Dziewięć typów rekordów
A, AAAA, CNAME, MX, NS, TXT, SOA i CAA, plus flaga DNSSEC odczytana z odpowiedzi DoH. MX posortowane po priorytecie, do 25 rekordów na typ.
Rekordy domeny i certyfikat TLS
Dziewięć typów rekordów i pełny odczyt certyfikatu z jednego zapytania.
Odpytywane typy rekordów to A, AAAA, CNAME, MX, NS, TXT, SOA przez resolver systemowy oraz CAA przez DNS over HTTPS, którym odczytywana jest też flaga DNSSEC. Na każdy typ pobieranych jest do 25 rekordów, a rekordy MX są sortowane po priorytecie.
Po stronie TLS certyfikat jest przechwytywany bez weryfikacji podczas uzgadniania, żeby dało się ocenić także certyfikat wygasły, samopodpisany albo niepasujący do nazwy. Raportowane są: wystawca, okno ważności, dni do wygaśnięcia, dopasowanie nazwy hosta z obsługą wildcardów, lista SAN, łańcuch, siła klucza, typ podpisu oraz macierz akceptowanych wersji TLS.
Poczta: obecność MX, rekord SPF z mechanizmem all oraz rekord DMARC z osobnego zapytania o _dmarc. DKIM nie jest raportowany jako brak, bo leży pod selektorem, którego nie da się wyliczyć z zewnątrz.
Najważniejsze możliwości opisane w praktyczny sposób.
A, AAAA, CNAME, MX, NS, TXT, SOA i CAA, plus flaga DNSSEC odczytana z odpowiedzi DoH. MX posortowane po priorytecie, do 25 rekordów na typ.
Uzgadnianie przebiega bez weryfikacji, więc certyfikat wygasły, samopodpisany albo z niepasującą nazwą też da się odczytać i opisać, zamiast dostać samo połączenie odrzucone.
Nazwa jest sprawdzana wobec wpisów SAN, z obsługą wildcardów, a dopiero w razie ich braku wobec CN podmiotu.
Osobno sprawdzane jest, które wersje protokołu serwer nadal akceptuje. TLS 1.0 i 1.1 są oznaczane jako słabe niezależnie od tego, co zostało wynegocjowane.
Wszystkie zwrócone TTL są grupowane w przedziały, więc od razu widać, jak długo stare odpowiedzi będą krążyć po zmianie rekordu.
MX, SPF z mechanizmem all i DMARC z polityką p=. DKIM jest oznaczany jako niesprawdzony, a nie jako brakujący, bo wymaga selektora.
Powtórzone zapytanie o tę samą domenę w krótkim odstępie odpowiada z cache, żeby nie obciążać resolverów i serwerów TLS przy każdym odświeżeniu strony.
Prosta droga od oficjalnego źródła do pierwszego udanego użycia.
Skorzystaj z jednego z oficjalnych odnośników dostępnych dla Twojego urządzenia lub przeglądarki.
Postępuj zgodnie z instrukcjami sklepu lub otwórz aplikację internetową. Bez zewnętrznych instalatorów.
Sprawdź dostępne opcje, wybierz preferencje i rozpocznij od podstawowego zastosowania.
Przejrzysty opis głównych technologii użytych do budowy i utrzymania produktu.
Twoje dane pozostają na Twoim urządzeniu. Zawsze.