Можно ли считать посещения с помощью Google Analytics? Он устанавливает cookie и передаёт данные об использовании в Google. Без вашего разрешения ничего не загружается. Подробнее о cookie
devel-demo.realtime.cloudflare.comВремя наблюдения: 11 окт. 2026 г., 06:22 UTCСтраница: https://www.orbitprobe.com/ru/dnssec-checker/devel-demo.realtime.cloudflare.com
Проверка DNSSEC для devel-demo.realtime.cloudflare.com
Открывает окно печати вашего браузера. Чтобы получить файл, выберите там в качестве принтера «Сохранить как PDF»: файл создаёт браузер, ничего никуда не загружается.
Поделиться снимком этого отчёта
Живой отчёт меняется с каждой проверкой, поэтому обычная ссылка на него не показала бы то, что вы видите сейчас. Снимок сохраняет этот отчёт в том виде, в каком его наблюдал наш сервер, и даёт ему отдельную ссылку на 30 дней. В нём только публичные данные проверки. Открыть его может любой, у кого есть ссылка; поисковые системы мы просим его не индексировать.
Результат: Подписана
Подписана: в родительской зоне есть DS-запись, а зона публикует DNSKEY-записи.
DS-записи существуют только на границах зон, поэтому проверялся регистрируемый домен cloudflare.com.
Флаг AD от валидирующих резолверов
Cloudflare (1.1.1.1)пометил ответ как проверенный (флаг AD установлен)
Google Public DNS (8.8.8.8)пометил ответ как проверенный (флаг AD установлен)
Эти валидирующие резолверы пометили ответ как проверенный в указанное время. Это их утверждение о собственной проверке; OrbitProbe не перепроверяет подписи.
ОнлайнИсточник: DNS-over-HTTPS JSON: cloudflare-dns.com и dns.google (с битом DO); RDAP реестраВремя наблюдения:
Отдано из краткосрочного кэша. Для новой проверки обновите страницу через несколько минут.
Как устроен DNSSEC
DNSSEC добавляет к DNS-ответам подписи, чтобы резолвер мог убедиться, что их не изменили по пути. Зона публикует свои открытые ключи в виде DNSKEY-записей и подписывает ими свои записи. Родительская зона (.com для example.com) публикует DS-запись: дайджест ключа подписания ключей этой зоны. Эта DS-запись — звено цепочки доверия от корня до домена, и задаётся она через регистратора.
Нужны обе половины. Ключи в зоне без DS-записи в родительской зоне никто не валидирует. DS-запись, указывающая на ключ, которого зона не публикует, хуже: валидирующие резолверы тогда отвергают каждый ответ, и для их пользователей домен исчезает.