Gå till innehållet

32 – DNS (Zonemaster)

Testet kör Zonemaster, verktyget som bland andra Internetstiftelsen använder för att granska DNS-uppsättningar. DNS är det som gör att domännamnet leder till rätt server. Går det sönder spelar resten av webbplatsen ingen roll.

Vad testas?

Zonemaster kör ett stort antal testfall som Webperf grupperar i två områden:

  • Standardefterlevnad: delegering, nåbarhet och syntax
  • Integritet och säkerhet: DNSSEC och att namnservrarna svarar likadant

Så påverkas betyget

Varje anmärkning klassas som kritisk, fel eller varning. Varningar och fel ger olika stort avdrag, och anmärkningar av typen "notice" påverkar inte betyget alls utan redovisas som upplysning. Granskningen visar hur många av kriterierna som passerade utan anmärkning.

Betyg Innebörd
5,0 Utmärkt DNS-uppsättning
4,0 Bra, med mindre anmärkningar
3,0 Genomsnittligt, bör förbättras
2,0 Ganska dålig uppsättning
1,0 Mycket dålig uppsättning

Bruten delegering är ett eget utfall: då kan domänen inte slås upp tillförlitligt, och det är allvarligare än enskilda anmärkningar.

Förutsättningar

Zonemaster körs i en Docker-container. Docker måste alltså vara installerat och igång.

Kör testet

python default.py -u https://example.com -t 32 -r

Inställningar

Inställning Standard Betydelse
tests.dns.image zonemaster/cli Docker-image som används
tests.dns.timeout 180 Sekunder innan körningen avbryts
tests.dns.ipv6 false Kör testfallen även över IPv6
tests.dns.registrable true Testa den registrerbara domänen i stället för den fullständiga värden
tests.dns.warning-penalty 0.75 Avdrag per varning
tests.dns.error-penalty 1.5 Avdrag per fel
tests.dns.profile.use false Använd en egen Zonemaster-profil

tests.dns.registrable styr om www.example.com testas som den zonen eller som example.com. Standardvärdet är oftast det du vill ha, eftersom det är den registrerbara domänen som har namnservrarna.

Se även