Controllo integrità DNS
Esegua un controllo completo dell’integrità DNS del Suo dominio. Analizzi server dei nomi, SOA, MX, record web e autenticazione email.
Cosa verifichiamo
Server dei nomi
Esistenza record NS, almeno 2 server, tutti risolvono in IP, nessun target CNAME, server su sottoreti diverse e ogni server risponde davvero alle query ed è autoritativo per la zona.
Record SOA
Esistenza record SOA, numero di serie, refresh, retry, expire e TTL minimo validati secondo le raccomandazioni RFC 1912.
Posta (MX)
Esistenza record MX, tutti i target risolvono, hostname (non IP), nessun puntamento CNAME, priorità uniche.
Sito web (record A/AAAA)
Record A/AAAA per il dominio, supporto IPv6, risoluzione del sottodominio www, coerenza tra www e apice.
Autenticazione email
Esistenza record SPF e sua validità (record singolo, meccanismo 'all'), esistenza record DMARC con politica di applicazione.
Risultati del controllo di integrità
Punteggio di integrità
Altri strumenti DNS
Ricerca DNS
Interroghi i record DNS per qualsiasi dominio. Controlli record A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA e PTR.
Controllo propagazione DNS
Verifichi se le modifiche DNS si sono propagate sui server DNS globali. Controlli gli aggiornamenti da Google, Cloudflare, OpenDNS e altri.
Record SPF, DKIM e DMARC
Generi record SPF e DMARC e validi SPF, DKIM e DMARC. Migliori la consegnabilità delle email e si protegga dallo spoofing.
Ricerca WHOIS
Cerchi le informazioni di registrazione del dominio. Trovi registrar, data di creazione, data di scadenza, server dei nomi e dettagli di contatto.
Verifica certificato SSL
Ispezioni i certificati SSL/TLS. Controlli emittente, date di validità, nomi alternativi del soggetto e catena di certificati.
Controllo blacklist
Verifichi se un indirizzo IP o un dominio è presente nelle blacklist DNS (DNSBL). Test su Spamhaus, Barracuda, SpamCop e altri.
Domande frequenti
-
Esegue oltre 20 controlli in 5 categorie: server dei nomi (record NS, ridondanza, diversità di sottorete), record SOA (seriale, refresh, retry, expire, TTL minimo secondo gli standard RFC), configurazione della posta (record MX, risoluzione, problemi CNAME), record web (A/AAAA, IPv6, www) e autenticazione email (SPF, DMARC).
-
Un punteggio di 80+ indica un dominio ben configurato. Punteggi tra 60 e 80 suggeriscono che sono necessari alcuni miglioramenti. Sotto 60 significa che ci sono problemi significativi da affrontare. Il punteggio è ponderato su tutte le categorie.
-
Gli avvisi indicano raccomandazioni di best practice che non sono strettamente necessarie. Ad esempio, la mancanza di record IPv6 (AAAA) o una politica DMARC impostata su 'none' non causano malfunzionamenti ma potrebbero essere migliorate. Gli errori indicano problemi che violano gli standard RFC o potrebbero causare problemi reali.
-
RFC 1912 raccomanda: refresh 1200-43200s, retry 120-7200s (inferiore al refresh), expire 604800-4838400s (1-8 settimane) e TTL minimo 60-86400s. Il seriale dovrebbe essere un numero positivo, idealmente nel formato AAAAMMGGNN.
-
RFC 2182 richiede almeno due server dei nomi per la ridondanza. Se un server si interrompe, l’altro continua a rispondere alle query DNS. Idealmente, i server dei nomi dovrebbero essere su reti diverse (sottoreti /24) per resistere a guasti a livello di rete.