DNS diagnostika
Spusťte komplexní kontrolu DNS konfigurace vaší domény. Analýza jmenných serverů, SOA, MX, webových záznamů a e-mailové autentizace.
Co kontrolujeme
Jmenné servery
NS záznamy existují, minimálně 2 servery, všechny se překládají na IP, žádné CNAME cíle, servery v různých podsítích a každý server na dotazy skutečně odpovídá a je autoritativní pro zónu.
SOA záznam
SOA záznam existuje, sériové číslo, refresh, retry, expire a minimální TTL ověřeny dle RFC 1912.
E-mail (MX)
MX záznamy existují, všechny cíle se překládají, jsou hostnames (ne IP), žádný CNAME, unikátní priority.
Web (záznamy A/AAAA)
A/AAAA záznamy domény, podpora IPv6, subdoména www se překládá, konzistence www a apex.
E-mailová autentizace
SPF záznam existuje a je validní (jediný záznam, mechanismus 'all'), DMARC záznam s vynucovací politikou.
Výsledky diagnostiky
Hodnocení
Další DNS nástroje
DNS lookup
Dotazujte DNS záznamy pro libovolnou doménu. Zkontrolujte záznamy A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA a PTR.
Kontrola propagace DNS
Zkontrolujte, zda se DNS změny rozšířily po celém světě. Ověření přes Google, Cloudflare, OpenDNS a další.
SPF / DKIM / DMARC (e-mail)
Generujte záznamy SPF a DMARC a validujte SPF, DKIM a DMARC. Zlepšete doručitelnost e-mailů a chraňte se před spoofingem.
WHOIS lookup
Vyhledejte registrační informace o doméně. Najděte registrátora, datum vytvoření, datum expirace a jmenné servery.
Kontrola SSL certifikátu
Zkontrolujte SSL/TLS certifikáty. Vydavatel, data platnosti, alternativní názvy a řetězec certifikátů.
Kontrola blacklistů
Zkontrolujte, zda je IP adresa nebo doména na DNS blacklistech (DNSBL).
Často kladené otázky
-
Provádí více než 20 kontrol v 5 kategoriích: jmenné servery (NS záznamy, redundance, rozmanitost podsítí), SOA záznam (sériové číslo, refresh, retry, expire, minimální TTL podle RFC standardů), e-mailová konfigurace (MX záznamy, překlad, problémy s CNAME), webové záznamy (A/AAAA, IPv6, www) a e-mailová autentizace (SPF, DMARC).
-
Hodnocení 80+ znamená dobře nakonfigurovanou doménu. 60-80 naznačuje prostor pro zlepšení. Pod 60 existují významné problémy, které by měly být řešeny.
-
Varování označují doporučení osvědčených postupů, která nejsou striktně vyžadována. Například chybějící AAAA záznamy nebo DMARC politika 'none' nic nenaruší, ale mohly by být vylepšeny.
-
RFC 1912 doporučuje: refresh 1200-43200s, retry 120-7200s (menší než refresh), expire 604800-4838400s (1-8 týdnů) a minimální TTL 60-86400s. Sériové číslo by mělo být kladné, ideálně ve formátu YYYYMMDDNN.
-
RFC 2182 vyžaduje alespoň dva jmenné servery pro redundanci. Pokud jeden server selže, druhý pokračuje v odpovídání na DNS dotazy. Ideálně by jmenné servery měly být v různých sítích (/24 podsítích), aby přežily síťové výpadky.