Abre el cuadro de diálogo de impresión de su navegador. Para obtener un archivo, elija allí «Guardar como PDF» como impresora: el archivo lo escribe el navegador, no se sube nada.
Compartir una instantánea de este informe
Un informe en vivo cambia con cada consulta, de modo que un enlace directo a él no mostraría lo que usted ve ahora. Una instantánea guarda este informe tal como lo observó nuestro servidor y le da un enlace propio durante 30 días. Contiene únicamente datos públicos de consulta. Cualquier persona que tenga el enlace puede abrirla; a los buscadores se les pide que no la indexen.
Resultado: No firmada
No firmada: los resolvers respondieron y no existe ningún registro DS en la zona superior.
Indicador AD de los resolvers que validan
Cloudflare (1.1.1.1)no devolvió registros DNSKEY
Google Public DNS (8.8.8.8)no devolvió registros DNSKEY
Registros DS en la zona superior
No se devolvió ningún registro DS.
Registros DNSKEY en la zona
No se devolvió ningún registro DNSKEY.
Registro de la extensión (RDAP)
El registro de la extensión indica que la delegación no está firmada.
En vivoFuente: JSON de DNS-over-HTTPS: cloudflare-dns.com y dns.google (bit DO activado); RDAP del registro de la extensiónObservado:
Cómo está construido DNSSEC
DNSSEC añade firmas a las respuestas DNS para que un resolver pueda verificar que no se alteraron por el camino. La zona publica sus claves públicas como registros DNSKEY y firma con ellas sus registros. La zona superior (.com en el caso de example.com) publica un registro DS: un digest de la clave de firma de claves de la zona. Ese registro DS es el eslabón de la cadena de confianza que va desde la raíz hasta el dominio, y se configura a través del registrador.
Hacen falta las dos mitades. Unas claves en la zona sin registro DS en la zona superior no las valida nadie. Un registro DS que apunta a una clave que la zona no publica es peor: los resolvers con validación rechazan entonces todas las respuestas y el dominio desaparece para sus usuarios.