Porovnávanie DNS odpovedí bez sieťových dopytov
Pri správe doménovej infraštruktúry je často potrebné overiť konzistenciu dát, ktoré poskytujú rôzne DNS resolvery. Nástroj DNS Kontrola propagácie umožňuje vložiť textové odpovede z viacerých resolverov a vykonať ich okamžité porovnanie vedľa seba. Tento proces prebieha bez odosielania akýchkoľvek sieťových dopytov na DNS servery; porovnávajú sa výhradne tie vzorky, ktoré do rozhrania sami vložíte.
Nástroj pomáha identifikovať zhodné, chýbajúce alebo rozdielne typy záznamov, hodnoty TTL (Time To Live) a samotné cieľové hodnoty. Je určený pre správcov webov, vývojárov a kohokoľvek, kto získal textové odpovede z dvoch alebo troch DNS resolverov a potrebuje ich rýchlo zanalyzovať.
Vstupné dáta a podporované formáty
Pre úspešné porovnanie je potrebné zadať informácie pre jednotlivé resolvery. Každý vstupný blok vyžaduje:
- Resolver
‹n›meno: Voliteľné označenie pre konkrétny porovnávaný resolver. - Odpoveď resolvera
‹n›: Samotné záznamy DNS odpovede.
Vstupné textové pole spracováva záznamy riadok po riadku. Podporované sú dva formáty zápisu:
- Štandardný formát dig: Riadok v štruktúre
meno TTL IN typ hodnota(napríkladexample.com. 300 IN A 192.0.2.1). - Kompaktný formát: Riadok v štruktúre
typ TTL hodnota(napríkladA 300 192.0.2.1).
Komentáre a hlavičky sekcií nástroja dig sú pri spracovaní automaticky ignorované. Pre každý resolver platí limit veľkosti vstupu, ktorý musí byť menší ako 100 000 znakov. Na spustenie analýzy je nevyhnutné poskytnúť odpovede aspoň pre dva resolvery.
Interpretácia výsledkov porovnania
Po kliknutí na tlačidlo "Porovnať odpovede" systém vygeneruje prehľadné porovnanie vedľa seba. Každý riadok výsledkov obsahuje typ záznamu, hodnotu TTL a stav zhody. Nástroj rozlišuje nasledujúce stavy:
- Presná zhoda: Typ záznamu, TTL aj výsledná hodnota sú vo všetkých porovnávaných vzorkách úplne identické.
- TTL sa líši: Typ záznamu a hodnota sú rovnaké, avšak hodnoty TTL sa v jednotlivých odpovediach nezhodujú.
- Hodnoty sa líšia: Typ záznamu je zhodný, ale cieľové hodnoty (napríklad IP adresy alebo MX záznamy) sú rozdielne.
- Žiadny záznam: Daný typ záznamu, ktorý sa nachádza v odpovediach iných resolverov, v odpovedi tohto konkrétneho resolvera úplne chýba.
Súčasťou výstupu je aj sumárna správa v tvare "Porovnali sa typy záznamov ‹types› naprieč vzorkami resolverov ‹resolvers›.".
Pravidlá spracovania a chybové stavy
Nástroj striktne uplatňuje validačné pravidlá pre vstupné dáta. Pri nesprávnom vyplnení formulára alebo prekročení limitov sa zobrazia nasledujúce chybové hlásenia:
- Ak kliknete na tlačidlo na porovnanie bez vloženia akýchkoľvek dát, zobrazí sa chybová správa: "Vložte aspoň dve odpovede resolvera.".
- Ak vyplníte iba jeden panel a pokúsite sa spustiť analýzu, systém zobrazí chybu: "Vložte odpoveď do aspoň dvoch panelov resolvera.".
- Ak vstup pre konkrétny resolver prekročí povolenú dĺžku, zobrazí sa upozornenie: "Odpoveď resolvera
‹n›je nezvyčajne veľká. Uchovajte ju pod 100 000 znakov.". - Ak riadok vo vstupe nezodpovedá žiadnemu z dvoch podporovaných formátov, nástroj vypíše chybu: "Riadok
‹line›resolvera‹n›nie je podporovaný záznam DNS. Použite názov TTL IN typ hodnota, alebo typ TTL hodnota.".
Kliknutím na tlačidlo "Vymazať" dôjde k odstráneniu všetkých zadaných odpovedí resolverov, vyčisteniu tabuľky výsledkov a presmerovaniu kurzora do prvého vstupného poľa.
Význam TTL a limity lokálneho porovnávania
Pri analýze DNS záznamov je dôležité správne interpretovať rozdiely v TTL. Ak nástroj indikuje stav "TTL sa líši", pričom samotné hodnoty záznamov sú zhodné, zvyčajne to neznamená chybu v konfigurácii zóny. Rekurzívne DNS resolvery ukladajú záznamy do vyrovnávacej pamäte (cache) a pri dopytoch postupne odpočítavajú zostávajúci čas platnosti. Rozdiely v TTL preto spravidla poukazujú na odlišný vek cache v jednotlivých resolveroch, nie na nekonzistentné dáta na autoritatívnom serveri.
Tento nástroj neodosiela sieťové dopyty do celosvetovej siete DNS. Porovnanie prebieha výhradne nad poskytnutými textovými vzorkami. Výsledok "Presná zhoda" preto nedokazuje, že sa záznam úspešne propagoval na všetky servery na svete, ani nepotvrdzuje autoritatívnu správnosť dát pre koncových používateľov v iných sieťach.
Ochrana osobných údajov
Spracovanie vložených dát prebieha lokálne. Vaše vložené odpovede DNS zostávajú vo vašom prehliadači. Nič nie je nahrané ani uložené spoločnosťou BroBroGo.
Často kladené otázky (FAQ)
Ktoré formáty výsledkov DNS môžem vložiť?
Vložte štandardné riadky odpovedí dig, ako napríklad “example.com. 300 IN A 192.0.2.1” alebo kompaktné riadky ako “A 300 192.0.2.1”. Komentáre a hlavičky sekcií dig sa ignorujú.
TTL odlišný znamená, že hodnota DNS je nesprávna?
Nie nevyhnutne. Rekurzívne resolvery odpočítavajú uložené TTL a môžu uplatňovať vlastné limity cache. Zhodné hodnoty s rôznymi TTL obvykle ukazujú rôzny vek cache, nie rôzne údaje z oblasti.
Dokazuje zhoda tu, že DNS sa propagoval všade?
Nie. Porovnanie pokrýva iba odpovede, ktoré vložíte. Iné verejné, ISP, firemné a zariadené cache môžu vrátiť odlišné údaje a táto stránka nekontaktuje autoritatívne nameservery.