DNS Sağlık Kontrolü
Alan adınız için kapsamlı bir DNS sağlık kontrolü çalıştırın. Ad sunucuları, SOA, MX, web kayıtları ve e-posta kimlik doğrulamasını analiz edin.
Neleri kontrol ediyoruz
Ad Sunucuları
NS kayıtları mevcut, en az 2 sunucu, tümü IP'lere çözümleniyor, CNAME hedefi yok, sunucular farklı alt ağlarda ve her sunucu sorgulara gerçekten yanıt veriyor ve bölge için yetkili.
SOA Kaydı
SOA kaydı mevcut, seri numarası, refresh, retry, expire ve minimum TTL RFC 1912'ye göre doğrulanır.
E-posta (MX)
MX kayıtları mevcut, tüm hedefler çözümleniyor, hostname (IP değil), CNAME yok, benzersiz öncelikler.
Web (A/AAAA kayıtları)
Domainin A/AAAA kayıtları, IPv6 desteği, www alt alan adı çözümleniyor, www ve apex tutarlılığı.
E-posta Kimlik Doğrulaması
SPF kaydı mevcut ve geçerli (tek kayıt, 'all' mekanizması), DMARC kaydı uygulama politikasıyla.
Sağlık Kontrolü Sonuçları
Sağlık Puanı
Diğer DNS Araçları
DNS Sorgulama
Herhangi bir alan adı için DNS kayıtlarını sorgulayın. A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA ve PTR kayıtlarını kontrol edin.
DNS Yayılım Kontrolü
DNS değişikliklerinin dünya genelinde yayılıp yayılmadığını kontrol edin. Google, Cloudflare, OpenDNS ve daha fazlası üzerinden doğrulama.
SPF / DKIM / DMARC Denetleyici
SPF ve DMARC kayıtları oluşturun; SPF, DKIM ve DMARC'ı doğrulayın. E-posta teslim edilebilirliğini artırın ve kimlik sahteciliğine karşı koruyun.
WHOIS Sorgulama
Alan adı kayıt bilgilerini arayın. Kayıt firması, oluşturma tarihi, son kullanma tarihi ve ad sunucularını bulun.
SSL Sertifika Kontrolü
SSL/TLS sertifikalarını kontrol edin. Sertifika yetkilisi, geçerlilik tarihleri, alternatif adlar ve sertifika zinciri.
Kara Liste Kontrolü
Bir IP adresi veya alan adının DNS kara listelerinde (DNSBL) olup olmadığını kontrol edin.
Sık Sorulan Sorular
-
5 kategoride 20'den fazla kontrol çalıştırır: ad sunucuları (NS kayıtları, yedeklilik, alt ağ çeşitliliği), SOA kaydı (seri, yenileme, yeniden deneme, süre sonu, minimum TTL – RFC standartlarına göre), e-posta yapılandırması (MX kayıtları, çözümleme, CNAME sorunları), web kayıtları (A/AAAA, IPv6, www) ve e-posta kimlik doğrulaması (SPF, DMARC).
-
80+ puan iyi yapılandırılmış bir alan adını gösterir. 60-80 arası bazı iyileştirmeler gerektiğini gösterir. 60'ın altında ele alınması gereken önemli sorunlar vardır.
-
Uyarılar, kesinlikle gerekli olmayan en iyi uygulama önerilerini gösterir. Örneğin, eksik AAAA kayıtları veya 'none' DMARC politikası bir şeyi bozmaz ancak iyileştirilebilir.
-
RFC 1912 şunları önerir: refresh 1200-43200s, retry 120-7200s (refresh'ten küçük), expire 604800-4838400s (1-8 hafta) ve minimum TTL 60-86400s. Seri numarası pozitif olmalıdır, ideal olarak YYYYMMDDNN formatında.
-
RFC 2182, yedeklilik için en az iki ad sunucusu gerektirir. Bir sunucu çökerse diğeri DNS sorgularını yanıtlamaya devam eder. İdeal olarak ad sunucuları, ağ düzeyindeki arızalara karşı farklı ağlarda (/24 alt ağlar) bulunmalıdır.
Profesyonel DNS barındırma mı arıyorsunuz?
API, DNSSEC ve izleme dahil.