Percorso DNS

Traccia la delega DNS di un dominio da un server root, attraverso il dominio di primo livello competente, fino ai suoi name server autoritativi. Confronta le risposte NS e i tempi di risposta.

Nome di dominio

Le query partono dal server petuja.tools e utilizzano solo le richieste DNS necessarie per seguire il percorso di delega.

Cosa fa questo strumento

Questo strumento traccia passo dopo passo la delega DNS di un dominio da un server root, attraverso il dominio di primo livello competente, fino all’ultima zona autoritativa che riesce a determinare.

Successivamente interroga singolarmente i name server delegati e confronta il set NS della delega parent con l’RRset NS pubblicato da ciascun server.

Come usarlo

  1. Inserisci un dominio senza protocollo, percorso, porta o indirizzo e-mail, quindi avvia il percorso.
  2. Esamina il percorso di delega, la zona analizzata e la delega parent. Confronta poi il tempo di risposta, il flag AA, lo stato e le risposte di ciascun server autoritativo.
  3. L’input può anche essere un nome host all’interno di una zona; in tal caso il risultato identifica la zona autoritativa effettivamente determinata.

Utilizzi pratici

  • Individuare problemi di delega tra la root, un TLD e una zona autoritativa.
  • Verificare se più name server autoritativi pubblicano lo stesso RRset NS.
  • Confrontare in un controllo puntuale il tempo di risposta e la raggiungibilità dei server autoritativi.

Note e limiti

  • La delega parent proviene dalla sezione Authority della fase precedente. L’RRset NS child proviene dalla risposta diretta di ciascun name server autoritativo; una differenza non impedisce automaticamente ogni risoluzione DNS, ma può indicare una configurazione incoerente.
  • La misurazione viene eseguita dal server petuja.tools. Configurazione DNS, condizioni di rete e tempi di risposta possono cambiare, quindi si tratta di un controllo puntuale e non di un monitoraggio continuo.
  • Lo strumento non esegue una convalida DNSSEC completa né una verifica crittografica della catena DS e DNSKEY.

Domande frequenti

Che cosa indica un avviso per un name server?

Indica che il server ha risposto ma, ad esempio, non ha incluso il flag AA, non ha restituito alcun RRset NS oppure ha restituito un set NS diverso dalla delega parent.

I risultati rappresentano un monitoraggio continuo?

No. Ogni esecuzione è una singola misurazione lato server e non viene salvata alcuna cronologia.