DNS運用のソリューション

変更の前後でDNS状態をレビューする

現在のレコード、セキュリティ制御の証拠、リゾルバー比較、証明書、メール認証を運用レビューにまとめます。

プラットフォーム、セキュリティ、インフラチーム向け

DNS移行、制御レビュー、インシデント確認、変更検証にこの道筋を使います。

証拠に基づくDNS変更チェックリスト

期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。

1回の検索で有効なレコードでも移行全体の証拠ではない

リゾルバーは異なる応答をキャッシュし、制御は部分的に設定され、関連する証明書やメールレコードが遅れる場合があります。

リゾルバー比較は普遍的な伝播証明ではない

設定済みの公開再帰リゾルバーを比較するもので、すべてのネットワーク、キャッシュ、地域を表せません。

ワークフロー

期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。

期待するレコードと観測レコードを取得する

変更に必要なレコード種別と権威コンテキストを調べるためDNS Lookupを使います。

セキュリティとサービスの制御を確認する

対象範囲にある制御にはDNSセキュリティ、証明書インテリジェンス、メール認証を加えます。

設定済みの公開リゾルバーを比較する

DNS Propagationで異なる応答を見つけ、関連するTTL期間後に未解決の差異を再確認します。

ネームサーバー移行を検証する

承認済みの変更の前後で、NS、A、AAAA、MX、TXT、CAA、DNSSEC関連の証拠を取得します。

リクエスト例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
レスポンス例
{
  "domain": "example.com",
  "security_score": 95,
  "security_grade": "A",
  "dnssec": { "enabled": true },
  "spf": { "exists": true, "valid": true }
}

このワークフローの製品

期待するレコードと観測された応答を比較し、残る不整合を見える状態にします。

DNS セキュリティ分析

DNSSEC、SPF、DKIM、DMARC、およびその他のセキュリティレコードを含む DNS セキュリティ構成を分析します。

この製品を選ぶ場面: DNSSEC、SPF、DKIM、DMARC、およびその他のセキュリティレコードを含む DNS セキュリティ構成を分析します。

入力
ドメイン, DNS名
結果
評価, 保護
クレジット
3
同期RESTMCPSDK

メール認証

SPF、DKIM、DMARC を含むメール認証レコードを分析します。

この製品を選ぶ場面: SPF、DKIM、DMARC を含むメール認証レコードを分析します。

入力
ドメイン, DNS名
結果
検証, 評価, 保護
クレジット
1-3
同期一括RESTMCPSDKインタラクティブツール

サブドメインファインダー

さまざまな列挙技術を使用して、ドメインのサブドメインを検出します。

この製品を選ぶ場面: さまざまな列挙技術を使用して、ドメインのサブドメインを検出します。

入力
ドメイン, DNS名
結果
発見, 評価
クレジット
4-5
同期一括RESTMCPSDKインタラクティブツール

DNSリゾルバー比較

CloudflareとGoogleの公開再帰DNSリゾルバーの応答を比較します。これはグローバルエニーキャストを使う2つのDoHサービスであり、地域別プローブや権威DNSサーバーではありません。

この製品を選ぶ場面: CloudflareとGoogleの公開再帰DNSリゾルバーの応答を比較します。これはグローバルエニーキャストを使う2つのDoHサービスであり、地域別プローブや権威DNSサーバーではありません。

入力
ドメイン, DNS名
結果
比較, 検証
クレジット
0-2
同期一括RESTMCPSDKインタラクティブツール

このワークフローを選ぶ場面

このワークフローを選ぶ場面

DNS設定、セキュリティ強化、移行について再利用可能な公開証拠レビューが必要なとき。

適さない用途

DNS制御プレーン、普遍的な伝播保証、承認済みの侵入テストとして使わないでください。

関連する製品スイート

証拠に基づくDNS変更チェックリスト

現在のレコード、セキュリティ制御の証拠、リゾルバー比較、証明書、メール認証を運用レビューにまとめます。