Диагностика DNS
Комплексная проверка DNS-конфигурации домена. Анализ серверов имён, SOA, MX, веб-записей и email-аутентификации.
Что мы проверяем
Серверы имён
NS-записи существуют, минимум 2 сервера, все резолвятся в IP, нет CNAME-целей, серверы в разных подсетях, и каждый сервер имён реально отвечает на запросы и авторитетен для зоны.
SOA-запись
SOA-запись существует, серийный номер, refresh, retry, expire и minimum TTL проверяются по рекомендациям RFC 1912.
Почта (MX)
MX-записи существуют, все цели резолвятся, являются хостнеймами (не IP), нет CNAME, уникальные приоритеты.
Веб (A/AAAA)
A/AAAA-записи домена, поддержка IPv6, поддомен www резолвится, согласованность www и apex.
Email-аутентификация
SPF-запись существует и корректна (одна запись, есть механизм 'all'), DMARC-запись с политикой enforcing.
Результаты диагностики
Оценка
Другие DNS-инструменты
Проверка DNS-записей
Запрос DNS-записей для любого домена. Проверьте записи A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA и PTR.
Проверка обновления DNS
Проверьте, обновились ли DNS-записи на глобальных DNS-серверах. Проверка через Google, Cloudflare, OpenDNS и другие.
Записи SPF / DKIM / DMARC
Генерация записей SPF и DMARC и валидация SPF, DKIM и DMARC. Улучшите доставляемость писем и защититесь от подделки.
WHOIS-запрос
Поиск информации о регистрации домена. Регистратор, дата создания, срок действия, серверы имён и контактные данные.
Проверка SSL-сертификата
Проверка SSL/TLS-сертификатов. Издатель, сроки действия, альтернативные имена, цепочка сертификатов.
Проверка чёрных списков
Проверьте, находится ли IP-адрес или домен в DNS-чёрных списках (DNSBL). Тест по Spamhaus, Barracuda, SpamCop и другим.
Часто задаваемые вопросы
-
Выполняется более 20 проверок в 5 категориях: серверы имён (NS-записи, резервирование, разнообразие подсетей), SOA-запись (serial, refresh, retry, expire, minimum TTL по стандартам RFC), почта (MX-записи, резолвинг, проблемы с CNAME), веб-записи (A/AAAA, IPv6, www) и email-аутентификация (SPF, DMARC).
-
Оценка 80+ означает хорошо настроенный домен. 60-80 – есть что улучшить. Ниже 60 – есть серьёзные проблемы, требующие внимания. Оценка взвешена по всем категориям.
-
Предупреждения указывают на рекомендации, которые не являются обязательными. Например, отсутствие AAAA-записи или политика DMARC 'none' не нарушат работу, но могут быть улучшены. Ошибки означают нарушения стандартов RFC или реальные проблемы.
-
RFC 1912 рекомендует: refresh 1200-43200 сек, retry 120-7200 сек (меньше refresh), expire 604800-4838400 сек (1-8 недель), minimum TTL 60-86400 сек. Serial должен быть положительным числом, в идеале в формате YYYYMMDDNN.
-
RFC 2182 требует минимум два сервера имён для резервирования. Если один сервер выйдет из строя, другой продолжит отвечать на DNS-запросы. В идеале серверы имён должны находиться в разных сетях (/24 подсети) для защиты от сетевых сбоев.