Проверить CNAME записи
Разворачивает цепочку CNAME до конечного адреса, находит висячие псевдонимы и запрещённые записи на самом домене.
Введите имя поддомена — увидите всю цепочку CNAME до конечного адреса, а не только первый шаг. У каждого шага показаны срок жизни записи и площадка, на которую он ведёт. Если ввести сам домен, заодно проверяются частые имена: www, mail, autodiscover и другие.
Почему на самом домене CNAME быть не может
По RFC 1034 имя с CNAME не несёт никаких других записей. Домену же обязательно нужны SOA и NS, поэтому места для псевдонима там не остаётся. Часть резолверов такую зону обслуживать откажется, почта и подписи перестанут работать. Псевдоним ставят на поддомен.
Висячий псевдоним
Если цель не существует, имя просто не открывается. Хуже, когда цель лежит на площадке, где имена выдаются по заявке: посторонний занимает её и получает ваш поддомен вместе с сертификатом и доверием посетителей. Такие цели проверка называет отдельно.
Что ещё видно
Соседние записи у того же имени спрашиваются у сервера имён самого домена: обычный резолвер идёт по CNAME сам и показывает записи цели, поэтому нарушение через него не разглядеть. Отдельно видно петлю и цепочку длиннее десяти шагов — такие резолверы обрывают.
Другие инструменты
Проверка email на существование
Проверка адреса без отправки письма, с распознаванием catch-all
Проверка открытых портов
Открыт ли порт из интернета, три состояния и какая служба отвечает
Проверка SSL-сертификата
Срок действия, цепочка доверия, версии TLS и переадресация на https
Whois сервис доменных имён
Свободен ли домен, кто регистратор, даты и DNS-серверы — прямо из реестров
Конвертер Punycode
Перевод адреса в punycode и обратно, направление определяется само
Проверка DNS-записей домена
Все записи домена с расшифровкой и опросом каждого сервера имён
Узнать IP адрес сайта
Все адреса домена с сетью, страной и проверкой живости
Информация об IP-адресе
Адрес по реестрам, контакт для жалоб и проверка по спам-спискам