EN RU
Разместить компанию
Домен и технические проверки

Проверка DNS, SSL и заголовков

DNS-записи, TLS-сертификат и security-заголовки, которые отдает домен - один запрос, с резолвом с нашего сервера.

Проверить домен

Что один запрос говорит о домене

Три слоя важны, когда вы проверяете сайт-партнер, хостинг лендинга или свою собственную настройку. DNS-записи показывают, куда указывает домен - адреса A и AAAA, почтовые серверы (MX), авторитативные NS-серверы, TXT-записи с SPF, DKIM и токенами верификации домена, и любую CAA-запись, ограничивающую, какие центры сертификации могут выпускать для него сертификаты. TLS-сертификат показывает, кто его выдал, когда истекает и какие хосты он покрывает в списке SAN - несовпадение или близкое истечение - это реальный риск доступности. Security-заголовки показывают, отдает ли сайт HSTS, Content-Security-Policy, X-Frame-Options и остальное.

Как читать результат

Сертификат с остатком меньше 15 дней помечается желтым, истекший - красным: сайты действительно забывают продлевать. Отсутствие security-заголовков - обычное дело и не обязательно проблема для маркетингового сайта, но полное отсутствие HSTS и CSP на странице, принимающей любой пользовательский ввод, стоит отметить. Заголовки Server и X-Powered-By намекают на стек. Ответы DNS приходят от резолверов нашего сервера, поэтому результат может отличаться от того, что видят ваши пользователи, если домен использует geo-DNS или split-horizon; проверка - это снимок, а не мониторинг.

Частые вопросы

Какие DNS-записи он проверяет?
A, AAAA, MX, NS, TXT, CNAME и CAA. В TXT лежат SPF, политика DKIM и строки верификации домена; CAA ограничивает, какие центры сертификации могут выпускать для домена; NS - авторитативные серверы имен.
Почему результаты DNS отличаются от того, что я вижу локально?
Запрос выполняется через резолверы нашего сервера. Если домен использует geo-DNS, CDN или недавно менял записи, которые еще не разошлись, наш ответ может отличаться от вашего. Плюс кеш на 10 минут.
Что означает «дн. осталось» у сертификата?
Сколько дней до истечения TLS-сертификата. Меньше 15 - желтый, истек - красный. Большинство сертификатов продлевается автоматически, но просроченный заставляет сайт выдавать предупреждение безопасности и отсекает почти весь трафик - лучше ловить заранее.
Отсутствие security-заголовка - это проблема?
Зависит от страницы. Для статического маркетингового сайта отсутствие HSTS или CSP - обычное дело и низкий риск. Для всего, что принимает пользовательский ввод или работает с сессиями, отсутствие HSTS, CSP и X-Frame-Options стоит поднять. Инструмент сообщает о наличии, а не выставляет полную оценку безопасности.
Можно проверять поддомен или только корень?
Любой хост - введите www.example.com, shop.example.com или голый домен. DNS, сертификат и заголовки резолвятся ровно для введенного хоста.
Почему у некоторых хостов раздел сертификата пуст?
Хост может не отдавать TLS на порту 443, блокировать соединение или требовать SNI, который инструмент не подставил. Также он пропускает хосты, резолвящиеся в приватный или зарезервированный IP, из соображений безопасности.
Проверяет ли он доставляемость почты (SPF/DKIM/DMARC)?
Он показывает сырые TXT-записи, поэтому вы можете прочитать строку SPF и запись DMARC, если она по стандартному имени _dmarc. Синтаксис политики он не валидирует и доставку не имитирует - это делает отдельный чекер email-аутентификации.
Сохраняется ли проверяемый домен?
Он в URL, чтобы результат можно было отправить, и попадает в логи сервера и 10-минутный кеш результата. В базу не пишется и не переиспользуется.

Смежные инструменты

Все инструменты →