DataHouse Tools

Інструмент

Перевірка делегування DNS

Перевіряє NS, SOA, узгодженість делегування домену та записи DNSSEC: DS, DNSKEY і RRSIG.

MVP

Аудит DNS

Перевірка делегування DNS: NS, SOA, DS, DNSKEY і RRSIG

Інструмент DataHouse перевіряє публічні записи домену: авторитетні сервери NS, базові дані SOA та елементи DNSSEC. Використовуйте його після зміни реєстратора, DNS-оператора або ключів DNSSEC.

Авторитетні сервери

NS мають вказувати очікувані сервери та повертати узгоджені відповіді для домену.

SOA і serial

SOA допомагає перевірити головний сервер, відповідальну зону та актуальність serial.

DNSSEC

DS, DNSKEY і RRSIG показують, чи може валідуючий resolver побудувати ланцюжок довіри.

Коли перевіряти делегування

  • Після зміни реєстратора або DNS-оператора.
  • Перед і після ввімкнення DNSSEC чи ротації ключів.
  • Після міграції сайту або корпоративної пошти.
  • Коли різні користувачі отримують різні DNS-відповіді.

Як використати результат

Делегування DNS є основою роботи сайту, пошти, SSL/TLS і DNSSEC. Помилка NS, SOA або DS може виглядати як відмова самого сервера.

FAQ: делегування DNS

Що перевірити насамперед у DNS?

Почніть з узгодженості NS і SOA, а потім перевірте DS, DNSKEY та RRSIG, якщо для домену використовується DNSSEC.

Коли потрібна перевірка делегування?

Після зміни реєстратора, DNS-оператора, nameserverів або ключів DNSSEC.