DNS-Traversal

Verfolge die DNS-Delegation einer Domain vom Root-Server über die zuständige Top-Level-Domain bis zu den autoritativen Nameservern. Vergleiche deren NS-Antworten und Antwortzeiten.

Domainname

Die Abfragen gehen vom petuja.tools-Server aus und umfassen nur die für den Delegationspfad erforderlichen DNS-Abfragen.

Worum es geht

Dieses Tool verfolgt die DNS-Delegation einer Domain schrittweise vom Root-Server über die zuständige Top-Level-Domain bis zur letzten ermittelten autoritativen Zone.

Anschließend fragt es die delegierten Nameserver einzeln ab und vergleicht das Parent-NS-Set mit dem NS-RRset, das jeder Nameserver selbst veröffentlicht.

So verwendest du das Tool

  1. Gib einen Domainnamen ohne Protokoll, Pfad, Port oder E-Mail-Adresse ein und starte die Traversierung.
  2. Prüfe den Delegationspfad, die analysierte Zone und die Parent-Delegation. Vergleiche anschließend Antwortzeit, AA-Flag, Status und Nameserver-Antworten der einzelnen autoritativen Server.
  3. Die Eingabe kann auch ein Hostname innerhalb einer Zone sein; das Ergebnis nennt dann die tatsächlich ermittelte autoritative Zone.

Sinnvolle Anwendungsfälle

  • Delegationsfehler zwischen Root, TLD und einer autoritativen Zone nachvollziehen.
  • Prüfen, ob mehrere autoritative Nameserver dasselbe NS-RRset veröffentlichen.
  • Antwortzeiten und Erreichbarkeit der autoritativen Server in einer punktuellen Prüfung vergleichen.

Hinweise und Grenzen

  • Die Parent-Delegation stammt aus der Authority-Sektion der vorherigen Stufe. Ein Child-NS-RRset stammt aus der direkten Antwort des jeweiligen autoritativen Nameservers; eine Abweichung verhindert nicht automatisch jede DNS-Auflösung, kann aber auf eine inkonsistente Konfiguration hinweisen.
  • Die Messung läuft vom petuja.tools-Server aus. DNS-Konfigurationen, Netzbedingungen und Antwortzeiten können sich ändern, daher ist das Ergebnis eine punktuelle Prüfung und keine dauerhafte Überwachung.
  • Das Tool führt weder eine vollständige DNSSEC-Validierung noch eine kryptografische Prüfung der DS- und DNSKEY-Kette durch.

Häufige Fragen

Was bedeutet eine Warnung bei einem Nameserver?

Eine Warnung bedeutet, dass der Server geantwortet hat, aber beispielsweise das AA-Flag fehlt, kein NS-RRset zurückgegeben wurde oder das NS-Set von der Parent-Delegation abweicht.

Sind die Ergebnisse eine dauerhafte Überwachung?

Nein. Jede Ausführung ist eine einzelne serverseitige Messung; ein Verlauf wird nicht gespeichert.