Check whether DNSSEC works for a domain
check if dnssec is enabled | domain unreachable after enabling dnssec | servfail because of dnssec | dig | dns | dnssecdig @1.1.1.1 +dnssec example.com SOA | grep -E "flags:|RRSIG|status:"Sends the query to a validating resolver and filters out status, flags and signatures. If ad appears in the flags and an RRSIG is shown, the zone is signed and valid. A SERVFAIL status on an otherwise working domain points to broken DNSSEC, for example an outdated DS record at the registrar after a nameserver change.
Also searched as
- check if dnssec is enabled
- domain unreachable after enabling dnssec
- servfail because of dnssec