Sammenligning av DNS-svar på tvers av resolvere
Når du endrer DNS-innstillinger, vil ulike DNS-resolvere oppdatere seg til forskjellige tider. DNS Propagasjonssjekker lar deg lime inn DNS-svar som du allerede har hentet inn fra flere resolvere, slik at du kan sammenligne dem side om side. Verktøyet hjelper deg med å identifisere samsvarende, manglende eller avvikende posttyper, TTL-verdier (Time To Live) og IP-adresser eller tekstverdier.
Dette verktøyet sender ikke egne DNS-forespørsler over internett. Sammenligningen utføres utelukkende på de tekstdataene du selv oppgir. Dette gjør det enkelt å analysere rådata fra dig-kommandoer eller loggfiler uten å måtte tolke ustrukturerte tekstlinjer manuelt.
Slik fungerer inndata og formater
For å utføre en sammenligning må du legge inn data for minst to resolvere. Hver resolver har et eget inndatafelt der du kan spesifisere et navn og lime inn selve DNS-postene.
Støttede linjeformater
Verktøyet tolker DNS-svar linje for linje. Hver linje må følge ett av de to støttede formatene:
- Standard dig-svarlinje:
navn TTL IN type verdi(for eksempelexample.com. 300 IN A 192.0.2.1). - Kompakt linje:
type TTL verdi(for eksempelA 300 192.0.2.1).
Regler for prosessering av inndata
- Kommentarer og overskrifter: Kommentarer (linjer som starter med semikolon) og seksjonsoverskrifter fra dig-utdata blir automatisk ignorert.
- Tegnbygrense: Hvert enkelt resolver-svar må være under 100 000 tegn. Hvis denne grensen overskrides, vil feilmeldingen "Resolver
‹n›svar er uvanlig stort. Hold det under 100 000 tegn." vises. - Ugyldige linjer: Dersom en linje ikke samsvarer med de støttede formatene, vil verktøyet stoppe og vise feilmeldingen "Resolver
‹n›, linje‹line›er ikke en støttet DNS oppføring. Bruk navn TTL IN type verdi, eller type TTL verdi.". - Nullstilling: Ved å klikke på "Tøm" slettes alle inndata og resultater, og fokus plasseres tilbake i det første inndatafeltet.
Tolking av sammenligningsresultatene
Når du klikker på "Sammenlign svar", genererer verktøyet en side-om-side-sammenligning. Resultatene oppsummeres med teksten "Sammenlignet ‹types› oppføringstyper på tvers av ‹resolvers› resolver-prøver.".
Hver post blir klassifisert med én av følgende statuser i tabellen:
| Status | Betydning |
|---|---|
| Eksakt treff | Posttype, TTL og verdi er identiske på tvers av alle de sammenlignede resolverne. |
| TTL forskjellig | Posttype og verdi er helt like, men TTL-verdiene avviker fra hverandre. |
| Verdier forskjellige | Posttypen er den samme, men selve verdiene (f.eks. IP-adressene eller destinasjonene) er ulike. |
| Ingen oppføring | En spesifikk posttype som finnes hos én eller flere av de andre resolverne, mangler helt i denne resolverens svar. |
Forskjellen på TTL-avvik og soneendringer
Når du sammenligner DNS-data, vil du ofte oppleve statusen "TTL forskjellig". Det er viktig å forstå at dette vanligvis ikke skyldes en feilkonfigurasjon i selve DNS-sonen din.
Rekursive DNS-resolvere fungerer ved å cache (mellomlagre) svar for å redusere belastningen på de autoritative navnetjenerne. Når en resolver henter en post med en TTL på 300 sekunder, vil den telle ned dette tallet sekund for sekund for hver påfølgende forespørsel den besvarer lokalt. Hvis du henter ut data fra to ulike resolvere på nøyaktig samme tidspunkt, vil den ene kanskje vise en gjenværende TTL på 280 sekunder, mens den andre viser 110 sekunder. Dette indikerer kun at de to resolverne cachet dataene på ulike tidspunkter. Så lenge selve verdiene (for eksempel IP-adressen i en A-post) er identiske, har resolverne nøyaktig samme sone-data.
Begrensninger ved lokale DNS-analyser
Selv om en side-om-side-sammenligning viser "Eksakt treff" på tvers av dine valgte resolvere, gir ikke dette et endelig bevis på global DNS-propagering.
Verktøyet analyserer utelukkende tekstprøvene du limer inn. Det kan ikke verifisere om dataene er autoritativt korrekte, eller hva en tilfeldig bruker et annet sted i verden vil motta fra sin lokale internettleverandør. Globale DNS-endringer påvirkes av komplekse faktorer som ISP-spesifikke cache-regler, ruting-endringer og eventuelle minimums-TTL-grenser satt av resolverne selv. Verktøyet må derfor brukes som et hjelpemiddel til å verifisere konkrete datasett du allerede har samlet inn, snarere enn en aktiv skanner for det globale DNS-nettverket.
Personvern og lokal databehandling
Når du feilsøker DNS-konfigurasjoner, kan postene inneholde sensitive IP-adresser, interne domenenavn eller subdomener som ikke er ment for offentligheten.
Dette verktøyet kjører utelukkende lokalt i din egen nettleser. Dine limte inn DNS svar blir værende i nettleseren din. Ingenting blir lastet opp eller lagret av BroBroGo. Siden ingen data sendes over nettverket til eksterne servere, kan du analysere konfigurasjonsfiler uten bekymring for at sensitive infrastrukturopplysninger blir logget eller eksponert for tredjeparter.
Ofte stilte spørsmål (FAQ)
Hvilke DNS resultatformater kan jeg lime inn?
Lim inn standard dig svarlinjer som “example.com. 300 IN A 192.0.2.1” eller kompakte linjer som “A 300 192.0.2.1”. Kommentarer og dig seksjonsoverskrifter ignoreres.
Betyr en annen TTL at DNS-verdien er feil?
Ikke nødvendigvis. Rekursive resolvere teller ned bufrede TTL-verdier og kan bruke egne cachegrenser. Matchende verdier med ulik TTL viser vanligvis forskjellige cache-alder, ikke forskjellige sone-data.
Beviser en match her at DNS har blitt propagert overalt?
Nei. Sammenligningen dekker kun svarene du limer inn. Andre offentlige, ISP-, bedrifts- og enhets-cacher kan returnere forskjellige data, og denne siden kontakter ikke autoritative navnetjenere.