DNSSEC-Prüfer
Prüfen Sie, ob eine Domain DNSSEC aktiviert hat und gültige DNSKEY-Einträge vorhanden sind.
DNSSEC-Checker in der Praxis
Ihre Domain wird für manche Nutzer plötzlich unerreichbar. Der DNSSEC-Checker zeigt einen Validierungsfehler – der DS-Eintrag passt nach einer Registrar-Migration nicht mehr zum DNSKEY. Ein Update des DS-Eintrags behebt es, und der Checker bestätigt, dass die Validierung wieder greift.
Häufig Gestellte Fragen
Was ist DNSSEC?
DNSSEC fügt DNS-Einträgen kryptografische Signaturen hinzu, um zu schützen.
Wie prüfe ich, ob eine Domain DNSSEC aktiviert hat?
Geben Sie die Domain ein und das Tool fragt deren DNSKEY- und DS-Einträge ab und validiert die Vertrauenskette. Es meldet, ob DNSSEC aktiv ist und ob die Signaturen korrekt validieren.
Was passiert, wenn die DNSSEC-Validierung fehlschlägt?
Validierende Resolver verweigern die Antwort für die Domain – die Seite wird für Nutzer dieser Resolver unerreichbar. Das passiert meist nach schlecht verwalteten Schlüssel-Rollovers. Regelmäßige DNSSEC-Checks erkennen Konfigurationsdrift frühzeitig.
Ist DNSSEC für jede Domain Pflicht?
Nicht Pflicht, aber für jede Domain empfohlen, bei der Vertrauen zählt – besonders Banken, Mail-Anbieter und Login-Dienste. DNSSEC verhindert, dass Angreifer DNS-Antworten fälschen und Ihre Besucher auf Fake-Server umleiten.