8.8.8 من Google)، فيتوجه بدوره إلى خوادم DNS الجذرية (Root Nameservers) التي تُحيله لخادم DNS المسؤول عن المستوى الأعلى (.com، .net)، ثم لخادم DNS المسؤول عن النطاق المحدد (Authoritative Nameserver)، الذي يُعيد أخيراً العنوان المطلوب.

كل هذا يحدث عادةً في أقل من 50 ميلي ثانية — وهذا هو السبب في أنك لا تلاحظه. لكن عند مشاكل DNS، كل شيء يتعطل: لا يمكنك فتح أي موقع حتى لو كان الإنترنت يعمل بشكل طبيعي.

أنواع سجلات DNS وما وظيفة كل منها

سجل A (Address Record): يربط اسم النطاق بعنوان IPv4 رقمي (مثل 93.184.216.34). هذا أساس كل موقع ويب — بدونه لا يمكن الوصول للخادم. يمكن لنطاق واحد أن يمتلك عدة سجلات A للتوزيع بين خوادم متعددة (Load Balancing).

سجل AAAA (IPv6): نسخة IPv6 من سجل A. يحتوي على عنوان IPv6 المكوّن من 128 بت مكتوباً بالتنسيق السداسي عشري. مع نفاد عناوين IPv4 واتجاه الإنترنت نحو IPv6، أصبح هذا السجل ضرورياً لكل موقع حديث.

سجل MX (Mail Exchange): يُحدد خوادم البريد الإلكتروني المسؤولة عن استقبال رسائل النطاق. يحتوي على أولوية (Priority) — كلما انخفض الرقم كان الخادم أولوية أعلى. نطاق يستخدم Google Workspace سيحتوي على سجلات MX تشير لخوادم Google.

سجل NS (Name Server): يُحدد خوادم الأسماء الموثوقة (Authoritative Nameservers) لهذا النطاق. هؤلاء الخوادم يملكون السجل الرسمي لجميع سجلات DNS للنطاق. تغيير NS يعني نقل إدارة DNS لمزود آخر.

سجل TXT (Text): يُخزّن نصاً حراً. يُستخدم لأغراض متعددة: التحقق من ملكية النطاق (Google Search Console, domain verification)، إعدادات SPF لمنع انتحال البريد، DMARC وDKIM لمصادقة البريد، وإعلانات سياسات الأمان.

سجل CNAME (Canonical Name): يُنشئ اسماً بديلاً لاسم آخر. مثلاً www.example.com → example.com. يُستخدم لتوجيه النطاقات الفرعية لنطاق رئيسي دون تكرار جميع السجلات. ملاحظة: CNAME لا يمكن استخدامه على النطاق الجذري (root domain).

سجل SOA (Start of Authority): معلومات تقنية عن منطقة DNS. يحتوي على: الخادم الرئيسي، بريد مدير النطاق، رقم تسلسلي للإصدار، ومواعيد التحديث. الخوادم الثانوية تستخدم هذه المعلومات لمزامنة سجلاتها.

سجل CAA (Certification Authority Authorization): يُحدد جهات إصدار شهادات SSL/TLS المُصرَّح لها بإصدار شهادات لهذا النطاق. إجراء أمني يمنع إصدار شهادات غير مُخوَّلة من جهات تصديق مختلفة.

كيفية استخدام أداة بحث DNS

أدخل اسم النطاق المراد الاستعلام عنه (مثلاً: google.com أو mail.example.com) ثم اختر نوع السجل المطلوب من القائمة. انقر "بحث" أو اضغط Enter. ستظهر النتائج فوراً من خادم Google DNS العام (8.8.8.8). يمكنك أيضاً استخدام أزرار البحث السريع للاستعلام عن سجلات متعددة بسرعة.

استخدم زر "ALL" للبحث عن أشهر أنواع السجلات دفعة واحدة وهو مفيد لفحص إعداد نطاق جديد.

التشخيص الشائع بسجلات DNS

تحقق من إعداد البريد الإلكتروني: ابحث عن سجل MX للتأكد من أن البريد مُوجَّه للخادم الصحيح. إذا لم يصل البريد، تحقق من وجود سجل SPF في TXT ومن صحة سجلات MX.

تحقق من نقل النطاق: بعد نقل الاستضافة، ابحث عن سجلات A للتأكد من أنها تشير للخادم الجديد. قد يستغرق انتشار التغييرات من دقائق لـ48 ساعة بحسب TTL.

التحقق من شهادة SSL: سجل CAA يُخبرك بجهات التصديق المُصرَّح لها بإصدار شهادات لهذا النطاق. مفيد لتشخيص فشل إصدار Let's Encrypt أو CloudFlare.

أسئلة شائعة حول DNS

ما هو TTL في سجلات DNS ولماذا يهمني؟
TTL اختصار لـ Time To Live وهو المدة الزمنية (بالثواني) التي يحتفظ فيها خادم DNS بالسجل في ذاكرته المؤقتة قبل إعادة الاستعلام. TTL = 300 يعني إعادة الاستعلام كل 5 دقائق. TTL = 86400 = يوم كامل. قبل تغيير سجلات DNS، اخفض TTL لـ300 ثانية قبل يوم. هذا يُقلص وقت انتشار التغيير عند تنفيذه.
لماذا تختلف نتائج DNS من بلد لآخر؟
Geolocation DNS وGeoDNS تُعيد عناوين مختلفة بحسب موقع المُستعلِم. تُستخدم من قِبَل CDN الكبرى (Cloudflare, AWS CloudFront, Akamai) لتوجيه المستخدم لأقرب خادم جغرافياً. لذا استعلام DNS من السعودية قد يُعيد IP خادم في دبي، بينما نفس الاستعلام من أمريكا يُعيد IP خادم في فيرجينيا.
ما هو DNS over HTTPS وهل يُحسن الخصوصية؟
DNS التقليدي يُرسل الاستعلامات بشكل غير مشفر (UDP Port 53)، أي أن مزود الإنترنت أو أي وسيط يمكنه معرفة المواقع التي تزورها. DNS over HTTPS يُشفّر الاستعلامات ضمن اتصال HTTPS عادي (Port 443)، مما يمنع التجسس على استعلاماتك. Firefox وChrome وWindows 11 يدعمونه. يُحسّن الخصوصية لكنه لا يُخفي وجهتك عن ISP بالكامل (يعرف عنوان IP الوجهة رغم عدم معرفة اسم النطاق).
ما الفرق بين DNS العام مثل 8.8.8.8 و1.1.1.1 ودي إن إس المزود؟
خوادم DNS المزود عادةً أسرع للمستخدمين القريبين منها لكنها قد تُراقب استعلاماتك وتُوجّه بعضها. 8.8.8.8 (Google) و1.1.1.1 (Cloudflare) أبطأ قليلاً في بعض المناطق لكنها لا تُفيد من بيانات استعلاماتك للإعلانات وتتميز بسياسات خصوصية أفضل. 9.9.9.9 (Quad9) يُضيف حماية إضافية بحجب النطاقات الضارة.
كيف أُنشئ سجل SPF لنطاقي؟
SPF يُضاف كسجل TXT. مثال للنطاق الذي يُرسل بريداً فقط عبر Google Workspace: v=spf1 include:_spf.google.com ~all. وعبر SendGrid: v=spf1 include:sendgrid.net ~all. يمكن الجمع: v=spf1 include:_spf.google.com include:sendgrid.net ~all. الـ~all تعني "soft fail" (أقل صرامة من -all).
ما هو DNSSEC ولماذا يهم؟
DNSSEC هو امتداد أمني يُضيف توقيعات رقمية لسجلات DNS للتحقق من صحتها. يمنع هجمات DNS Spoofing/Poisoning حيث يُقوم مهاجم بتلويث ذاكرة خادم DNS لتوجيه زوار موقعك لخادم مزيف. تفعيل DNSSEC يتطلب دعماً من كل من مسجّل النطاق ومزود استضافة DNS.
كم يستغرق تحديث سجلات DNS؟
يعتمد على TTL السجل السابق. إذا كان TTL = 86400 (يوم)، قد تستغرق التغييرات يوماً كاملاً للانتشار. إذا خفّضته لـ300 ثانية قبل التغيير، يبدأ الانتشار في دقائق. المصطلح "DNS Propagation" يعني وقت وصول التغيير لكل خوادم DNS حول العالم.
ما الفرق بين النطاق الجذري والنطاق الفرعي؟
example.com هو النطاق الجذري (root/apex domain). www.example.com وmail.example.com وapi.example.com هي نطاقات فرعية (subdomains). النطاق الجذري لا يمكن إسناده لـ CNAME (محظور تقنياً) لذا يُستخدم سجل A أو ALIAS (تقنية خاصة ببعض مزودي DNS). النطاقات الفرعية تقبل CNAME بحرية.
كيف أتحقق من DMARC لنطاقي؟
ابحث عن سجل TXT للنطاق الفرعي _dmarc.example.com (استبدل example.com بنطاقك). سجل DMARC صالح يبدأ بـ: v=DMARC1; p=... حيث p=none (مراقبة فقط)، p=quarantine (الرسائل المشبوهة للبريد العشوائي)، p=reject (رفض الرسائل المشبوهة كلياً). إضافة DMARC يُقلل احتمال استخدام نطاقك في انتحال الهوية (Email Spoofing).
لماذا يفشل الاتصال بموقع ما رغم عمل الإنترنت؟
أسباب محتملة: خادم DNS محجوب أو معطل (جرّب تغيير DNS لـ8.8.8.8)، سجل DNS منتهي الصلاحية أو خاطئ (ابحث هنا عن سجلات A)، انتهاء صلاحية النطاق (تحقق في WHOIS)، حجب الموقع على مستوى DNS من مزود الإنترنت (استخدم VPN)، أو مشكلة في ملف hosts المحلي (C:\Windows\System32\drivers\etc\hosts في Windows).

الخلاصة

سجلات DNS هي الهيكل العظمي للإنترنت — غير مرئية للمستخدم العادي لكنها الأساس الذي تقوم عليه كل عملية اتصال على الشبكة. فهمها يُمكّنك من تشخيص مشاكل الاتصال، إعداد البريد الإلكتروني، نقل الاستضافة بثقة، وتطبيق معايير الأمان. استخدم هذه الأداة لاستعلام فوري عن أي سجل DNS لأي نطاق، مدعومة بخوادم Google DNS العامة الموثوقة.