パブリックDNSの健全性とRFC準拠を確認する

パブリックDNSの健全性とRFC準拠を確認する

時々、DNS サーバーをチェックして、正しく RFC 仕様に従って動作しているかどうかを確認します。以前は DNSTools Web サイトを使用してこの作業を行っていました。この Web サイトでは、すべてのサーバーが外部に応答しているか、重要なレコード (特に NS、MX) がまだ稼働していて正しく複製されているかなど、状況がかなり正確に把握できたからです。また、MX レコードがブラックリストに載っていないかどうかも確認しました。

ブラックリストは、主要なブラックリストのほとんどをチェックできる信頼できる「ワンストップショップ」を見つけることができなかったため、常に厄介な問題でした。

私はしばらく DNS ツールを使っていませんでしたが、今では料金を請求されています (これに反対しているわけではありませんが、大規模な内部監視ソリューションに投資していて、私が「気分を良くするためのチェック」をしているだけの場合、上司に正当化するのは難しいです)

他のシステム管理者は DNS レコードを確認するために何を使用しているのでしょうか?

答え1

昔のDNSStuffとは違うがhttp://www.iptools.com/そしてhttp://www.mxtoolbox.com良い代替品です。

答え2

私は見つけたhttp://clez.net/net.dns良い代替品となるために、他にも検討する価値のあるツールがいくつかあります。

答え3

私はゾーンチェック(http://www.zonecheck.fr/)。有料のDNSチェックサービスが行うすべての機能を備えているわけではありませんが、多くのチェックを実行でき、無料かつ無料で、多くのディストリビューションの標準リポジトリで利用できます(ここそしてここDebian/Lenny 用) なので、他のサイトに依存することなく、独自の内部サービスにインストールするのは比較的簡単です。

答え4

http://www.squish.net/dnscheck/これは、dnstools がサービスを制限する前から使用していたものです。これは本当に優れており、開いている再帰 DNS と、ルート DNS からサーバーまで直接、誤った構成の可能性を報告します。

http://robtex.com/このサイトは主に whois および bgp ASN の検索に役立ちますが、主にブラックリストのチェックに使用できる優れた DNS ツールもあります。

関連情報