Co to jest sprawdzenie rekordów DNS i kiedy go używać?
Sprawdzenie DNS pokazuje, jakie informacje o domenie zwracają serwery DNS — adres IP serwera (rekord A/AAAA), serwery pocztowe (MX), serwery nazw (NS), rekordy autoryzacji CA (CAA), klucze DNSSEC i inne. Używaj go przy diagnozie problemów po zmianie konfiguracji domeny klienta, podczas migracji między hostingami, gdy poczta nie dochodzi albo gdy chcesz potwierdzić propagację zmian w globalnych resolverach.
Czym różni się tryb publiczny od trybu autorytatywnego?
Tryb publiczny (puste pole „Serwer NS") pyta zewnętrzny resolver — np. Cloudflare 1.1.1.1, Google 8.8.8.8 albo Quad9 9.9.9.9 — i pokazuje to, co świat widzi po propagacji. Tryb autorytatywny (z wypełnionym serwerem NS) pyta wprost wskazany serwer nazw — sprawdza, co faktycznie zawiera jego strefa i czy jest dla niej autorytatywny (flaga AA=1). Pierwszego używaj do weryfikacji „dla użytkownika", drugiego do weryfikacji konfiguracji na konkretnym DNS-ie.
Jakie typy rekordów DNS mogę sprawdzić?
DNS Inspector obsługuje 13 typów: A, AAAA, MX, TXT, NS, SOA, CAA, CNAME, SRV, PTR, DS, DNSKEY i TLSA. Tryb „Wszystkie standardowe" pobiera w jednym równoległym zapytaniu zestaw: SOA, NS, A, AAAA, MX, TXT, CNAME, CAA — wynik wraca w ~3 sekundy niezależnie od liczby typów.
Co oznacza flaga AA, odpowiedź NXDOMAIN i REFUSED?
AA=1 (Authoritative Answer) — serwer DNS jest oficjalnym, autorytatywnym źródłem dla zapytanej strefy. NXDOMAIN — domena nie istnieje na zapytanym serwerze (albo globalnie). REFUSED — serwer odmówił odpowiedzi, najczęściej dlatego, że nie obsługuje tej strefy i nie ma włączonej rekursji. W trybie autorytatywnym narzędzie pokazuje status strefy kolorem: zielony = strefa autorytatywna, żółty = serwer odpowiada ale bez AA, czerwony = NXDOMAIN/REFUSED/brak odpowiedzi.
Ile trwa propagacja zmian DNS i jak ją sprawdzić?
Propagacja zależy od wartości TTL poprzednich rekordów — typowo 1–24 godziny, czasem do 48 h przy długim TTL. Aby zobaczyć, gdzie zmiana już dotarła, użyj trybu publicznego porównując wynik z różnych resolverów (1.1.1.1, 8.8.8.8, 9.9.9.9). Pełny test propagacji na 10+ globalnych resolverach jednocześnie znajdziesz w narzędziu
Propagacja DNS (wkrótce na tools.hrd.pl).
Czy narzędzie jest bezpłatne i czy wspiera DNSSEC?
Tak, DNS Inspector jest
w pełni bezpłatne, bez rejestracji i bez reklam. Limit: 60 zapytań / 10 minut na adres IP (dla
Partnerów hrd.pl wyższy limit po zalogowaniu). DNSSEC — możesz sprawdzić rekordy
DS i DNSKEY do diagnostyki łańcucha podpisu. Narzędzie pokazuje obecność i wartości tych rekordów (bez pełnej kryptograficznej walidacji RRSIG, którą wykonuje resolver-walidator).