要测真实DNS解析延迟,需用dig @1.1.1.1 domain.com +noall +stats强制走公共DNS并禁用缓存,通过awk提取“;; QUERY TIME:”后的毫秒值,再用sort -n排序;批量处理时用while read逐行执行并加timeout防卡死。

直接用 dig 加 awk 批量测延迟并排序,核心是把每条域名的查询耗时单独提取出来,再按数值排序。关键不在“怎么写一行命令”,而在于确保测量方式统一、结果可比、避免干扰。
确保每次测量都走真实递归路径
默认 dig domain.com 可能命中本地缓存或系统配置的 DNS,测出来的是“缓存响应时间”,不是真实解析延迟。要测真实链路,必须强制使用公共 DNS(如 1.1.1.1 或 8.8.8.8)且禁用缓存:
- 加
@1.1.1.1指定权威递归服务器 - 加
+norecurse不适用本地递归逻辑,但实际更常用+recurse(默认开启)++noall +stats配合计时 - 真正可靠的做法是:用
dig @1.1.1.1 domain.com +noall +stats,然后从 stats 行提取QUERY TIME:后的毫秒值
单域名延迟提取脚本(可验证)
先试一个域名,确认提取逻辑正确:
dig @1.1.1.1 baidu.com +noall +stats 2>&1 | awk '/^;; QUERY TIME:/ {print $4 " baidu.com"}'
输出类似:23 baidu.com —— 数字是毫秒,后面是域名,格式干净,awk 容易后续处理。
注意:2>&1 是为了把 stderr(stats 输出所在)重定向到 stdout,否则 awk 看不到。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
批量跑上百个域名并排序
假设域名列表存在 domains.txt,每行一个(无空格、无注释):
- 用
while read逐行执行 dig,避免一次性并发压垮 DNS 服务器 - 每条加
timeout 5防止个别域名卡死拖慢整体 - 用
awk提取后直接用sort -n按数字升序排
完整命令示例:
while read d; do
timeout 5 dig @1.1.1.1 "$d" +noall +stats 2>&1 | awk -v dom="$d" '/^;; QUERY TIME:/ {print $4, dom}'
done < domains.txt | sort -n | head -50
这会输出延迟最低的前 50 个域名及其毫秒值。想看最慢的,换成 sort -nr | head -20。
进阶建议:区分 A 记录与 CNAME 跳转延迟
有些域名返回 CNAME,实际解析走了两跳(比如 www.example.com → example.com → IP),单纯看 QUERY TIME 会掩盖中间环节。若需深度分析:
- 加
+trace查完整路径,但性能差、不适合批量 - 更实用的是:先用
dig +short判断是否含 CNAME;再对含 CNAME 的域名单独查目标域的 A 记录延迟 - 例如:
dig +short www.baidu.com | grep '\.$' || echo "CNAME detected"
这样能识别出“表面快、实则绕路”的域名,对优化 CDN 调度或 DNS 分流更有价值。

















