Що таке перевірка стану DNS?
Перевірка стану DNS досліджує, як домен делегується та налаштовується від початку до кінця, а не лише один тип запису. Вона запитує батьківські (TLD) сервери, що вони публікують для вашого домену, потім напряму звертається до ваших власних серверів імен і порівнює обидва результати. Розбіжності між батьківським і вашими серверами — відсутній glue, неузгоджені списки NS, розсинхронізовані серійні номери SOA, lame-сервери або сервери з відкритою рекурсією — це саме ті проблеми, що спричиняють повільну, періодичну або непомітно зламану роботу DNS. IPeek виконує кожну перевірку й простими словами пояснює, чому кожна з них важлива та як її виправити.
Батьківське делегування, glue і ланцюг, що знаходить ваш домен
Кожен пошук вашого домену починається з батьківської зони — реєстру TLD (наприклад, .es чи .com), — яка містить записи NS, що спрямовують резолвери до ваших серверів імен. Якщо ці сервери імен розташовані всередині вашого власного домену, батьківський рівень має також публікувати їхні IP-адреси як «glue», інакше резолвери потрапляють у замкнене коло «курка чи яйце». При здоровому делегуванні батьківський і ваші власні сервери узгоджені щодо одного набору NS, а glue присутній там, де потрібно. Коли вони не збігаються, частина резолверів використовує застарілу інформацію, і ваші зміни нібито працюють для одних користувачів, але не для інших.
Стан серверів імен: резервування, авторитетність і рекурсія
RFC 2182 рекомендує мати кілька серверів імен у різних мережах, щоб один збій ніколи не виводив ваш домен з ладу. Кожен із них має відповідати авторитетно для вашої зони — «lame»-сервер, який цього не робить, є прихованою прогалиною в надійності. Ваші авторитетні сервери також мають відмовляти в рекурсії стороннім: відкритий рекурсивний сервер імен можуть використати для отруєння кешу та DDoS-ампліфікації. IPeek напряму опитує кожен ваш сервер імен, щоб переконатися, що він відповідає, дає авторитетні відповіді, узгоджений з іншими, підтримує TCP і тримає рекурсію закритою.
Коректність SOA, MX і apex
Запис SOA містить серійний номер вашої зони та значення таймерів; кожен сервер імен має повідомляти однаковий серійний номер, інакше ваша зона розсинхронізована і зміни поширюються нерівномірно. Серійний номер має відповідати конвенції YYYYMMDDnn, а таймери refresh/retry/expire/minimum мають перебувати в межах, рекомендованих RFC. На поштовому боці записи MX мають бути іменами хостів (ніколи не «голими» IP чи CNAME), які розв’язуються в публічні адреси. Нарешті, apex (ваш кореневий домен) має публікувати адресу, але не CNAME, який RFC 1912 забороняє поряд з іншими записами.