パブリックDNSの健全性とRFCコンプライアンスを確認する


11

DNSサーバーでチェックを実行して、サーバーが正常に動作し、RFC仕様に準拠していることを確認することが何度もあります。DNSTools Webサイトを使用してこれを実行していました。何が起こっているのかがよくわかりました。すべてのサーバーが外の世界に応答しており、重要な(特にNS、MX)レコードがまだ正常に複製されています。また、MXレコードがブラックリストに登録されているかどうかを確認します。

信頼できる「ワンストップショップ」を見つけることができなかったので、ブラックリストは常に苦痛の種でした。

私はしばらくの間DNSツールを使用していませんでしたが、今では支払いが必要になっています(大規模な内部監視ソリューションに投資しているときに上司に正当化するのは困難ですが、確認してください」)

私の仲間のシステム管理者は、DNSレコードを確認するために何を使用しますか?



@ l0c0b0x:私の検索foo​​はオフになっているはずなので、最初に検索しました。私はまだ質問のブラックリストチェックの部分に非常に興味がありますが。
ザイファー2009

回答:




2

zonecheck(http://www.zonecheck.fr/)を使用します。一部の有料DNSチェックサービスのすべてを実行するわけではありませんが、多くのチェックを実行し、無料および無料であり、多くのディストリビューションの標準リポジトリ(Debian / Lenny についてはこちらこちらを参照)で利用できるため、比較的簡単です他のサイトに依存する代わりに、独自の内部サービスにインストールする。



0

http://www.squish.net/dnscheck/は、dnstoolsがサービスを制限する前から使用していたものです。それは本当に良いことです。再帰DNSを開いて、ルートDNSからサーバーまで直接設定ミスを報告します。

http://robtex.com/には素敵なdnsツールもあります-主にブラックリストのチェック用ですが、このサイトは主にwhoisとbgp ASNの検索に役立ちます。


0

以前にhttp://atrey.karlin.mff.cuni.cz/~mj/sleuth/を使用したことがあります。オンラインフォームを使用するか、チェックに使用するプログラムをダウンロードできます。


IPv6ネームサーバーでは機能しません(Aレコードを持たないという偽のエラーを吐き出します)。しかし、最大の問題は、テストされたサーバーが再帰的でないときにエラーを報告することです!避けるべきツール。
ボルツマイヤー09

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.