Vai al contenuto principale
Tutti gli strumenti

Controllo integrità DNS

Esegua un controllo completo dell’integrità DNS del Suo dominio. Analizzi server dei nomi, SOA, MX, record web e autenticazione email.

Cosa verifichiamo

Server dei nomi

Esistenza record NS, almeno 2 server, tutti risolvono in IP, nessun target CNAME, server su sottoreti diverse e ogni server risponde davvero alle query ed è autoritativo per la zona.

Record SOA

Esistenza record SOA, numero di serie, refresh, retry, expire e TTL minimo validati secondo le raccomandazioni RFC 1912.

Posta (MX)

Esistenza record MX, tutti i target risolvono, hostname (non IP), nessun puntamento CNAME, priorità uniche.

Sito web (record A/AAAA)

Record A/AAAA per il dominio, supporto IPv6, risoluzione del sottodominio www, coerenza tra www e apice.

Autenticazione email

Esistenza record SPF e sua validità (record singolo, meccanismo 'all'), esistenza record DMARC con politica di applicazione.

Risultati del controllo di integrità

/ 100

Punteggio di integrità

superati
avvisi
falliti

Domande frequenti

Esegue oltre 20 controlli in 5 categorie: server dei nomi (record NS, ridondanza, diversità di sottorete), record SOA (seriale, refresh, retry, expire, TTL minimo secondo gli standard RFC), configurazione della posta (record MX, risoluzione, problemi CNAME), record web (A/AAAA, IPv6, www) e autenticazione email (SPF, DMARC).

Un punteggio di 80+ indica un dominio ben configurato. Punteggi tra 60 e 80 suggeriscono che sono necessari alcuni miglioramenti. Sotto 60 significa che ci sono problemi significativi da affrontare. Il punteggio è ponderato su tutte le categorie.

Gli avvisi indicano raccomandazioni di best practice che non sono strettamente necessarie. Ad esempio, la mancanza di record IPv6 (AAAA) o una politica DMARC impostata su 'none' non causano malfunzionamenti ma potrebbero essere migliorate. Gli errori indicano problemi che violano gli standard RFC o potrebbero causare problemi reali.

RFC 1912 raccomanda: refresh 1200-43200s, retry 120-7200s (inferiore al refresh), expire 604800-4838400s (1-8 settimane) e TTL minimo 60-86400s. Il seriale dovrebbe essere un numero positivo, idealmente nel formato AAAAMMGGNN.

RFC 2182 richiede almeno due server dei nomi per la ridondanza. Se un server si interrompe, l’altro continua a rispondere alle query DNS. Idealmente, i server dei nomi dovrebbero essere su reti diverse (sottoreti /24) per resistere a guasti a livello di rete.

Ha bisogno di hosting DNS professionale?

Con API, DNSSEC e monitoraggio.

Utilizziamo cookie per garantire il corretto funzionamento di questo sito web e migliorare la Sua esperienza. Alcuni cookie sono strettamente necessari per il funzionamento del sito, mentre altri sono opzionali.

Può accettare tutti i cookie o limitare la scelta a quelli strettamente necessari. Per maggiori dettagli, consulti la nostra Informativa sulla privacy e la Politica sui cookie.