DNS

DNSSEC Kontrolü

DNSSEC güven zincirini doğrulayın — DNSKEY, DS kaydı ve RRSIG doğrulaması.

DNSSEC Kontrolü Hakkında

Bir alan adının DNSSEC güven zincirini kökten başlayarak her devir seviyesinde dolaşır; her düzeyde DS ve DNSKEY kayıtlarının eşleştiğini, imzaların geçerli ve süresinin dolmadığını doğrular. DNSSEC hataları elle hata ayıklaması çok zordur çünkü zincirdeki herhangi bir kopukluk, doğrulayan çözümleyicilerin alan adını hiçbir açık hata mesajı vermeden tamamen çözmeyi reddetmesine yol açar. DNSSEC anahtarlarını değiştirdikten, kayıt kuruluşu değiştirdikten sonra veya bir alan adı bazı kullanıcılarda çözülmeyi gizemli biçimde durdurduğunda çalıştırmaya değer.

Bu kontrol, zinciri tıpkı herkese açık bir doğrulayıcı çözümleyicinin yaptığı gibi takip ettiğinden, yalnızca kendi yetkili sunucu yapılandırmanızı kontrol etmenin gözden kaçırabileceği bir kopukluğu yakalayabilir — ikisi her zaman aynı şeyi test etmez.

📖 Bilgi Bankasında daha fazlasını oku →

DNSSEC Zinciri

DNSKEY -- Public key published at the zone apex
DS -- Delegation Signer at the parent zone
RRSIG -- Signature over DNS records
AD flag -- Resolver confirms chain is valid

İlgili Araçlar