DNS ellenőrzés: vizsgálja meg domainje beállításait

Írja be a domain nevét, és megmutatjuk, mit találunk a névszervereken: delegálás, SOA, levelezés, DNSSEC – a hibákkal és a teendőkkel együtt.

Mit vizsgál a DNS ellenőrző?

Delegálás
A szülő zóna (például a .hu vagy a .com) a megfelelő névszerverekre mutat-e, és megvannak-e a szükséges glue rekordok.
Névszerverek
Minden névszerver válaszol-e, hitelesen válaszol-e, ugyanazt az adatot adja-e, mint a többi, és elérhető-e IPv6-on.
SOA rekord
A zóna sorozatszáma és időzítői, valamint az, hogy minden névszerveren a zóna ugyanazon változata van-e.
Levelezés (MX)
A levelezőszerverek feloldhatók-e, elérhetők-e az internetről, és van-e fordított DNS-ük.
SPF és DMARC
Védett-e a domain a hamisított feladók ellen – ettől függ az is, mennyire megbízhatóan érkeznek meg a saját levelei.
DNSSEC és CAA
Alá van-e írva a zóna, egyezik-e a nyilvántartónál lévő DS rekord a kulccsal, és mely hitelesítésszolgáltatók állíthatnak ki tanúsítványt.
Weboldal címei
Hová mutat a domain és a www előtagú név, beleértve azt is, hogy Cloudflare mögött vannak-e, vagy privát címre oldódnak-e fel.

Gyakori kérdések

Ingyenes a DNS ellenőrzés?

Igen. Nem kell regisztrálni, és bármely domain ellenőrizhető, nem csak az aWh-nál lévők. Hogy a szolgáltatás mindenkinek gyors maradjon, egy látogató percenként legfeljebb tíz új ellenőrzést indíthat.

Miben más ez, mint egy egyszerű DNS-lekérdezés?

Az ellenőrzés közvetlenül a domain hiteles névszervereit kérdezi le, egyenként, és nem egy gyorsítótárazott válaszra támaszkodik. Így találja meg azokat a hibákat, amelyeket egy szokásos lekérdezés elrejt – például ha az egyik névszerver elavult zónát szolgál ki.

Módosítottam egy rekordot. Miért látom még a régi értéket?

A rezolverek addig őrzik meg a választ, ameddig a TTL engedi, ezért egy változás néhány perc és egy nap között jut el mindenkihez. A zónaellenőrzés a hiteles szervereket olvassa, így rendszerint azonnal az új értéket mutatja; a rekordlekérdezés azt mutatja, amit egy nyilvános rezolver éppen a gyorsítótárában tart.

Miért kerülnek a domainemről küldött levelek a levélszemétbe?

A leggyakoribb ok a hiányzó vagy túl megengedő SPF rekord, a hiányzó DMARC rekord, vagy a fordított DNS nélküli levelezőszerver. Az ellenőrzés mindegyiket jelzi.