Walidator składni strefy DNS (BIND)
Sprawdź poprawność pliku strefy DNS (BIND format): rekordy A, AAAA, MX, CNAME, TXT, SOA, NS. Detekcja błędów składni, duplikatów i TTL. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćWalidator pliku strefy DNS BIND – błędy zanim na serwer
Błąd w pliku strefy DNS (zone file) może sprawić, że cała domena przestanie działać. Narzędzie parsuje składnię pliku strefy w formacie BIND 9 i wykrywa: błędy typograficzne, nieprawidłowe rekordy, konflikty CNAME, brak SOA/NS i problemy z TTL – zanim wgrasz plik na serwer DNS.
Struktura pliku strefy BIND
$ORIGIN example.com. (bazowa domena). $TTL 3600 (domyślny TTL). SOA (Start of Authority): primary NS, email admina, serial, refresh, retry, expire, minimum TTL. NS records: co najmniej 2 serwery autorytatywne. A/AAAA: IPv4/IPv6 hosta. MX: serwery pocztowe z priorytetem. TXT: SPF, DKIM, DMARC, weryfikacje. CNAME: alias (nie może koegzystować z innymi rekordami na tym samym węźle).
Typowe błędy składni
Brak kropki na końcu pełnej nazwy: mail.example.com (błąd) vs mail.example.com. (poprawne). Zły format SOA (kolejność pól). Serial nie zaktualizowany po zmianach (bind nie przeładuje). MX wskazujący na CNAME (zakazane przez RFC). CNAME na apex domeny (@) – zakazane (użyj ALIAS/ANAME). Błędny format IPv6 (podwójny ::).
Rekordy specjalne
SPF: "v=spf1 include:_spf.google.com ~all" jako TXT. DKIM: długi klucz public key podzielony na segmenty (max 255 znaków na string). DMARC: _dmarc.example.com TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]". CAA: autoryzacja CA do wystawienia certyfikatu SSL.
Narzędzia testowania DNS
named-checkzone (BIND): named-checkzone example.com /etc/bind/db.example.com. named-checkconf: walidacja named.conf. dig +short example.com @ns1.example.com: test po wgraniu. Online: mxtoolbox.com, dnschecker.org. Narzędzie online zastępuje named-checkzone bez instalacji BIND.
Najczęstsze pytania
Co to jest serial number i dlaczego jest ważny?
Serial w rekordzie SOA: monotonicznie rosnąca liczba (np. YYYYMMDDNN: 2024060801). Secondary DNS serwery sprawdzają serial – jeśli primary ma wyższy, pobierają aktualizację (AXFR/IXFR). Bez inkrementacji seriala: zmiany nie propagują się na secondary serwery!
Ile TTL ustawić dla rekordów?
TTL krótki (300s = 5min): gdy planujesz zmianę – łatwy rollback. Wada: więcej zapytań do DNS. TTL długi (86400s = 1 dzień): mniejszy ruch, szybsze odpowiedzi (cache). Zalecenia: A/AAAA = 3600s, MX = 3600s, TXT/SPF = 300-3600s, NS = 86400s. Przed migracją: zmień TTL na 300s na 2 dni przed migracją.
Dlaczego CNAME nie może być na apex (root) domenie?
RFC 2181: CNAME nie może koegzystować z innymi typami rekordów. Apex domeny (example.com.) musi mieć SOA i NS rekordy – więc CNAME jest niemożliwe. Rozwiązanie: ALIAS (PowerDNS), ANAME (Route 53) lub redirect HTTP. Cloudflare CNAME Flattening rozwiązuje ten problem transparentnie.
Jak sprawdzić propagację DNS po zmianie?
dig example.com @8.8.8.8 (Google DNS). dig example.com @1.1.1.1 (Cloudflare). dnschecker.org: 20+ lokalizacji na raz. Czas propagacji: min TTL poprzedniego rekordu (może być kilka godzin do doby). "Propagacja DNS" to mit – to wygasanie cache, nie aktywne rozsyłanie.
Jak skonfigurować DNSSEC?
DNSSEC podpisuje cyfrowo rekordy DNS. named-keygen generuje klucze ZSK i KSK. Pliki strefy: signed zone + RRSIG + DNSKEY + DS. Konfiguracja BIND: dnssec-enable yes; dnssec-validation yes. Alternatywa: Cloudflare One-Click DNSSEC (przejmuje signing).
Powiązane narzędzia: wyszukiwarka WHOIS, walidator robots.txt i DNS lookup.