DNS-oppslag
Skriv inn et domene, en nettadresse, en e-postadresse eller en IP-adresse, så vises hva DNS svarer om den.
Navnet du slår opp, sendes fra nettleseren din til Cloudflare og ved behov Google. Quaestio ser ikke spørsmålet og lagrer ingenting.
Slik fungerer det
DNS, Domain Name System, oversetter navn som quaestio.app til det datamaskiner trenger: IP-adresser, hvilke servere som tar imot e-post og mye annet. Hver opplysning er en oppføring med en type. A gir en IPv4-adresse, AAAA en IPv6-adresse, CNAME sier at navnet er et alias for et annet navn, MX peker ut e-postservere, NS domenets navneservere og SOA opplysninger om selve sonen.
Spørsmålene sendes fra nettleseren din til Cloudflares åpne resolver 1.1.1.1 med DNS over HTTPS (RFC 8484), og til Googles 8.8.8.8 hvis Cloudflare ikke svarer. Svaret er altså det en offentlig resolver ser akkurat nå. Har en oppføring nettopp blitt endret, kan leverandøren din eller datamaskinen din fortsatt ha den gamle lagret til TTL-tiden har gått ut.
TTL, time to live, er hvor lenge en resolver kan lagre svaret. Kommer svaret fra resolverens hurtigbuffer, vises tiden som gjenstår, ikke verdien domenets navneserver oppga. Svarkoden NOERROR betyr at spørsmålet gikk bra, selv om det ikke finnes oppføringer av typen, NXDOMAIN at navnet ikke finnes, og SERVFAIL at resolveren ikke fikk noe gyldig svar, for eksempel på grunn av en feil DNSSEC-signatur eller navneservere som ikke svarer.
DNSSEC signerer oppføringene slik at en resolver kan kontrollere at de ikke er forfalsket underveis. Validert betyr at resolveren har satt AD-flagget i svaret, altså at den har kontrollert hele kjeden av signaturer. Ikke validert betyr som regel bare at domenet ikke bruker DNSSEC. Veien mellom nettleseren din og resolveren er beskyttet av HTTPS.
TXT-oppføringer brukes blant annet til e-post. SPF (v=spf1) angir hvilke servere som kan sende e-post for domenet; slutten -all betyr at andre avsendere skal avvises, og ~all at de skal behandles som mistenkelige. DMARC ligger under _dmarc og sier hva mottakeren skal gjøre med e-post som ikke består kontrollen: p=none bare rapportere, p=quarantine behandle som mistenkelig, for eksempel legge i søppelpost, og p=reject avvise. DKIM-nøkler ligger under velger._domainkey og kan bare slås opp med velgerens navn, som står i overskriften DKIM-Signature i en mottatt e-post.
CAA angir hvilke sertifikatutstedere som kan utstede sertifikater for domenet, SRV hvor en tjeneste finnes med port og prioritet, og HTTPS-oppføringen forteller nettleseren hvilke protokoller serveren støtter, for eksempel HTTP/3. En IP-adresse slås opp baklengs med PTR under in-addr.arpa eller ip6.arpa og gir navnet eieren av nettet har satt, hvis noe. Domenenavn med for eksempel æ, ø og å spørres i punycode: blåbær.no blir xn--blbr-roah.no.