example.com

74/100 Orta Son kontrol: 22 Ağustos 2026 03:25 4,57 sn 12 bulgu

DNS Sağlık Puanı

Toplam 12 bulgu tespit edildi: 2 yüksek, 4 orta, 6 düşük öncelikli.
74 / 100
Orta
DNS Sağlık Puanı
DNS Yapılandırması 19/20
E-posta Güvenliği 17/20
SSL / TLS 18/20
Web Güvenliği 0/20
Performans 10/10
DNSSEC 10/10
Puan nasıl hesaplandı? Tüm kontrolleri göster
DNS Yapılandırması
Alan adı çözümleniyor Alan adı 4 adrese çözümleniyor. 5/5
En az iki nameserver 2 ad sunucusu tanımlı. 4/4
Nameserver çeşitliliği Tüm ad sunucuları aynı alan adı altında. 2/3
Geçerli SOA kaydı SOA kaydı okunabiliyor. 3/3
Makul TTL değerleri TTL değerleri makul aralıkta. 3/3
Kök alanda CNAME yok Kök alanda CNAME çakışması yok. 2/2
E-posta Güvenliği
MX kaydı mevcut Null MX tanımlı: alan adı bilinçli olarak e-posta kabul etmiyor. 5/5
SPF kaydı mevcut Geçerli SPF kaydı mevcut (0 DNS sorgusu). 4/4
SPF politikası katı (-all) SPF politikası: -all 2/2
DMARC kaydı mevcut DMARC kaydı mevcut. 4/4
DMARC politikası uygulanıyor DMARC politikası: reject 2/2
DKIM seçicisi bulundu Denenen yaygın seçicilerde DKIM bulunamadı. 0/2
MTA-STS yapılandırılmış MTA-STS yok. 0/1
SSL / TLS
Geçerli sertifika Sertifika güvenilir bir otorite tarafından imzalanmış. 8/8
Süre sonu uzak Süre sonuna 67 gün kaldı. 4/4
Güncel TLS sürümü TLSv1.3 — eski protokoller açık: TLS 1.0, TLS 1.1 1/3
Alan adı sertifikayla eşleşiyor Alan adı sertifikada tanımlı. 3/3
Yeterli anahtar gücü EC 256 bit, ecdsa-with-SHA256 2/2
Web Güvenliği
HTTP -> HTTPS yönlendirmesi HTTP adresi yönlendirilmeden içerik sunuyor. 0/4
HSTS başlığı Yok 0/4
Content-Security-Policy Yok 0/4
X-Frame-Options / frame-ancestors Yok 0/2
X-Content-Type-Options Yok 0/2
Referrer-Policy Yok 0/2
Permissions-Policy Yok 0/2
Performans
Yanıt süresi İlk bayt süresi (TTFB): 83 ms. 5/5
İçerik sıkıştırma Sıkıştırma: br 2/2
HTTP/2 veya HTTP/3 Protokol: HTTP/2 2/2
Önbellek başlıkları Önbellek başlıkları mevcut. 1/1
DNSSEC
DS kaydı (üst bölgede) 1 DS kaydı üst bölgede tanımlı. 4/4
DNSKEY kaydı 1 KSK, 3 ZSK bulundu. 3/3
İmza doğrulaması (AD) Doğrulayan çözümleyici AD bitini döndürüyor. 3/3
Canlı teknik veriler

Ayrıntılı Alan Adı Raporu

DNS, kayıt, sertifika, web, e-posta ve yayılım sonuçları aynı taramada toplanır. Her bölüm yalnızca gerçekten alınabilen veriyi gösterir.

example.com

DNS Çözümleme Zinciri

A kaydı· toplam 73 ms

Sorgu kök sunucudan başlatılır ve yönlendirmeler elle takip edilir. Özyineleme bir çözümleyiciye bırakılmadığı için her katmanın gerçek süresi ölçülebilir.

ROOT Kök Sunucu (.) 25 ms
f.root-servers.net (192.5.5.241) · sorgu: example.com A · udp
yönlendirme → a.gtld-servers.net, b.gtld-servers.net, c.gtld-servers.net, d.gtld-servers.net +4
TLD .COM TLD Sunucusu 22 ms
a.gtld-servers.net (192.5.6.30) · sorgu: example.com A · udp
yönlendirme → hera.ns.cloudflare.com, elliott.ns.cloudflare.com
ANSWER example.com Yetkili 26 ms
hera.ns.cloudflare.com (108.162.192.162) · sorgu: example.com A · udp
A 172.66.147.243 TTL 300
A 104.20.23.154 TTL 300
ROOT 25 ms TLD 22 ms ANSWER 26 ms

DNS Kayıtları

10 kayıt · 1.1.1.1 · 166 ms
Tür Değer TTL Kaynak Durum
A 172.66.147.243 127 sn udp Geçerli
A 104.20.23.154 127 sn udp Geçerli
AAAA 2606:4700:10::6814:179a 235 sn udp Geçerli
AAAA 2606:4700:10::ac42:93f3 235 sn udp Geçerli
MX 0 295 sn udp Geçerli
NS hera.ns.cloudflare.com 73.121 sn udp Geçerli
NS elliott.ns.cloudflare.com 73.121 sn udp Geçerli
TXT v=spf1 -all 300 sn udp Geçerli
TXT _k2n1y4vw3qtb4skdx9e7dxt97qrmmq9 300 sn udp Geçerli
SOA elliott.ns.cloudflare.com dns.cloudflare.com 2411783310 10000 2400 604800 1800
seri 2411783310 · refresh 10000 · expire 604800
1.800 sn udp Geçerli
A 2 AAAA 2 MX 1 NS 2 TXT 2 SOA 1 CAA 0

Yetkili Nameserver Karşılaştırması

Yanıtlar tutarlı

Her yetkili ad sunucusu doğrudan sorgulanır. Böylece DNS değişikliğinin bazı sunuculara ulaşıp diğerlerine ulaşmadığı durumlar tespit edilir.

NameserverIPYanıt süresiAAAAAMXSOA
hera.ns.cloudflare.com 108.162.192.162 27 ms 2 2 1 1
elliott.ns.cloudflare.com 108.162.195.228 26 ms 2 2 1 1
AAAA 2/2 NS · aynı NS 2/2 NS · aynı MX 2/2 NS · aynı A 2/2 NS · aynı SOA 2/2 NS · aynı

Yönlendirme Zinciri

0 yönlendirme
200 https://example.com/ 83 ms
sunucu: cloudflare · 172.66.147.243

Zamanlama

toplam 83 ms
DNS 0 ms Bağlantı 24 ms TLS 28 ms Sunucu (TTFB) 83 ms

Yanıt Başlıkları

9
BaşlıkDeğer
date Sat, 22 Aug 2026 00:25:33 GMT
content-type text/html
server cloudflare
last-modified Tue, 18 Aug 2026 20:06:42 GMT
allow GET, HEAD
age 3566
cf-cache-status HIT
content-encoding br
cf-ray a2edbdb3781d0111-PHX

Tescil Bilgileri

RDAP
Tescil eden firma
RESERVED-Internet Assigned Numbers Authority
IANA ID
376
Kayıt tarihi
14 Ağustos 1995
Son güncelleme
14 Ağustos 2026
Bitiş tarihi
13 Ağustos 2027 357 gün kaldı
Domain yaşı
31 yıl
DNSSEC
İmzalı
Kayıt kaynağı
rdap.verisign.com

Durum Kodları

Silme kilidi client delete prohibited
Alan adı yanlışlıkla silinmeye karşı korumalı.
Transfer kilidi (tescil eden) client transfer prohibited
Alan adı izinsiz transfere karşı kilitli. Güvenlik açısından önerilir.
Güncelleme kilidi client update prohibited
Alan adı bilgileri değiştirilemez durumda.

Ad Sunucuları

2
elliott.ns.cloudflare.com
hera.ns.cloudflare.com

Alan Adı Yaşam Döngüsü

Tarihlerin bir kısmı ICANN standardına göre tahminidir
registered Kayıt 14 Ağustos 1995
Alan adının ilk tescil tarihi.
active Aktif Şu an burada
Alan adı normal kullanımda.
expiration Süre Sonu 13 Ağustos 2027
Yenilenmezse yayından kalkma süreci başlar.
grace Ek Süre (Auto-Renew) Tahmini 27 Eylül 2027
Yaklaşık 45 gün; bu sürede normal ücretle yenilenebilir.
redemption Kurtarma Dönemi Tahmini 27 Ekim 2027
Yaklaşık 30 gün; yalnızca ek ücretle geri alınabilir.
pending_delete Silinme Bekleniyor Tahmini 1 Kasım 2027
Yaklaşık 5 gün; artık geri alınamaz.
available Yeniden Kayda Açık Tahmini 6 Kasım 2027
Alan adı herkes tarafından tescil edilebilir.

Sertifika

172.66.147.243:443
Konu (CN)
example.com
Veren kuruluş
SSL Corporation
Geçerlilik başlangıcı
30 Temmuz 2026 01:10
Geçerlilik bitişi
28 Ekim 2026 01:17 67 gün kaldı
Sertifika ömrü
90 gün
İmza algoritması
ecdsa-with-SHA256
Genel anahtar
EC 256 bit
TLS sürümü
TLSv1.3
Şifre takımı
TLS_AES_256_GCM_SHA384
Seri numarası
0624D0AB311558780B7D5213B9631831
SHA-256 parmak izi
61:53:A9:6F:D1:A6:AB:7F:4D:43:8F:C3:49:32:48:42:99:D0:72:9D:91:40:B3:A1:26:BB:2F:9C:07:B0:22:00

Kapsanan Alan Adları

2
example.com
*.example.com

Sertifika Zinciri

4 sertifika
SUNUCU example.com
veren: C=US, O=SSL Corporation, CN=Cloudflare TLS Issuing ECC CA 3
Geçerlilik
— → 28 Ekim 2026 01:17
ARA / KÖK Cloudflare TLS Issuing ECC CA 3
veren: C=US, O=SSL Corporation, CN=SSL.com TLS Transit ECC CA R2
Geçerlilik
— → 27 Mayıs 2035 22:49
ARA / KÖK SSL.com TLS Transit ECC CA R2
veren: C=US, O=SSL Corporation, CN=SSL.com TLS ECC Root CA 2022
Geçerlilik
— → 17 Ekim 2037 20:02
ARA / KÖK SSL.com TLS ECC Root CA 2022
veren: C=GB, ST=Greater Manchester, L=Salford, O=Comodo CA Limited, CN=AAA Certificate Services
Geçerlilik
— → 1 Ocak 2029 02:59

MX — Posta Sunucuları

0 sunucu
Null MX tanımlı. Bu alan adı bilinçli olarak e-posta kabul etmiyor; doğru bir yapılandırmadır.

SPF — Gönderim Yetkisi

0 / 10 DNS sorgusu
v=spf1 -all
-all Katı (fail) — listelenmeyen sunucular reddedilir
Mekanizmalar

DMARC — Politika

p=reject
v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
Politika
Reddet — sahte iletiler teslim edilmez
Alt alan politikası
reject
Uygulama oranı
%100
Toplu rapor (rua)
Adli rapor (ruf)
DKIM hizalaması
katı (s)
SPF hizalaması
katı (s)
rua (toplu rapor adresi) tanımlı değil; kimin alan adınız adına gönderim yaptığını göremezsiniz.

DKIM — İmza Anahtarları

0 seçici bulundu / 21 denendi
Yaygın seçicilerde DKIM bulunamadı. DKIM kayıtları yalnızca seçici adı bilinerek sorgulanabilir. Bulunamaması kaydın olmadığını kesin olarak göstermez; kendi seçicinizi girerek doğrulayabilirsiniz.

Güvenlik Başlıkları

0 / 8 mevcut
HSTS (Strict-Transport-Security)
Eksik

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

Content-Security-Policy
Eksik

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

X-Frame-Options
Eksik

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

X-Content-Type-Options
Eksik

Tarayıcının içerik türünü tahmin etmesini (MIME sniffing) engeller; yüklenen dosyaların script olarak çalıştırılmasını önler.

Referrer-Policy
Eksik

Başka sitelere geçişte hangi adres bilgisinin gönderileceğini belirler; sorgu parametrelerindeki gizli bilgilerin sızmasını önler.

Permissions-Policy
Eksik

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

Cross-Origin-Opener-Policy
İsteğe bağlı

Sekmeler arası pencere erişimini kısıtlar; Spectre türü saldırılara karşı izolasyon sağlar.

Cross-Origin-Resource-Policy
İsteğe bağlı

Kaynaklarınızın başka sitelerce gömülmesini kısıtlar.

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Google PageSpeed Insights entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Kendi Ölçümlerimiz

sunucumuzdan tek istek
AşamaSüreDurum
DNS çözümleme 0 ms İyi
TCP bağlantısı 24 ms İyi
TLS el sıkışması 28 ms İyi
İlk bayt (TTFB) 83 ms İyi
Toplam yanıt 83 ms İyi
Bu değerler sunucumuzdan yapılan tek bir istekte ölçüldü; tarayıcıda çalışan Lighthouse denetimlerinin (LCP, CLS, INP) yerini tutmaz.

Küresel DNS Yayılımı

A kaydı· 3,51 sn
%53
8 / 15 çözümleyici uzlaşı değerini görüyor
2 farklı yanıt kümesi
Uzlaşı değeri
104.20.23.154 172.66.147.243
TR
Türk Telekom
Çözümleyici zamanında yanıt vermedi.
Türkiye · 0 ms
US
Google DNS anycast
104.20.23.154, 172.66.147.243
ABD · 39 ms
US
Cloudflare anycast
104.20.23.154, 172.66.147.243
ABD · 23 ms
CH
Quad9 anycast
104.20.23.154, 172.66.147.243
İsviçre · 33 ms
US
OpenDNS anycast
104.20.23.154, 172.66.147.243
ABD · 23 ms
CY
AdGuard DNS anycast
104.20.23.154, 172.66.147.243
Kıbrıs · 119 ms
DE
DNS.SB anycast
104.20.23.154, 172.66.147.243
Almanya · 143 ms
GB
CleanBrowsing anycast
104.20.23.154, 172.66.147.243
İngiltere · 44 ms
RU
Yandex DNS
8.47.69.0, 8.6.112.0
Rusya · 189 ms
CN
Alibaba DNS
104.20.23.154, 172.66.147.243
Çin · 83 ms
NL
Freenom World
Çözümleyici zamanında yanıt vermedi.
Hollanda · 0 ms
SG
DNSPod
Çözümleyici zamanında yanıt vermedi.
Singapur · 0 ms
TW
HiNet
Çözümleyici zamanında yanıt vermedi.
Tayvan · 0 ms
KR
KT Telecom
Çözümleyici zamanında yanıt vermedi.
Güney Kore · 0 ms
US
Hurricane El. anycast
Çözümleyici zamanında yanıt vermedi.
ABD · 0 ms
Anycast işaretli servislerde yanıt, sunucumuza en yakın noktadan gelir; ülke bilgisi servisin merkezini gösterir.

Ekran Görüntüsü

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Ekran Görüntüsü Servisi entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Sunucunuzda Playwright veya Puppeteer çalıştırabiliyorsanız, ekran görüntüsü döndüren bir HTTP uç noktası yazıp adresini yönetim panelindeki "Ekran Görüntüsü Servisi" alanına girin. Alternatif olarak harici bir ekran görüntüsü API anahtarı tanımlayabilirsiniz.

Tespit Edilen Sorunlar ve Öneriler

2 Yüksek 4 Orta 6 Düşük
Açıklama

21 seçici boş DKIM anahtarı döndürüyor; bu durum iptal edilmiş veya wildcard bir DKIM kaydına işaret ediyor.

Etkisi

İmza doğrulaması başarısız olabilir veya sağladığı güvence zayıflar.

Çözüm

E-posta sağlayıcınızdan DKIM anahtarını yenileyin (2048 bit önerilir) ve DNS kaydını güncelleyin.

Teknik detay
21 seçici boş DKIM anahtarı döndürüyor; bu durum iptal edilmiş veya wildcard bir DKIM kaydına işaret ediyor.
Açıklama

http://example.com adresi 200 durum koduyla doğrudan içerik sunuyor; HTTPS'e yönlendirme yok.

Etkisi

Adres çubuğuna alan adını yazan ziyaretçiler şifresiz bağlantı kurar. Aradaki bir saldırgan bu ilk isteği ele geçirip ziyaretçiyi HTTPS'e geçmekten alıkoyabilir (SSL stripping).

Çözüm

Web sunucunuzda tüm HTTP isteklerini 301 ile HTTPS'e yönlendirin. Apache (.htaccess): RewriteEngine On / RewriteCond %{HTTPS} off / RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Teknik detay
http:// isteği: 200 https://example.com/
Nasıl düzeltilir?
  1. Cloudflare > SSL/TLS > Edge Certificates.
  2. "Always Use HTTPS" seçeneğini açın.
  3. SSL/TLS şifreleme modunun "Full (strict)" olduğundan emin olun.
Açıklama

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

Etkisi

Ziyaretçinin ilk isteği HTTP üzerinden gidebilir; bu istek ele geçirilerek oturum çalınabilir.

Çözüm

Sunucunuza şu başlığı ekleyin: Strict-Transport-Security: max-age=31536000; includeSubDomains

Önerilen kayıt
Strict-Transport-Security: max-age=31536000; includeSubDomains
Teknik detay
HSTS (Strict-Transport-Security) başlığı yanıtta yok.
Nasıl düzeltilir?
  1. Cloudflare > SSL/TLS > Edge Certificates.
  2. "HTTP Strict Transport Security (HSTS)" bölümünde Enable HSTS.
  3. Max Age: 12 months, Include subdomains: açık, No-Sniff: açık.
  4. Uyarı: HSTS açıldıktan sonra alan adınız max-age süresince yalnızca HTTPS ile açılır. Sertifikanız kesintiye uğrarsa site erişilemez olur.
Açıklama

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

Etkisi

Siteye enjekte edilen bir script hiçbir engelle karşılaşmadan çalışır; XSS açığının etkisi en üst düzeye çıkar.

Çözüm

Sıkı bir politikayla başlayın ve raporlayarak genişletin: Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'

Önerilen kayıt
Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'
Teknik detay
Content-Security-Policy başlığı yanıtta yok.
Nasıl düzeltilir?
  1. Cloudflare > Rules > Transform Rules > Modify Response Header.
  2. "Set static" ile Content-Security-Policy başlığını ekleyin.
  3. Politikayı önce Report-Only olarak deneyin.
Açıklama

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

Etkisi

Site saldırganın sayfasında görünmez bir çerçeve içine alınıp kullanıcıya istemediği işlemler yaptırılabilir (clickjacking).

Çözüm

X-Frame-Options: SAMEORIGIN başlığını veya CSP frame-ancestors yönergesini ekleyin.

Önerilen kayıt
X-Frame-Options: SAMEORIGIN
Teknik detay
X-Frame-Options başlığı yanıtta yok.
Açıklama

Sunucu şu protokolleri kabul ediyor: TLS 1.0, TLS 1.1. TLS 1.0 ve 1.1, 2021'de tüm büyük tarayıcılar tarafından kullanımdan kaldırıldı.

Etkisi

PCI DSS uyumluluğu bozulur; POODLE ve BEAST türü saldırılara zemin hazırlar.

Çözüm

Sunucu yapılandırmasında yalnızca TLS 1.2 ve 1.3 sürümlerine izin verin. Apache: SSLProtocol -all +TLSv1.2 +TLSv1.3 — nginx: ssl_protocols TLSv1.2 TLSv1.3;

Teknik detay
Kabul edilen eski protokoller: TLS 1.0, TLS 1.1
Açıklama

Ad sunucularının tamamı cloudflare.com altında. Bu yaygın ve çoğu durumda kabul edilebilir bir yapıdır, ancak sağlayıcı genelinde bir kesinti yaşandığında yedek kalmaz.

Etkisi

Sağlayıcı kaynaklı kesintide alan adı çözümlenemez.

Çözüm

Kritik hizmetler için ikincil bir DNS sağlayıcısı ekleyerek çeşitlilik sağlayabilirsiniz.

Teknik detay
NS kayıtları: hera.ns.cloudflare.com, elliott.ns.cloudflare.com
Açıklama

CAA kaydı, alan adınız için hangi sertifika otoritelerinin sertifika üretebileceğini sınırlar. Kayıt yoksa herhangi bir otorite sertifika verebilir.

Etkisi

Yetkisiz sertifika üretimi riski artar; hatalı doğrulama yapan bir otorite alan adınız için sertifika çıkarabilir.

Çözüm

Kullandığınız sertifika sağlayıcısını CAA kaydıyla belirtin. Örnek: @ CAA 0 issue "letsencrypt.org"

Önerilen kayıt
0 issue "letsencrypt.org"
Teknik detay
CAA sorgusu boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. DNS > Records > Add record > Type: CAA.
  2. Name: @, Tag: issue, Value: letsencrypt.org (kullandığınız otoriteyi yazın).
  3. Joker sertifika kullanıyorsanız ikinci bir kayıt: Tag issuewild.
  4. Bildirim için üçüncü kayıt: Tag iodef, Value mailto:guvenlik@alanadiniz.com
Açıklama

rua (toplu rapor adresi) tanımlı değil; kimin alan adınız adına gönderim yaptığını göremezsiniz.

Etkisi

Alan adınız adına yapılan gönderimleri göremezsiniz; politikayı sıkılaştırmak için gereken veri oluşmaz.

Çözüm

Kayda rua=mailto:dmarc@example.com ekleyin.

Teknik detay
Mevcut kayıt: v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
Açıklama

Tarayıcının içerik türünü tahmin etmesini (MIME sniffing) engeller; yüklenen dosyaların script olarak çalıştırılmasını önler.

Etkisi

Tarayıcı dosya türünü tahmin edebilir; yüklenen bir görsel script olarak çalıştırılabilir.

Çözüm

X-Content-Type-Options: nosniff başlığını ekleyin.

Önerilen kayıt
X-Content-Type-Options: nosniff
Teknik detay
X-Content-Type-Options başlığı yanıtta yok.
Açıklama

Başka sitelere geçişte hangi adres bilgisinin gönderileceğini belirler; sorgu parametrelerindeki gizli bilgilerin sızmasını önler.

Etkisi

Kullanıcı başka bir siteye geçtiğinde tam adres (sorgu parametreleri dahil) karşı tarafa gönderilir.

Çözüm

Referrer-Policy: strict-origin-when-cross-origin başlığını ekleyin.

Önerilen kayıt
Referrer-Policy: strict-origin-when-cross-origin
Teknik detay
Referrer-Policy başlığı yanıtta yok.
Açıklama

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

Etkisi

Sayfaya gömülen üçüncü taraf içerikler kamera, mikrofon ve konum izinlerini talep edebilir.

Çözüm

Permissions-Policy: geolocation=(), microphone=(), camera=() başlığını ekleyin.

Önerilen kayıt
Permissions-Policy: geolocation=(), microphone=(), camera=()
Teknik detay
Permissions-Policy başlığı yanıtta yok.
Açıklama

Güven zinciri tamam: üst bölgede DS kaydı, bölgede DNSKEY kaydı mevcut ve doğrulayan çözümleyici AD bitini döndürüyor.

Etkisi

DNS yanıtları kriptografik olarak doğrulanabiliyor.

Teknik detay
KSK: 1, ZSK: 3, DS: 1