Проверка домена: полный отчёт о любом домене

Введите домен и получите на одной странице данные о регистрации, DNS-записи, настройки почты, сеть хостинга и TLS-сертификат. Каждый раздел запрашивается в реальном времени и показывает, откуда и когда получены данные.

Что проверяет отчёт о домене

Домен — это не что-то одно. Это регистрация в реестре, набор DNS-записей, которые отдают NS-серверы, один или несколько серверов, отвечающих по IP-адресам из этих записей, и, как правило, почта, которая живёт совсем в другом месте. Проблемы обычно возникают на стыках этих слоёв, поэтому отчёт просматривает их все за один проход.

Раздел регистрации берётся из RDAP, структурированного преемника WHOIS: регистратор, даты создания, обновления и окончания, коды статуса, NS-серверы и состояние DNSSEC. Раздел DNS опрашивает публичные рекурсивные резолверы по записям A, AAAA, NS, MX, TXT, CAA и SOA. Раздел почты читает MX, SPF и DMARC. Раздел хостинга сопоставляет каждый IP-адрес с владельцем сети. Раздел сайта делает один HTTPS-запрос и фиксирует редиректы, статус ответа и сертификат, который предъявил сервер.

Как читать результаты

Начните с дат. Дата окончания регистрации через пару недель у домена, от которого вы зависите, — самый частый и самый дорогой сюрприз в этой области. Затем убедитесь, что NS-серверы, указанные в реестре, совпадают с NS-записями, которые возвращает сама зона: расхождение обычно означает незавершённый переезд.

После этого сравните хостинг и почту. Нормально, когда сайт стоит за CDN, а почта идёт к отдельному провайдеру. Важно, чтобы каждая часть указывала туда, куда вы ожидаете. Если в отчёте названа незнакомая вам сеть, к этому стоит присмотреться до того, как это превратится в инцидент.

Источник и время в каждом разделе

Данные о домене быстро устаревают, и инструменты, которые это скрывают, только вносят путаницу. В каждом разделе отчёта указан источник, например RDAP-сервер реестра или публичный резолвер, и время наблюдения. Если один источник не отвечает или отвечает с ошибкой, раздел прямо об этом сообщает, а остальная часть отчёта всё равно отображается. Отсутствующий ответ показывается как «неизвестно» и никогда не заполняется догадкой.

Чего проверка домена сказать не может

Отчёт видит то же, что видит публичный интернет. Он не может прочитать закрытый файл зоны, перечислить все поддомены, раскрыть исходный сервер, спрятанный за CDN, или установить владельца, чьи контактные данные скрыты. Он не оценивает, безопасен ли сайт и заслуживает ли он доверия. Действительный сертификат доказывает только то, что трафик шифруется до сервера, контролирующего это имя, и ничего больше.

Относитесь к результату как к фактам, на которые можно опираться в рассуждениях. В юридических вопросах о принадлежности домена решающее слово за регистратором и реестром, а не за каким-либо сервисом проверки.

От одной проверки к постоянному контролю

Одна проверка отвечает на вопрос на сегодня. Если домен ваш или от него зависит ваш бизнес, добавьте его в портфель в рабочем пространстве OrbitProbe, чтобы получать напоминания о продлении, или создайте наблюдение, которое сравнивает ответы DNS во времени и фиксирует изменения. И то и другое необязательно: инструменты проверки работают без учётной записи.

Как пользоваться этим инструментом

  1. Введите домен. Введите или вставьте доменное имя, например example.com. Подойдёт и полный URL: схема, путь и начальное www будут отброшены.
  2. Постройте отчёт. Нажмите кнопку «Построить отчёт». OrbitProbe в реальном времени опрашивает RDAP или WHOIS, публичные DNS-резолверы и сам сайт.
  3. Читайте каждый раздел вместе с источником. Разделы о регистрации, хостинге, DNS, почте и сайте показывают, откуда получены данные и когда они наблюдались. Если раздел проверить не удалось, об этом сказано прямо, без догадок.

То же самое в командной строке

Та же проверка из терминала. В командах используется example.com: замените его своим именем.

  • Регистрационные данные (macOS, Linux)whois example.com
  • Все основные DNS-записиdig example.com A AAAA NS MX TXT +noall +answer
  • Заголовки ответа сайтаcurl -sI https://example.com
  • DNS-записи (Windows)nslookup -type=any example.com

Отчёт объединяет эти источники на одной странице и добавляет сеть хостинга и сертификат.

Частые вопросы

Проверка домена бесплатна?

Да. Страницы проверки бесплатны и не требуют учётной записи. Частота запросов ограничена, чтобы сервис был одинаково доступен всем и не создавал нагрузку на реестры и резолверы.

Откуда берутся данные?

Данные о регистрации приходят из RDAP-сервиса реестра или регистратора, отвечающего за домен. Данные DNS — от публичных рекурсивных резолверов. Сведения о сайте и сертификате — из одного HTTPS-запроса к домену. В каждом разделе указаны источник и время наблюдения.

Можно ли узнать, кому принадлежит домен?

По имени — обычно нет. С 2018 года большинство реестров и регистраторов скрывают персональные контактные данные в публичных ответах. Надёжно видны регистратор, даты, коды статуса и NS-серверы. Если организация решила опубликовать своё название, отчёт его покажет; иначе поле помечается как скрытое.

Почему раздел помечен как «неизвестно» или «недоступно»?

У некоторых доменных зон нет публичного сервиса RDAP, некоторые серверы ограничивают частоту запросов или не отвечают вовремя, а у некоторых доменов просто нет сайта или почты. Отчёт показывает то, что удалось наблюдать, и прямо говорит, когда что-то наблюдать не удалось.

Работает ли отчёт для поддоменов?

Проверки DNS, IP и сертификата работают для любого имени хоста. Данные о регистрации существуют только для регистрируемого домена, поэтому для blog.example.com раздел регистрации относится к example.com.

Насколько свежие результаты?

Проверки выполняются в реальном времени. Ответы DNS при этом могут приходить из кэша резолвера: это нормально и ограничено TTL каждой записи. Время наблюдения показано, чтобы вы точно знали возраст результата.