Você está preparando registros ou conferindo os publicados?
O construtor gera um rascunho de zona; DNS Query consulta A, AAAA, MX, TXT, NS e CNAME publicados. Gerar o arquivo não significa publicar ou propagar.
Elysia Tools
Navegação
Workflow Playbook
Prepare uma zona DNS, compare registros publicados e valide a delegação DNSSEC e o certificado HTTPS realmente apresentado aos visitantes.
Temas
Este fluxo atende quem vai anunciar um novo host ou modificar o DNS de um domínio existente. Registre primeiro o registrador, os servidores de nomes previstos, os destinos web, as rotas de email e o nome HTTPS usado pelos visitantes. Com dns-zone-file-record-builder, prepare apenas os registros SOA, NS, A ou AAAA, CNAME, MX e TXT realmente necessários. Reveja o nome de cada registro, os destinos completos e conflitos entre tipos. A saída é um rascunho de zona legível com validação, não uma mudança no provedor DNS nem uma prova de que a Internet já enxerga o novo valor.
Depois de aplicar as mudanças pelo provedor, use dns-query em cada host e tipo relevante. Guarde a hora, o resolvedor, o valor observado e o esperado. O programa usa atualmente o resolvedor do sistema mesmo quando se informa um servidor de nomes personalizado. Portanto, não apresente essa resposta como consulta direta ao servidor autoritativo. Se aparecer um valor antigo, considere cache e TTL antes de alterar novamente uma configuração que pode estar correta.
Quando DNSSEC estiver habilitado, execute whois-rdap-dnssec-chain-validator-and-iana-bootstrap-trust-auditor para examinar o contexto do registro e os elos DS-DNSKEY. Um DS antigo deixado após trocar de provedor difere de uma delegação propositalmente não assinada. Anote o elo que falhou e não descreva um domínio sem assinatura como cadeia validada.
Após o DNS apontar para o serviço planejado, teste o host público com ssl-checker e confira validade e nomes cobertos pelo certificado servido. certificate-decoder pode mostrar emissor, nomes alternativos e impressão digital de um PEM ou CRT em mãos, mas a leitura do arquivo não comprova sua instalação no servidor. Compare arquivo e serviço apenas quando investigar uma divergência de implantação. Termine com um registro de valores esperados e observados, horários, estado DNSSEC e resultado HTTPS. Para incidentes de tráfego ou entrega, prefira network-triage-debugging; para escolher um nome disponível, domain-name-ideation-and-availability.
Guia de fluxo de trabalho
Monte SOA, NS e os registros necessários de web ou email. O resultado é um plano a publicar no provedor DNS, não uma zona ativa.
Após a publicação, consulte cada host e tipo A, AAAA, MX, TXT, NS ou CNAME relevante; registre horário e resolvedor.
Examine o contexto RDAP e, em domínio assinado, os elos DS-DNSKEY. Diferencie ausência intencional de assinatura de uma cadeia rompida.
Teste o host real com SSL Checker; examine um PEM planejado separadamente para comparar emissor, nomes alternativos, datas ou impressão digital.
O construtor gera um rascunho de zona; DNS Query consulta A, AAAA, MX, TXT, NS e CNAME publicados. Gerar o arquivo não significa publicar ou propagar.
Confira DS e DNSKEY se DNSSEC estiver ativo. SSL Checker examina o certificado servido; Certificate Decoder lê apenas um PEM disponível.
Este fluxo reúne evidências de pré-lançamento. Para capturas, entrega de webhooks ou falhas de conexão, use network-triage-debugging.