วิธีตรวจ DNS และ MX Record ของโดเมนว่าตั้งค่าถูกต้องหรือยัง

ตั้งค่า DNS เสร็จแล้ว แต่จะรู้ได้อย่างไรว่ามันถูก? หลายครั้งที่เว็บเปิดไม่ขึ้นหรืออีเมลส่งไม่ออก ต้นเหตุคือ record ตัวเดียวที่พิมพ์ผิดหรือลืมตั้ง การ ตรวจ DNS และ MX record หลังตั้งค่าเสร็จจึงสำคัญพอ ๆ กับการตั้งค่าเอง บทความนี้สอนวิธีตรวจทั้งแบบใช้เครื่องมือออนไลน์และแบบ command line

DNS Record มีอะไรบ้างที่ต้องตรวจ

Recordทำหน้าที่ค่าที่ควรเห็น
Aชี้โดเมนไปยัง IPv4 ของเซิร์ฟเวอร์หมายเลข IP เช่น 203.0.113.10
AAAAชี้โดเมนไปยัง IPv6IPv6 เช่น 2400:cb00::1 (ถ้ามี)
CNAMEทำให้ชื่อหนึ่งชี้ไปอีกชื่อโดเมนปลายทาง เช่น www → ชื่อหลัก
MXระบุเซิร์ฟเวอร์รับอีเมลชื่อ mail server + ค่า priority
TXTเก็บข้อความ เช่น SPF, verificationSPF, DKIM, ค่ายืนยันบริการ
NSระบุ nameserver ที่ดูแลโดเมนns1/ns2 ของผู้ให้บริการ

วิธีที่ 1 — ตรวจ DNS ด้วยเครื่องมือออนไลน์

วิธีที่ง่ายที่สุดสำหรับคนที่ไม่อยากเปิด terminal คือใช้เครื่องมือตรวจ DNS ออนไลน์ เพียงพิมพ์ชื่อโดเมน ระบบจะดึง record ทุกประเภทมาแสดง พร้อมบอกว่าค่าแต่ละตัวชี้ไปที่ไหน

เครื่องมือตรวจสุขภาพโดเมนอย่าง dnsxray.com รวมการตรวจ DNS, Mail Server, SSL และ WHOIS ไว้ในที่เดียว เพียงค้นหาครั้งเดียวก็เห็นทั้ง A, MX, NS และ TXT พร้อมกัน — เหมาะกับการตรวจภาพรวมว่าค่าทุกตัวครบและชี้ถูกหรือไม่ โดยไม่ต้องจำคำสั่ง

วิธีที่ 2 — ตรวจ DNS ด้วย Command Line

ถ้าต้องการความละเอียดหรือกำลัง debug ปัญหาเฉพาะจุด คำสั่ง dig (macOS/Linux) และ nslookup (ทุกระบบ) คือเครื่องมือมาตรฐาน

ตรวจ A Record

dig example.com A +short
# หรือ
nslookup example.com

ตรวจ MX Record

dig example.com MX +short
# ผลลัพธ์: 10 mail.example.com.

ตรวจ TXT (รวม SPF)

dig example.com TXT +short

ตรวจ NS Record

dig example.com NS +short

เคล็ดลับ: เพิ่ม @8.8.8.8 ต่อท้ายคำสั่ง dig เพื่อถาม DNS server ของ Google โดยตรง เช่น dig example.com A @8.8.8.8 — มีประโยชน์ตอนตรวจ propagation ว่า DNS server ภายนอกเห็นค่าใหม่แล้วหรือยัง

วิธีตรวจ MX Record และระบบอีเมล

MX record ถูกต้องคือ "ครึ่งทาง" ของอีเมลที่ใช้งานได้ อีกครึ่งคือ record ป้องกันการปลอมแปลง — ต้องตรวจให้ครบทั้ง 4 อย่าง

1. MX Record

ต้องชี้ไปเซิร์ฟเวอร์เมลที่ถูกต้อง และค่า priority เรียงถูก (เลขน้อย = ลำดับแรก) ถ้า MX ชี้ผิดหรือไม่มีเลย เมลที่ส่งมาจะเด้งกลับทันที

2. SPF (TXT Record)

SPF บอกว่าเซิร์ฟเวอร์ใดได้รับอนุญาตให้ส่งเมลในนามโดเมนของคุณ ตัวอย่าง: v=spf1 include:_spf.example.com ~all ควรมีเพียง 1 record เท่านั้น

3. DKIM (TXT Record)

DKIM คือลายเซ็นดิจิทัลที่แนบไปกับเมลแต่ละฉบับ ผู้รับใช้ตรวจว่าเมลไม่ถูกแก้ไขระหว่างทาง ตรวจที่ชื่อ selector ที่ผู้ให้บริการเมลกำหนด

4. DMARC (TXT Record)

DMARC บอกผู้รับว่าให้ทำอย่างไรกับเมลที่ SPF/DKIM ไม่ผ่าน ตรวจที่ _dmarc.example.com ค่าที่พบเช่น v=DMARC1; p=quarantine;

การตรวจสอบ DNS Propagation อย่างละเอียด

เมื่อเปลี่ยน nameserver หรืออัพเดต record สำคัญ DNS Propagation คือกระบวนการที่ recursive resolver ทั่วโลกอัพเดตแคชเพื่อให้เห็นค่าใหม่ การทำความเข้าใจกระบวนการนี้ช่วยให้คาดการณ์ได้ว่าต้องรอนานเท่าไหร่และต้องตรวจที่จุดไหน

ปัจจัยที่กำหนดความเร็ว Propagation

วิธีตรวจ Propagation หลายจุดพร้อมกัน

แทนที่จะตรวจจาก resolver ของตัวเองซึ่งอาจยังแคชค่าเก่า ให้ถาม DNS server ที่ต่างกัน:

# ตรวจจาก Google Public DNS (8.8.8.8)
dig example.com A @8.8.8.8 +short

# ตรวจจาก Cloudflare DNS (1.1.1.1)
dig example.com A @1.1.1.1 +short

# ตรวจจาก OpenDNS (208.67.222.222)
dig example.com A @208.67.222.222 +short

# ถ้าทั้งสามให้ผลเหมือนกัน = propagation เสร็จสิ้น

ใช้ dig เพื่อดู TTL ที่เหลือ

# แสดงผลพร้อม TTL
dig example.com A
# ดูคอลัมน์ที่สอง (ตัวเลขก่อน IN A) คือ TTL ที่เหลือในวินาที

แนวปฏิบัติที่ดี: ก่อนเปลี่ยน hosting หรือ nameserver ควรลด TTL ของ A record เหลือ 300 วินาทีล่วงหน้าอย่างน้อย 24 ชั่วโมง เพื่อให้ rollback ได้เร็วถ้าเกิดปัญหา เมื่อย้ายเสร็จและมั่นใจแล้วค่อยปรับ TTL กลับเป็น 3600 หรือ 86400

การตรวจ DKIM อย่างละเอียดและวิธีแก้ปัญหา

DKIM เป็น TXT record ที่ซับซ้อนกว่า SPF เพราะชื่อ record ขึ้นต้นด้วย "selector" ที่ผู้ให้บริการอีเมลแต่ละรายกำหนดเอง วิธีค้นหาและตรวจสอบให้ถูกต้องมีขั้นตอนดังนี้

ค้นหาชื่อ Selector ก่อน

ชื่อ selector อยู่ในส่วนหัวอีเมลที่รับเข้ามา ให้ส่งอีเมลทดสอบจากระบบของคุณไปยังกล่องรับที่เข้าถึงได้ แล้วดู raw headers หาบรรทัดที่ขึ้นต้นด้วย DKIM-Signature: ตัวอย่าง:

DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=mail;
# ค่าหลัง s= คือ selector — ในตัวอย่างนี้คือ "mail"

ตรวจ DKIM record ด้วย dig

# รูปแบบ: [selector]._domainkey.[domain]
dig mail._domainkey.example.com TXT +short

# Google Workspace มักใช้ selector ชื่อ "google"
dig google._domainkey.example.com TXT +short

# ผลลัพธ์ที่ถูกควรขึ้นต้นด้วย "v=DKIM1; k=rsa; p=..."

ข้อผิดพลาด DKIM ที่พบบ่อย

อาการสาเหตุวิธีแก้
ไม่พบ recordยังไม่ได้เพิ่ม DKIM หรือ selector ผิดรับ key ใหม่จาก mail provider แล้วเพิ่ม TXT
Signature failKey ใน DNS ต่างจาก key ที่ server ใช้เซ็นดาวน์โหลด DKIM key ใหม่จาก mail server
Record ยาวเกินDKIM public key ยาวมาก DNS บางตัวตัดทิ้งแบ่ง value เป็น string ย่อยหลายชิ้นใน TXT

การใช้ dig ขั้นสูงเพื่อ Debug ปัญหาอีเมลและเว็บ

เมื่อมีปัญหาซับซ้อนอย่างอีเมลเด้งกลับหรือเว็บบางประเทศเข้าได้บางประเทศเข้าไม่ได้ คำสั่ง dig มีตัวเลือกขั้นสูงที่ช่วยวิเคราะห์ได้ลึกกว่า

ดู record ทั้งหมดในครั้งเดียว (ANY query)

dig example.com ANY +noall +answer

ตรวจสอบ Delegation Path (trace)

# แสดงเส้นทาง DNS resolution ตั้งแต่ root
dig example.com +trace

# เหมาะสำหรับตรวจว่า NS delegation ถูกต้อง
# และ glue records ครบหรือเปล่า

ตรวจ Reverse DNS (PTR record)

# สำหรับ IP 203.0.113.10
dig -x 203.0.113.10 +short

# PTR ที่ถูกควรตรงกับ hostname ของ mail server
# ถ้า PTR ไม่ตรง อีเมลขาออกจะถูก spam filter บล็อก

ตรวจ SOA record เพื่อดูเวอร์ชัน Zone

dig example.com SOA +short
# ตัวเลขที่สามคือ Serial number — อัพเดตทุกครั้งที่แก้ zone
# ถ้า secondary nameserver Serial ตามไม่ทัน zone transfer มีปัญหา

Workflow debug อีเมลเด้ง: (1) ตรวจ MX ด้วย dig MX → (2) ตรวจ PTR ของ IP ที่ส่ง → (3) ตรวจ SPF ว่าครอบ IP นั้นไหม → (4) ตรวจ DKIM selector → (5) ตรวจ DMARC policy ทำตามลำดับนี้ ปัญหาอีเมลเด้งส่วนใหญ่จับได้ใน 3 ขั้นแรก

ตารางเปรียบเทียบเครื่องมือตรวจ DNS

เครื่องมือตรวจ DNS มีหลายประเภท เลือกให้เหมาะกับความต้องการ

เครื่องมือข้อดีเหมาะกับ
dnsxray.comดู DNS + MX + SSL + WHOIS ในครั้งเดียวตรวจภาพรวมโดเมน ไม่ต้องใช้ terminal
dig (command line)ละเอียด ตรวจ TTL / trace / reverse DNS ได้ผู้ดูแลระบบ debug เฉพาะจุด
nslookupใช้ได้ทั้ง Windows/macOS/Linux ไม่ต้องติดตั้งตรวจเร็วจากเครื่อง Windows
MXToolboxตรวจ MX + blacklist + SMTP ทดสอบได้ตรวจว่า IP ติด blacklist ไหม
Intodns.comให้คะแนนสุขภาพ zone พร้อมคำแนะนำaudit ครั้งเดียวก่อน launch

ปัญหา DNS / MX ที่พบบ่อย

อาการสาเหตุที่พบบ่อย
เว็บเปิดไม่ขึ้นA record ชี้ IP ผิด หรือ NS ยังเป็นของเก่า
www เข้าได้ แต่ชื่อหลักไม่ได้ (หรือกลับกัน)ลืมตั้ง A หรือ CNAME ของอีกตัว
เมลส่งเข้าไม่ถึงMX ชี้ผิด หรือไม่มี MX record
เมลที่ส่งออกเข้า spam ทุกฉบับไม่มี SPF หรือ DKIM
มี SPF หลาย recordโดเมนมี TXT SPF ซ้อนกัน 2 อัน — ต้องรวมเป็น 1

ตรวจเร็วในนาทีเดียว: เปิด dnsxray.com พิมพ์โดเมนของคุณ แล้วดูส่วน DNS และ Email — ระบบจะแสดง A, MX, NS, TXT พร้อมกัน ทำให้เห็นทันทีว่ามี record ไหนหายไปหรือชี้ผิด

คำถามที่พบบ่อย

Q: ตั้ง DNS แล้วต้องรอนานไหมถึงจะตรวจเจอ

ขึ้นกับค่า TTL — ถ้า TTL ต่ำ (300 วินาที) จะเห็นค่าใหม่ภายในไม่กี่นาที ถ้า TTL สูง (1 วัน) อาจต้องรอนานกว่า ระหว่างนั้น DNS server แต่ละที่อาจยังเห็นค่าเก่า

Q: dig กับ nslookup ต่างกันอย่างไร

ทำงานคล้ายกัน — dig ให้ผลลัพธ์ละเอียดและนิยมในหมู่ผู้ดูแลระบบ ส่วน nslookup มีติดมากับ Windows อยู่แล้ว ใช้ง่ายกว่าสำหรับการตรวจเบื้องต้น

Q: ทำไม MX ถูกแล้วแต่เมลยังเข้า spam

MX ดูแค่การ "รับ" เมล ส่วนการที่เมลออกของคุณเข้า spam ของคนอื่นเกิดจากขาด SPF/DKIM/DMARC ต้องตรวจ TXT record เหล่านี้เพิ่ม

Q: แก้ DNS ที่ไหน

ที่หน้า DNS Management ของผู้ให้บริการที่ดูแล nameserver ของโดเมน ถ้าใช้ AsiaGB Hosting จะแก้ได้ใน DirectAdmin หรือเปิด ticket ให้ทีมงานช่วย

สรุป: ตั้ง DNS แล้วต้องตรวจเสมอ — ใช้เครื่องมือออนไลน์ดูภาพรวม A/MX/NS/TXT พร้อมกัน หรือใช้ dig/nslookup เจาะลึกทีละ record และอย่าลืมตรวจ SPF/DKIM/DMARC เพื่อให้อีเมลทั้งรับและส่งทำงานเต็มที่

โฮสติ้งที่จัดการ DNS ง่ายผ่าน DirectAdmin

AsiaGB Hosting ให้คุณแก้ DNS, MX และ TXT record เองได้ในแผง DirectAdmin พร้อมทีมงานช่วยตรวจ — Hosting SSD เริ่ม 500 บาท/ปี Uptime 99% SSL ฟรี

ดูแพ็กเกจ Hosting