Hoppa till innehållet
Quaestio

DNS-uppslag

Skriv en domän, en webbadress, en e-postadress eller en IP-adress, så visas vad DNS svarar om den.

T.ex. example.com, https://www.example.com/sida, namn@example.com eller 1.1.1.1.

Prova:

Namnet du slår upp skickas från din webbläsare till Cloudflare och vid behov Google. Quaestio ser inte frågan och sparar ingenting.

Bädda in

Bädda in verktyget på din sajt

Kopiera koden och klistra in den där verktyget ska synas, t.ex. i ett blogginlägg eller på en skolsida. Det är gratis, rutan har inga annonser och verktyget räknar i besökarens webbläsare.

Så fungerar det

DNS, Domain Name System, översätter namn som quaestio.app till det datorer behöver: IP-adresser, vilka servrar som tar emot e-post och mycket annat. Varje uppgift är en post med en typ. A ger en IPv4-adress, AAAA en IPv6-adress, CNAME säger att namnet är ett alias för ett annat namn, MX pekar ut e-postservrar, NS domänens namnservrar och SOA uppgifter om själva zonen.

Frågorna ställs från din webbläsare till Cloudflares öppna resolver 1.1.1.1 med DNS over HTTPS (RFC 8484), och till Googles 8.8.8.8 om Cloudflare inte svarar. Svaret är alltså det en publik resolver ser just nu. Har en post nyss ändrats kan din operatör eller din dator fortfarande ha den gamla sparad tills TTL-tiden har gått ut.

TTL, time to live, är hur länge en resolver får spara svaret. Kommer svaret från resolverns minne visas den tid som återstår, inte det värde domänens namnserver angav. Svarskoden NOERROR betyder att frågan gick bra, även om det saknas poster av typen, NXDOMAIN att namnet inte finns alls och SERVFAIL att resolvern inte fick något giltigt svar, t.ex. på grund av en felaktig DNSSEC-signatur eller namnservrar som inte svarar.

DNSSEC signerar posterna så att en resolver kan kontrollera att de inte har förfalskats på vägen. Validerat betyder att resolvern har satt AD-flaggan i svaret, alltså att den har kontrollerat hela kedjan av signaturer. Inte validerat betyder oftast bara att domänen saknar DNSSEC. Vägen mellan din webbläsare och resolvern skyddas av HTTPS.

TXT-poster används bl.a. för e-post. SPF (v=spf1) anger vilka servrar som får skicka e-post för domänen; slutet -all betyder att andra avsändare ska underkännas och ~all att de ska behandlas som misstänkta. DMARC ligger under _dmarc och säger vad mottagaren ska göra med e-post som inte klarar kontrollen: p=none bara rapportera, p=quarantine behandla som misstänkt, t.ex. lägga i skräpposten, och p=reject avvisa. DKIM-nycklar ligger under väljare._domainkey och går bara att slå upp med väljarens namn, som står i rubriken DKIM-Signature i ett mottaget brev.

CAA anger vilka certifikatutfärdare som får utfärda certifikat för domänen, SRV var en tjänst finns med port och prioritet, och HTTPS-posten talar om för webbläsaren vilka protokoll servern stöder, t.ex. HTTP/3. En IP-adress slås upp baklänges med PTR under in-addr.arpa eller ip6.arpa och ger det namn nätets ägare har angett, om något. Domännamn med t.ex. å, ä och ö frågas i punycode: räksmörgås.se blir xn--rksmrgs-5wao1o.se.

Källor

Så kontrolleras verktygen