Проверка делегирования DNS
Проверьте введённые данные
Цепочка делегирования
Сравнение NS-серверов
| Источник | NS-серверы | Количество |
|---|---|---|
| WHOIS/RDAP | Данные WHOIS недоступны | |
| Родительская зона (TLD) | ||
| Дочерняя зона (домен) |
Защита DNSSEC
Включена (с подписью) Отключена (без подписи)В родительской зоне найдены записи DS:
| Идентификатор ключа | Алгоритм | Тип хеша | Хеш |
|---|---|---|---|
|
В родительской зоне не найдены записи DS. Цепочка делегирования не защищена DNSSEC.
Синхронизация SOA
Проверяем Синхронизировано Не синхронизированоСостояние NS-серверов
Проследите путь от корневых серверов через серверы доменной зоны к авторитетным NS-серверам домена.
Сравните NS-записи родительской и дочерней зон, чтобы обнаружить расхождения и ошибки делегирования.
Сопоставьте ответы DNS с NS-серверами, опубликованными в RDAP или WHOIS.
Вопросы и ответы
Что такое делегирование DNS?
Родительская зона, например .com, указывает NS-серверы, ответственные за домен. Для корректной работы DNS настройки на разных уровнях должны быть согласованы.
Что такое некорректное делегирование (lame delegation)?
Так называют ситуацию, когда сервер, указанный в родительской зоне, не является авторитетным для дочерней зоны. Это может вызывать сбои разрешения имён. Проверьте NS-записи у регистратора и настройки серверов.
Что означает расхождение родительской и дочерней зон?
Родительская зона публикует NS-серверы, заданные у регистратора. Дочерняя зона содержит собственные записи NS. Несовпадение может приводить к нестабильной работе DNS.
Зачем сравнивать DNS с WHOIS?
В WHOIS могут быть опубликованы NS-серверы, указанные при регистрации. Сверка помогает выявить устаревшие записи и ошибки настроек.