Werking van de DNS Propagatiechecker
De DNS Propagatiechecker is een hulpmiddel waarmee u DNS-antwoorden van meerdere resolvers naast elkaar kunt leggen en vergelijken. De tool helpt u bij het identificeren van overeenkomende, ontbrekende of afwijkende recordtypes, TTL's (Time To Live) en waarden. Dit gebeurt volledig op basis van de door u ingevoerde gegevens; de tool verstuurt zelf geen DNS-query's. De vergelijking heeft uitsluitend betrekking op de antwoorden die u zelf aanlevert.
Dit hulpmiddel is ontworpen voor sitebeheerders en ontwikkelaars die DNS-recordwaarden, TTL's en recordtypes willen controleren over verschillende resolvers heen. Het is eveneens geschikt voor iedereen die tekstuele antwoorden van twee of drie DNS-resolvers heeft verkregen en deze snel wil analyseren.
Invoerformaten en limieten
Om een vergelijking uit te voeren, moeten er invoergegevens worden opgegeven voor de verschillende resolvers. De tool hanteert hierbij specifieke regels voor de invoer:
- Resolver
‹n›naam: Een zelf te bepalen naam voor elke resolver. - Resolver
‹n›antwoord: De daadwerkelijke DNS-recordregels.
De invoer ondersteunt twee formaten, die regel voor regel worden geanalyseerd:
- Standaard dig-antwoordregels: Dit volgt het formaat
naam TTL IN type waarde(bijvoorbeeldexample.com. 300 IN A 192.0.2.1). - Compacte regels: Dit volgt het formaat
type TTL waarde(bijvoorbeeldA 300 192.0.2.1).
Tijdens de verwerking worden commentaren en dig-sectiekoppen in de invoer automatisch genegeerd. Er geldt een strikte limiet van maximaal 100.000 tekens per resolver-antwoord. Om een vergelijking te kunnen starten, is de invoer van ten minste twee resolver-antwoorden vereist.
Interpretatie van de vergelijkingsresultaten
Zodra de gegevens zijn ingevoerd en vergeleken, toont de tool een Zij-aan-zij vergelijking. De resultaten worden gecategoriseerd aan de hand van de volgende labels:
- Recordtype: Het specifieke type van het DNS-record (zoals A of MX).
- TTL: De Time To Live-waarde van het betreffende record.
- Exacte overeenkomst: Dit geeft aan dat het recordtype, de TTL en de waarde identiek zijn bij alle vergeleken resolvers.
- TTL verschilt: Dit betekent dat het recordtype en de waarde identiek zijn, maar dat de TTL-waarden onderling afwijken.
- Waarden verschillen: Dit geeft aan dat het recordtype weliswaar overeenkomt, maar dat de ingevoerde waarden verschillen.
- Geen record: Dit duidt aan dat een specifiek recordtype dat bij andere resolvers wel aanwezig is, ontbreekt in het antwoord van de betreffende resolver.
Na de analyse toont de tool de samenvatting: "Vergeleek ‹types› recordtypen across ‹resolvers› resolver monsters.".
Foutmeldingen en probleemoplossing
De DNS Propagatiechecker voert bij het verwerken van de gegevens diverse controles uit op de invoer. Wanneer de invoer niet aan de voorwaarden voldoet, treden de volgende foutmeldingen op:
- Als u op "Vergelijk antwoorden" klikt zonder dat er gegevens zijn ingevoerd, verschijnt de melding: Plak minstens twee resolver antwoorden..
- Als u slechts in één paneel gegevens heeft ingevoerd, toont de tool de foutmelding: Plak een antwoord in minstens twee resolver panels..
- Wanneer de invoer van een resolver de limiet overschrijdt, verschijnt de melding: Resolver
‹n›antwoord is ongebruikelijk groot. Houd het onder 100.000 tekens.. - Als een regel niet voldoet aan de syntaxregels, krijgt u de foutmelding: Resolver
‹n›, regel‹line›is geen ondersteund DNS record. Gebruik naam TTL IN type waarde, of type TTL waarde..
Door op de knop "Wissen" te klikken, worden alle ingevoerde resolver-antwoorden gewist, worden de resultaten gereset en wordt de invoerfocus direct teruggeplaatst op het eerste invoerveld.
DNS-caching en de beperkingen van lokale controle
Bij het analyseren van DNS-gegevens is het belangrijk om te begrijpen hoe DNS-resolvers en caching werken. Wanneer de tool aangeeft dat de TTL verschilt maar de waarden identiek zijn, is dit meestal een indicatie van verschillende cache-leeftijden binnen de resolvers, en niet van verschillende zonegegevens. Recursieve resolvers tellen de TTL-waarde immers af naarmate het record langer in hun cache staat.
Daarnaast heeft deze lokale controle duidelijke limieten. De vergelijking is uitsluitend gebaseerd op de handmatig aangeleverde tekstmonsters. De tool voert zelf geen actieve DNS-query's uit over het internet. Een positieve vergelijking op deze pagina levert dan ook geen bewijs voor wereldwijde DNS-propagatie, autoritatieve juistheid of de exacte gegevens die een specifieke eindgebruiker op zijn apparaat zal ontvangen. Lokale caches van internetproviders, bedrijfsnetwerken en individuele apparaten kunnen immers nog verouderde gegevens bevatten.
Privacy en gegevensverwerking
Bij het gebruik van deze tool worden uw gegevens lokaal verwerkt. Je geplakte DNS antwoorden blijven in je browser. Niets wordt geüpload naar of opgeslagen door BroBroGo.
Veelgestelde vragen
Welke DNS resultaatformaten kan ik plakken?
Plak standaard dig antwoordregels zoals “example.com. 300 IN A 192.0.2.1” of compacte regels zoals “A 300 192.0.2.1”. Commentaren en dig sectiekoppen worden genegeerd.
Betekent een andere TTL dat de DNS-waarde verkeerd is?
Niet noodzakelijk. Recursieve resolvers tellen gecachte TTL-waarden naar beneden en kunnen hun eigen cachelimieten toepassen. Overeenkomende waarden met verschillende TTL-waarden tonen meestal verschillende cacheleeftijden, niet verschillende zonegegevens.
Bewijst een overeenkomst hier dat DNS overal is gepropageerd?
Nee. De vergelijking betreft alleen de antwoorden die je plakt. Andere openbare, ISP-, bedrijfs- en apparaatcaches kunnen andere gegevens teruggeven, en deze pagina maakt geen contact met autoritatieve nameservers.