Проверить CNAME записи

Разворачивает цепочку CNAME до конечного адреса, находит висячие псевдонимы и запрещённые записи на самом домене.

Можно с https:// или адресом почты. Кириллические домены тоже.

Введите имя поддомена — увидите всю цепочку CNAME до конечного адреса, а не только первый шаг. У каждого шага показаны срок жизни записи и площадка, на которую он ведёт. Если ввести сам домен, заодно проверяются частые имена: www, mail, autodiscover и другие.

Почему на самом домене CNAME быть не может

По RFC 1034 имя с CNAME не несёт никаких других записей. Домену же обязательно нужны SOA и NS, поэтому места для псевдонима там не остаётся. Часть резолверов такую зону обслуживать откажется, почта и подписи перестанут работать. Псевдоним ставят на поддомен.

Висячий псевдоним

Если цель не существует, имя просто не открывается. Хуже, когда цель лежит на площадке, где имена выдаются по заявке: посторонний занимает её и получает ваш поддомен вместе с сертификатом и доверием посетителей. Такие цели проверка называет отдельно.

Что ещё видно

Соседние записи у того же имени спрашиваются у сервера имён самого домена: обычный резолвер идёт по CNAME сам и показывает записи цели, поэтому нарушение через него не разглядеть. Отдельно видно петлю и цепочку длиннее десяти шагов — такие резолверы обрывают.

Другие инструменты