Dürfen wir Besuche mit Google Analytics zählen? Dabei werden Cookies gesetzt und Nutzungsdaten an Google gesendet. Ohne Ihre Erlaubnis wird nichts geladen. Cookie-Details
Öffnet den Druckdialog Ihres Browsers. Wählen Sie dort als Drucker „Als PDF speichern“, um eine Datei zu erhalten: Der Browser schreibt sie, hochgeladen wird nichts.
Eine Momentaufnahme dieses Berichts teilen
Ein Live-Bericht ändert sich mit jeder Abfrage; ein geteilter Link darauf würde also nicht zeigen, was Sie jetzt sehen. Eine Momentaufnahme speichert diesen Bericht so, wie unser Server ihn beobachtet hat, und gibt ihm für 30 Tage einen eigenen Link. Sie enthält ausschließlich öffentliche Abfragedaten. Jeder, der den Link hat, kann sie öffnen; Suchmaschinen werden gebeten, sie nicht zu indexieren.
Ergebnis: Nicht signiert
Nicht signiert: Die Resolver haben geantwortet, und in der übergeordneten Zone gibt es keinen DS-Record.
AD-Flag validierender Resolver
Cloudflare (1.1.1.1)hat keine DNSKEY-Records geliefert
Google Public DNS (8.8.8.8)hat keine DNSKEY-Records geliefert
DS-Records in der übergeordneten Zone
Es wurden keine DS-Records geliefert.
DNSKEY-Records in der Zone
Es wurden keine DNSKEY-Records geliefert.
Registry (RDAP)
Die Registry meldet die Delegation als nicht signiert.
LiveQuelle: DNS-over-HTTPS (JSON): cloudflare-dns.com und dns.google (DO-Bit gesetzt); RDAP der RegistryBeobachtet:
Wie DNSSEC aufgebaut ist
DNSSEC versieht DNS-Antworten mit Signaturen, damit ein Resolver prüfen kann, dass sie unterwegs nicht verändert wurden. Die Zone veröffentlicht ihre öffentlichen Schlüssel als DNSKEY-Records und signiert damit ihre Records. Die übergeordnete Zone (.com bei example.com) veröffentlicht einen DS-Record: einen Digest des Key-Signing-Keys der Zone. Dieser DS-Record ist das Glied in der Vertrauenskette von der Root-Zone bis hinunter zur Domain, und er wird über den Registrar gesetzt.
Beide Hälften sind nötig. Schlüssel in der Zone ohne DS-Record in der übergeordneten Zone werden von niemandem validiert. Schlimmer ist ein DS-Record, der auf einen Schlüssel zeigt, den die Zone nicht veröffentlicht: Validierende Resolver verwerfen dann jede Antwort, und die Domain verschwindet für deren Nutzer.