Tên miền & DNS

Kiểm tra sức khỏe DNS

Kiểm tra cấu hình DNS của tên miền của bạn miễn phí. Phân tích các bản ghi NS, A, MX, SOA, SPF, DMARC và DNSSEC để nhận điểm đánh giá tình trạng, cảnh báo và các đề xuất cải thiện.

Kiểm tra sức khỏe DNS
Thông tin

Về việc kiểm tra tình trạng DNS

DNS (Hệ thống Tên miền) là xương sống vô hình của cơ sở hạ tầng internet. Việc khách truy cập có thể truy cập vào trang web của bạn, việc gửi email chính xác và việc phân giải tên miền đáng tin cậy đều phụ thuộc vào độ chính xác của các bản ghi DNS. Một bản ghi DNS được cấu hình không chính xác hoặc không đầy đủ có thể khiến trang web của bạn không thể truy cập được, khiến email của bạn bị đưa vào thư mục spam hoặc khiến bạn dễ bị tấn công làm nhiễm độc bộ nhớ cache DNS.

Công cụ Kiểm tra Tình trạng DNS miễn phí này sẽ truy vấn và phân tích tất cả các loại bản ghi DNS quan trọng cho tên miền bạn nhập vào trong thời gian thực: NS (đa dạng và số lượng máy chủ tên miền), A / AAAA (Hỗ trợ IPv4 và IPv6) MX (chuyển tiếp email), SOA (các thông số khu vực) TXT (Có chứa SPF, DMARC và DKIM), Xung đột CNAMEDNSSEC Tình hình được mô tả chi tiết. Với mỗi phát hiện, một cảnh báo cụ thể và một đề xuất cải thiện sẽ được cung cấp.

Tóm lại, nó nằm trong khoảng từ 0 đến 100. Điểm sức khỏe DNS và A–F ghi chú Thông tin này được hiển thị. Các lỗi nghiêm trọng, cảnh báo và ghi chú hữu ích được liệt kê trong các danh mục riêng biệt, giúp bạn dễ dàng nhận thấy vấn đề cấp bách nhất. Công cụ này sử dụng PHP ở phía máy chủ. dns_get_record() Nó truy xuất dữ liệu DNS chính xác; nó không tạo ra kết quả giả mạo hoặc được lưu trong bộ nhớ cache.

Cách sử dụng như thế nào?

Từng bước một

  1. Cái bạn muốn kiểm tra tên miền nhập (ví dụ) ví dụ.comBạn không cần nhập tiền tố www hoặc URL.
  2. Thanh tra Nhấp vào nút; máy chủ sẽ truy vấn các bản ghi NS, A, AAAA, MX, SOA, TXT, CNAME và DNSSEC.
  3. Điểm sức khỏe DNS và xem xét điểm chữ cái (A–F); được sắp xếp theo mức độ quan trọng được mã hóa bằng màu sắc. cảnh báo Hãy đọc nó.
  4. Bảng ghi Xem các giá trị thô của tất cả các bản ghi trong phần này.
  5. Gợi ý Hãy cải thiện cấu hình DNS của bạn bằng cách làm theo các bước trên thẻ.
FAQ

Câu hỏi thường gặp

Bắt đầu từ điểm số 100; các vấn đề nghiêm trọng (như xung đột CNAME, thiếu NS) bị trừ 15–25 điểm, các lỗi nghiêm trọng (như chỉ có một NS, thiếu SPF) bị trừ 8–20 điểm, và cảnh báo bị trừ 2–10 điểm. Kết quả được giới hạn trong khoảng 0–100 và được xếp hạng A (≥90), B (≥75), C (≥55), D (≥35) hoặc F (<35) notu verilir.

Nếu tất cả các máy chủ NS của bạn đều nằm trên cơ sở hạ tầng của cùng một công ty, tên miền của bạn sẽ hoàn toàn không thể truy cập được nếu nhà cung cấp đó gặp sự cố. Sử dụng các máy chủ NS trên các nhà cung cấp khác nhau sẽ loại bỏ điểm lỗi duy nhất này. RFC 2182 khuyến nghị sử dụng ít nhất hai máy chủ NS khác nhau.

SPF (Sender Policy Framework) là một bản ghi TXT xác định máy chủ nào được phép gửi email thay mặt bạn. Nếu không có SPF, kẻ tấn công có thể mạo danh tên miền của bạn và gửi email giả mạo, trong khi các email hợp lệ của bạn có thể bị đưa vào thư mục spam.

Các giá trị Refresh, Retry và Expire trong bản ghi SOA (Start of Authority) xác định tần suất các máy chủ NS phụ (dự phòng) đồng bộ hóa với máy chủ chính. Giá trị quá thấp sẽ tạo ra gánh nặng không cần thiết; giá trị quá cao sẽ khiến các thay đổi DNS lan truyền chậm.

DNSSEC cung cấp khả năng bảo vệ chống lại các cuộc tấn công làm nhiễm độc bộ nhớ cache và tấn công trung gian bằng cách xác minh phản hồi DNS bằng chữ ký số. Nên kích hoạt tính năng này nếu nhà cung cấp DNS của bạn hỗ trợ; tuy nhiên, cấu hình DNSSEC không chính xác có thể khiến tên miền hoàn toàn không thể truy cập được; hãy thực hiện một cách thận trọng.