Domain & DNS

DNS ကျန်းမာရေး စစ်ဆေးခြင်း

သင့်ဒိုမိန်း၏ DNS ပြင်ဆင်မှုကို အခမဲ့စစ်ဆေးပါ။ ကျန်းမာရေးရမှတ်၊ သတိပေးချက်များနှင့် တိုးတက်မှုအကြံပြုချက်များရရှိရန် NS၊ A၊ MX၊ SOA၊ SPF၊ DMARC နှင့် DNSSEC မှတ်တမ်းများကို ခွဲခြမ်းစိတ်ဖြာပါ။

DNS ကျန်းမာရေး စစ်ဆေးခြင်း
အချက်အလက်

DNS ကျန်းမာရေးစစ်ဆေးမှုနှင့် ပတ်သက်၍

DNS (Domain Name System) သည် အင်တာနက်အခြေခံအဆောက်အအုံ၏ မမြင်ရသော ကျောရိုးဖြစ်သည်။ သင့်ဝက်ဘ်ဆိုက်သို့ လာရောက်လည်ပတ်သူများ ဝင်ရောက်ကြည့်ရှုနိုင်ခြင်း၊ သင့်အီးမေးလ်များကို မှန်ကန်စွာပေးပို့နိုင်ခြင်းနှင့် သင့်ဒိုမိန်းအမည်၏ ယုံကြည်စိတ်ချရသော resolution တို့သည် သင့် DNS မှတ်တမ်းများ၏ တိကျမှုပေါ်တွင် မူတည်ပါသည်။ မှားယွင်းစွာ configure လုပ်ထားသော သို့မဟုတ် မပြည့်စုံသော DNS မှတ်တမ်းသည် သင့်ဆိုက်ကို ဝင်ရောက်ကြည့်ရှု၍မရခြင်း၊ သင့်အီးမေးလ်များသည် spam folder ထဲသို့ ရောက်ရှိခြင်း သို့မဟုတ် DNS cache poisoning တိုက်ခိုက်မှုများကို ခံရနိုင်ခြေရှိခြင်းတို့ ဖြစ်ပေါ်စေနိုင်သည်။

ဤအခမဲ့ DNS ကျန်းမာရေးစစ်ဆေးမှုကိရိယာသည် သင်ထည့်သွင်းသော ဒိုမိန်းအတွက် အရေးကြီးသော DNS မှတ်တမ်းအမျိုးအစားအားလုံးကို အချိန်နှင့်တပြေးညီ မေးမြန်းပြီး ခွဲခြမ်းစိတ်ဖြာပေးသည်- NS (အမည်ဆာဗာ အမျိုးအစားနှင့် အရေအတွက်)၊ အ / အာအာအာ (IPv4 နှင့် IPv6 ပံ့ပိုးမှု) မက်စ် (အီးမေးလ်ပို့ခြင်း)၊ SOA (ဒေသဆိုင်ရာ ကန့်သတ်ချက်များ) စာတို (SPF၊ DMARC နှင့် DKIM ရှိနေခြင်း)၊ CNAME ပဋိပက္ခများ နှင့် DNSSEC အခြေအနေ။ တွေ့ရှိချက်တစ်ခုစီအတွက် အသေးစိတ်သတိပေးချက်နှင့် တိုးတက်ကောင်းမွန်လာစေရန် အကြံပြုချက်တစ်ခု ပေးထားပါသည်။

အဆုံးစွန်အားဖြင့် ၎င်းသည် ၀ မှ ၁၀၀ အကြားတွင် ရှိသည်။ DNS ကျန်းမာရေးရမှတ် နှင့် A–F မှတ်ချက် ၎င်းကို ပြသထားသည်။ အရေးကြီးသော အမှားများ၊ သတိပေးချက်များနှင့် အသိပေးမှတ်စုများကို သီးခြားအမျိုးအစားများဖြင့် ဖော်ပြထားသောကြောင့် အရေးတကြီးဆုံးပြဿနာကို ချက်ချင်းသတိပြုမိနိုင်ပါသည်။ ဤကိရိယာသည် ဆာဗာဘက်တွင် PHP ကိုအသုံးပြုသည်။ dns_get_record() ၎င်းသည် စစ်မှန်သော DNS ဒေတာကို ရယူသည်။ အတုအယောင် သို့မဟုတ် cache လုပ်ထားသော ရလဒ်များကို မထုတ်လုပ်ပါ။

ဘယ်လိုသုံးရမလဲ။

တစ်ဆင့်ပြီးတစ်ဆင့်

  1. စစ်ဆေးလိုသူ ဒိုမိန်းအမည် ရိုက်ထည့်ပါ (ဥပမာ) example.comwww ရှေ့ဆက် သို့မဟုတ် URL ကို ရိုက်ထည့်ရန် မလိုအပ်ပါ။
  2. စစ်ဆေးပါ ခလုတ်ကို နှိပ်ပါ။ server သည် NS၊ A၊ AAAA၊ MX၊ SOA၊ TXT၊ CNAME နှင့် DNSSEC မှတ်တမ်းများကို မေးမြန်းပါလိမ့်မည်။
  3. DNS ကျန်းမာရေးရမှတ် ထို့နောက် အရောင်ကုဒ်ဖြင့် အရေးပါမှုအဆင့်များဖြင့် စီထားသော စာလုံးအဆင့်များ (A–F) ကို စစ်ဆေးပါ။ သတိပေးချက်များ ဖတ်ကြည့်ပါ။
  4. မှတ်တမ်းဇယား ဤအပိုင်းရှိ မှတ်တမ်းအားလုံး၏ ကုန်ကြမ်းတန်ဖိုးများကို ကြည့်ရှုပါ။
  5. အကြံပြုချက်များ ကတ်ပေါ်ရှိ အဆင့်များကို လိုက်နာခြင်းဖြင့် သင်၏ DNS ပြင်ဆင်မှုကို တိုးတက်အောင်လုပ်ပါ။
SSS

မကြာခဏမေးလေ့ရှိသော မေးခွန်းများ

ရမှတ် ၁၀၀ မှစတင်၍ အရေးကြီးသောပြဿနာများ (CNAME ပဋိပက္ခ၊ NS ပျောက်ဆုံးခြင်းကဲ့သို့) ကို ၁၅-၂၅ မှတ်၊ ပြင်းထန်သောအမှားများ (NS တစ်ခုတည်း၊ SPF ပျောက်ဆုံးခြင်းကဲ့သို့) ကို ၈-၂၀ မှတ်နှင့် သတိပေးချက်များကို ၂-၁၀ မှတ်ဖြင့် နုတ်ယူသည်။ ရလဒ်ကို ၀-၁၀၀ အထိ ကန့်သတ်ထားပြီး A (≥၉၀)၊ B (≥၇၅)၊ C (≥၅၅)၊ D (≥၃၅) သို့မဟုတ် F အဖြစ် အဆင့်သတ်မှတ်ထားသည် (<35) notu verilir.

သင့်ရဲ့ NS server အားလုံးက ကုမ္ပဏီတစ်ခုတည်းရဲ့ အခြေခံအဆောက်အအုံမှာ ရှိနေရင်၊ အဲဒီ provider က ပြတ်တောက်မှု ကြုံတွေ့ရရင် သင့်ရဲ့ domain က လုံးဝ ဝင်ရောက်လို့မရတော့ပါဘူး။ မတူညီတဲ့ provider တွေမှာ NS server တွေကို အသုံးပြုခြင်းအားဖြင့် ဒီတစ်ခုတည်းသော failure point ကို ဖယ်ရှားပေးပါတယ်။ RFC 2182 က အနည်းဆုံး NS server နှစ်ခုကို အသုံးပြုရန် အကြံပြုထားပါတယ်။

SPF (ပေးပို့သူမူဝါဒဘောင်) သည် သင့်ကိုယ်စား အီးမေးလ်များပေးပို့ရန် ခွင့်ပြုချက်ရှိသော ဆာဗာများကို သတ်မှတ်ပေးသည့် TXT မှတ်တမ်းတစ်ခုဖြစ်သည်။ SPF မရှိပါက တိုက်ခိုက်သူများသည် သင့်ဒိုမိန်းအယောင်ဆောင်ပြီး အီးမေးလ်အတုများပေးပို့နိုင်သော်လည်း သင့်တရားဝင်အီးမေးလ်များသည် spam folder ထဲသို့ ရောက်သွားနိုင်သည်။

SOA (Start of Authority) မှတ်တမ်းရှိ Refresh၊ Retry နှင့် Expire တန်ဖိုးများသည် ဒုတိယ (အရန်ကူးယူထားသော) NS ဆာဗာများသည် မူလဆာဗာနှင့် မည်မျှမကြာခဏ ထပ်တူပြုသည်ကို ဆုံးဖြတ်ပေးသည်။ အလွန်နည်းသော တန်ဖိုးများသည် မလိုအပ်သော overhead ကို ဖန်တီးပေးပြီး အလွန်မြင့်သော တန်ဖိုးများသည် DNS ပြောင်းလဲမှုများကို နှေးကွေးစွာ ပျံ့နှံ့စေသည်။

DNSSEC သည် ဒစ်ဂျစ်တယ်လက်မှတ်များဖြင့် DNS တုံ့ပြန်မှုများကို အတည်ပြုခြင်းဖြင့် cache poisoning နှင့် man-in-the-middle တိုက်ခိုက်မှုများမှ ကာကွယ်ပေးသည်။ သင့် DNS ပံ့ပိုးပေးသူက ၎င်းကို ပံ့ပိုးပေးပါက ၎င်းကို ဖွင့်ထားရန် အကြံပြုထားသည်။ သို့သော်၊ မှားယွင်းစွာ configure လုပ်ထားသော DNSSEC သည် domain ကို လုံးဝဝင်ရောက်၍မရဖြစ်စေနိုင်သည်။ သတိထား၍ လုပ်ဆောင်ပါ။