プラットフォーム、セキュリティ、インフラチーム向け
DNS移行、制御レビュー、インシデント確認、変更検証にこの道筋を使います。
プロダクト、目的、エンドポイントパス、APIトピックを試してください。
現在のレコード、セキュリティ制御の証拠、リゾルバー比較、証明書、メール認証を運用レビューにまとめます。
DNS移行、制御レビュー、インシデント確認、変更検証にこの道筋を使います。
期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。
リゾルバーは異なる応答をキャッシュし、制御は部分的に設定され、関連する証明書やメールレコードが遅れる場合があります。
設定済みの公開再帰リゾルバーを比較するもので、すべてのネットワーク、キャッシュ、地域を表せません。
期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。
変更に必要なレコード種別と権威コンテキストを調べるためDNS Lookupを使います。
対象範囲にある制御にはDNSセキュリティ、証明書インテリジェンス、メール認証を加えます。
DNS Propagationで異なる応答を見つけ、関連するTTL期間後に未解決の差異を再確認します。
承認済みの変更の前後で、NS、A、AAAA、MX、TXT、CAA、DNSSEC関連の証拠を取得します。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
{
"domain": "example.com",
"security_score": 95,
"security_grade": "A",
"dnssec": { "enabled": true },
"spf": { "exists": true, "valid": true }
}
期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。
DNSSEC、SPF、DKIM、DMARC、およびその他のセキュリティレコードを含む DNS セキュリティ構成を分析します。
この製品を選ぶ場面: DNSSEC、SPF、DKIM、DMARC、およびその他のセキュリティレコードを含む DNS セキュリティ構成を分析します。
SPF、DKIM、DMARC を含むメール認証レコードを分析します。
この製品を選ぶ場面: SPF、DKIM、DMARC を含むメール認証レコードを分析します。
さまざまな列挙技術を使用して、ドメインのサブドメインを検出します。
この製品を選ぶ場面: さまざまな列挙技術を使用して、ドメインのサブドメインを検出します。
CloudflareとGoogleの公開再帰DNSリゾルバーの応答を比較します。これはグローバルエニーキャストを使う2つのDoHサービスであり、地域別プローブや権威DNSサーバーではありません。
この製品を選ぶ場面: CloudflareとGoogleの公開再帰DNSリゾルバーの応答を比較します。これはグローバルエニーキャストを使う2つのDoHサービスであり、地域別プローブや権威DNSサーバーではありません。
DNS設定、セキュリティ強化、移行について再利用可能な公開証拠レビューが必要なとき。
DNS制御プレーン、普遍的な伝播保証、承認済みの侵入テストとして使わないでください。