运行 resolvectl status 可直接查看 systemd-resolved 实时 DNS 状态,包括全局及各网卡的 DNS 服务器、DNS 解析启用状态(Current Scopes 含 dns 且 active)、LLMNR/DNSSEC 设置,并可用 resolvectl query 验证缓存命中。

直接运行 resolvectl status 就能看到当前系统的 DNS 状态,这是最权威、最直接的方式。它不依赖 /etc/resolv.conf 的内容,而是从 systemd-resolved 服务实时读取真实生效的配置。
查看全局和接口级 DNS 服务器
执行命令后,重点关注两部分:
- Global 区域下的 DNS Servers:这是系统默认使用的上游 DNS(例如 1.1.1.1 或 8.8.8.8)
- 具体网卡(如 ens33、wlan0)下方的 DNS Servers:表示该接口通过 DHCP 或手动配置通告的 DNS 地址
确认 DNS 解析是否启用
检查每块网卡或全局 section 中的 Current Scopes 行:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- 如果包含 dns 且状态为 active,说明该路径上的 DNS 解析已启用
- 若显示 none 或不含 dns,即使配置了 DNS 地址,实际查询也不会走这条路
观察解析器监听与转发状态
留意输出中是否有类似以下信息:
- Link 2 (ens33): —— 表示该网卡已注册到 resolved
- LLMNR setting: yes —— 表示启用了本地链路多播名称解析
- DNSSEC setting: no —— 表示未启用 DNSSEC 验证(可按需在 /etc/systemd/resolved.conf 中开启)
快速验证某域名是否命中缓存
用 resolvectl query 域名 查看单次解析详情:
- 响应中出现 From cache: yes,说明该结果来自本地缓存
- 对比两次 query 的 Query time:首次较慢、后续明显变快,也表明缓存起效
- 注意:NXDOMAIN(域名不存在)默认只缓存 30 秒,不会长期驻留

















