Pemeriksa DNSSEC
Periksa apakah domain memiliki DNSSEC diaktifkan dan catatan DNSKEY yang valid.
DNSSEC Checker dalam praktik
Domain Anda tiba-tiba tidak bisa diakses sebagian pengguna. Pemeriksa DNSSEC menunjukkan validasi gagal — catatan DS tidak lagi cocok dengan DNSKEY setelah migrasi registrar. Memperbarui catatan DS memperbaikinya, dan pemeriksa mengonfirmasi validasi lulus kembali.
Pertanyaan Umum
Apa itu DNSSEC?
DNSSEC menambahkan tanda tangan kriptografi ke catatan DNS untuk perlindungan.
Bagaimana memeriksa apakah domain mengaktifkan DNSSEC?
Masukkan domain dan alat menanyakan catatan DNSKEY dan DS lalu memvalidasi rantai kepercayaan. Alat melaporkan apakah DNSSEC aktif dan apakah tanda tangan tervalidasi dengan benar.
Apa yang terjadi saat validasi DNSSEC gagal?
Resolver yang memvalidasi menolak menjawab untuk domain itu — situs jadi tidak dapat diakses pengguna resolver tersebut. Ini biasanya terjadi setelah rotasi kunci yang salah kelola. Pemeriksaan DNSSEC rutin mendeteksi penyimpangan konfigurasi lebih awal.
Apakah DNSSEC wajib untuk setiap domain?
Tidak wajib, tetapi disarankan untuk domain mana pun yang mengutamakan kepercayaan — terutama bank, penyedia email, dan layanan login. DNSSEC mencegah penyerang memalsukan jawaban DNS dan mengalihkan pengunjung Anda ke server palsu.