Test funkčnosti a nastavení DNS serverů

česká verze | english version

Tato služba slouží k provádění testů funkčnosti a správnosti nastavení DNS serverů domén a dalších jejich služeb (WWW, mailservery, SIP). Mimo samotných testů se o doméně zjistí množství informací (DNS záznamy, nastavení a funčknost DNS serverů, WWW serverů a mailserverů).

Do následujícího formuláře zadejte název domény (bez www na začátku).

Test domény
Doména:

Seznam prováděných testů domény

V následující tabulce je uveden seznam testů, které se u domény provádějí, a jejich očekávaný výsledek v případě správného nastavení. Některé testy mohou mít více různých negativních výsledků s různou závažností chyby.

Seznam prováděných testů domény
název testuočekávaný správný výsledek
odpověď serverůVšechny DNS servery v pořádku odpovídají na DNS dotazy
sériová čísla zónyVšechny DNS servery vrací stejné sériové číslo zóny
autoritativita serverů pro doménuVšechny DNS servery jsou autoritativní pro doménu
nastavení potřebných glue záznamůJsou nastaveny všechny potřebné glue záznamy pro DNS servery
shoda glue záznamů a A záznamů v zóně doményGlue záznamy souhlasí s A záznamem v zóně domény
přítomnost NS záznamů v zóně doményZóna domény obsahuje NS záznamy
shoda NS záznamů se seznamem autoritativních serverůNS záznamy souhlasí se seznamem autoritativních serverů
rekurzivní dotazyŽádný ze serverů nenabízí zpracování rekurzivních dotazů
veřejné AXFRŽádný ze serverů neposkytuje obsah celé zóny této domény prostřednictvím AXFR
DNS servery na veřejných IP adresáchVšechny DNS servery jsou na veřejných IP adresách
doporučený počet DNS serverůDoména má doporučený počet 2-7 DNS serverů
TTL hodnoty u NS záznamů na nadřazeném DNS serveruTTL hodnoty u NS záznamů na nadřazeném DNS serveru se shodují
TTL hodnoty u NS záznamů v zóněTTL hodnoty u NS záznamů v zóně se shodují
reverzní záznamy DNS serverůReverzní záznamy DNS serverů se shodují s jejich IP adresami
různé autonomní systémy (AS) DNS serverůDNS servery jsou v alespoň dvou různých autonomních systémech (AS), tudíž jejich dostupnost není závislá na jedné síti
různé podsítě DNS serverůDNS servery jsou v alespoň dvou různých podsítích
různé IP adresy DNS serverůDNS servery mají různé IP adresy
server ze SOA MNAME jako NS záznamDNS server z položky SOA MNAME je uveden v zóně jako NS záznam
kontrola položky MNAMEPoložka MNAME v SOA záznamu je syntakticky v pořádku
stejné MNAME v SOA od všech serverůVšechny servery vrací stejné MNAME v SOA záznamu
kontrola položky RNAMEPoložka RNAME v SOA záznamu je syntakticky v pořádku
doporučený tvar sériového čísla YYYYMMDDnnSériové číslo má doporučený tvar YYYYMMDDnn
kontrola hodnoty REFRESHHodnota REFRESH je v doporučeném intervalu 20m-12h
kontrola hodnoty RETRYHodnota RETRY je nižší než REFRESH a nejméně 15m
kontrola hodnoty EXPIREHodnota EXPIRE je v doporučeném intervalu 14d-31d a větší než REFRESH+RETRY
kontrola hodnoty MINIMUMHodnota MINIMUM je v doporučeném intervalu 1-3h
kontaktování WWW serveruSpojení s WWW přes HTTP protokol je v pořádku
Kód odpovědi HTTPOdpověď WWW serveru byla v pořádku, bez chyby
Zjištění softwaru serveru
Přítomnost AAAA záznamů
TTL hodnoty u A záznamůTTL hodnoty u A záznamů se shodují
TTL hodnoty u AAAA záznamůTTL hodnoty u AAAA záznamů se shodují
Reverzní záznamy WWW serveruReverzní záznamy se shodují s jejich IP adresami
Počet MX záznamůDoména neobsahuje žádný nebo alespoň 2 MX záznamy
Kontrola syntaxe MX záznamůVšechny MX záznamy mají správnou syntaxi
Překlad MX záznamů na IP adresyVšechny názvy z MX záznamů lze přeložit na IP adresu
Duplicita MX záznamůMX záznamy nejsou duplicitní
Kontrola TTL MX záznamůTTL hodnoty u MX záznamů se shodují
Reverzní záznamy MX záznamůReverzní záznamy se shodují s jejich IP adresami
Kontaktování primárního e-mailového serveruSpojení se primárním mailserverem je v pořádku a akceptuje e-maily pro tuto doménu
Kontaktování dalších mailserverůSpojení se všemi záložními mailservery je v pořádku a akceptují e-maily pro tuto doménu
Zjištění software serveruZjištěn software mailserveru
Zjištění dostupných rozšířeníMailserver nabízí rozšíření ESMTP
Greylisting
Přítomnost AAAA záznamůVšechny mailservery mají IPv6 adresu (AAAA záznam)
Přítomnost SPF záznamů
Mailservery jako open relayŽádný z mailserverů není open relay, přijímá tedy pouze e-maily pro domény, které zná.
Mailservery v DNSBL seznamechŽádný z mailserverů není uveden v žádném DNSBL, nejsou tedy zřejmě zdrojem spamu
Zjištění SRV SIP záznamů
Kontrola syntaxe SRV záznamůVšechny SRV záznamy mají správnou syntaxi
Překlad názvů SIP serverů v SRV záznamu na IP adresyVšechny názvy ze SRV záznamů lze přeložit na IP adresu
Duplicita SRV záznamůSRV záznamy nejsou duplicitní
Kontrola TTL SRV záznamůTTL hodnoty u SRV záznamů se shodují
Reverzní záznamy názvů SIP serverůReverzní záznamy se shodují s jejich IP adresami
Přítomnost AAAA záznamů pro SIP serveryVšechny SIP servery mají IPv6 adresu (AAAA záznam)
Přítomnost DNSKEY záznamuDoména obsahuje DNSKEY záznam, její zóna je tedy zřejmě podepsána klíčem a chráněna proti podvržení jiných záznamů útočníkem





(c) Petr Šťastný 2012, e-mail:








Test DNS domény

Otestujte si správnost nastavení a dostupnpst DNS serverů vaší domény.
Doména (bez www):