Dla zespołów platformy, bezpieczeństwa i infrastruktury
Użyj tej ścieżki do migracji DNS, przeglądów kontroli, sprawdzania incydentów i weryfikacji zmian.
Spróbuj wyszukać produkt, rezultat, ścieżkę endpointu lub temat związany z API.
Połącz aktualne rekordy, dowody mechanizmów bezpieczeństwa, porównania resolverów, certyfikaty i uwierzytelnianie e-mail w przeglądzie operacyjnym.
Użyj tej ścieżki do migracji DNS, przeglądów kontroli, sprawdzania incydentów i weryfikacji zmian.
Porównuj oczekiwane rekordy z obserwowanymi odpowiedziami i utrzymuj widoczne pozostałe niespójności.
Resolvery mogą buforować różne odpowiedzi, mechanizmy mogą być częściowo skonfigurowane, a powiązane rekordy certyfikatów lub poczty mogą się opóźniać.
Przepływ porównuje skonfigurowane publiczne resolvery rekurencyjne i nie reprezentuje każdej sieci, pamięci podręcznej ani geografii.
Porównuj oczekiwane rekordy z obserwowanymi odpowiedziami i utrzymuj widoczne pozostałe niespójności.
Użyj DNS Lookup, aby sprawdzić typy rekordów i kontekst autorytatywny wymagany przez zmianę.
Dodaj DNS Security, Certificate Intelligence i Email Authentication, gdy te mechanizmy są w zakresie.
Użyj DNS Propagation do znalezienia różnych odpowiedzi, a następnie sprawdź nierozwiązane różnice po właściwych oknach TTL.
Zbierz dowody NS, A, AAAA, MX, TXT, CAA i związane z DNSSEC przed zatwierdzoną zmianą i po niej.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
{
"domain": "example.com",
"security_score": 95,
"security_grade": "A",
"dnssec": { "enabled": true },
"spf": { "exists": true, "valid": true }
}
Porównuj oczekiwane rekordy z obserwowanymi odpowiedziami i utrzymuj widoczne pozostałe niespójności.
Przeanalizuj konfigurację bezpieczeństwa DNS w tym DNSSEC, SPF, DKIM, DMARC i inne rekordy bezpieczeństwa.
Wybierz, gdy: Przeanalizuj konfigurację bezpieczeństwa DNS w tym DNSSEC, SPF, DKIM, DMARC i inne rekordy bezpieczeństwa.
Przeanalizuj rekordy uwierzytelniania poczty e-mail w tym SPF, DKIM i DMARC.
Wybierz, gdy: Przeanalizuj rekordy uwierzytelniania poczty e-mail w tym SPF, DKIM i DMARC.
Odkryj subdomeny dla domeny za pomocą różnych technik wyliczania.
Wybierz, gdy: Odkryj subdomeny dla domeny za pomocą różnych technik wyliczania.
Porównaj odpowiedzi publicznych rekursywnych resolverów Cloudflare i Google. Są to dwaj globalni dostawcy DoH działający w anycast, a nie sondy geograficzne ani autorytatywne serwery nazw.
Wybierz, gdy: Porównaj odpowiedzi publicznych rekursywnych resolverów Cloudflare i Google. Są to dwaj globalni dostawcy DoH działający w anycast, a nie sondy geograficzne ani autorytatywne serwery nazw.
Potrzebujesz powtarzalnego przeglądu publicznych dowodów konfiguracji DNS, wzmocnienia bezpieczeństwa lub migracji.
Nie używaj jako płaszczyzny sterowania DNS, uniwersalnej gwarancji propagacji ani autoryzowanego testu penetracyjnego.
Połącz aktualne rekordy, dowody mechanizmów bezpieczeństwa, porównania resolverów, certyfikaty i uwierzytelnianie e-mail w przeglądzie operacyjnym.