Nome de Domínio & DNS

Auditoria de Saúde de DNS

Verifique gratuitamente a configuração de DNS do seu domínio. Analise os registros NS, A, MX, SOA, SPF, DMARC e DNSSEC para receber uma pontuação de integridade, avisos e recomendações de melhoria.

Auditoria de Saúde de DNS
Informação

Em relação à verificação de integridade do DNS

O DNS (Sistema de Nomes de Domínio) é a espinha dorsal invisível da infraestrutura da internet. O acesso dos visitantes ao seu site, a entrega correta dos seus e-mails e a resolução confiável do seu nome de domínio dependem da precisão dos seus registros DNS. Um registro DNS configurado incorretamente ou incompleto pode tornar seu site inacessível, fazer com que seus e-mails sejam direcionados para a pasta de spam ou deixá-lo vulnerável a ataques de envenenamento de cache DNS.

Esta ferramenta gratuita de verificação de integridade do DNS consulta e analisa todos os tipos de registros DNS críticos para o domínio que você inserir em tempo real: NS (variedade e número de servidores de nomes), A / AAAA (Suporte a IPv4 e IPv6) MX (encaminhamento de e-mail), SOA (parâmetros regionais) TXT (Presença de SPF, DMARC e DKIM), Conflitos de CNAME e DNSSEC a situação. Para cada constatação, são fornecidos um aviso detalhado e uma sugestão de melhoria.

Em última análise, fica algures entre 0 e 100. Pontuação de integridade do DNS e A–F observação Isso é exibido. Erros críticos, avisos e notas informativas são listados em categorias separadas, para que você possa identificar imediatamente o problema mais urgente. A ferramenta utiliza PHP no servidor. dns_get_record() Ele recupera dados DNS genuínos; não produz resultados falsos ou em cache.

Como usar?

Passo a passo

  1. Aquele que você deseja verificar. nome de domínio digite (por exemplo) exemplo.comNão é necessário inserir o prefixo www ou o URL.
  2. Inspecionar Clique no botão; o servidor consultará os registros NS, A, AAAA, MX, SOA, TXT, CNAME e DNSSEC.
  3. Pontuação de saúde do DNS e examine as notas (A–F), classificadas por níveis de importância codificados por cores. avisos Leia.
  4. Tabela de Registros Veja os valores brutos de todos os registros nesta seção.
  5. Sugestões Melhore sua configuração de DNS seguindo os passos indicados no cartão.
FAQ

Perguntas frequentes

Partindo de uma pontuação de 100, problemas críticos (como conflito de CNAME, NS ausente) são deduzidos em 15 a 25 pontos, erros graves (como NS único, SPF ausente) em 8 a 20 pontos e avisos em 2 a 10 pontos. O resultado é limitado a 0-100 e classificado como A (≥90), B (≥75), C (≥55), D (≥35) ou F (<35) notu verilir.

Se todos os seus servidores NS estiverem na infraestrutura da mesma empresa, seu domínio ficará completamente inacessível caso esse provedor sofra uma interrupção. Utilizar servidores NS em provedores diferentes elimina esse ponto único de falha. A RFC 2182 recomenda o uso de pelo menos dois servidores NS diferentes.

O SPF (Sender Policy Framework) é um registro TXT que define quais servidores estão autorizados a enviar e-mails em seu nome. Sem o SPF, invasores podem se passar pelo seu domínio e enviar e-mails falsos, enquanto seus e-mails legítimos podem acabar na pasta de spam.

Os valores de Atualização, Tentativa e Expiração no registro SOA (Início da Autoridade) determinam a frequência com que os servidores NS secundários (de backup) sincronizam com o servidor primário. Valores muito baixos criam sobrecarga desnecessária; valores muito altos fazem com que as alterações de DNS se propaguem lentamente.

O DNSSEC oferece proteção contra envenenamento de cache e ataques do tipo "homem no meio" ao verificar as respostas de DNS com assinaturas digitais. Recomenda-se habilitá-lo se o seu provedor de DNS o suportar; no entanto, uma configuração incorreta do DNSSEC pode tornar o domínio completamente inacessível; implemente com cautela.