Co analizujemy?
Test sprawdza adresy IPv4 i IPv6, serwery nazw, rekordy pocztowe, CAA oraz sygnały DNSSEC. Ocenia też podstawową redundancję serwerów DNS.
CAA
CAA pozwala wskazać urzędy certyfikacji uprawnione do wystawiania certyfikatów dla domeny. Ogranicza ryzyko nieautoryzowanego wystawienia, ale wymaga utrzymania zgodności z rzeczywiście używanym dostawcą certyfikatów.
DNSSEC
DNSSEC podpisuje dane DNS i pomaga wykryć ich podmianę. Nie szyfruje zapytań i nie chroni serwera WWW, ale zwiększa wiarygodność odpowiedzi dotyczących domeny.
Skutki złej konfiguracji
Możliwe są przerwy w działaniu, niedostarczenie poczty, skierowanie użytkownika do niewłaściwego serwera lub problemy z odnowieniem certyfikatu. Zmiany DNS należy wykonywać z planem wycofania i uwzględnieniem czasu TTL.