Проверка DNS-записей домена
Забирает у публичных DNS-серверов все записи домена сразу: A и AAAA — куда ведёт имя, MX — кто принимает почту, NS и SOA — кто вообще управляет зоной, TXT — все текстовые записи, включая подтверждения прав для почтовых и рекламных сервисов. Почтовую часть инструмент разбирает: находит SPF и читает его политику, ищет DMARC и переводит p=none, p=quarantine и p=reject на русский, перебирает частые селекторы DKIM. Каждая недостающая запись сопровождается объяснением, чем это грозит: домен без SPF и DMARC — это домен, от имени которого письма может слать кто угодно, и почтовые службы не будут возражать.
Почта и защита от подделки
Все записи
| Тип | Значение | TTL |
|---|
Как пользоваться
- Без http и без пути: pawetta.com. Кириллические домены тоже понимаются.
- Запрос уходит к публичным DNS и возвращается за секунду-две.
- Там видно, защищён домен от подделки писем или нет.
- С временем жизни каждой: по нему видно, как быстро разойдётся правка.
Частые вопросы
Что такое запись A и чем от неё отличается CNAME
Запись A связывает имя домена с IP-адресом сервера — это тот самый перевод «имя → адрес», ради которого DNS и существует. AAAA делает то же самое для адресов IPv6. CNAME вместо адреса указывает на другое имя, и дальше резолвер идёт по цепочке. У одного имени не может быть одновременно CNAME и других записей, поэтому на корне домена CNAME обычно не ставят.
Зачем нужны SPF, DKIM и DMARC
Они втроём отвечают на вопрос почтового сервера «а это письмо правда от вас». SPF перечисляет серверы, которым разрешено отправлять почту от имени домена. DKIM добавляет к письму подпись, а открытый ключ для её проверки лежит в DNS. DMARC говорит принимающей стороне, что делать с письмом, которое не прошло ни ту, ни другую проверку. Без них ваш домен подставлен: письмо «от директора» с просьбой оплатить счёт уйдёт получателю без единой пометки.
Что означают p=none, p=quarantine и p=reject
Это политика DMARC — три ступени строгости. p=none означает «ничего не делай, просто присылай мне отчёты»; с неё начинают, чтобы посмотреть, кто вообще шлёт от вашего имени. p=quarantine отправляет непрошедшие письма в спам. p=reject заставляет принимающий сервер отбить их на входе. Домен, годами стоящий на p=none, защищён ровно так же, как домен вообще без DMARC.
Почему DKIM не находится, хотя он настроен
Ключ DKIM лежит по адресу вида селектор._domainkey.домен, и селектор нигде не публикуется — его знает только отправляющий сервер. Инструмент перебирает десяток самых частых, которые ставят почтовые сервисы по умолчанию. Свой селектор смотрите в настройках почтового сервиса; пустой результат здесь не доказывает, что подписи нет.
Что такое TTL и почему изменения применяются не сразу
TTL — время жизни записи в секундах: столько промежуточные серверы держат ответ в кэше и не перезапрашивают его. При TTL 86400 старый адрес будет разъезжаться по интернету сутки, и вы ничего с этим не сделаете. Поэтому перед переездом сайта TTL заранее снижают до 300 секунд, ждут, пока разойдётся старое значение, и только потом меняют адрес.
Что такое запись SOA
Начальная запись зоны: главный сервер имён, почта администратора и пять чисел — серийный номер, интервалы обновления и повтора, срок устаревания и TTL для отрицательных ответов. Серийный номер полезен на практике: если после правки в панели он не вырос, вторичные серверы про изменения не узнают.
Что означает лимит в десять DNS-запросов у SPF
Стандарт разрешает записи SPF не больше десяти обращений к DNS при проверке — считаются include, a, mx, ptr, exists и redirect. Превысили — проверка завершается ошибкой permerror, и письма начинают попадать в спам, хотя запись выглядит правильной. Это частая беда доменов, где годами добавляли новые сервисы и ни разу не убирали старые.
Откуда берутся данные
Инструмент запрашивает записи у публичных DNS-серверов 1.1.1.1 и 8.8.8.8. Ответ приходит из их кэша, поэтому совсем свежая правка может здесь ещё не отобразиться.
Похожие инструменты
URL → какая Schema.org найдена (JSON-LD и микроданные), сколько блоков, есть ли невалидные, плюс Open Graph и Twitter. Дополнение к генератору JSON-LD.
ОткрытьOn-page SEO-аудит по URLВставь URL — отчёт по on-page факторам: коды ответа и редиректы, Title/Description, H1–H6, canonical, Open Graph, alt, ссылки, Schema.org. С оценкой по каждому пункту. Можно проверять конкурентов.
ОткрытьАнализ XML SitemapСсылка на sitemap.xml → число URL, lastmod, дубли, не-https, ошибки XML и коды ответа выборки URL. Дополнение к генератору sitemap.
ОткрытьПроверка SSL-сертификатаДомен → срок действия и дата истечения, кем выдан, доверие, совпадение с доменом и список SAN. Чтобы HTTPS не «протух» внезапно.
ОткрытьОпределение CMSУзнай движок сайта по URL: WordPress, 1С-Битрикс, Tilda, Joomla, Drupal, OpenCart и другие — по сигнатурам кода и заголовкам. Полезно по конкурентам.
ОткрытьСравнить с конкурентомДве страницы рядом: объём, дерево заголовков H1–H6, вхождения запроса по зонам, ссылки и мета-теги. Видно, каких подтем не хватает.
ОткрытьЕщё инструменты для SEO и маркетинга
Кластеризатор запросов, генераторы sitemap и robots.txt, минус-слова, разметка Schema.org и калькуляторы — в разделе инструментов.