Skip to content
YAS.SH
Network & DNS🌐 سيرفر YASمتاح عبر APIadvanced

فحص DNSSEC

يفحص ويتحقق من تفعيل التوقيع الرقمي DNSSEC وسلامة سلسلة الثقة (Chain of Trust) للنطاق.

معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
كل الأدوات →
Loading tool…

إيه اللي الأداة دي بتعمله؟

يفحص ويتحقق من تفعيل التوقيع الرقمي DNSSEC وسلامة سلسلة الثقة (Chain of Trust) للنطاق.

إمتى أستخدمها؟

  • حماية زوار الموقع من هجمات تسميم الـ DNS (DNS Cache Poisoning) وانتحال النطاقات.
  • التأكد من صحة سجلات DS و RRSIG و DNSKEY وتطابق المفاتيح التشفيرية.
  • استيفاء متطلبات الأمان العالي للمواقع الحكومية والمؤسسات المالية والمشاريع الكبرى.

مثال واقعي

الإدخال
yas.sh
الناتج
DNSSEC: مفعل وصالح (Valid) | خوارزمية التوقيع: ECDSAP256SHA256 | سجل DS: متطابق

تحقق كامل من التوقيع الرقمي حتى النطاق الجذري (Root zone).

إدخال → معالجة → ناتج → الخطوة التالية

الإدخال
أدخل اسم النطاق المراد فحص حماية DNSSEC له.
المعالجة
يقوم النظام بفحص سجلات DNSKEY والتحقق من تطابق سجل DS في النطاق الأعلى (TLD).
الناتج
تقرير بحالة الأمان، خوارزمية التشفير، وصحة سلسلة الثقة التشفيرية.
الخطوة التالية
إذا كان DNSSEC غير مفعل، قم بتفعيله من خلال لوحة تحكم النطاق وخوادم الأسماء.

أخطاء شائعة

  • تفعيل DNSSEC على خوادم الأسماء دون إضافة سجل DS لدى مسجل النطاق (مما يعطل النطاق بالكامل).
  • تغيير خوادم الأسماء دون حذف سجلات DNSSEC القديمة مسبقاً.
  • استخدام خوارزميات توقيع قديمة وضعيفة تشفيرياً.

يعني إيه النتيجة

تأكيد أن استجابات الـ DNS الخاصة بالنطاق محمية تشفيرياً ولا يمكن تزييفها أو التلاعب بها.

الخصوصية والأمان

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/dnssec-check
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dnssec-check" \
  -H "Content-Type: application/json" \
  -d '{"domain":"yas.sh"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dnssec-check", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "domain": "yas.sh"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/dnssec-check", json={"domain":"yas.sh"})
data = r.json()
FieldTypeRequiredDescription
domainstringYesDomain, e.g. example.com
Success response
{ "domain": "yas.sh", "dnssec": true, "zoneSigningKeys": 1, "keySigningKeys": 1, "status": "SIGNED" }

Verify whether a domain has DNSSEC (DNSKEY records via Google DoH).

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات