Ricerca Record DNSKEY

Utilizza il nostro strumento per trovare rapidamente il record DNSKEY di qualsiasi dominio. I record DNSKEY contengono le chiavi di firma pubbliche per il dominio, che sono essenziali per il processo di verifica DNSSEC.

Presentazione del nostro strumento di ricerca DNSKEY

Il nostro strumento gratuito semplifica notevolmente il controllo dei record DNSKEY per il proprio dominio. I record DNSKEY svolgono un ruolo importante nel processo di convalida DNSSEC e vengono utilizzati per contenere le chiavi di firma pubbliche. Le chiavi di firma pubbliche vengono utilizzate dai resolver abilitati DNSSEC per verificare la risposta di un dominio a una query DNS.

Utilizzare il nostro strumento per controllare i record DNSKEY può aiutare a garantire che il dominio sia conforme a DNSSEC e sia configurato per sottoporsi correttamente al processo di verifica.

Come controllare i record DNSKEY utilizzando il nostro strumento

Ecco i passaggi che devi seguire:

  1. Inserisci il nome di dominio che vuoi controllare nello spazio fornito
  2. Seleziona il server DNS dal menu a discesa
  3. Fai clic su “DNSKEY Lookup” pulsante per avviare il processo
  4. Una volta fornito il record per il dominio, puoi copiarlo negli appunti utilizzando il pulsante Copia oppure puoi salvarlo sul tuo dispositivo utilizzando l'opzione di download

Informazioni sui risultati della ricerca DNSKEY

Ecco una ripartizione dei risultati che ti verranno forniti al termine della ricerca DNSKEY:

  • Tipo: questo campo nel record indica di quale record si tratta. In questo caso, il campo "Tipo" conterrà "DNSKEY"
  • Nome dominio: questo campo conterrà il nome del dominio che hai inserito per la ricerca DNSKEY.
  • TTL: questo campo contiene il time to live (TTL). Il time to live si riferisce al tempo per cui il record deve essere mantenuto nella cache prima di essere aggiornato.
  • Algoritmo: l'algoritmo qui si riferisce all'algoritmo utilizzato per creare le chiavi DNSSEC per quel dominio.
  • Protocollo: questo campo contiene la versione del protocollo DNSSEC utilizzata dal dominio. Attualmente, l'unico protocollo utilizzato per DNSSEC è la versione “3”.
  • Flag: il campo Flag indica se la chiave memorizzata nel record DNSKEY è una ZSK o una KSK. ZSK sta per chiave di firma della zona, mentre KSK sta per chiave di firma della chiave.
  • ID chiave: l'ID chiave viene utilizzato per identificare un particolare record DNSKEY. In altre parole, se il record DNSKEY di un dominio contiene più di una chiave, l'ID chiave aiuta i resolver a distinguerle. 
  • Chiave: il campo chiave contiene il valore principale del record, la chiave pubblica.

Quali sono gli altri modi per controllare i record DNSKEY?

Utilizzare il nostro strumento per cercare i record DNSKEY per il tuo dominio è un metodo molto facile e semplice. Tuttavia, ci sono anche altri modi che puoi provare, come usare Windows Powershell e il Terminale su dispositivi macOS e Linux.

Ecco una guida su come puoi controllare i record DNSKEY usando l'interfaccia della riga di comando sul tuo rispettivo dispositivo.

Controlla i record DNSKEY su Windows

Ecco i passaggi che devi seguire:

1. Apri Windows PowerShell sul tuo PC. Puoi semplicemente premere il tasto Windows e quindi digitare “PowerShell” nella barra di ricerca.

2. Una volta aperto PowerShell, digita semplicemente questo comando: 

Resolve-DnsName -Name example.com -Type DNSKEY (sostituisci “example.com” con il dominio per cui vuoi ottenere il record)

3. Premi Invio e i record DNSKEY verranno forniti con tutti i rispettivi dettagli, tra cui il tipo di record, TTL, flag, ecc.

controlla i record DNSKEY su Linux

Controlla i record DNSKEY su Linux

Utilizza il comando dig per controllare i record DNSKEY su Linux. 

  • Apri il terminale.

terminale MAC OS
  • Digita: dig DNSKEY example.com e premi Invio.

Controllo dei record DNSKEY su macOS

Sostituisci "example.com" con il tuo dominio effettivo. L'output includerà informazioni sui record DNSKEY associati al dominio specificato.

Controllo dei record DNSKEY su macOS

Puoi usare il comando dig nel Terminale. 
  • Accedi semplicemente al Terminale.
  • Digita: dig DNSKEY example.com e premi Invio.
Sostituisci "example.com" con il tuo dominio effettivo. Il risultato visualizzerà i record DNSKEY per il dominio specificato.

FAQ

È necessario avere un record DNSKEY configurato per il tuo dominio?

Sì, è necessario avere un record DNSKEY configurato per il tuo dominio se DNSSEC è abilitato. Il processo di verifica DNSSEC richiede le chiavi pubbliche archiviate nel record DNSKEY, motivo per cui sono necessarie.

È possibile che DNSSEC funzioni senza un record DNSKEY?

No, non è possibile che DNSSEC funzioni senza DNSKEY. DNSKEY fornisce la chiave pubblica utilizzata per verificare l'integrità della risposta DNS.

È possibile modificare i record DNSKEY per il tuo dominio?

È possibile modificare i record DNSKEY per il tuo dominio se sei il proprietario o l'amministratore. Puoi visitare i record DNS del tuo dominio tramite il provider di hosting e generare nuove chiavi DNSSEC pubbliche. Una volta generate, le nuove chiavi saranno propagate sotto forma di record DNSKEY per quel dominio.