Adress- und Alias-Datensätze
A-Records bilden einen Namen auf eine IPv4-Adresse ab; AAAA-Records bilden ihn auf eine IPv6-Adresse ab. CNAME-Records leiten einen DNS-Namen auf einen anderen um. Eine Adresse kann zu einem Content Delivery Network, einer Shared-Hosting-Plattform oder einem Reverse-Proxy gehören und nicht zum Website-Betreiber.
Gemeinsam genutzte Adressen können helfen, Ermittlungsansätze zu generieren, aber zwei Domains auf derselben IP-Adresse werden nicht notwendigerweise von derselben Partei kontrolliert. Die vollständige Antwortkette bewahren, wenn ein Resolver Aliase und Adressdatensätze zusammen zurückgibt.
Delegation und E-Mail-Infrastruktur
NS-Einträge identifizieren Nameserver für eine Zone. SOA-Einträge liefern administrative Zonendaten wie Seriennummern- und Zeitwerte. MX-Einträge benennen Mail-Exchanger mit Präferenzen; niedrigere Präferenzwerte werden bevorzugt. Diese Einträge beschreiben Konfiguration und Routing, nicht den Nachweis einer spezifischen E-Mail-Zustellung.
TXT ist ein Datensatztyp für allgemeine Zwecke. Er enthält unter anderem SPF-, DMARC- und Domain-Verifizierungswerte. Gehen Sie nicht davon aus, dass jeder TXT-Datensatz ein E-Mail-Sicherheitsdatensatz ist.
TTL- und Resolver-Ergebnisse lesen
TTL ist eine Cache-Lebensdauer in Sekunden, nicht das Alter des Datensatzes. Verschiedene Resolver können aufgrund von Caching, geografischem Routing, Split-Horizon DNS oder Timing unterschiedliche Antworten zurückgeben. NXDOMAIN bedeutet, dass der abgefragte Name laut dem zurückgegebenen DNS-Ergebnis nicht existiert; eine erfolgreiche Antwort ohne den angeforderten Datensatz ist ein anderer Zustand.
- Namen der Abfrage, Typ, Antwortcode, Antworten und TTL erfassen.
- Keinen Datensatz von Resolver-Fehler oder Timeout trennen.
- Zeit und Resolver protokollieren, bevor Ergebnisse verglichen werden.
- Weisen Sie einen Betreiber nicht ausschließlich aufgrund einer IP-Adresse oder eines Nameservers zu.
