DNSSEC Kontrolü
DNSSEC güven zincirini doğrulayın — DNSKEY, DS kaydı ve RRSIG doğrulaması.
DNSSEC Kontrolü Hakkında
Bir alan adının DNSSEC güven zincirini kökten başlayarak her devir seviyesinde dolaşır; her düzeyde DS ve DNSKEY kayıtlarının eşleştiğini, imzaların geçerli ve süresinin dolmadığını doğrular. DNSSEC hataları elle hata ayıklaması çok zordur çünkü zincirdeki herhangi bir kopukluk, doğrulayan çözümleyicilerin alan adını hiçbir açık hata mesajı vermeden tamamen çözmeyi reddetmesine yol açar. DNSSEC anahtarlarını değiştirdikten, kayıt kuruluşu değiştirdikten sonra veya bir alan adı bazı kullanıcılarda çözülmeyi gizemli biçimde durdurduğunda çalıştırmaya değer.
Bu kontrol, zinciri tıpkı herkese açık bir doğrulayıcı çözümleyicinin yaptığı gibi takip ettiğinden, yalnızca kendi yetkili sunucu yapılandırmanızı kontrol etmenin gözden kaçırabileceği bir kopukluğu yakalayabilir — ikisi her zaman aynı şeyi test etmez.
DNSSEC Zinciri
DS -- Delegation Signer at the parent zone
RRSIG -- Signature over DNS records
AD flag -- Resolver confirms chain is valid