01

Co analizujemy?

Test sprawdza adresy IPv4 i IPv6, serwery nazw, rekordy pocztowe, CAA oraz sygnały DNSSEC. Ocenia też podstawową redundancję serwerów DNS.

02

CAA

CAA pozwala wskazać urzędy certyfikacji uprawnione do wystawiania certyfikatów dla domeny. Ogranicza ryzyko nieautoryzowanego wystawienia, ale wymaga utrzymania zgodności z rzeczywiście używanym dostawcą certyfikatów.

03

DNSSEC

DNSSEC podpisuje dane DNS i pomaga wykryć ich podmianę. Nie szyfruje zapytań i nie chroni serwera WWW, ale zwiększa wiarygodność odpowiedzi dotyczących domeny.

04

Skutki złej konfiguracji

Możliwe są przerwy w działaniu, niedostarczenie poczty, skierowanie użytkownika do niewłaściwego serwera lub problemy z odnowieniem certyfikatu. Zmiany DNS należy wykonywać z planem wycofania i uwzględnieniem czasu TTL.