DNS ellenőrzés: vizsgálja meg domainje beállításait
Írja be a domain nevét, és megmutatjuk, mit találunk a névszervereken: delegálás, SOA, levelezés, DNSSEC – a hibákkal és a teendőkkel együtt.
Mit vizsgál a DNS ellenőrző?
- Delegálás
- A szülő zóna (például a .hu vagy a .com) a megfelelő névszerverekre mutat-e, és megvannak-e a szükséges glue rekordok.
- Névszerverek
- Minden névszerver válaszol-e, hitelesen válaszol-e, ugyanazt az adatot adja-e, mint a többi, és elérhető-e IPv6-on.
- SOA rekord
- A zóna sorozatszáma és időzítői, valamint az, hogy minden névszerveren a zóna ugyanazon változata van-e.
- Levelezés (MX)
- A levelezőszerverek feloldhatók-e, elérhetők-e az internetről, és van-e fordított DNS-ük.
- SPF és DMARC
- Védett-e a domain a hamisított feladók ellen – ettől függ az is, mennyire megbízhatóan érkeznek meg a saját levelei.
- DNSSEC és CAA
- Alá van-e írva a zóna, egyezik-e a nyilvántartónál lévő DS rekord a kulccsal, és mely hitelesítésszolgáltatók állíthatnak ki tanúsítványt.
- Weboldal címei
- Hová mutat a domain és a www előtagú név, beleértve azt is, hogy Cloudflare mögött vannak-e, vagy privát címre oldódnak-e fel.
Gyakori kérdések
Ingyenes a DNS ellenőrzés?
Igen. Nem kell regisztrálni, és bármely domain ellenőrizhető, nem csak az aWh-nál lévők. Hogy a szolgáltatás mindenkinek gyors maradjon, egy látogató percenként legfeljebb tíz új ellenőrzést indíthat.
Miben más ez, mint egy egyszerű DNS-lekérdezés?
Az ellenőrzés közvetlenül a domain hiteles névszervereit kérdezi le, egyenként, és nem egy gyorsítótárazott válaszra támaszkodik. Így találja meg azokat a hibákat, amelyeket egy szokásos lekérdezés elrejt – például ha az egyik névszerver elavult zónát szolgál ki.
Módosítottam egy rekordot. Miért látom még a régi értéket?
A rezolverek addig őrzik meg a választ, ameddig a TTL engedi, ezért egy változás néhány perc és egy nap között jut el mindenkihez. A zónaellenőrzés a hiteles szervereket olvassa, így rendszerint azonnal az új értéket mutatja; a rekordlekérdezés azt mutatja, amit egy nyilvános rezolver éppen a gyorsítótárában tart.
Miért kerülnek a domainemről küldött levelek a levélszemétbe?
A leggyakoribb ok a hiányzó vagy túl megengedő SPF rekord, a hiányzó DMARC rekord, vagy a fordított DNS nélküli levelezőszerver. Az ellenőrzés mindegyiket jelzi.