Percurso DNS

Siga a delegação DNS de um domínio desde um servidor raiz, passando pelo domínio de topo responsável, até aos respetivos servidores de nomes autoritativos. Compare as respostas NS e os tempos de resposta.

Nome de domínio

As consultas partem do servidor petuja.tools e utilizam apenas os pedidos DNS necessários para o caminho de delegação.

O que esta ferramenta faz

Esta ferramenta segue passo a passo a delegação DNS de um domínio desde um servidor raiz, passando pelo domínio de topo responsável, até à última zona autoritativa que consegue determinar.

Em seguida, consulta individualmente os servidores de nomes delegados e compara o conjunto NS da delegação superior com o conjunto de registos NS publicado por cada servidor.

Como usar

  1. Introduza um domínio sem protocolo, caminho, porta ou endereço de e-mail e inicie o percurso.
  2. Analise o caminho de delegação, a zona analisada e a delegação do domínio superior. Depois, compare o tempo de resposta, a flag AA, o estado e as respostas de cada servidor autoritativo.
  3. A entrada também pode ser um nome de anfitrião dentro de uma zona; nesse caso, o resultado identifica a zona autoritativa efetivamente determinada.

Utilizações práticas

  • Identificar problemas de delegação entre a raiz, um TLD e uma zona autoritativa.
  • Verificar se vários servidores de nomes autoritativos publicam o mesmo conjunto de registos NS.
  • Comparar pontualmente o tempo de resposta e a acessibilidade dos servidores autoritativos.

Notas e limites

  • A delegação superior provém da secção Authority da etapa anterior. O conjunto NS subordinado provém da resposta direta de cada servidor de nomes autoritativo; uma divergência não impede automaticamente todas as resoluções DNS, mas pode indicar uma configuração incoerente.
  • A medição é efetuada a partir do servidor petuja.tools. A configuração DNS, as condições de rede e os tempos de resposta podem mudar, pelo que esta é uma verificação pontual e não uma monitorização contínua.
  • A ferramenta não efetua uma validação DNSSEC completa nem uma verificação criptográfica da cadeia DS e DNSKEY.

Perguntas frequentes

O que significa um aviso num servidor de nomes?

Significa que o servidor respondeu, mas, por exemplo, não incluiu a flag AA, não devolveu nenhum conjunto de registos NS ou devolveu um conjunto NS diferente da delegação superior.

Os resultados constituem uma monitorização contínua?

Não. Cada execução é uma única medição no servidor e não é guardado qualquer histórico.