Network & DNS🌐 Server YASAPI k dispozíciiadvanced
Kontrola DNSSEC
Overuje zabezpečenie domény pomocou DNSSEC a kontroluje integritu reťazca dôvery (Chain of Trust).
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Loading tool…
Čo tento nástroj robí?
Overuje zabezpečenie domény pomocou DNSSEC a kontroluje integritu reťazca dôvery (Chain of Trust).
Kedy ho použiť?
- Ochrana používateľov pred podvrhnutím DNS odpovedí (DNS Cache Poisoning a DNS Spoofing).
- Kontrola správneho nastavenia DS, DNSKEY a RRSIG záznamov.
- Zvýšenie bezpečnosti a dôveryhodnosti infraštruktúry webových služieb.
Reálny príklad
Vstup
yas.sh
Výstup
DNSSEC: Aktívne a platné | Algoritmus: ECDSAP256SHA256 | DS záznam: Overený
Validácia kryptografického podpisu až po koreňovú zónu (Root zone).
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte názov domény.
- Spracovanie
- Diagnostický modul overí kryptografické podpisy a prepojenie s nadradenou TLD zónou.
- Výstup
- Stav zabezpečenia DNSSEC, zoznam kľúčov a informácie o podpisovom algoritme.
- Ďalší krok
- V prípade chybnej konfigurácie skontrolujte DS záznam u vášho registrátora.
Časté chyby
- Zapnutie DNSSEC na nameserveroch bez nahratia DS záznamu u registrátora (znefunkční celú doménu).
- Zmena nameserverov bez predchádzajúcej deaktivácie pôvodných DNSSEC kľúčov.
- Používanie zastaraných hashovacích algoritmov (napr. SHA-1 namiesto SHA-256).
Čo znamená výsledok
Garantuje, že DNS odpovede domény sú autentické a neboli po ceste pozmenené útočníkom.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/dnssec-check
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dnssec-check" \
-H "Content-Type: application/json" \
-d '{"domain":"yas.sh"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dnssec-check", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"domain": "yas.sh"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/dnssec-check", json={"domain":"yas.sh"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| domain | string | Yes | Domain, e.g. example.com |
Success response
{ "domain": "yas.sh", "dnssec": true, "zoneSigningKeys": 1, "keySigningKeys": 1, "status": "SIGNED" }Verify whether a domain has DNSSEC (DNSKEY records via Google DoH).
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje