メインコンテンツにスキップ

検証フラグについては DNS 応答を確認してください。 unsigned は検証が失敗したことを意味するものではありません。

パブリック DNS レコードのみがサポートされています。内部ドメイン名または機密ドメイン名を入力しないでください。

クエリは作成されていないため、サンプルを入力またはロードしてもリクエストは開始されません。

使用説明書

  1. ドメイン名を入力し、A 応答をクエリして、AD 検証フラグを表示します。
  2. このツールは DNSSEC 情報を要求し、ブラウザーで署名を再検証せずにリゾルバー検証をオンのままにします。
  3. レコード、TTL、ステータス、クエリ時間を表示し、コピーまたはクリアできます。入力を変更すると、古いクエリがキャンセルされます。

入力と出力の例

入力例
example.com,A
出力例
AD=true: パーサーはこの応答を検証済みとしてマークします。

上記はデモンストレーションのみであり、リアルタイムの結果ではありません。パブリック DNS レコードは変更され、空の応答は失敗したクエリとは異なる意味を持ちます。

よくある質問

いいえ。署名などをすることはできません。 SERVFAIL には他の理由がある可能性があります。 AD=true は認証された NXDOMAIN に使用できますが、名前が存在する必要があるという意味ではありません。

算出根拠と参考資料

このツールは DNSSEC 情報を要求し、ブラウザーで署名を再検証せずにリゾルバー検証をオンのままにします。

内容チェック: · このサイトとコンテンツの説明について

関連ツール