チェック項目の意味
ネームサーバー
トップレベルドメインのレジストリは、そのドメインについて応答するネームサーバーのリストを公開しています。これが委任です。ゾーン自体にもネームサーバーが記載されています。両方のリストは同じであるべきで、すべてのサーバーが応答し、すべてのサーバーが同じバージョンのゾーンを提供している必要があります。このバージョンは、ゾーンのSOAレコードのシリアル番号で示されます。
ウェブサイトとメール
AレコードとAAAAレコードは、その名前のIPv4アドレスとIPv6アドレスを示します。MXレコードは、その名前宛てのメールを受信するサーバーを指定します。SPFはその名前でメールを送信できるサーバーを列挙し、DMARCは、その名前のSPFチェックにもDKIMチェックにも合格しなかったメールをどう扱うかを受信サーバーに伝えます。
セキュリティ
DNSSECはゾーンに署名し、リゾルバーが偽の応答を見抜けるようにします。レジストリはDSレコードを公開し、そのDSレコードはゾーンで公開されている鍵(DNSKEY)と一致している必要があります。CAAレコードは、その名前の証明書を発行できる認証局を指定します。
OK、注意、未設定
「OK」は、チェックで探しているものが見つかったことを意味します。「注意」は確認すべき点があることを意味し、説明にその内容が書かれています。「未設定」は、チェックで何も見つからなかったことを意味します。レコードが存在しないか、どのネームサーバーも応答しなかった場合です。CAAなど一部のレコードでは、レコードがないことは選択であって不具合ではありません。
DNSゾーンチェック:よくある質問
DNSゾーンチェックは無料ですか?
はい。アカウントも不要です。1つの接続につき10分間に10件まで新しいチェックができます。5分以内に同じ名前を再びチェックした場合はキャッシュから表示され、件数には数えられません。
URLを入力した場合、どの名前がチェックされますか?
ドメイン名そのものです。https://www.example.com/page はexample.comになり、メールアドレスはそのドメインになります。国際化ドメイン名はUnicodeでもPunycodeでも入力できます。どこで登録されたドメイン名でもチェックできます。
レジストリとゾーンでネームサーバーが異なるのはなぜですか?
多くの場合、ネームサーバーが片方でしか変更されていないためです。レジストリの情報を更新するレジストラで変更したか、DNSプロバイダーのゾーンで変更したかのどちらかです。リゾルバーはレジストリのリストから問い合わせを始めるため、食い違いがあると、一部のリゾルバーが、もうゾーンを持っていないサーバーや、ゾーンの古いコピーを持つサーバーに向かうことがあります。
SOAシリアルが異なるのはどういう意味ですか?
シリアル番号はゾーンが変更されるたびに大きくなり、セカンダリサーバーはより大きなシリアルを見つけるとゾーンをコピーします。シリアルが異なるということは、一部のサーバーがまだ古いバージョンを提供しているということです。変更後の数分間のこともあれば、コピーに失敗していればもっと長く続くこともあります。少し時間をおいてもう一度チェックしてください。それでもシリアルが異なる場合は、DNSプロバイダーにお問い合わせください。ゾーンを独立した2つのDNSプロバイダーが提供している場合、それぞれが自分のコピーに別々に番号を付けます。その場合、このツールはシリアルを比較しません。
このツールはDNSSECの署名を検証しますか?
いいえ。レジストリのDSレコードとゾーン内の鍵を読み取り、DSレコードと一致する鍵があるかどうかを確認します。鍵が一致していても、署名が有効であることの証明にはなりません。一方、鍵がない場合や異なる場合は、DNSSECを検証するリゾルバーでこの名前を解決できなくなります。
メールは問題なく使えているのに、SPFやDMARCが「未設定」と表示されるのはなぜですか?
これらがなくてもメールは配信されます。これらがあると、受信サーバーはお客様のメッセージと、お客様のドメイン名を悪用した偽のメッセージとを見分けることができます。これらがなければ、受信サーバーはそうしたメッセージについて、お客様からの指示を何も受け取れません。