DNSSEC 分析器
沿信任链自根至叶遍历,并验证每一段签名。
DNSSEC: 已签名
找到信任链数据: github.com
演示信任链预览
DS / DNSKEY 数据可用
信任链
每一级的 DS 哈希必须与子级 DNSKEY 匹配,所有签名都必须通过验证。
Root zone (.)
.com TLD
github.com → DNSKEY
github.com → RRSIG (A, MX, TXT...)
NSEC3 denial-of-existence
DS 记录
2
DNSKEY 记录
3
RRSIG 记录
11
签名到期
6d 14h