Spring til indholdet
Quaestio

DNS-opslag

Skriv et domæne, en webadresse, en e-mailadresse eller en IP-adresse, så vises, hvad DNS svarer om den.

For eksempel example.com, https://www.example.com/side, navn@example.com eller 1.1.1.1.

Prøv:

Navnet, du slår op, sendes fra din browser til Cloudflare og om nødvendigt Google. Quaestio ser ikke forespørgslen og gemmer intet.

Indlejr

Indlejr værktøjet på dit website

Kopiér koden, og indsæt den, hvor værktøjet skal vises, f.eks. i et blogindlæg eller på en skoleside. Det er gratis, boksen har ingen annoncer, og værktøjet regner i den besøgendes browser.

Sådan virker det

DNS, Domain Name System, oversætter navne som quaestio.app til det, computere har brug for: IP-adresser, hvilke servere der modtager e-mail og meget andet. Hver oplysning er en post med en type. A giver en IPv4-adresse, AAAA en IPv6-adresse, CNAME siger, at navnet er et alias for et andet navn, MX peger på mailservere, NS på domænets navneservere, og SOA indeholder oplysninger om selve zonen.

Forespørgslerne sendes fra din browser til Cloudflares åbne resolver 1.1.1.1 med DNS over HTTPS (RFC 8484), og til Googles 8.8.8.8, hvis Cloudflare ikke svarer. Svaret er altså det, en offentlig resolver ser lige nu. Er en post lige blevet ændret, kan din udbyder eller din computer stadig have den gamle gemt, indtil TTL-tiden er udløbet.

TTL, time to live, er, hvor længe en resolver må gemme svaret. Kommer svaret fra resolverens cache, vises den tid, der er tilbage, ikke den værdi, domænets navneserver angav. Svarkoden NOERROR betyder, at forespørgslen lykkedes, også selv om der ikke findes poster af typen, NXDOMAIN, at navnet slet ikke findes, og SERVFAIL, at resolveren ikke fik et gyldigt svar, for eksempel på grund af en forkert DNSSEC-signatur eller navneservere, der ikke svarer.

DNSSEC signerer posterne, så en resolver kan kontrollere, at de ikke er blevet forfalsket undervejs. Valideret betyder, at resolveren har sat AD-flaget i svaret og altså har kontrolleret hele kæden af signaturer. Ikke valideret betyder som regel bare, at domænet ikke bruger DNSSEC. Vejen mellem din browser og resolveren er beskyttet af HTTPS.

TXT-poster bruges blandt andet til e-mail. SPF (v=spf1) angiver, hvilke servere der må sende e-mail for domænet; slutter posten med -all, skal andre afsendere afvises, og med ~all skal de behandles som mistænkelige. DMARC ligger under _dmarc og fortæller modtageren, hvad der skal ske med e-mail, der ikke består kontrollen: p=none kun rapportere, p=quarantine behandle som mistænkelig, for eksempel lægge i spam, og p=reject afvise. DKIM-nøgler ligger under selektor._domainkey og kan kun slås op med selektorens navn, som står i headeren DKIM-Signature i en modtaget mail.

CAA angiver, hvilke certifikatudstedere der må udstede certifikater for domænet, SRV, hvor en tjeneste findes med port og prioritet, og HTTPS-posten fortæller browseren, hvilke protokoller serveren understøtter, for eksempel HTTP/3. En IP-adresse slås op baglæns med PTR under in-addr.arpa eller ip6.arpa og giver det navn, netværkets ejer har angivet, hvis der er et. Domænenavne med for eksempel æ, ø og å forespørges i punycode: ærø.dk bliver til xn--r-3fa9c.dk.

Kilder

Sådan kontrolleres værktøjerne