Przejdź do głównej treści
Wszystkie narzędzia

Sprawdzanie kondycji DNS

Wykonaj kompleksowe sprawdzenie kondycji DNS dla domeny. Przeanalizuj serwery nazw, SOA, MX, rekordy WWW i autoryzację poczty.

Co sprawdzamy

Serwery nazw

Rekordy NS istnieją, co najmniej 2 serwery, wszystkie rozwiązują się na IP, brak celów CNAME, serwery w różnych podsieciach, a każdy serwer faktycznie odpowiada na zapytania i jest autorytatywny dla strefy.

Rekord SOA

Rekord SOA istnieje, numer seryjny, odświeżanie, ponowna próba, wygaśnięcie i minimalny TTL walidowany zgodnie z zaleceniami RFC 1912.

Poczta (MX)

Rekordy MX istnieją, wszystkie cele się rozwiązują, nazwy hostów (nie IP), brak wskazań CNAME, unikalne priorytety.

WWW (A/AAAA)

Rekordy A/AAAA dla domeny, obsługa IPv6, subdomena www się rozwiązuje, spójność www i wierzchołka.

Autoryzacja poczty

Rekord SPF istnieje i jest prawidłowy (pojedynczy rekord, ma mechanizm „all"), rekord DMARC istnieje z polityką egzekwowania.

Wyniki sprawdzania kondycji

/ 100

Ocena kondycji

pozytywne
ostrzeżenia
negatywne

Najczęściej zadawane pytania

Wykonuje ponad 20 sprawdzeń w 5 kategoriach: serwery nazw (rekordy NS, redundancja, różnorodność podsieci), rekord SOA (numer seryjny, odświeżanie, ponowna próba, wygaśnięcie, minimalny TTL zgodnie ze standardami RFC), konfiguracja poczty (rekordy MX, rozwiązywanie, problemy z CNAME), rekordy WWW (A/AAAA, IPv6, www) i autoryzacja poczty (SPF, DMARC).

Wynik 80+ wskazuje na dobrze skonfigurowaną domenę. Wyniki między 60-80 sugerują, że potrzebne są pewne ulepszenia. Poniżej 60 oznacza istotne problemy do rozwiązania. Wynik jest ważony we wszystkich kategoriach.

Ostrzeżenia wskazują na zalecenia najlepszych praktyk, które nie są ściśle wymagane. Na przykład brak rekordów IPv6 (AAAA) lub polityka DMARC ustawiona na „none" niczego nie zepsuje, ale można to poprawić. Błędy wskazują na problemy naruszające standardy RFC lub mogące powodować realne problemy.

RFC 1912 zaleca: odświeżanie 1200-43200s, ponowna próba 120-7200s (mniej niż odświeżanie), wygaśnięcie 604800-4838400s (1-8 tygodni) i minimalny TTL 60-86400s. Numer seryjny powinien być liczbą dodatnią, najlepiej w formacie RRRRMMDDNN.

RFC 2182 wymaga co najmniej dwóch serwerów nazw dla redundancji. Jeśli jeden serwer ulegnie awarii, drugi nadal odpowiada na zapytania DNS. Idealnie serwery nazw powinny być w różnych sieciach (podsieci /24), aby przetrwać awarie na poziomie sieci.

Potrzebujesz profesjonalnego hostingu DNS?

Z API, DNSSEC i monitoringiem.

Używamy cookies, aby zapewnić prawidłowe działanie tej strony i poprawić Twoje doświadczenia. Niektóre cookies są ściśle niezbędne do działania strony, a inne są opcjonalne.

Możesz zaakceptować wszystkie cookies lub ograniczyć wybór do ściśle niezbędnych. Szczegóły znajdziesz w naszej Polityka prywatności i Polityka cookies.