دامنه و DNS

بررسی سلامت DNS

پیکربندی DNS دامنه خود را به صورت رایگان بررسی کنید. رکوردهای NS، A، MX، SOA، SPF، DMARC و DNSSEC را تجزیه و تحلیل کنید تا امتیاز سلامت، هشدارها و توصیه‌های بهبود را دریافت کنید.

بررسی سلامت DNS
اطلاعات

در مورد بررسی سلامت DNS

DNS (سیستم نام دامنه) ستون فقرات نامرئی زیرساخت اینترنت است. دسترسی بازدیدکنندگان به وب‌سایت شما، ارسال صحیح ایمیل‌های شما و وضوح قابل اعتماد نام دامنه شما، همگی به دقت رکوردهای DNS شما بستگی دارد. یک رکورد DNS با پیکربندی نادرست یا ناقص می‌تواند سایت شما را غیرقابل دسترس کند، باعث شود ایمیل‌های شما در پوشه هرزنامه قرار گیرند یا شما را در برابر حملات مسمومیت با حافظه نهان DNS آسیب‌پذیر کند.

این ابزار رایگان بررسی سلامت DNS، تمام انواع رکوردهای DNS حیاتی را برای دامنه‌ای که وارد می‌کنید، به صورت آنی بررسی و تحلیل می‌کند: ان اس (تنوع و تعداد سرورهای نام) الف / AAAA (پشتیبانی از IPv4 و IPv6) ام ایکس (ارسال ایمیل)، سرویس گرا (SOA) (پارامترهای منطقه‌ای) تی‌اکس‌تی (وجود SPF، DMARC و DKIM) تداخل‌های CNAME و DNSSEC برای هر یافته، یک هشدار دقیق و پیشنهادی برای بهبود ارائه شده است.

در نهایت، چیزی بین ۰ تا ۱۰۰ است. امتیاز سلامت DNS و الف تا ف توجه داشته باشید این نمایش داده می‌شود. خطاهای بحرانی، هشدارها و یادداشت‌های آموزنده در دسته‌های جداگانه فهرست شده‌اند، بنابراین می‌توانید فوراً متوجه فوری‌ترین مشکل شوید. این ابزار از PHP در سمت سرور استفاده می‌کند. دریافت رکورد dns() این ابزار داده‌های DNS واقعی را بازیابی می‌کند؛ نتایج جعلی یا ذخیره‌شده در حافظه پنهان تولید نمی‌کند.

چگونه از آن استفاده کنیم؟

گام به گام

  1. اونی که میخوای بررسی کنی نام دامنه وارد کنید (برای مثال) example.comنیازی به وارد کردن پیشوند www یا آدرس اینترنتی (URL) نیست.
  2. بازرسی روی دکمه کلیک کنید؛ سرور رکوردهای NS، A، AAAA، MX، SOA، TXT، CNAME و DNSSEC را جستجو خواهد کرد.
  3. امتیاز سلامت DNS و رتبه‌بندی حروف (A تا F) را بررسی کنید؛ که بر اساس سطوح اهمیت با کد رنگی مرتب شده‌اند. هشدارها آن را بخوانید.
  4. میز ضبط مقادیر خام همه رکوردها را در این بخش مشاهده کنید.
  5. پیشنهادات با دنبال کردن مراحل روی کارت، پیکربندی DNS خود را بهبود بخشید.
سوالات متداول

سوالات متداول

از امتیاز ۱۰۰ شروع می‌شود؛ موارد بحرانی (مانند تداخل CNAME، از دست دادن NS) ۱۵ تا ۲۵ امتیاز، خطاهای جدی (مانند NS تکی، از دست دادن SPF) ۸ تا ۲۰ امتیاز و هشدارها ۲ تا ۱۰ امتیاز کسر می‌شوند. نتیجه به ۰ تا ۱۰۰ محدود می‌شود و به صورت A (≥۹۰)، B (≥۷۵)، C (≥۵۵)، D (≥۳۵) یا F ( درجه‌بندی می‌شود.<35) notu verilir.

اگر همه سرورهای NS شما در زیرساخت یک شرکت باشند، در صورت بروز قطعی در آن ارائه‌دهنده، دامنه شما کاملاً غیرقابل دسترس خواهد شد. استفاده از سرورهای NS در ارائه‌دهندگان مختلف، این نقطه شکست واحد را از بین می‌برد. RFC 2182 استفاده از حداقل دو سرور NS مختلف را توصیه می‌کند.

SPF (چارچوب سیاست فرستنده) یک رکورد TXT است که مشخص می‌کند کدام سرورها مجاز به ارسال ایمیل از طرف شما هستند. بدون SPF، مهاجمان می‌توانند دامنه شما را جعل هویت کرده و ایمیل‌های جعلی ارسال کنند، در حالی که ایمیل‌های قانونی شما می‌توانند در پوشه هرزنامه قرار گیرند.

مقادیر Refresh، Retry و Expire در رکورد SOA (شروع اعتبار) تعیین می‌کنند که سرورهای NS ثانویه (پشتیبان) چند وقت یکبار با سرور اصلی همگام‌سازی می‌شوند. مقادیر بسیار کم باعث ایجاد سربار غیرضروری می‌شوند؛ مقادیر بسیار بالا باعث می‌شوند تغییرات DNS به آرامی منتشر شوند.

DNSSEC با تأیید پاسخ‌های DNS با امضاهای دیجیتال، محافظت در برابر مسمومیت با حافظه پنهان و حملات مرد میانی را فراهم می‌کند. فعال کردن آن در صورت پشتیبانی ارائه‌دهنده DNS شما توصیه می‌شود. با این حال، DNSSEC پیکربندی شده نادرست می‌تواند دامنه را کاملاً غیرقابل دسترس کند. با احتیاط آن را اجرا کنید.