Skip to content
YAS.SH
Network & DNS🌐 Server YASAPI k dispozíciiadvanced

Kontrola DNSSEC

Overuje zabezpečenie domény pomocou DNSSEC a kontroluje integritu reťazca dôvery (Chain of Trust).

Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Loading tool…

Čo tento nástroj robí?

Overuje zabezpečenie domény pomocou DNSSEC a kontroluje integritu reťazca dôvery (Chain of Trust).

Kedy ho použiť?

  • Ochrana používateľov pred podvrhnutím DNS odpovedí (DNS Cache Poisoning a DNS Spoofing).
  • Kontrola správneho nastavenia DS, DNSKEY a RRSIG záznamov.
  • Zvýšenie bezpečnosti a dôveryhodnosti infraštruktúry webových služieb.

Reálny príklad

Vstup
yas.sh
Výstup
DNSSEC: Aktívne a platné | Algoritmus: ECDSAP256SHA256 | DS záznam: Overený

Validácia kryptografického podpisu až po koreňovú zónu (Root zone).

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Zadajte názov domény.
Spracovanie
Diagnostický modul overí kryptografické podpisy a prepojenie s nadradenou TLD zónou.
Výstup
Stav zabezpečenia DNSSEC, zoznam kľúčov a informácie o podpisovom algoritme.
Ďalší krok
V prípade chybnej konfigurácie skontrolujte DS záznam u vášho registrátora.

Časté chyby

  • Zapnutie DNSSEC na nameserveroch bez nahratia DS záznamu u registrátora (znefunkční celú doménu).
  • Zmena nameserverov bez predchádzajúcej deaktivácie pôvodných DNSSEC kľúčov.
  • Používanie zastaraných hashovacích algoritmov (napr. SHA-1 namiesto SHA-256).

Čo znamená výsledok

Garantuje, že DNS odpovede domény sú autentické a neboli po ceste pozmenené útočníkom.

Súkromie a bezpečnosť

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/dnssec-check
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dnssec-check" \
  -H "Content-Type: application/json" \
  -d '{"domain":"yas.sh"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dnssec-check", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "domain": "yas.sh"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/dnssec-check", json={"domain":"yas.sh"})
data = r.json()
FieldTypeRequiredDescription
domainstringYesDomain, e.g. example.com
Success response
{ "domain": "yas.sh", "dnssec": true, "zoneSigningKeys": 1, "keySigningKeys": 1, "status": "SIGNED" }

Verify whether a domain has DNSSEC (DNSKEY records via Google DoH).

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia