DNS-delegatietrace

Volg de DNS-delegatie van een domein vanaf een rootserver via het verantwoordelijke topleveldomein tot aan de autoritatieve naamservers. Vergelijk hun NS-antwoorden en responstijden.

Domeinnaam

De query’s worden vanaf de petuja.tools-server uitgevoerd en beperken zich tot de DNS-verzoeken die voor het delegatiepad nodig zijn.

What this tool does

Deze tool volgt de DNS-delegatie van een domein stap voor stap vanaf een rootserver via het verantwoordelijke topleveldomein tot aan de laatste autoritatieve zone die kan worden bepaald.

Daarna worden de gedelegeerde naamservers afzonderlijk bevraagd en wordt de NS-set van de bovenliggende delegatie vergeleken met het NS-RRset dat elke naamserver zelf publiceert.

How to use the tool

  1. Voer een domein zonder protocol, pad, poort of e-mailadres in en start vervolgens de trace.
  2. Bekijk het delegatiepad, de geanalyseerde zone en de bovenliggende delegatie. Vergelijk daarna de responstijd, AA-vlag, status en naamserverantwoorden van elke autoritatieve server.
  3. De invoer mag ook een hostnaam binnen een zone zijn; het resultaat vermeldt dan de autoritatieve zone die daadwerkelijk is bepaald.

Useful applications

  • Delegatieproblemen tussen de root, een TLD en een autoritatieve zone opsporen.
  • Controleren of meerdere autoritatieve naamservers hetzelfde NS-RRset publiceren.
  • De responstijd en bereikbaarheid van autoritatieve servers op één moment vergelijken.

Notes and limitations

  • De bovenliggende delegatie komt uit de Authority-sectie van de vorige fase. Een onderliggend NS-RRset komt uit het directe antwoord van elke autoritatieve naamserver; een verschil blokkeert niet automatisch elke DNS-resolutie, maar kan op een inconsistente configuratie wijzen.
  • De meting wordt vanaf de petuja.tools-server uitgevoerd. DNS-configuratie, netwerkomstandigheden en responstijden kunnen veranderen; dit is daarom een momentopname en geen voortdurende bewaking.
  • De tool voert geen volledige DNSSEC-validatie of cryptografische verificatie van de DS- en DNSKEY-keten uit.

Frequently asked questions

Wat betekent een waarschuwing bij een naamserver?

Dit betekent dat de server wel antwoordde, maar bijvoorbeeld de AA-vlag miste, geen NS-RRset teruggaf of een andere NS-set dan de bovenliggende delegatie retourneerde.

Zijn de resultaten voortdurende bewaking?

Nee. Elke uitvoering is één meting aan de serverzijde en er wordt geen geschiedenis opgeslagen.