Sprawdzanie kondycji DNS
Wykonaj kompleksowe sprawdzenie kondycji DNS dla domeny. Przeanalizuj serwery nazw, SOA, MX, rekordy WWW i autoryzację poczty.
Co sprawdzamy
Serwery nazw
Rekordy NS istnieją, co najmniej 2 serwery, wszystkie rozwiązują się na IP, brak celów CNAME, serwery w różnych podsieciach, a każdy serwer faktycznie odpowiada na zapytania i jest autorytatywny dla strefy.
Rekord SOA
Rekord SOA istnieje, numer seryjny, odświeżanie, ponowna próba, wygaśnięcie i minimalny TTL walidowany zgodnie z zaleceniami RFC 1912.
Poczta (MX)
Rekordy MX istnieją, wszystkie cele się rozwiązują, nazwy hostów (nie IP), brak wskazań CNAME, unikalne priorytety.
WWW (A/AAAA)
Rekordy A/AAAA dla domeny, obsługa IPv6, subdomena www się rozwiązuje, spójność www i wierzchołka.
Autoryzacja poczty
Rekord SPF istnieje i jest prawidłowy (pojedynczy rekord, ma mechanizm „all"), rekord DMARC istnieje z polityką egzekwowania.
Wyniki sprawdzania kondycji
Ocena kondycji
Inne narzędzia DNS
Sprawdzanie DNS
Sprawdź rekordy DNS dla dowolnej domeny. Sprawdź rekordy A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA i PTR.
Sprawdzanie propagacji DNS
Sprawdź, czy zmiany DNS zostały rozpropagowane na globalne serwery DNS. Zweryfikuj aktualizacje z Google, Cloudflare, OpenDNS i innych.
Uwierzytelnianie poczty (SPF / DKIM / DMARC)
Generuj rekordy SPF i DMARC oraz waliduj SPF, DKIM i DMARC. Popraw dostarczalność poczty i chroń się przed spoofingiem.
WHOIS
Sprawdź informacje o rejestracji domeny. Znajdź rejestratora, datę utworzenia, datę wygaśnięcia, serwery nazw i dane kontaktowe.
Sprawdzanie certyfikatu SSL
Sprawdź certyfikaty SSL/TLS. Zweryfikuj wystawcę, daty ważności, alternatywne nazwy i łańcuch certyfikatów.
Sprawdzanie czarnych list
Sprawdź, czy adres IP lub domena jest na czarnej liście DNS (DNSBL). Testuj na Spamhaus, Barracuda, SpamCop i innych.
Najczęściej zadawane pytania
-
Wykonuje ponad 20 sprawdzeń w 5 kategoriach: serwery nazw (rekordy NS, redundancja, różnorodność podsieci), rekord SOA (numer seryjny, odświeżanie, ponowna próba, wygaśnięcie, minimalny TTL zgodnie ze standardami RFC), konfiguracja poczty (rekordy MX, rozwiązywanie, problemy z CNAME), rekordy WWW (A/AAAA, IPv6, www) i autoryzacja poczty (SPF, DMARC).
-
Wynik 80+ wskazuje na dobrze skonfigurowaną domenę. Wyniki między 60-80 sugerują, że potrzebne są pewne ulepszenia. Poniżej 60 oznacza istotne problemy do rozwiązania. Wynik jest ważony we wszystkich kategoriach.
-
Ostrzeżenia wskazują na zalecenia najlepszych praktyk, które nie są ściśle wymagane. Na przykład brak rekordów IPv6 (AAAA) lub polityka DMARC ustawiona na „none" niczego nie zepsuje, ale można to poprawić. Błędy wskazują na problemy naruszające standardy RFC lub mogące powodować realne problemy.
-
RFC 1912 zaleca: odświeżanie 1200-43200s, ponowna próba 120-7200s (mniej niż odświeżanie), wygaśnięcie 604800-4838400s (1-8 tygodni) i minimalny TTL 60-86400s. Numer seryjny powinien być liczbą dodatnią, najlepiej w formacie RRRRMMDDNN.
-
RFC 2182 wymaga co najmniej dwóch serwerów nazw dla redundancji. Jeśli jeden serwer ulegnie awarii, drugi nadal odpowiada na zapytania DNS. Idealnie serwery nazw powinny być w różnych sieciach (podsieci /24), aby przetrwać awarie na poziomie sieci.
Potrzebujesz profesjonalnego hostingu DNS?
Z API, DNSSEC i monitoringiem.