Domain Name & DNS

DNS Health Check

Suriin nang libre ang DNS configuration ng iyong domain. Suriin ang mga tala ng NS, A, MX, SOA, SPF, DMARC, at DNSSEC upang makatanggap ng health score, mga babala, at mga rekomendasyon sa pagpapabuti.

DNS Health Check
Impormasyon

Tungkol sa Pagsusuri sa Kalusugan ng DNS

Ang DNS (Domain Name System) ay ang di-nakikitang gulugod ng imprastraktura ng internet. Ang access ng mga bisita sa iyong website, ang tamang paghahatid ng iyong mga email, at ang maaasahang resolusyon ng iyong domain name ay pawang nakasalalay sa katumpakan ng iyong mga DNS record. Ang isang hindi wastong na-configure o hindi kumpletong DNS record ay maaaring maging sanhi ng hindi maa-access na site, maging sanhi ng pagkapunta ng iyong mga email sa spam folder, o mag-iwan sa iyo na mahina sa mga pag-atake ng DNS cache poisoning.

Ang libreng tool na ito ng DNS Health Check ay nagtatanong at nagsusuri ng lahat ng mahahalagang uri ng DNS record para sa domain na iyong ipinasok nang real time: NS (iba't ibang uri at bilang ng mga name server), A / AAAA (Suporta sa IPv4 at IPv6) MX (pagpapasa ng email), SOA (mga panrehiyong parametro) TXT (Pagkakaroon ng SPF, DMARC at DKIM), Mga conflict sa CNAME at DNSSEC ang sitwasyon. Para sa bawat natuklasan, isang detalyadong babala at mungkahi para sa pagpapabuti ang ibinibigay.

Sa huli, ito ay nasa pagitan ng 0 at 100. Iskor ng kalusugan ng DNS at A–F tala Ito ay ipinapakita. Ang mga kritikal na error, babala, at mga talang nagbibigay-kaalaman ay nakalista sa magkakahiwalay na kategorya, upang agad mong mapansin ang pinakamabigat na problema. Gumagamit ang tool ng PHP sa server side. dns_get_record() Kinukuha nito ang tunay na datos ng DNS; hindi ito nagbubunga ng peke o naka-cache na mga resulta.

Paano ito gamitin?

Hakbang-hakbang

  1. Ang gusto mong suriin pangalan ng domain ipasok (halimbawa) halimbawa.comHindi mo kailangang ilagay ang prefix o URL na www.
  2. Suriin I-click ang button; itatanong ng server ang mga record ng NS, A, AAAA, MX, SOA, TXT, CNAME, at DNSSEC.
  3. Iskor ng Kalusugan ng DNS at suriin ang mga marka ng letra (A–F); inayos ayon sa antas ng kahalagahan na may kulay. mga babala Basahin mo.
  4. Talahanayan ng Rekord Tingnan ang mga hilaw na halaga ng lahat ng mga tala sa seksyong ito.
  5. Mga Mungkahi Pagbutihin ang configuration ng iyong DNS sa pamamagitan ng pagsunod sa mga hakbang sa card.
FAQ

Mga Madalas Itanong

Simula sa iskor na 100; ang mga kritikal na isyu (tulad ng conflict sa CNAME, nawawalang NS) ay ibabawas ng 15–25 puntos, ang mga seryosong error (tulad ng iisang NS, nawawalang SPF) ay ibabawas ng 8–20 puntos, at ang mga babala ay ibabawas ng 2–10 puntos. Ang resulta ay limitado sa 0–100 at bibigyan ng grado bilang A (≥90), B (≥75), C (≥55), D (≥35) o F (<35) notu verilir.

Kung ang lahat ng iyong NS server ay nasa iisang imprastraktura ng kumpanya, ang iyong domain ay magiging ganap na hindi maa-access kung ang provider na iyon ay makaranas ng outage. Ang paggamit ng mga NS server sa iba't ibang provider ay nag-aalis ng nag-iisang puntong ito ng pagkabigo. Inirerekomenda ng RFC 2182 ang paggamit ng kahit dalawang magkaibang NS server.

Ang SPF (Sender Policy Framework) ay isang TXT record na tumutukoy kung aling mga server ang awtorisadong magpadala ng mga email para sa iyo. Kung walang SPF, maaaring gayahin ng mga attacker ang iyong domain at magpadala ng mga pekeng email, habang ang iyong mga lehitimong email ay maaaring mapunta sa spam folder.

Ang mga halaga ng Refresh, Retry, at Expire sa SOA (Start of Authority) record ay tumutukoy kung gaano kadalas nag-synchronize ang mga secondary (backup) NS server sa pangunahing server. Ang napakababang halaga ay lumilikha ng hindi kinakailangang overhead; ang napakataas na halaga ay nagiging sanhi ng mabagal na paglaganap ng mga pagbabago sa DNS.

Nagbibigay ang DNSSEC ng proteksyon laban sa cache poisoning at mga man-in-the-middle attack sa pamamagitan ng pag-verify ng mga tugon ng DNS gamit ang mga digital signature. Inirerekomenda ang pagpapagana nito kung sinusuportahan ito ng iyong DNS provider; gayunpaman, ang maling pagkakakonfigura ng DNSSEC ay maaaring maging dahilan upang ganap na hindi ma-access ang domain; ipatupad nang may pag-iingat.