Вы составляете записи или проверяете опубликованные?
Конструктор создаёт проект зоны; DNS Query показывает опубликованные A, AAAA, MX, TXT, NS и CNAME. Создание файла не означает публикацию или завершение распространения.
Elysia Tools
Навигация
Workflow Playbook
Подготовьте проект зоны DNS, сравните опубликованные записи и проверьте делегирование DNSSEC и сертификат HTTPS, который действительно отдаёт сайт.
Темы
Этот процесс подходит администратору, который запускает новый хост или меняет DNS действующего домена. Запишите регистратора, предполагаемые серверы имён, адреса сайта, почтовые маршруты и HTTPS-имя для посетителей. В dns-zone-file-record-builder подготовьте только нужные записи SOA, NS, A или AAAA, CNAME, MX и TXT. Проверьте имена записей, полные имена целей и возможные противоречия. Полученный текст зоны является проектом с подсказками по проверке: он не меняет настройки поставщика DNS и не подтверждает, что новые ответы уже видны в сети.
После публикации через поставщика запросите каждый необходимый хост и тип записи в dns-query. Сохраните ожидаемое и полученное значения, время и используемый резолвер. Сейчас инструмент обращается к системному резолверу, даже если в поле указан другой сервер имён. Поэтому его ответ нельзя выдавать за прямой запрос к авторитетному серверу. Если виден старый адрес, учтите кэш и TTL до повторного изменения потенциально правильной зоны.
При включённом DNSSEC используйте whois-rdap-dnssec-chain-validator-and-iana-bootstrap-trust-auditor, чтобы проверить сведения регистратора и связи DS-DNSKEY от корня до домена. Старый DS после смены поставщика DNS не равен намеренно неподписанному делегированию. Зафиксируйте конкретное проблемное звено и не называйте отсутствие подписи успешно проверенной цепочкой.
Когда DNS указывает на нужную службу, проверьте публичное имя через ssl-checker: важны срок действия и охват имени сертификатом, который отдаёт сервер. certificate-decoder читает локальный PEM или CRT и показывает издателя, дополнительные имена и отпечаток, но сам файл не доказывает, что сервер уже использует его. Сравните файл с живым ответом, если подозреваете ошибку установки. Завершите отчёт ожидаемыми и фактическими записями, временем, статусом DNSSEC и результатом HTTPS. Для активных сетевых сбоев используйте network-triage-debugging, а для выбора доступного имени — domain-name-ideation-and-availability.
Руководство по рабочему процессу
Подготовьте SOA, NS и необходимые записи сайта или почты. Результат представляет собой план изменений для поставщика DNS, а не работающую зону.
После публикации запросите нужные хосты и типы A, AAAA, MX, TXT, NS или CNAME; сохраните время и используемый резолвер.
Изучите сведения RDAP и при наличии подписи цепочку DS-DNSKEY. Отличайте намеренно неподписанную зону от разорванной цепочки.
Проверьте действующий хост через SSL Checker; отдельно разберите планируемый PEM, чтобы сравнить издателя, дополнительные имена, сроки или отпечаток.
Конструктор создаёт проект зоны; DNS Query показывает опубликованные A, AAAA, MX, TXT, NS и CNAME. Создание файла не означает публикацию или завершение распространения.
При включённом DNSSEC проверьте DS и DNSKEY. SSL Checker проверяет сертификат действующего хоста; Certificate Decoder анализирует только имеющийся PEM-файл.
Этот процесс собирает доказательства перед запуском. Для анализа пакетов, доставки вебхуков или сбоя подключения перейдите к network-triage-debugging.