Adres- en aliasrecords
A-records koppelen een naam aan een IPv4-adres; AAAA-records koppelen deze aan een IPv6-adres. CNAME-records aliassen één DNS-naam naar een andere. Een adres kan behoren tot een content delivery network, gedeeld hostingplatform of reverse proxy in plaats van de website-exploitant.
Gedeelde adressen kunnen helpen bij het genereren van onderzoeksleads, maar twee domeinen op hetzelfde IP-adres worden niet noodzakelijkerwijs beheerd door dezelfde partij. Bewaar de volledige antwoordketen wanneer een resolver aliassen en adresrecords samen retourneert.
Delegatie en mailinfrastructuur
NS-records identificeren nameservers voor een zone. SOA-records bieden administratieve zonegegevens zoals serie- en timerwaarden. MX-records benoemen mail exchangers met voorkeuren; lagere voorkeurwaarden worden bevoordeeld. Deze records beschrijven configuratie en routering, niet het bewijs van een specifieke e-mailbezorging.
TXT is een algemeen recordtype. Het bevat onder andere SPF-, DMARC- en domeinverificatiewaarden. Ga er niet van uit dat elk TXT-record een e-mailbeveiligingsrecord is.
TTL- en resolverresultaten lezen
TTL is een cachelevensduur in seconden, niet de leeftijd van het record. Verschillende resolvers kunnen verschillende antwoorden retourneren vanwege caching, geografische routering, split-horizon DNS of timing. NXDOMAIN betekent dat de opgevraagde naam niet bestaat volgens het geretourneerde DNS-resultaat; een succesvol antwoord zonder het gevraagde record is een andere situatie.
- Leg de naam van de query, het type, de antwoordcode, de antwoorden en de TTL vast.
- Scheid 'geen record' van resolverfout of time-out.
- Registreer de tijd en resolver alvorens resultaten te vergelijken.
- Wijs een operator niet uitsluitend toe op basis van een IP-adres of nameserver.
