Dürfen wir Besuche mit Google Analytics zählen? Dabei werden Cookies gesetzt und Nutzungsdaten an Google gesendet. Ohne Ihre Erlaubnis wird nichts geladen. Cookie-Details
Öffnet den Druckdialog Ihres Browsers. Wählen Sie dort als Drucker „Als PDF speichern“, um eine Datei zu erhalten: Der Browser schreibt sie, hochgeladen wird nichts.
Eine Momentaufnahme dieses Berichts teilen
Ein Live-Bericht ändert sich mit jeder Abfrage; ein geteilter Link darauf würde also nicht zeigen, was Sie jetzt sehen. Eine Momentaufnahme speichert diesen Bericht so, wie unser Server ihn beobachtet hat, und gibt ihm für 30 Tage einen eigenen Link. Sie enthält ausschließlich öffentliche Abfragedaten. Jeder, der den Link hat, kann sie öffnen; Suchmaschinen werden gebeten, sie nicht zu indexieren.
Ergebnis: Signiert
Signiert: In der übergeordneten Zone gibt es einen DS-Record, und die Zone veröffentlicht DNSKEY-Records.
DS-Records gibt es nur an Zonengrenzen, daher wurde die registrierbare Domain cloudflare.com geprüft.
AD-Flag validierender Resolver
Cloudflare (1.1.1.1)hat die Antwort als authentifiziert markiert (AD-Flag gesetzt)
Google Public DNS (8.8.8.8)hat die Antwort als authentifiziert markiert (AD-Flag gesetzt)
Diese validierenden Resolver haben die Antwort zum angegebenen Zeitpunkt als authentifiziert markiert. Das ist ihre Aussage über ihre eigene Validierung; OrbitProbe prüft die Signaturen nicht selbst nach.
DNSSEC versieht DNS-Antworten mit Signaturen, damit ein Resolver prüfen kann, dass sie unterwegs nicht verändert wurden. Die Zone veröffentlicht ihre öffentlichen Schlüssel als DNSKEY-Records und signiert damit ihre Records. Die übergeordnete Zone (.com bei example.com) veröffentlicht einen DS-Record: einen Digest des Key-Signing-Keys der Zone. Dieser DS-Record ist das Glied in der Vertrauenskette von der Root-Zone bis hinunter zur Domain, und er wird über den Registrar gesetzt.
Beide Hälften sind nötig. Schlüssel in der Zone ohne DS-Record in der übergeordneten Zone werden von niemandem validiert. Schlimmer ist ein DS-Record, der auf einen Schlüssel zeigt, den die Zone nicht veröffentlicht: Validierende Resolver verwerfen dann jede Antwort, und die Domain verschwindet für deren Nutzer.