HIERARCHICZNA DELEGACJA DNS & TRACER DAG

Śledzenie delegacji DNS na żywo

Sprawdź prawdziwą odpowiedź DNS dla domeny i zobacz jej serwery autorytatywne. Wynik pochodzi z resolvera używanego przez serwer aplikacji.

Status healthy
DNSSEC indeterminate
Hierarchy Depth 2 Layers
Porównanie resolverów Nie wykonano

Rzeczywista odpowiedź DNS

Layer 0: RESOLVER

System Resolver Response

Resolver used by the StackHal application host
Application resolver
62.238.1.164
TTL: 3600s NOERROR
Layer 1: AUTHORITATIVE

Authoritative Nameservers

Nameservers returned by the live NS query for this domain
ns106.ovh.net
IP: 5.135.65.21
(No resource records returned)
TTL: 3600s NOERROR
dns106.ovh.net
IP: 5.196.41.1
(No resource records returned)
TTL: 3600s NOERROR

Diagnostyka delegacji i DNSSEC

[INFO_LIVE_LOOKUP] Live DNS response: Answers and TTL values below were returned by the server resolver at request time. DNSSEC cryptographic validation and cross-resolver comparison are not performed by this lookup.

Najczęściej zadawane pytania

Jak działa hierarchiczna delegacja DNS?

Rozwiązywanie nazw rozpoczyna się od 13 klastrów IANA Root (.), przechodzi do serwerów TLD (np. .com lub .pl), następnie do serwerów autorytatywnych danej domeny i kończy na publicznych resolwerach rekurencyjnych.

Co weryfikuje walidacja DNSSEC?

DNSSEC weryfikuje kryptograficzny łańcuch zaufania, porównując rekord DS ze strefy nadrzędnej z kluczem DNSKEY strefy podrzędnej oraz sprawdzając podpisy cyfrowe RRSIG.

Co powoduje rozbieżności w propagacji DNS podczas migracji?

Wysokie wartości TTL (>14 400s / 4 godziny) sprawiają, że buforujące resolwery przetrzymują nieaktualne rekordy aż do wygaśnięcia ich czasu ważności, co prowadzi do różnych odpowiedzi w poszczególnych regionach.

Czym jest Lame Delegation?

Lame delegation występuje, gdy strefa nadrzędna wskazuje serwer nazw, który odrzuca zapytania lub nie jest skonfigurowany jako autorytatywny dla danej domeny.