↑ ↓ auswählen, Enter öffnen, Esc schließen

Prüfen, ob DNSSEC für eine Domain funktioniert

Werte anpassen, der Befehl aktualisiert sich live
user@server
dig @1.1.1.1 +dnssec example.com SOA | grep -E "flags:|RRSIG|status:"

Stellt die Anfrage an einen validierenden Resolver und filtert Status, Flags und Signaturen heraus. Steht ad in den Flags und erscheint ein RRSIG, ist die Zone signiert und gültig. Der Status SERVFAIL bei einer sonst funktionierenden Domain deutet auf kaputtes DNSSEC hin, etwa einen veralteten DS-Record beim Registrar nach einem Nameserverwechsel.

Auch gesucht als

  • DNSSEC aktiv prüfen
  • Domain nach DNSSEC Umstellung nicht erreichbar
  • SERVFAIL wegen DNSSEC

Verwandte Einzeiler

Alle aus DNS

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.