Install
openclaw skills install @thcjp/dns-lookup-tool-freeopenclaw skills install @thcjp/dns-lookup-tool-free功能说明: 本技能涵盖 中文交互、化工作流场景 等核心能力。
DNS是互联网的"电话簿",但原生dig命令的输出对非运维人员不够友好。本Skill封装dig并提供结构化、可读性强的查询结果,同时给出故障定位建议,让DNS排查从"看一堆文本"变成"读一份诊断报告"。
设计原则:
| 记录类型 | 用途 | 查询示例 |
|---|---|---|
| A | IPv4地址 | dig example.com A +short |
| AAAA | IPv6地址 | dig example.com AAAA +short |
| CNAME | 别名记录 | dig www.example.com CNAME +short |
| MX | 邮件服务器 | dig example.com MX +short |
| TXT | 文本记录(SPF/DKIM/DMARC) | dig example.com TXT +short |
| NS | 域名服务器 | dig example.com NS +short |
| SOA | 起始授权记录 | dig example.com SOA +short |
| PTR | 反向解析(IP→域名) | dig -x 93.184.216.34 +short |
输出: 返回支持的记录类型的执行结果,包含操作状态和输出数据。
| 模式 | 命令 | 适用场景 |
|---|---|---|
| 精简模式 | dig +short | 只看结果IP,快速确认 |
| 完整模式 | dig | 查看TTL、权威服务器等详情 |
| 指定DNS | dig @1.1.1.1 | 对比不同DNS的解析结果 |
| 反向查询 | dig -x <IP> | 通过IP找域名 |
| ANY查询 | dig ANY | 一次性获取所有记录(部分DNS不支持) |
输出: 返回查询模式的执行结果,包含操作状态和输出数据。
用input_params参数进行配置。
输出: 返回核心功能执行的执行结果,包含操作状态和输出数据。
input_params参数,支持创建/查询/导出操作
能力覆盖范围:本skill的核心能力覆盖以下场景关键词:工具解析域名、支持基础正反向查、询与文档输出、查询免费版是一款、面向运维与开发者、的轻量级、封装标准、命令并提供结构化、核心能力、等常见记录类型、支持反向、指定上游、Use、when、需要代码生成、编程辅助、调试测试、开发部署时使用、不适用于无明确技、术栈的模糊需求等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。用户报告网站无法访问。领先步用dig example.com A +short确认域名是否解析到正确IP。若返回空或错误IP,问题在DNS;若返回正确IP,问题在网络或服务端。
修改DNS记录后,需要确认全球生效情况。通过dig @1.1.1.1 example.com A与dig @8.8.8.8 example.com A对比不同DNS的缓存状态,判断TTL过期进度。
邮件发送失败时,检查MX记录指向是否正确,TXT记录中的SPF/DKIM配置是否完整。dig example.com MX +short与dig example.com TXT +short组合使用。
接入CDN后,验证CNAME是否正确指向CDN域名,并追踪CNAME链到最终CDN边缘节点IP。
确认服务是否支持IPv6,dig example.com AAAA +short返回IPv6地址即支持。
dig example.com A +short查询A记录(IPv4):
dig example.com A +short
查询AAAA记录(IPv6):
dig example.com AAAA +short
查询MX记录(邮件服务器):
dig example.com MX +short
反向查询(IP→域名):
dig -x 93.184.216.34 +short
指定DNS服务器查询:
dig @1.1.1.1 example.com A +short
完整DNS响应(含TTL与权威段):
dig example.com ANY
CentOS/RHEL/Fedora:
sudo dnf install bind-utils
Ubuntu/Debian:
sudo apt-get install -y dnsutils
macOS:系统自带dig,无需安装。
Windows:可使用WSL或安装 BIND9工具包。
| DNS服务器 | IP | 特点 |
|---|---|---|
| Cloudflare | 1.1.1.1 | 隐私优先,速度快 |
| 8.8.8.8 / 8.8.4.4 | 全球节点,稳定 | |
| Quad9 | 9.9.9.9 | 安全防护,拦截恶意域名 |
| 阿里DNS | 223.5.5.5 | 国内速度快 |
| 腾讯DNS | 119.29.29.29 | 国内速度快 |
+short快速确认结果,需要细节时去掉+shortA:需要安装bind-utils(CentOS)或dnsutils(Ubuntu)。安装命令见配置示例章节。
A:DNS有全球缓存机制,TTL未过期时各DNS返回缓存值。变更后需等待TTL过期才会全球生效。
A:部分DNS服务器(如Cloudflare)为减少负载限制了ANY查询。建议按记录类型逐个查询。
A:免费版支持单域名查询。批量查询、JSON输出、监控告警属于专业版能力,详见dns-lookup-tool-pro。
A:免费版不提供DNSSEC验证。DNSSEC校验、TLSA记录、HTTPS记录属于专业版能力。
A:并非所有IP都配置了PTR记录。云服务器、CDN节点IP通常没有PTR记录,属正常现象。
本免费体验版限制以下高级功能:
解锁全部功能请使用专业版:dns-lookup-tool-pro
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent平台内置LLM提供 |
| dig | 系统命令 | 必需 | 安装bind-utils或dnsutils包 |
| 网络连接 | 网络 | 必需 | 可访问公网DNS服务器 |
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量配置,禁止硬编码到代码或配置文件中 |
| 命令执行风险 | 仅执行白名单命令,避免拼接用户输入到命令行参数中 |
| 网络通信安全 | 使用HTTPS协议,验证SSL证书有效性 |
| 敏感数据暴露 | 输出结果中不包含密钥、令牌等敏感信息 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 本技能 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 核心功能 | 通用场景 | 通用场景 |