DNSek zure domeinuaren segurtasunari buruz dioen guztia, taula batean

Postaren egiaztapenak zure posta fidagarria izango den esaten dizu. Honek urrunago doa —ziurtagiriak, DNSSEC, postaren garraio-enkriptazioa— eta zer den aukerakoa eta zer ez esaten dizu.

Tresna kargatzen…

Nola dabilen

  1. Idatzi domeinu bat eta sakatu «Check» (Egiaztatu).
  2. Irakurri taula: OK, Check (Egiaztatu) edo Info, arrazoi labur batekin bakoitza.
  3. Deskargatu Markdown txostena DNSa kudeatzen duen pertsonarentzat.

Zergatik ez den ezer igotzen

Orri honek egiten duen guztia zure nabigatzailearen fitxa barruan dabilen kodeak egiten du, web-orriak marrazten dituen motor berarekin. Fitxategia diskotik fitxaren memoriara irakurtzen da, hor eraldatzen da, eta deskarga gisa idazten da berriro. Ez da inora bidaltzen: ez guregana, ez beste inorengana.

Egiaztatu zeuk

  1. Ireki nabigatzailearen garatzaile-tresnak (F12) eta hautatu sarearen fitxa («Network»).
  2. Kargatu zure fitxategia eta abiarazi tresna.
  3. Ikusiko dituzun eskaera bakarrak tresnaren beraren kodea ekartzen dutenak dira —eta, tresna astun gutxi batzuetan, haien kode irekiko motorra CDN publiko batetik—, eta loreatec.jp helbidera doan bisita-abisu txiki bat (orriaren helbidea eta izenburua, besterik ez). Bat bakarrak ere ez darama zure fitxategia.

Egiaztatu zeuk →

Ohiko galderak

Zer egiazta dezake nabigatzaile batek, eta zer ez?

DNSn bizi den guztia: SPF, DMARC, DKIM gakoak, MTA-STS eta BIMI erregistroak, CAA, DNSSEC balidazio-banderak eta TLSA erregistroak. Ezin duena da MTA-STS politika-fitxategia zure web-zerbitzaritik eskuratu edo TLS konexio bat ireki zure posta-zerbitzariekin — horiek zerbitzari-aldeko egiaztatzaile bat behar dute, beraz tresnak «hemen ezin da egiaztatu» dio, asmatu beharrean.

Nola aurkitzen du DKIM hautatzailea jakin gabe?

Posta-hornitzaileek ohikoen erabiltzen dituzten hogei hautatzaileak probatzen ditu (google, selector1/2, k1, s1, default, pm…). Asmatze batek DKIM badagoela frogatzen du; huts batek ez du ezer frogatzen — zure hornitzaileak beste izen bat erabil dezake. Ez dago kanpotik hautatzaileak zerrendatzeko modurik.

Zergatik alderatu Cloudflare eta Google?

Egin berri duzun aldaketa bat ebazle batean ikusgai delako bestean baino lehenago, eta iraun egiten duen desadostasun batek geo-DNS bat edo hondatutako bigarren mailako zerbitzari bat adierazten duelako. Bi ikuspegi independentek ez dute ezer kostatzen nabigatzaile batetik.

CAA, DNSSEC eta DANE beharrezkoak dira?

Ez. CAA murrizketa merke eta zentzuzko bat da (zure CA batzuek soilik jaulki dezakete). DNSSEC eta DANE azpiegitura aukerakoa dira, japoniar domeinu gehienek exekutatzen ez dutena; horregatik markatzen ditu tresnak Info gisa, ez Check.