Даменнае імя & DNS

Праверка стану DNS

Праверце канфігурацыю DNS вашага дамена бясплатна. Прааналізуйце запісы NS, A, MX, SOA, SPF, DMARC і DNSSEC, каб атрымаць ацэнку стану, папярэджанні і рэкамендацыі па паляпшэнні.

Праверка стану DNS
Інфармацыя

Адносна праверкі стану DNS

DNS (сістэма даменных імёнаў) — гэта нябачная аснова інтэрнэт-інфраструктуры. Доступ наведвальнікаў да вашага сайта, правільная дастаўка вашых лістоў і надзейнае разгадванне вашага даменнага імя залежаць ад дакладнасці вашых DNS-запісаў. Няправільна настроены або няпоўны DNS-запіс можа зрабіць ваш сайт недаступным, прывесці да траплення вашых лістоў у тэчку са спамам або зрабіць вас уразлівымі да атак атручвання кэша DNS.

Гэты бясплатны інструмент праверкі стану DNS запытвае і аналізуе ўсе крытычныя тыпы запісаў DNS для дамена, які вы ўводзіце, у рэжыме рэальнага часу: НС (разнастайнасць і колькасць сервераў імёнаў), А / АААА (Падтрымка IPv4 і IPv6) Мэкс (перасылка электроннай пошты), SOA (рэгіянальныя параметры) Тэкст (Наяўнасць SPF, DMARC і DKIM), Канфлікты CNAME і DNSSEC сітуацыя. Для кожнай высновы даецца падрабязнае папярэджанне і прапанова па паляпшэнні.

У рэшце рэшт, гэта недзе паміж 0 і 100. Ацэнка стану DNS і А–Ф заўвага Гэта адлюстроўваецца. Крытычныя памылкі, папярэджанні і інфарматыўныя заўвагі пералічаны ў асобныя катэгорыі, таму вы можаце адразу заўважыць найбольш тэрміновую праблему. Інструмент выкарыстоўвае PHP на баку сервера. dns_get_record() Ён атрымлівае сапраўдныя дадзеныя DNS; не стварае падробленых або кэшаваных вынікаў.

Як ім карыстацца?

Крок за крокам

  1. Той, які вы хочаце праверыць даменнае імя увядзіце (напрыклад) example.comВам не трэба ўводзіць прэфікс www або URL.
  2. Праверце Націсніце кнопку; сервер запытае запісы NS, A, AAAA, MX, SOA, TXT, CNAME і DNSSEC.
  3. Ацэнка стану DNS і прагледзьце літарныя адзнакі (A–F), адсартаваныя па каляровай кадоўцы ўзроўняў важнасці. папярэджанні Прачытайце гэта.
  4. Табліца запісаў Праглядзіце неапрацаваныя значэнні ўсіх запісаў у гэтым раздзеле.
  5. Прапановы Палепшыце канфігурацыю DNS, выканаўшы дзеянні на картцы.
FAQ

Часта задаваныя пытанні

Пачынаючы са 100 балаў, крытычныя праблемы (напрыклад, канфлікт CNAME, адсутнасць NS) здымаюцца на 15–25 балаў, сур'ёзныя памылкі (напрыклад, адзіночны NS, адсутнасць SPF) — на 8–20 балаў, а папярэджанні — на 2–10 балаў. Вынік абмежаваны 0–100 і ацэньваецца як A (≥90), B (≥75), C (≥55), D (≥35) або F (<35) notu verilir.

Калі ўсе вашы NS-серверы знаходзяцца ў інфраструктуры адной кампаніі, ваш дамен стане цалкам недаступным, калі ў гэтага правайдэра здарыцца збой. Выкарыстанне NS-сервераў у розных правайдэраў ліквідуе гэтую адзіную кропку збою. RFC 2182 рэкамендуе выкарыстоўваць як мінімум два розныя NS-серверы.

SPF (Sender Policy Framework) — гэта тэкставы запіс, які вызначае, якія серверы маюць права адпраўляць электронныя лісты ад вашага імя. Без SPF зламыснікі могуць выдаць сябе за ваш дамен і адпраўляць падробленыя электронныя лісты, у той час як вашы сапраўдныя лісты могуць трапіць у тэчку са спамам.

Значэнні Refresh, Retry і Expire ў запісе SOA (Start of Authority) вызначаюць, як часта другасныя (рэзервовыя) NS-серверы сінхранізуюцца з асноўным серверам. Вельмі нізкія значэнні ствараюць непатрэбныя накладныя выдаткі; вельмі высокія значэнні прыводзяць да павольнага распаўсюджвання змяненняў DNS.

DNSSEC забяспечвае абарону ад атручвання кэша і атак "чалавек пасярэдзіне", правяраючы адказы DNS з дапамогай лічбавых подпісаў. Рэкамендуецца ўключыць гэту функцыю, калі ваш пастаўшчык DNS падтрымлівае яе; аднак няправільна настроены DNSSEC можа зрабіць дамен цалкам недаступным; укараняйце яго з асцярожнасцю.