Pemeriksa DNSSEC

Periksa apakah domain memiliki DNSSEC diaktifkan dan catatan DNSKEY yang valid.

DNSSEC (Ekstensi Keamanan DNS) menambahkan tanda tangan kriptografi ke catatan DNS untuk melindungi terhadap serangan spoofing dan peracunan cache. Pemeriksa DNSSEC kami menanyakan data DNSKEY untuk domain apa pun guna memverifikasi apakah DNSSEC diaktifkan dengan benar.

Hasil

Masukkan domain untuk memeriksa DNSSEC.
Dalam praktik

DNSSEC Checker dalam praktik

Domain Anda tiba-tiba tidak bisa diakses sebagian pengguna. Pemeriksa DNSSEC menunjukkan validasi gagal — catatan DS tidak lagi cocok dengan DNSKEY setelah migrasi registrar. Memperbarui catatan DS memperbaikinya, dan pemeriksa mengonfirmasi validasi lulus kembali.

Pertanyaan Umum

Apa itu DNSSEC?

DNSSEC menambahkan tanda tangan kriptografi ke catatan DNS untuk perlindungan.

Bagaimana memeriksa apakah domain mengaktifkan DNSSEC?

Masukkan domain dan alat menanyakan catatan DNSKEY dan DS lalu memvalidasi rantai kepercayaan. Alat melaporkan apakah DNSSEC aktif dan apakah tanda tangan tervalidasi dengan benar.

Apa yang terjadi saat validasi DNSSEC gagal?

Resolver yang memvalidasi menolak menjawab untuk domain itu — situs jadi tidak dapat diakses pengguna resolver tersebut. Ini biasanya terjadi setelah rotasi kunci yang salah kelola. Pemeriksaan DNSSEC rutin mendeteksi penyimpangan konfigurasi lebih awal.

Apakah DNSSEC wajib untuk setiap domain?

Tidak wajib, tetapi disarankan untuk domain mana pun yang mengutamakan kepercayaan — terutama bank, penyedia email, dan layanan login. DNSSEC mencegah penyerang memalsukan jawaban DNS dan mengalihkan pengunjung Anda ke server palsu.