
ตั้งค่า DNS เสร็จแล้ว แต่จะรู้ได้อย่างไรว่ามันถูก? หลายครั้งที่เว็บเปิดไม่ขึ้นหรืออีเมลส่งไม่ออก ต้นเหตุคือ record ตัวเดียวที่พิมพ์ผิดหรือลืมตั้ง การ ตรวจ DNS และ MX record หลังตั้งค่าเสร็จจึงสำคัญพอ ๆ กับการตั้งค่าเอง บทความนี้สอนวิธีตรวจทั้งแบบใช้เครื่องมือออนไลน์และแบบ command line
DNS Record มีอะไรบ้างที่ต้องตรวจ
| Record | ทำหน้าที่ | ค่าที่ควรเห็น |
|---|---|---|
| A | ชี้โดเมนไปยัง IPv4 ของเซิร์ฟเวอร์ | หมายเลข IP เช่น 203.0.113.10 |
| AAAA | ชี้โดเมนไปยัง IPv6 | IPv6 เช่น 2400:cb00::1 (ถ้ามี) |
| CNAME | ทำให้ชื่อหนึ่งชี้ไปอีกชื่อ | โดเมนปลายทาง เช่น www → ชื่อหลัก |
| MX | ระบุเซิร์ฟเวอร์รับอีเมล | ชื่อ mail server + ค่า priority |
| TXT | เก็บข้อความ เช่น SPF, verification | SPF, DKIM, ค่ายืนยันบริการ |
| NS | ระบุ nameserver ที่ดูแลโดเมน | ns1/ns2 ของผู้ให้บริการ |
วิธีที่ 1 — ตรวจ DNS ด้วยเครื่องมือออนไลน์
วิธีที่ง่ายที่สุดสำหรับคนที่ไม่อยากเปิด terminal คือใช้เครื่องมือตรวจ DNS ออนไลน์ เพียงพิมพ์ชื่อโดเมน ระบบจะดึง record ทุกประเภทมาแสดง พร้อมบอกว่าค่าแต่ละตัวชี้ไปที่ไหน
เครื่องมือตรวจสุขภาพโดเมนอย่าง dnsxray.com รวมการตรวจ DNS, Mail Server, SSL และ WHOIS ไว้ในที่เดียว เพียงค้นหาครั้งเดียวก็เห็นทั้ง A, MX, NS และ TXT พร้อมกัน — เหมาะกับการตรวจภาพรวมว่าค่าทุกตัวครบและชี้ถูกหรือไม่ โดยไม่ต้องจำคำสั่ง
วิธีที่ 2 — ตรวจ DNS ด้วย Command Line
ถ้าต้องการความละเอียดหรือกำลัง debug ปัญหาเฉพาะจุด คำสั่ง dig (macOS/Linux) และ nslookup (ทุกระบบ) คือเครื่องมือมาตรฐาน
ตรวจ A Record
dig example.com A +short
# หรือ
nslookup example.com
ตรวจ MX Record
dig example.com MX +short
# ผลลัพธ์: 10 mail.example.com.
ตรวจ TXT (รวม SPF)
dig example.com TXT +short
ตรวจ NS Record
dig example.com NS +short
เคล็ดลับ: เพิ่ม @8.8.8.8 ต่อท้ายคำสั่ง dig เพื่อถาม DNS server ของ Google โดยตรง เช่น dig example.com A @8.8.8.8 — มีประโยชน์ตอนตรวจ propagation ว่า DNS server ภายนอกเห็นค่าใหม่แล้วหรือยัง
วิธีตรวจ MX Record และระบบอีเมล
MX record ถูกต้องคือ "ครึ่งทาง" ของอีเมลที่ใช้งานได้ อีกครึ่งคือ record ป้องกันการปลอมแปลง — ต้องตรวจให้ครบทั้ง 4 อย่าง
1. MX Record
ต้องชี้ไปเซิร์ฟเวอร์เมลที่ถูกต้อง และค่า priority เรียงถูก (เลขน้อย = ลำดับแรก) ถ้า MX ชี้ผิดหรือไม่มีเลย เมลที่ส่งมาจะเด้งกลับทันที
2. SPF (TXT Record)
SPF บอกว่าเซิร์ฟเวอร์ใดได้รับอนุญาตให้ส่งเมลในนามโดเมนของคุณ ตัวอย่าง: v=spf1 include:_spf.example.com ~all ควรมีเพียง 1 record เท่านั้น
3. DKIM (TXT Record)
DKIM คือลายเซ็นดิจิทัลที่แนบไปกับเมลแต่ละฉบับ ผู้รับใช้ตรวจว่าเมลไม่ถูกแก้ไขระหว่างทาง ตรวจที่ชื่อ selector ที่ผู้ให้บริการเมลกำหนด
4. DMARC (TXT Record)
DMARC บอกผู้รับว่าให้ทำอย่างไรกับเมลที่ SPF/DKIM ไม่ผ่าน ตรวจที่ _dmarc.example.com ค่าที่พบเช่น v=DMARC1; p=quarantine;
การตรวจสอบ DNS Propagation อย่างละเอียด
เมื่อเปลี่ยน nameserver หรืออัพเดต record สำคัญ DNS Propagation คือกระบวนการที่ recursive resolver ทั่วโลกอัพเดตแคชเพื่อให้เห็นค่าใหม่ การทำความเข้าใจกระบวนการนี้ช่วยให้คาดการณ์ได้ว่าต้องรอนานเท่าไหร่และต้องตรวจที่จุดไหน
ปัจจัยที่กำหนดความเร็ว Propagation
- TTL (Time-to-Live) — ค่า TTL ที่ต่ำ (เช่น 300 วินาที) หมายถึง resolver จะดึงข้อมูลใหม่ทุก 5 นาที TTL ที่สูง (86400 วินาที = 1 วัน) ทำให้ resolver ถือค่าเก่าได้นานถึง 24 ชั่วโมง ก่อนเปลี่ยน DNS ควรลด TTL ล่วงหน้า 24–48 ชั่วโมง
- ชั้น Resolver — ISP resolver, resolver ของบริษัท, resolver สาธารณะ (8.8.8.8, 1.1.1.1) ต่างมีแคชแยกกัน จึงเห็นค่าใหม่ในเวลาต่างกัน
- การเปลี่ยน NS — ถ้าเปลี่ยน nameserver ต้องรอ registry อัพเดตก่อน (อาจ 24–48 ชั่วโมง) จึงเร็วกว่าไม่ได้แม้จะลด TTL
วิธีตรวจ Propagation หลายจุดพร้อมกัน
แทนที่จะตรวจจาก resolver ของตัวเองซึ่งอาจยังแคชค่าเก่า ให้ถาม DNS server ที่ต่างกัน:
# ตรวจจาก Google Public DNS (8.8.8.8)
dig example.com A @8.8.8.8 +short
# ตรวจจาก Cloudflare DNS (1.1.1.1)
dig example.com A @1.1.1.1 +short
# ตรวจจาก OpenDNS (208.67.222.222)
dig example.com A @208.67.222.222 +short
# ถ้าทั้งสามให้ผลเหมือนกัน = propagation เสร็จสิ้น
ใช้ dig เพื่อดู TTL ที่เหลือ
# แสดงผลพร้อม TTL
dig example.com A
# ดูคอลัมน์ที่สอง (ตัวเลขก่อน IN A) คือ TTL ที่เหลือในวินาที
แนวปฏิบัติที่ดี: ก่อนเปลี่ยน hosting หรือ nameserver ควรลด TTL ของ A record เหลือ 300 วินาทีล่วงหน้าอย่างน้อย 24 ชั่วโมง เพื่อให้ rollback ได้เร็วถ้าเกิดปัญหา เมื่อย้ายเสร็จและมั่นใจแล้วค่อยปรับ TTL กลับเป็น 3600 หรือ 86400
การตรวจ DKIM อย่างละเอียดและวิธีแก้ปัญหา
DKIM เป็น TXT record ที่ซับซ้อนกว่า SPF เพราะชื่อ record ขึ้นต้นด้วย "selector" ที่ผู้ให้บริการอีเมลแต่ละรายกำหนดเอง วิธีค้นหาและตรวจสอบให้ถูกต้องมีขั้นตอนดังนี้
ค้นหาชื่อ Selector ก่อน
ชื่อ selector อยู่ในส่วนหัวอีเมลที่รับเข้ามา ให้ส่งอีเมลทดสอบจากระบบของคุณไปยังกล่องรับที่เข้าถึงได้ แล้วดู raw headers หาบรรทัดที่ขึ้นต้นด้วย DKIM-Signature: ตัวอย่าง:
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=mail;
# ค่าหลัง s= คือ selector — ในตัวอย่างนี้คือ "mail"
ตรวจ DKIM record ด้วย dig
# รูปแบบ: [selector]._domainkey.[domain]
dig mail._domainkey.example.com TXT +short
# Google Workspace มักใช้ selector ชื่อ "google"
dig google._domainkey.example.com TXT +short
# ผลลัพธ์ที่ถูกควรขึ้นต้นด้วย "v=DKIM1; k=rsa; p=..."
ข้อผิดพลาด DKIM ที่พบบ่อย
| อาการ | สาเหตุ | วิธีแก้ |
|---|---|---|
| ไม่พบ record | ยังไม่ได้เพิ่ม DKIM หรือ selector ผิด | รับ key ใหม่จาก mail provider แล้วเพิ่ม TXT |
| Signature fail | Key ใน DNS ต่างจาก key ที่ server ใช้เซ็น | ดาวน์โหลด DKIM key ใหม่จาก mail server |
| Record ยาวเกิน | DKIM public key ยาวมาก DNS บางตัวตัดทิ้ง | แบ่ง value เป็น string ย่อยหลายชิ้นใน TXT |
การใช้ dig ขั้นสูงเพื่อ Debug ปัญหาอีเมลและเว็บ
เมื่อมีปัญหาซับซ้อนอย่างอีเมลเด้งกลับหรือเว็บบางประเทศเข้าได้บางประเทศเข้าไม่ได้ คำสั่ง dig มีตัวเลือกขั้นสูงที่ช่วยวิเคราะห์ได้ลึกกว่า
ดู record ทั้งหมดในครั้งเดียว (ANY query)
dig example.com ANY +noall +answer
ตรวจสอบ Delegation Path (trace)
# แสดงเส้นทาง DNS resolution ตั้งแต่ root
dig example.com +trace
# เหมาะสำหรับตรวจว่า NS delegation ถูกต้อง
# และ glue records ครบหรือเปล่า
ตรวจ Reverse DNS (PTR record)
# สำหรับ IP 203.0.113.10
dig -x 203.0.113.10 +short
# PTR ที่ถูกควรตรงกับ hostname ของ mail server
# ถ้า PTR ไม่ตรง อีเมลขาออกจะถูก spam filter บล็อก
ตรวจ SOA record เพื่อดูเวอร์ชัน Zone
dig example.com SOA +short
# ตัวเลขที่สามคือ Serial number — อัพเดตทุกครั้งที่แก้ zone
# ถ้า secondary nameserver Serial ตามไม่ทัน zone transfer มีปัญหา
Workflow debug อีเมลเด้ง: (1) ตรวจ MX ด้วย dig MX → (2) ตรวจ PTR ของ IP ที่ส่ง → (3) ตรวจ SPF ว่าครอบ IP นั้นไหม → (4) ตรวจ DKIM selector → (5) ตรวจ DMARC policy ทำตามลำดับนี้ ปัญหาอีเมลเด้งส่วนใหญ่จับได้ใน 3 ขั้นแรก
ตารางเปรียบเทียบเครื่องมือตรวจ DNS
เครื่องมือตรวจ DNS มีหลายประเภท เลือกให้เหมาะกับความต้องการ
| เครื่องมือ | ข้อดี | เหมาะกับ |
|---|---|---|
| dnsxray.com | ดู DNS + MX + SSL + WHOIS ในครั้งเดียว | ตรวจภาพรวมโดเมน ไม่ต้องใช้ terminal |
| dig (command line) | ละเอียด ตรวจ TTL / trace / reverse DNS ได้ | ผู้ดูแลระบบ debug เฉพาะจุด |
| nslookup | ใช้ได้ทั้ง Windows/macOS/Linux ไม่ต้องติดตั้ง | ตรวจเร็วจากเครื่อง Windows |
| MXToolbox | ตรวจ MX + blacklist + SMTP ทดสอบได้ | ตรวจว่า IP ติด blacklist ไหม |
| Intodns.com | ให้คะแนนสุขภาพ zone พร้อมคำแนะนำ | audit ครั้งเดียวก่อน launch |
ปัญหา DNS / MX ที่พบบ่อย
| อาการ | สาเหตุที่พบบ่อย |
|---|---|
| เว็บเปิดไม่ขึ้น | A record ชี้ IP ผิด หรือ NS ยังเป็นของเก่า |
| www เข้าได้ แต่ชื่อหลักไม่ได้ (หรือกลับกัน) | ลืมตั้ง A หรือ CNAME ของอีกตัว |
| เมลส่งเข้าไม่ถึง | MX ชี้ผิด หรือไม่มี MX record |
| เมลที่ส่งออกเข้า spam ทุกฉบับ | ไม่มี SPF หรือ DKIM |
| มี SPF หลาย record | โดเมนมี TXT SPF ซ้อนกัน 2 อัน — ต้องรวมเป็น 1 |
ตรวจเร็วในนาทีเดียว: เปิด dnsxray.com พิมพ์โดเมนของคุณ แล้วดูส่วน DNS และ Email — ระบบจะแสดง A, MX, NS, TXT พร้อมกัน ทำให้เห็นทันทีว่ามี record ไหนหายไปหรือชี้ผิด
คำถามที่พบบ่อย
Q: ตั้ง DNS แล้วต้องรอนานไหมถึงจะตรวจเจอ
ขึ้นกับค่า TTL — ถ้า TTL ต่ำ (300 วินาที) จะเห็นค่าใหม่ภายในไม่กี่นาที ถ้า TTL สูง (1 วัน) อาจต้องรอนานกว่า ระหว่างนั้น DNS server แต่ละที่อาจยังเห็นค่าเก่า
Q: dig กับ nslookup ต่างกันอย่างไร
ทำงานคล้ายกัน — dig ให้ผลลัพธ์ละเอียดและนิยมในหมู่ผู้ดูแลระบบ ส่วน nslookup มีติดมากับ Windows อยู่แล้ว ใช้ง่ายกว่าสำหรับการตรวจเบื้องต้น
Q: ทำไม MX ถูกแล้วแต่เมลยังเข้า spam
MX ดูแค่การ "รับ" เมล ส่วนการที่เมลออกของคุณเข้า spam ของคนอื่นเกิดจากขาด SPF/DKIM/DMARC ต้องตรวจ TXT record เหล่านี้เพิ่ม
Q: แก้ DNS ที่ไหน
ที่หน้า DNS Management ของผู้ให้บริการที่ดูแล nameserver ของโดเมน ถ้าใช้ AsiaGB Hosting จะแก้ได้ใน DirectAdmin หรือเปิด ticket ให้ทีมงานช่วย
สรุป: ตั้ง DNS แล้วต้องตรวจเสมอ — ใช้เครื่องมือออนไลน์ดูภาพรวม A/MX/NS/TXT พร้อมกัน หรือใช้ dig/nslookup เจาะลึกทีละ record และอย่าลืมตรวจ SPF/DKIM/DMARC เพื่อให้อีเมลทั้งรับและส่งทำงานเต็มที่
โฮสติ้งที่จัดการ DNS ง่ายผ่าน DirectAdmin
AsiaGB Hosting ให้คุณแก้ DNS, MX และ TXT record เองได้ในแผง DirectAdmin พร้อมทีมงานช่วยตรวจ — Hosting SSD เริ่ม 500 บาท/ปี Uptime 99% SSL ฟรี
ดูแพ็กเกจ Hosting