Что проверяет отчёт о домене
Домен — это не что-то одно. Это регистрация в реестре, набор DNS-записей, которые отдают NS-серверы, один или несколько серверов, отвечающих по IP-адресам из этих записей, и, как правило, почта, которая живёт совсем в другом месте. Проблемы обычно возникают на стыках этих слоёв, поэтому отчёт просматривает их все за один проход.
Раздел регистрации берётся из RDAP, структурированного преемника WHOIS: регистратор, даты создания, обновления и окончания, коды статуса, NS-серверы и состояние DNSSEC. Раздел DNS опрашивает публичные рекурсивные резолверы по записям A, AAAA, NS, MX, TXT, CAA и SOA. Раздел почты читает MX, SPF и DMARC. Раздел хостинга сопоставляет каждый IP-адрес с владельцем сети. Раздел сайта делает один HTTPS-запрос и фиксирует редиректы, статус ответа и сертификат, который предъявил сервер.
Как читать результаты
Начните с дат. Дата окончания регистрации через пару недель у домена, от которого вы зависите, — самый частый и самый дорогой сюрприз в этой области. Затем убедитесь, что NS-серверы, указанные в реестре, совпадают с NS-записями, которые возвращает сама зона: расхождение обычно означает незавершённый переезд.
После этого сравните хостинг и почту. Нормально, когда сайт стоит за CDN, а почта идёт к отдельному провайдеру. Важно, чтобы каждая часть указывала туда, куда вы ожидаете. Если в отчёте названа незнакомая вам сеть, к этому стоит присмотреться до того, как это превратится в инцидент.
Источник и время в каждом разделе
Данные о домене быстро устаревают, и инструменты, которые это скрывают, только вносят путаницу. В каждом разделе отчёта указан источник, например RDAP-сервер реестра или публичный резолвер, и время наблюдения. Если один источник не отвечает или отвечает с ошибкой, раздел прямо об этом сообщает, а остальная часть отчёта всё равно отображается. Отсутствующий ответ показывается как «неизвестно» и никогда не заполняется догадкой.
Чего проверка домена сказать не может
Отчёт видит то же, что видит публичный интернет. Он не может прочитать закрытый файл зоны, перечислить все поддомены, раскрыть исходный сервер, спрятанный за CDN, или установить владельца, чьи контактные данные скрыты. Он не оценивает, безопасен ли сайт и заслуживает ли он доверия. Действительный сертификат доказывает только то, что трафик шифруется до сервера, контролирующего это имя, и ничего больше.
Относитесь к результату как к фактам, на которые можно опираться в рассуждениях. В юридических вопросах о принадлежности домена решающее слово за регистратором и реестром, а не за каким-либо сервисом проверки.
От одной проверки к постоянному контролю
Одна проверка отвечает на вопрос на сегодня. Если домен ваш или от него зависит ваш бизнес, добавьте его в портфель в рабочем пространстве OrbitProbe, чтобы получать напоминания о продлении, или создайте наблюдение, которое сравнивает ответы DNS во времени и фиксирует изменения. И то и другое необязательно: инструменты проверки работают без учётной записи.