Abre el cuadro de diálogo de impresión de su navegador. Para obtener un archivo, elija allí «Guardar como PDF» como impresora: el archivo lo escribe el navegador, no se sube nada.
Compartir una instantánea de este informe
Un informe en vivo cambia con cada consulta, de modo que un enlace directo a él no mostraría lo que usted ve ahora. Una instantánea guarda este informe tal como lo observó nuestro servidor y le da un enlace propio durante 30 días. Contiene únicamente datos públicos de consulta. Cualquier persona que tenga el enlace puede abrirla; a los buscadores se les pide que no la indexen.
Resultado: Firmada
Firmada: existe un registro DS en la zona superior y la zona publica registros DNSKEY.
Indicador AD de los resolvers que validan
Cloudflare (1.1.1.1)marcó la respuesta como autenticada (indicador AD activado)
Google Public DNS (8.8.8.8)marcó la respuesta como autenticada (indicador AD activado)
Estos resolvers que validan marcaron la respuesta como autenticada en el momento indicado. Es su declaración sobre su propia validación; OrbitProbe no vuelve a verificar las firmas.
El registro de la extensión indica que la delegación está firmada.
RDAP · rdap.verisign.com + rdap.cloudflare.com
Respuestas de los resolvers
Resolver
Consulta
Respuesta
AD
Registros
Cloudflare (1.1.1.1)
DS
NOERROR
sí
1
Cloudflare (1.1.1.1)
DNSKEY
NOERROR
sí
2
Google Public DNS (8.8.8.8)
DS
NOERROR
sí
1
Google Public DNS (8.8.8.8)
DNSKEY
NOERROR
sí
2
En vivoFuente: JSON de DNS-over-HTTPS: cloudflare-dns.com y dns.google (bit DO activado); RDAP del registro de la extensiónObservado:
Servido desde una caché de corta duración. Recargue la página dentro de unos minutos para una comprobación nueva.
Cómo está construido DNSSEC
DNSSEC añade firmas a las respuestas DNS para que un resolver pueda verificar que no se alteraron por el camino. La zona publica sus claves públicas como registros DNSKEY y firma con ellas sus registros. La zona superior (.com en el caso de example.com) publica un registro DS: un digest de la clave de firma de claves de la zona. Ese registro DS es el eslabón de la cadena de confianza que va desde la raíz hasta el dominio, y se configura a través del registrador.
Hacen falta las dos mitades. Unas claves en la zona sin registro DS en la zona superior no las valida nadie. Un registro DS que apunta a una clave que la zona no publica es peor: los resolvers con validación rechazan entonces todas las respuestas y el dominio desaparece para sus usuarios.