nslookup 命令详解
更新时间:2026-08-28。本文是「一个命令一个文档」系列,聚焦
nslookup——网络基础命令族(见网络基础与远程访问命令族)。它是老牌 DNS 查询工具,交互模式对新手友好,但严肃排障现在更推荐 dig。
nslookup 查询域名对应的 IP(或反向)。它支持一次性查询和交互模式,是很多老管理员肌肉记忆里的 DNS 工具。
一、基本用法
bash
nslookup example.com # 查 A 记录(IPv4)
nslookup -type=mx example.com # 查 MX 记录
nslookup example.com 8.8.8.8 # 指定用 8.8.8.8 这个 DNS 查
-type=指定记录类型(a/aaaa/mx/ns/txt)。第二个参数是 DNS 服务器,用来绕过本机 resolver 对比解析结果——和 dig 的@server一个意思。
二、交互模式
bash
nslookup
> server 8.8.8.8 # 切到指定 DNS
> set type=mx # 改查 MX
> example.com # 查询
> exit进入交互模式后能连续查多个、切换 DNS 和类型,适合一组排查。但交互模式输出格式不如 dig 规整,脚本里不好解析。
三、nslookup vs dig
| 命令 | 特点 |
|---|---|
nslookup | 交互友好、老牌,输出较随意 |
| dig | 信息全、格式规范、脚本友好(见dig 命令详解) |
严肃排障(尤其要看完整授权链、ANSWER SECTION、做
+trace)用 dig;nslookup 适合临时手查或习惯它的交互模式。两者底层都是查 DNS。
四、踩坑:结果受本机 resolver 影响
bash
nslookup example.com # 走的是 /etc/resolv.conf 里的 DNS
nslookup example.com 1.1.1.1 # 强制走 Cloudflare DNS,排除本机配置干扰不加服务器参数时,nslookup 用系统配置的 DNS。若怀疑本机解析有问题,务必指定公共 DNS 对比,和 dig 同理。
五、实战:快速确认解析
bash
nslookup api.example.com 8.8.8.8 # 用谷歌 DNS 确认域名解析是否正常一句话总结
nslookup = 老牌 DNS 查询(交互友好):-type= 指定记录、server 参数 换 DNS 对比本机配置;适合随手查。但严肃排障(看完整链路、+trace、脚本解析)用 dig 更规范。端到端连通性再配合 ping。