DNS Axtarışı

2 reytinqdən 5

DNS Axtarışı host üçün A, AAAA, CNAME, MX, NS, TXT, SOA və CAA qeydlərini tapıb onların DNS dəyərlərini göstərən pulsuz alətdir.

DNS axtarışı nəyi yoxlayır?

DNS axtarışı domen adı və ya host üçün dərc edilmiş qeydləri yoxlayır. Adətən DNS kimi qısaldılan Domen Adları Sistemi www.example.com kimi oxunaqlı adları brauzerlərin, poçt serverlərinin və digər internet xidmətlərinin istifadə etdiyi ünvan və konfiqurasiya məlumatları ilə əlaqələndirir.

Hər qeyd növü fərqli suala cavab verir. A qeydində IPv4, AAAA qeydində isə IPv6 ünvanı olur. CNAME bir host adını digərinə yönəldir. MX qeydləri e-poçtu istiqamətləndirir, NS qeydləri səlahiyyətli ad serverlərini müəyyənləşdirir, TXT qeydləri mətn əsaslı siyasətləri və ya doğrulama dəyərlərini dərc edir, SOA qeydi isə DNS zonası ilə bağlı inzibati məlumatları və vaxt parametrlərini ehtiva edir.

Axtarış təqdim etdiyin host əsasında serverdə aparılır. Host sahəsinə daxil etdiyin məlumat HTTPS üzərindən serverə ötürülür və saxlanmır. Nəticə yalnız qaytarılmış A, AAAA, CNAME, MX, NS, TXT, SOA və CAA qeydlərini, eləcə də onların sahələrini göstərir. Alət saytın cavab verib-vermədiyini, e-poçt serverinin məktubları qəbul edib-etmədiyini və ya TLS sertifikatının etibarlı olub-olmadığını yoxlamır.

DNS axtarışından necə istifadə etmək olar?

Yoxlamaq istədiyin host adını Host sahəsinə daxil et və axtarışı başlad.

  1. Problemin baş verdiyi dəqiq host adından istifadə et, məsələn, www.example.com və ya mail.example.com. Alt domenin qeydləri əsas domenin qeydlərindən fərqlənə bilər.
  2. Yol, sorğu sətri və ya fraqment olan tam səhifə ünvanı əvəzinə yalnız host adını daxil et.
  3. Qaytarılmış ünvanları, hədəfləri və ad serverlərini hostinq, e-poçt və ya DNS provayderinin təqdim etdiyi dəyərlərlə müqayisə et.
  4. Köhnə nəticənin konfiqurasiya xətası olduğunu düşünməzdən əvvəl TTL dəyərini yoxla. Rekursiv DNS serveri əvvəlki dəyəri hələ də keşdə saxlaya bilər.

DNS adlarında böyük və kiçik hərf fərqi nəzərə alınmır. Buna görə WWW.EXAMPLE.COM və www.example.com eyni ada aiddir. Adi host adının daxilində boşluq ola bilməz. Diakritik işarələri və ya latın əlifbasına aid olmayan simvolları ehtiva edən beynəlmiləlləşdirilmiş domen adları DNS-də ASCII A-label formasından istifadə edir. A-label daxilində kodlaşdırılmış hissə Punycode ilə yazılır, Unicode forması isə U-label adlanır. Unicode versiyası gözlənildiyi kimi həll olunmursa, A-label formasından istifadə et.

Hər DNS etiketi ən çox 63 oktet ola bilər. Tam domen adları üçün də protokolla müəyyənləşdirilən uzunluq məhdudiyyəti var. Buna görə ayrı-ayrı simvollar düzgün görünsə belə, çox uzun giriş etibarsız ola bilər. Host adının bir çox mövqeyində rəqəm və defisdən istifadə etmək mümkündür, lakin ümumi host adı qaydalarına əsasən etiket defislə başlaya və ya bitə bilməz.

DNS axtarışının nəticəsini necə oxumaq olar?

Hər sahəni aid olduğu qeyd növünə uyğun şərh et. Bəzi sahələr yalnız MX, SOA, TXT və ya başqa konkret qeyd növlərinə aiddir.

  • Host qaytarılmış qeydin aid olduğu adı göstərir.
  • TTL saniyə ilə ifadə olunan yaşama müddətidir. Bu dəyər DNS həlledicilərinə qeydi keşdə nə qədər saxlaya biləcəklərini bildirir.
  • Target hədəf qaytaran qeydlə əlaqəli təyinat nöqtəsini və ya ünvanı ehtiva edir.
  • IPv6 AAAA qeydinin qaytardığı ünvanı ehtiva edir.
  • Prioritet MX qeydlərində istifadə olunur. Kiçik rəqəm böyük rəqəmdən daha yüksək üstünlüyə malikdir.
  • Qeydlər qeyd tərəfindən təqdim olunan ayrı-ayrı mətn sətirlərini ehtiva edir. Bu sahəyə adətən mətn ayrı hissələrə bölündükdə rast gəlinir.
  • MNAME SOA qeydində göstərilən əsas ad serveridir.
  • RNAME SOA əlaqə ünvanının DNS yazılışıdır. Burada escape edilməmiş ilk nöqtə adi @ işarəsini əvəz edir.
  • Serial zonanın versiya nömrəsidir. Səlahiyyətli serverlər yenilənmiş zona məlumatlarını müəyyənləşdirmək üçün bu nömrədən istifadə edir.
  • Yeniləmə ikinci dərəcəli ad serverlərinin daha yeni zona versiyasını hansı tezliklə yoxlamalı olduğunu göstərir.
  • Təkrar cəhd yeniləmə cəhdi uğursuz olduqda ikinci dərəcəli serverin nə vaxt yenidən cəhd etməli olduğunu göstərir.
  • Bitmə ikinci dərəcəli server əsas serverlə əlaqə qura bilmədikdə zona məlumatlarından nə qədər istifadə edə biləcəyini müəyyənləşdirir.
  • Min. TTL SOA qeydinin MINIMUM sahəsidir. Bu, ümumi minimum TTL deyil. SOA qeydinin TTL dəyəri ilə birlikdə mövcud olmayan ad kimi mənfi cavabların keşlənmə müddətinin müəyyənləşdirilməsində iştirak edir.
  • Flags, Teq və Dəyər mövcud olduqda CAA kimi siyasət qeydlərində istifadə edilən strukturlaşdırılmış sahələrdir.
  • Ad serveri NS qeydində göstərilən serveri müəyyənləşdirir.

DNS Axtarışı sahələri qeyd növünə uyğun göstərir. Buna görə bəzi sahələrin boş olması və ya ümumiyyətlə görünməməsi normaldır. Məsələn, A qeydinin MX prioriteti olmur, MX qeydi üçün isə IPv6 sahəsi tələb edilmir.

DNS problemlərinin praktik həlli ssenariləri

Əlamətlər adlandırma və ya yönləndirmə probleminə işarə etdikdə DNS axtarışı faydalıdır. Aşağıdakı ssenarilərdə göstərilən host adları və qeyd dəyərləri real DNS məlumatları deyil, şərti nümunələrdir.

Saytın domen adı həll olunmur. www.example.com üçün axtarış apar və A, AAAA, CNAME məlumatlarını yoxla. Mümkün nəticədə CNAME hədəfi kimi hosting.example.net və ya IPv4 nöqtəli onluq formatında A hədəfi göstərilə bilər. Qaytarılan hədəf köhnə hostinq xidmətinə aiddirsə, müvafiq qeydi səlahiyyətli DNS provayderində yenilə.

E-poçt gəlib çatmır. Əsas domen üçün axtarış apar və MX qeydlərini yoxla. Şərti nəticədə mail.example.com hədəfi üçün 10 prioriteti, ehtiyat poçt hostu üçün isə 20 prioriteti göstərilə bilər. Hədəflərin poçt provayderinin parametrlərinə uyğun olduğunu təsdiqlə. Bu axtarış poçt qutusunun mövcud olub-olmadığını, qəbul edən serverin məktubu rədd edib-etmədiyini və ya məktubun spam qovluğuna düşüb-düşmədiyini göstərə bilməz.

Hostinq dəyişdirildikdən sonra sertifikat xəbərdarlığı görünür. Brauzerdə göstərilən dəqiq host adının A, AAAA və CNAME qeydlərini yoxla. DNS bəzi ziyarətçiləri hələ də əvvəlki serverə yönəldirsə, həmin serverin sertifikatını görə bilərlər. DNS Axtarışı sertifikatın özünü yoxlamır. Buna görə hostun nəzərdə tutulan xidmətə yönəldiyini təsdiqlədikdən sonra sertifikat yoxlama alətindən istifadə et.

DNS dəyişikliyim niyə hələ görünmür?

Düzgün edilmiş DNS dəyişikliyi dərhal görünməyə bilər, çünki rekursiv həlledicilər əvvəlki cavabı onun TTL müddəti bitənədək saxlaya bilər. Buna çox vaxt DNS yayılması deyilir. Əslində isə bu gecikmə adətən qeydlərin internetdə fiziki olaraq yayılmasından deyil, müxtəlif keşlərin fərqli vaxtlarda qüvvədən düşməsindən qaynaqlanır.

Yeni qeyddə göstərilən TTL köhnə qeydin keşdə nə qədər qalacağını mütləq ifadə etmir. Həlledici əvvəlki dəyəri onun əvvəlki TTL müddətinə əsasən saxlamış ola bilər. Uğursuz axtarış nəticələri də keşlənə bilər. Buna görə yeni yaradılmış host adı bir müddət mövcud deyilmiş kimi görünə bilər.

Domenin dəyişikliyi etdiyin ad serverlərindən istifadə etdiyini təsdiqləmək üçün NS qeydlərini yoxla. Ad serverləri səhvdirsə, gözləmək problemi həll etməyəcək. Daha ətraflı müqayisə üçün dig və ya nslookup kimi komanda sətri alətləri ilə seçilmiş rekursiv və ya səlahiyyətli serverə birbaşa sorğu göndərmək olar.

Tez-tez verilən suallar

Host adı əvəzinə IP ünvanı daxil edə bilərəm?

Birbaşa DNS axtarışı host adı ilə əlaqəli qeydləri tapmaq üçündür. IP ünvanı üçün dərc edilmiş host adını tapmaq istəyirsənsə, əks DNS məlumatlarını yoxlayan Əks IP Axtarışından istifadə et. Nəzərə al ki, bir çox IP ünvanının faydalı əks qeydi yoxdur. Həmçinin bir əks ad həmin ünvanda yerləşdirilən bütün saytları göstərmir.

CNAME niyə başqa qeydlərlə ziddiyyət yarada bilər?

CNAME bir DNS adını digər adın ləqəbinə çevirir və adətən eyni adda başqa adi qeyd məlumatları ilə birlikdə mövcud ola bilməz. Buna görə example.com kimi zona kökü çox vaxt ənənəvi CNAME əvəzinə A və ya AAAA qeydlərindən istifadə edir. Bəzi DNS provayderləri özlərinə məxsus flattening və ya alias qeydləri tətbiq edir. Bunlar standart CNAME davranışı deyil, konkret provayderə aid funksiyalardır.

İctimai DNS şirkətin daxili şəbəkəsindəki qeydləri göstərirmi?

Adətən göstərmir. Təşkilatlar split-horizon DNS istifadə edə bilər. Bu halda daxili istifadəçilər ictimaiyyətə açıq cavablardan fərqli cavablar alırlar. Axtarış serverdə aparıldığı üçün nəticə yalnız həmin serverdən görünən DNS məlumatlarını əks etdirir, ofis şəbəkəsi və ya VPN vasitəsilə əlçatan olan daxili qeydləri yox.

Bu axtarış DNSSEC-i doğrulayır?

Siyahıda göstərilən nəticə sahələrində DNSSEC doğrulama statusu yoxdur. DNSSEC zəncirində imzalama və ya delegasiya xətası olsa belə, domen adi DNS qeydlərini qaytara bilər. Bu tip nasazlığı araşdırarkən xüsusi DNSSEC doğrulama alətindən və ya DNSSEC məlumatlarını tələb edən komanda sətri sorğusundan istifadə et.

Oxşar alətlər

Əks IP Axtarışı

IP götürün və onunla əlaqəli domen/hostu axtarmağa çalışın.

10,622
1,542
IP Axtarışı

Digily Link-in IP axtarış aləti istənilən IP ünvanı haqqında ətraflı məlumat təqdim edir. Hərtərəfli IP məlumatı əldə etmək üçün bu pulsuz onlayn xidmətdən istifadə edin.

10,083
175
SSL Axtarışı

SSL sertifikatı haqqında bütün mümkün təfərrüatları əldə edin.

8,388
142

Populyar alətlər