Inspektor DNS i SSL - Rekordy domeny i certyfikat TLS | POLPROG Skip to content

Inspektor DNS i SSL

Rekordy domeny i certyfikat TLS

Dziewięć typów rekordów i pełny odczyt certyfikatu z jednego zapytania.

Narzędzie webowe Web
Oficjalna strona produktu Wydawca: POLPROG
Oficjalna strona produktu
9
Typy rekordów DNS
4
Wersje TLS w macierzy
4
Wykresy w wyniku
25
Rekordów na typ
01 / Inspektor DNS i SSL

O produkcie

Odpytywane typy rekordów to A, AAAA, CNAME, MX, NS, TXT, SOA przez resolver systemowy oraz CAA przez DNS over HTTPS, którym odczytywana jest też flaga DNSSEC. Na każdy typ pobieranych jest do 25 rekordów, a rekordy MX są sortowane po priorytecie.

Po stronie TLS certyfikat jest przechwytywany bez weryfikacji podczas uzgadniania, żeby dało się ocenić także certyfikat wygasły, samopodpisany albo niepasujący do nazwy. Raportowane są: wystawca, okno ważności, dni do wygaśnięcia, dopasowanie nazwy hosta z obsługą wildcardów, lista SAN, łańcuch, siła klucza, typ podpisu oraz macierz akceptowanych wersji TLS.

Poczta: obecność MX, rekord SPF z mechanizmem all oraz rekord DMARC z osobnego zapytania o _dmarc. DKIM nie jest raportowany jako brak, bo leży pod selektorem, którego nie da się wyliczyć z zewnątrz.

02 / Kluczowe funkcje

Kluczowe funkcje

Najważniejsze możliwości opisane w praktyczny sposób.

Dziewięć typów rekordów

A, AAAA, CNAME, MX, NS, TXT, SOA i CAA, plus flaga DNSSEC odczytana z odpowiedzi DoH. MX posortowane po priorytecie, do 25 rekordów na typ.

Certyfikat oceniany, nie tylko weryfikowany

Uzgadnianie przebiega bez weryfikacji, więc certyfikat wygasły, samopodpisany albo z niepasującą nazwą też da się odczytać i opisać, zamiast dostać samo połączenie odrzucone.

Dopasowanie nazwy hosta z wildcardami

Nazwa jest sprawdzana wobec wpisów SAN, z obsługą wildcardów, a dopiero w razie ich braku wobec CN podmiotu.

Macierz wersji TLS

Osobno sprawdzane jest, które wersje protokołu serwer nadal akceptuje. TLS 1.0 i 1.1 są oznaczane jako słabe niezależnie od tego, co zostało wynegocjowane.

Profil TTL

Wszystkie zwrócone TTL są grupowane w przedziały, więc od razu widać, jak długo stare odpowiedzi będą krążyć po zmianie rekordu.

Uwierzytelnianie poczty bez zgadywania

MX, SPF z mechanizmem all i DMARC z polityką p=. DKIM jest oznaczany jako niesprawdzony, a nie jako brakujący, bo wymaga selektora.

Krótkotrwały cache wyniku

Powtórzone zapytanie o tę samą domenę w krótkim odstępie odpowiada z cache, żeby nie obciążać resolverów i serwerów TLS przy każdym odświeżeniu strony.

03 / Pobierz

Dostęp do produktu

Prosta droga od oficjalnego źródła do pierwszego udanego użycia.

Wybierz właściwą platformę

Skorzystaj z jednego z oficjalnych odnośników dostępnych dla Twojego urządzenia lub przeglądarki.

Zainstaluj lub otwórz

Postępuj zgodnie z instrukcjami sklepu lub otwórz aplikację internetową. Bez zewnętrznych instalatorów.

Skonfiguruj i zacznij

Sprawdź dostępne opcje, wybierz preferencje i rozpocznij od podstawowego zastosowania.

Oficjalne opcje dostępu
04 / Technologia

Technologia produktu

Przejrzysty opis głównych technologii użytych do budowy i utrzymania produktu.

PHP
JavaScript
05 / Bezpieczeństwo

Prywatność i bezpieczeństwo

Twoje dane pozostają na Twoim urządzeniu. Zawsze.

Bez konta i bez rejestracji
Jedno zapytanie, jeden punkt obserwacji
Bez deklaracji o globalnej propagacji
Odrzucanie adresów prywatnych i lokalnych