نیٹ ورک

DNS چیکر کی رہنمائی: ریکارڈ، TTL اور مسائل کا حل

ToolMellow ·

DNS لک اپ میں کسی خاص نام کے لیے ایک خاص قسم کا ریکارڈ ریزولور سے مانگا جاتا ہے۔ ToolMellow کا DNS چیکر واپس ملنے والے پتے، متبادل نام، ای میل کے راستے یا متنی ریکارڈ دیکھنے، منتخب فراہم کنندگان کے جواب ملانے اور وقت کے ساتھ نتیجہ محفوظ کرنے میں مدد دیتا ہے۔ پہلے اپنے کام کے لیے درست DNS نام اور ریکارڈ کی قسم منتخب کریں۔

یہ ٹول ToolMellow کے دستیاب استعلامی مقامات سے Cloudflare اور Google Public DNS کو سوال بھیجتا ہے۔ نتائج انہی درخواستوں کی وضاحت کرتے ہیں؛ ان سے ثابت نہیں ہوتا کہ ہر صارف، آلہ یا ریزولور کیا دیکھتا ہے۔ اس رہنمائی میں کنٹرول، نتیجہ پڑھنے کا طریقہ اور متوقع قدر سے فرق آنے پر تحقیق کے مراحل دیے گئے ہیں۔ نیچے کے تمام نام، پتے اور ریکارڈ کی قدریں وضاحتی مثالیں ہیں، براہ راست پیمائش نہیں۔

DNS چیکر

DNS لک اپ کرنے کا طریقہ

DNS چیکر کھولیں اور کنکشن کی ترتیب لوڈ ہونے دیں۔ www.example.com جیسا نام درج کریں، ریکارڈ کی قسم، ایک یا دونوں فراہم کنندگان اور دستیاب استعلامی مقامات منتخب کریں۔ درخواست بھیجنے کے لیے «DNS جانچیں» دبائیں۔ صفحہ کھولنے یا نام بدلنے سے اس کے ریکارڈ خودکار طور پر تلاش نہیں ہوتے۔

قدروں کی تشریح سے پہلے فراہم کنندہ، مقام، حالت اور وقت پڑھیں۔ مطلوبہ قدر معلوم ہو تو اختیاری متوقع قدر کے خانے میں لکھیں اور «عین مطابقت» یا «شامل ہے» منتخب کریں۔ «DNS رپورٹ ڈاؤن لوڈ کریں» موجودہ نتیجہ dns-results.json میں محفوظ کرتا ہے؛ تبدیلی سے پہلے اور بعد کے موازنے کے لیے فائل رکھیں۔

  • ہر جانچ میں ایک DNS نام اور ایک ریکارڈ کی قسم استعمال ہوتی ہے۔ دونوں پتہ خاندانوں کی تحقیق کے لیے A اور AAAA الگ چلائیں۔
  • ابتدائی انتخاب A، دونوں فراہم کنندگان اور ToolMellow کا مرکزی مقام ہے۔ دستیاب مقامات سروس کی موجودہ ترتیب سے آتے ہیں۔
  • نام، قسم، فراہم کنندہ یا مقام بدلنے سے پرانا نتیجہ صاف ہو جاتا ہے۔ متوقع قدر یا موازنے کا طریقہ بدلنے سے صرف موجودہ نتیجے کا مقامی موازنہ دوبارہ ہوتا ہے۔

کام کے مطابق DNS ریکارڈ کی قسم منتخب کریں

DNS ریکارڈ مختلف سوالوں کے جواب دیتے ہیں۔ A لک اپ ڈومین کے تمام ریکارڈ نہیں مانگتا، اور MX لک اپ آزمائشی ای میل نہیں بھیجتا۔ انتخاب میں نو قسمیں ہیں۔ متوقع قدر کا موازنہ نیچے دی گئی آٹھ براہ راست استعلامی قسموں کے لیے دستیاب ہے؛ PTR نتیجہ دیکھ اور ڈاؤن لوڈ کر سکتے ہیں، مگر اس کی متوقع قدر کا موازنہ دستیاب نہیں۔

کام کے مطابق DNS ریکارڈ کی قسم منتخب کریں
قسماس میں کیا ہوتا ہےعملی مطلب
AIPv4 پتے کا ڈیٹامطلوبہ نام کا واپس ملنے والا IPv4 پتہ دیکھیں؛ اس سے اس پتے کی ویب سائٹ آزمائی نہیں جاتی۔
AAAAIPv6 پتے کا ڈیٹاIPv6 کو A سے الگ جانچیں؛ IPv4 منزل کا چلنا IPv6 کے چلنے کا ثبوت نہیں۔
CNAMEمتبادل نام کی منزل کا ناممتبادل نام اور واپس ملنے والی لکھائی دیکھیں۔ DNS کا متبادل نام خود HTTP ری ڈائریکٹ نہیں بناتا۔
MXمیل ایکسچینجر کی ترجیحی قدر اور منزل کا نامترجیحی قدر اور ہوسٹ نام دونوں پڑھیں۔ ریکارڈ موجود ہونا کامیاب ای میل ترسیل کا ثبوت نہیں۔
TXTDNS میں رکھا ہوا متنفراہم کنندہ کے بتائے درست ریکارڈ نام پر تصدیق یا ای میل سے متعلق ڈیٹا دیکھیں۔
NSنام سروروں کے نامواپس ملنے والے نام سرور دیکھیں؛ یہ استعلام کے لیے منتخب ریکرسیو فراہم کنندہ سے مختلف ہیں۔
SOAزون کے اختیار سے متعلق معلوماتزون کی معلومات اور منفی جواب کا سیاق دیکھیں؛ استعلام کا وقت ریکارڈ بدلنے کا وقت نہیں۔
CAAسرٹیفکیٹ جاری کرنے والے اداروں کی اجازت کا ڈیٹاشائع کردہ اجازت دیکھیں؛ یہ سرٹیفکیٹ یا HTTPS کی درستی کا امتحان نہیں۔
PTRریورس DNS نام کا پوائنٹرریورس-DNS ریکارڈ کا پورا نام درج کریں۔ یہاں براہ راست IP اور متوقع قدر کا موازنہ معاونت نہیں رکھتے۔

RFC 1035: DNS کا نفاذ اور ریکارڈ کی صورتیںRFC 3596: IPv6 کے لیے DNS توسیعRFC 8659: سرٹیفکیٹ اداروں کی اجازت

TXT نام اور بین الاقوامی ڈومین سمیت درست DNS نام درج کریں

وہ DNS نام استعمال کریں جس کے تحت ریکارڈ ہے؛ URL اسکیم، راستہ، ای میل پتہ یا پورٹ نہ شامل کریں۔ بنیادی ڈومین اور اس کا www نام الگ اندراج ہیں۔ تصدیق کی ہدایات ذیلی ڈومین یا انڈراسکور سے شروع ہونے والا نام مانگ سکتی ہیں؛ بنیادی ڈومین پر TXT تلاش کرنے سے دوسرے ناموں کا TXT خود نہیں ملتا۔

چیکر دونوں طرف کی خالی جگہ ہٹاتا، قابل قبول Unicode نقطوں کو پہچانتا، آخری روٹ نقطہ ہٹاتا، Node کے domainToASCII سے قابل قبول بین الاقوامی نام ASCII میں بدلتا اور نام کو لوئرکیس میں کرتا ہے۔ کم از کم دو لیبل درکار ہیں؛ تبدیلی کے بعد ہر لیبل میں زیادہ سے زیادہ 63 ASCII حروف و علامات اور پورے نام میں 253 ہو سکتے ہیں۔ عام لیبل میں حروف، ہندسے اور درمیان کے ہائفن قابل قبول ہیں۔ قابل قبول انڈراسکور سے شروع ہونے والے سروس لیبل قبول ہوتے ہیں، مگر عام لیبل کے اندر من مانے انڈراسکور نہیں۔

TXT نام اور بین الاقوامی ڈومین سمیت درست DNS نام درج کریں
وضاحتی اندراجاستعمالاندراج کی وضاحت
example.comبنیادی ڈومین کے ریکارڈمطلوبہ قسم منتخب کریں؛ تمام قسموں یا ذیلی ڈومینوں کی فہرست نہیں ملتی۔
www.example.com.www نام کے ریکارڈآخری روٹ نقطہ قبول ہو کر معمول پر لائے گئے استعلامی نام سے ہٹا دیا جاتا ہے۔
_dmarc.example.comDMARC سے متعلق TXT نتیجہTXT منتخب کریں۔ یہ استعلام مکمل DMARC پالیسی کی تلاش یا پیغام کے شناختی ناموں کی مطابقت نہیں جانچتا۔
selector._domainkey.example.comDKIM سے متعلق TXT نتیجہselector کی جگہ اپنی ای میل سروس کا فراہم کردہ سلیکٹر لکھیں۔
bücher.exampleبین الاقوامی نام کا اندراجقابل قبول IDN کو ASCII کے مطابق نام میں بدلا جاتا ہے؛ نتیجے میں معمول پر لایا گیا نام دیکھیں۔
10.113.0.203.in-addr.arpaPTR ریکارڈ نام کا اندراجاس ریورس-DNS مثال میں IPv4 کے چار حصے الٹی ترتیب میں ہیں؛ متوقع موازنہ دستیاب نہیں۔
https://example.com/path، 203.0.113.10، *.example.comرد ہونے والی صورتیںان کی جگہ DNS نام دیں۔ براہ راست IP کے لیے الگ IP لک اپ یا ریورس-DNS ٹول استعمال کریں۔

RFC 5891: بین الاقوامی ڈومین نامNode.js: URL domainToASCII تبدیلیRFC 1035: DNS کا نفاذ اور ریکارڈ کی صورتیںRFC 6376: DKIM دستخط اور سلیکٹر سے کلید کی تلاشRFC 9989: DMARC پالیسی کی تلاش اور شناختی مطابقت

ریکرسیو فراہم کنندہ اور زون کے اختیار والے نام سرور کے کردار الگ ہیں

زون کے لیے اختیار رکھنے والا نام سرور اس DNS زون کا ڈیٹا شائع کرتا ہے۔ ریکرسیو ریزولور صارف کی جانب سے جواب حاصل کرتا اور کیش کی معلومات دوبارہ استعمال کر سکتا ہے۔ Google Public DNS یا Cloudflare منتخب کرنے سے اس نتیجے کے لیے ریکرسیو سروس چنی جاتی ہے؛ اس کا مطلب یہ نہیں کہ وہ آپ کا زون ہوسٹ کرتی یا آپ کے ڈومین کا اختیار والا نام سرور ہے۔

ToolMellow اپنے سرور یا ترتیب شدہ جانچ مقام سے فراہم کنندہ کے مقرر HTTPS اینڈپوائنٹ کو درخواست بھیجتا اور JSON جواب پڑھتا ہے۔ فراہم کنندہ کا یہ JSON انداز DNS over HTTPS کے لیے معیاری DNS بائنری پیغام سے مختلف ہے۔ استعلام آلے کی DNS ترتیب نہیں بدلتا، آپ کے درج کردہ کسی بھی نام سرور سے براہ راست سوال نہیں کرتا اور روٹ سے ہر تفویض کا راستہ نہیں دکھاتا۔

RFC 1034: ڈومین نام، ریزولوشن اور کیشRFC 8484: HTTPS کے ذریعے DNS استعلامGoogle Public DNS: DNS over HTTPS کی JSON APICloudflare 1.1.1.1: JSON DNS over HTTPS درخواستیں

ریکارڈ نام، TTL اور مشاہدے کی تفصیل ساتھ پڑھیں

جواب کی ہر قطار میں ریکارڈ کا نام، قسم، واپس ملنے والا TTL سیکنڈ میں اور متنی ڈیٹا ہوتا ہے۔ قدر کے ساتھ نام بھی پڑھیں: ریکرسیو جواب میں متبادل ناموں کی زنجیر اور متبادل نام کی منزل کا پتہ ہو سکتا ہے۔ ساتھ آنے والا CNAME یا دوسری قسم مطلوبہ ریکارڈ قسم کا بدل نہیں۔ منفی جواب یا دوسرے سروروں کی طرف حوالے کا سیاق دیکھنے کے لیے «اتھارٹی ریکارڈ» کھولیں۔

ہر فراہم کنندہ اور مقام کے نتیجے میں مشاہدے کا وقت اور دورانیہ ہوتا ہے۔ وقت اس استعلام کا ہے، ڈومین منتظم کی آخری DNS تبدیلی کا نہیں۔ دورانیے میں درخواست کا راستہ، HTTP اور کارروائی شامل ہیں؛ یہ آپ کے کنکشن پر صرف DNS کی رفتار کی پیمائش نہیں۔ درخواست کی ناکامی سے ریکارڈ یا اشارے نہ ملیں تو معلومات کو دستیاب نہ سمجھیں اور اندازے سے قدریں نہ لکھیں۔

RFC 1035: DNS کا نفاذ اور ریکارڈ کی صورتیںRFC 2308: DNS استعلام کی منفی کیشنگ

DNS میں ڈیٹا نہ ملنے اور درخواست کی ناکامی میں فرق کریں

درست منفی جواب اور نامکمل رہ جانے والی درخواست کے بعد مختلف اقدامات درکار ہیں۔ ToolMellow میں مثبت NOERROR درجہ بندی کا مطلب مطلوبہ قسم کا جواب موجود ہے۔ دوسرے کامیاب DNS جواب SOA، CNAME یا NS کے سیاق سے درج ہوتے ہیں۔ جدول دکھائی جانے والی حالت واضح کرتا ہے، تاکہ ہر خالی جواب کو غیر موجود ڈومین نہ سمجھیں۔

نامکمل یا کٹا جواب مکمل نہیں، چاہے اس کے کسی حصے میں متوقع متن ہو۔ کٹے جواب اور عملی ناکامی پر متوقع قدر کا موازنہ غیر حتمی ہوتا ہے۔ ایک فراہم کنندہ کامیاب اور دوسرا ناکام ہو سکتا ہے؛ دونوں نتائج محفوظ کریں اور ناکامی کو ریکارڈ نہ ہونے کا ثبوت نہ سمجھیں۔

DNS میں ڈیٹا نہ ملنے اور درخواست کی ناکامی میں فرق کریں
حالت یا صورتاس چیکر میں مطلباگلا مفید قدم
NOERRORکامیاب جواب میں مطلوبہ قسم کا جواب موجود ہےمتعلقہ قدر، نام اور TTL دیکھیں؛ DNS کامیابی منزل کی سروس نہیں آزماتی۔
NXDOMAINریزولور بتاتا ہے کہ مطلوبہ DNS نام موجود نہیںاملا اور مطلوبہ ریکارڈ نام جانچیں۔ یہ ڈومین رجسٹریشن کی دستیابی کی جانچ نہیں۔
NODATAمطلوبہ قسم کا جواب نہیں؛ کامیاب جواب کے Authority حصے میں SOA ہےدیکھیں کہ اس نام پر یہ قسم ہونی چاہیے یا نہیں۔ AAAA نہ ہونا پورا ڈومین نہ ہونے کے برابر نہیں۔
ALIAS_ONLYSOA جانچ کے بعد CNAME ملتا ہے مگر مطلوبہ قسم کا جواب نہیںمتبادل نام اور منزل دیکھیں؛ صرف CNAME والا A جواب متوقع A قدر نہیں دیتا۔
REFERRALپچھلی درجہ بندیوں کے بعد مطلوبہ جواب نہیں مگر Authority میں NS ہے«اتھارٹی ریکارڈ» پڑھیں؛ یہ مطلوبہ ریکارڈ کا مکمل جواب نہیں۔
EMPTY_ANSWERمطلوبہ جواب یا پہچانا گیا SOA، CNAME یا NS سیاق نہیںتفصیل محفوظ کریں؛ خود اسے NXDOMAIN نہ کہیں۔
SERVFAIL یا REFUSEDDNS سرور ناکامی یا انکار بتاتا ہےفراہم کنندہ اور ڈومین ترتیب کی تحقیق کریں؛ اکیلی حالت خاص سبب نہیں بتاتی۔
HTTP خرابی، وقت ختم، غلط ساخت کا جواب یا جانچ مقام کی ناکامیمشاہدہ قابل اعتماد طور پر مکمل نہیں ہواکنکشن کی تفصیل دیکھ کر مناسب وقت پر دانستہ دوبارہ کوشش کریں؛ ریکارڈ کا غائب ہونا ثابت نہیں۔
کٹا ہوا / TCفراہم کنندہ نامکمل جواب بتاتا ہےموازنہ غیر حتمی سمجھیں اور جزوی جواب کا اشارہ رکھیں۔

RFC 2308: DNS استعلام کی منفی کیشنگGoogle Public DNS: DNS over HTTPS کی JSON APICloudflare 1.1.1.1: JSON DNS over HTTPS درخواستیں

ریکارڈ کی تبدیلی کے بعد DNS TTL کا مطلب

TTL کیش کی مدت سیکنڈ میں بتاتا ہے۔ ریکرسیو ریزولور محفوظ معلومات کی باقی مدت واپس دے سکتا ہے؛ اس لیے ایک جیسے ڈیٹا کے دو جواب میں TTL مختلف ہو سکتا ہے۔ واپس ملنے والا عدد اس وقت کی الٹی گنتی نہیں جب دنیا کا ہر ریزولور نئی قدر استعمال کرے گا۔

مثبت جواب، منفی جواب اور تفویض کی معلومات کی کیش تاریخ الگ ہو سکتی ہے۔ اب TTL گھٹانے سے پہلے سے محفوظ نقل کی مقرر مدت پچھلی تاریخ سے کم نہیں ہوتی۔ کچھ ریزولور مخصوص بحالی کی پالیسیوں کے تحت مدت پوری کر چکا ڈیٹا بھی دے سکتے ہیں۔ نیا استعلام ایک اور مشاہدہ دیتا ہے، ہر کیش تازہ ہونے کی سند نہیں۔

منصوبہ بند تبدیلی کے لیے DNS ہوسٹنگ سروس سے مطلوبہ نام اور قدریں یقینی بنائیں، پرانے اور نئے مشاہدے رکھیں اور مفید وقفوں پر متعلقہ جانچ کریں۔ فراہم کنندہ کی تبدیلی کی ہدایات اور پچھلی کیش کے سیاق کے مطابق تصدیق کا منصوبہ بنائیں۔ ایک عمومی 24 یا 48 گھنٹے کی بات ہر DNS تبدیلی کی وضاحت نہیں کرتی۔

RFC 2181، حصہ 8: مدتRFC 2308: DNS استعلام کی منفی کیشنگRFC 8767: مدت پوری کر چکا DNS ڈیٹا دینا

فراہم کنندگان کا اتفاق عالمی DNS تبدیلی کیوں ثابت نہیں کرتا

Google اور Cloudflare کی کیش معلومات یا ریزولوشن کے طریقے مختلف ہوں تو جواب بھی مختلف ہو سکتے ہیں۔ زون کے اختیار والے سروروں کے مقام کے مطابق جواب بھی اثر ڈال سکتے ہیں۔ پہلے درج اوقات میں ایک ہی معمول پر لایا گیا نام اور قسم ملائیں، پھر حالت، نام، قدر اور TTL دیکھیں۔ اختلاف خود درست جواب کی شناخت نہیں کرتا۔

ہر جانچ میں زیادہ سے زیادہ چار ترتیب شدہ استعلامی مقام چن سکتے ہیں، مگر دستیاب صرف وہ ہیں جو انٹرفیس میں دکھتے ہیں۔ ایک مقام دکھے تو دونوں فراہم کنندگان سے استعلام اسی مقام سے ہوتا ہے۔ علاقے کی تصدیق کا اشارہ false ہو تو بیان کردہ علاقہ آزادانہ طور پر تصدیق شدہ جغرافیائی مقام نہیں۔ فراہم کنندگان کی تعداد یا انتخاب کی حد سے عالمی جانچ نیٹ ورک کا اندازہ نہ لگائیں۔

اتفاق صرف ان مشاہدات کے اتفاق کو ثابت کرتا ہے۔ آپ کا آلہ، دوسرا نیٹ ورک یا ادارے کا نجی ریزولور مختلف جواب دیکھ سکتا ہے، خصوصاً مقامی کیش یا نیٹ ورک کے مطابق مختلف DNS منظر میں۔ ان اضافی زاویوں کی ضرورت ہو تو مناسب دائرے والی متعدد مقامات کی سروس یا اپنے نیٹ ورک کے تشخیصی طریقے استعمال کریں۔

RFC 1034: ڈومین نام، ریزولوشن اور کیشRFC 8767: مدت پوری کر چکا DNS ڈیٹا دینا

متوقع قدر کو «عین مطابقت» یا «شامل ہے» سے حرف بہ حرف ملائیں

موازنہ Answer میں مطلوبہ اور موازنے کے لیے دستیاب قسم کی قدریں دیکھتا ہے۔ «عین مطابقت» میں واپس ملنے والا پورا متن متوقع متن کے برابر ہونا چاہیے؛ «شامل ہے» میں متوقع ذیلی متن اس کے اندر ہونا چاہیے۔ دونوں اپرکیس اور لوئرکیس میں فرق کرتے ہیں۔ ایک قدر مل جائے تو اس فراہم کنندہ اور مقام کا نتیجہ مطابق ہوتا ہے، چاہے دوسری قدریں مختلف ہوں۔ اس سے پورا ریکارڈ مجموعہ مطلوبہ ترتیب کے برابر ثابت نہیں ہوتا۔

موازنہ خالی جگہ، اقتباس یا آخری نقطہ نہیں ہٹاتا، IPv6 کی لکھائی یکساں نہیں کرتا اور DNS پالیسی کی ساخت نہیں سمجھتا۔ ریگولر ایکسپریشن کی سہولت موجود نہیں۔ DNS پروٹوکول میں ہوسٹ نام کا موازنہ حروف کی کیس کا فرق نظرانداز کر سکتا ہے، مگر یہاں سٹرنگ کا موازنہ فرق کرتا ہے۔ حرفی برابری کے لیے واپس ملنے والی صورت استعمال کریں اور مختصر ذیلی متن کو ثبوت ماننے سے پہلے پورا ڈیٹا پڑھیں۔

  • مطلوبہ قدر نہ ہو تو NXDOMAIN اور NODATA عموماً مختلف کے طور پر ملتے ہیں؛ یہ درست منفی مشاہدے ہیں، درخواست کی ناکامی نہیں۔
  • ناکام یا کٹے نتائج غیر حتمی ہیں۔ خالی متوقع متن، 4096 JavaScript سٹرنگ اکائیوں سے زیادہ متن یا PTR پر موازنہ بھی دستیاب نہیں۔
  • متوقع متن اس ٹیب اور ڈاؤن لوڈ رپورٹ میں رہتا ہے؛ DNS استعلام کے ساتھ نہیں جاتا۔ صرف متن ملنا DNSSEC توثیق یا ڈومین کی ملکیت ثابت نہیں کرتا۔
متوقع قدر کو «عین مطابقت» یا «شامل ہے» سے حرف بہ حرف ملائیں
واپس ملنے والے ڈیٹا کی مثالمتوقع متنموازنے کی وضاحت
A: 203.0.113.10203.0.113.10عین مطابقت اس قدر سے ملتی ہے؛ دوسرے A جواب میں مختلف پتے ہو سکتے ہیں۔
CNAME: target.example.com.target.example.comآخری نقطے سے عین مطابقت مختلف ہے؛ «شامل ہے» ذیلی متن تلاش کرتا ہے۔
MX: 10 mail.example.com.mail.example.comترجیحی قدر اور آخری نقطہ عین مطابقت مختلف کرتے ہیں؛ «شامل ہے» صرف متن کا حصہ دیکھتا ہے۔
TXT: "verification=sample-token"verification=sample-tokenواپس ملنے والے متن میں اقتباس ہوں تو عین مطابقت مختلف ہے؛ «شامل ہے» حصہ تلاش کر سکتا ہے۔
CNAME: Target.example.com.target.example.com.اپرکیس اور لوئرکیس سے حرفی موازنہ مختلف ہے، اگرچہ DNS نام کی برابری کے الگ معنوی اصول ہیں۔
TXT: "part-one" "part-two"part-onepart-twoیہ طریقہ اقتباس کے حصے جوڑتا نہیں اور مکمل پالیسی کا مطلب نہیں نکالتا۔

RFC 4343: DNS نام میں حروف کی کیس کا فرق نظرانداز کرنا

DNSSEC کے توثیق شدہ ڈیٹا کا اشارہ اس کے ماخذ کے ساتھ پڑھیں

«توثیق شدہ» منتخب ریکرسیو ریزولور کے AD پرچم کو ظاہر کرتا ہے۔ وہ ریزولور ڈیٹا کی توثیق کا دعویٰ کر رہا ہے؛ ToolMellow خود DNSSEC دستخط یا اعتماد کی زنجیر آزادانہ طور پر نہیں جانچتا۔ اس دعوے پر بھروسا بھی ریزولور اور جواب لانے والے رابطے پر اعتماد کا تقاضا کرتا ہے۔

«غیر توثیق شدہ» کا مطلب فراہم کنندہ نے AD کا دعویٰ نہیں کیا۔ غیر دستخط شدہ ڈیٹا بھی یہ نتیجہ دے سکتا ہے، اس لیے اشارہ اکیلا خراب یا بدنیت ڈومین ثابت نہیں کرتا۔ SERVFAIL پر بھی تحقیق چاہیے، خودکار DNSSEC تشخیص نہیں۔ چیکر فراہم کنندہ کی جانچ فعال رکھ کر DNSSEC سے متعلق جواب مانگتا ہے، مگر مکمل DNSSEC آڈٹ یا براؤزر DNS لیک جانچ نہیں کرتا۔

RFC 4035: DNSSEC اور توثیق شدہ ڈیٹا کا دعویٰGoogle Public DNS: DNS over HTTPS کی JSON APICloudflare 1.1.1.1: JSON DNS over HTTPS درخواستیں

ہوسٹنگ اور HTTPS کی تحقیق سے پہلے ویب سائٹ DNS دیکھیں

سائٹ پرانی منزل کی طرف جاتی ہو تو زائر کا استعمال کردہ عین ہوسٹ نام جانچیں۔ A اور AAAA الگ ملائیں اور www جیسے متبادل نام کے لیے CNAME دیکھیں۔ بنیادی ڈومین اور www کی ترتیب ایک جیسی نہ سمجھیں۔ جواب کو ہوسٹنگ سروس کی ہدایات میں مطلوبہ ریکارڈ سے ملائیں، جس میں ضروری متبادل نام کی منزل بھی ہو۔

بظاہر درست DNS قدر ویب سائٹ کی تشخیص کا ایک حصہ ہے۔ HTTP ری ڈائریکٹ، ورچوئل ہوسٹ کی روٹنگ، سرٹیفکیٹ کی درستی اور ایپلی کیشن کے جواب کی الگ جانچ چاہیے۔ CNAME DNS میں متبادل نام ہے؛ زائر کو دوسرے URL پر بھیجنا HTTP کا رویہ ہے۔ CAA سرٹیفکیٹ ادارے کی اجازت سے متعلق ہے؛ اس کا موجود ہونا موجودہ سائٹ کے درست سرٹیفکیٹ کا ثبوت نہیں۔

RFC 1035: DNS کا نفاذ اور ریکارڈ کی صورتیںRFC 8659: سرٹیفکیٹ اداروں کی اجازت

درست نام پر TXT تصدیق، SPF، DKIM اور DMARC تلاش کریں

ڈومین کی تصدیق کے لیے سروس کی ہدایات سے ریکارڈ نام کاپی کر کے TXT منتخب کریں۔ دکھائے گئے اقتباسات اور متن کے حصوں کا خیال رکھ کر پورا واپس ملا ریکارڈ مطلوبہ ٹوکن سے ملائیں۔ جواب میں ٹوکن ملنا مفید ثبوت ہے، مگر تصدیق مانگنے والی سروس اپنی ملکیت جانچ کا طریقہ اپناتی ہے۔

SPF پالیسی متعلقہ ای میل ڈومین پر TXT استعمال کرتی ہے۔ DKIM کلید کی تلاش سلیکٹر کے خاص نام پر ہوتی ہے، جیسے selector._domainkey.example.com؛ سلیکٹر ای میل سروس سے حاصل کریں، اندازہ نہ لگائیں۔ DMARC سے متعلق جانچ عموماً _dmarc.example.com کے TXT سے شروع ہوتی ہے۔ جدید DMARC پالیسی کی تلاش اور شناختی ناموں کی مطابقت میں مزید اصول ہیں جو ایک TXT مشاہدہ نہیں جانچتا۔

MX ای میل روٹنگ بتاتا ہے، جبکہ TXT پر مبنی ان طریقوں کے کردار الگ ہیں۔ چیکر تمام SPF include نہیں کھوجتا، دستخط شدہ پیغام کی توثیق نہیں کرتا، مکمل DMARC پالیسی کی تلاش نہیں جانچتا، DMARC رپورٹوں کا تجزیہ نہیں کرتا اور ترسیل نہیں آزماتا۔ ریکارڈ موجود ہونا یا ذیلی متن کا ملنا ان جانچوں کا بدل نہیں۔

RFC 7208، حصہ 3.1: TXT میں SPF پالیسیRFC 6376: DKIM دستخط اور سلیکٹر سے کلید کی تلاشRFC 9989: DMARC پالیسی کی تلاش اور شناختی مطابقت

استعلام کی رازداری سمجھیں اور مفید DNS رپورٹ دیں

مطلوبہ نام اور قسم ToolMellow کے بروکر یا منتخب جانچ مقام سے منتخب عوامی ریزولور کو جاتے ہیں۔ ریزولور جانچ مقام کا نیٹ ورک پتہ دیکھتا ہے؛ ToolMellow زائر کے کلائنٹ-IP ہیڈر اسے نہیں بھیجتا۔ ہوسٹنگ کو معمول کی درخواست کی معلومات پھر بھی ملتی ہیں۔ HTTPS پورا عمل بے نام نہیں بناتا یا بغیر لاگ کی پالیسی ثابت نہیں کرتا؛ نام خود بھی حساس ہو سکتا ہے۔

متوقع متن کا مقامی موازنہ ہوتا ہے اور یہ dns-results.json میں expectedComparison کے طور پر شامل ہو سکتا ہے۔ رپورٹ دینے سے پہلے استعلامی نام، واپس ملا ڈیٹا اور متوقع متن، خصوصاً تصدیق کے ٹوکن، دیکھیں۔ متعلقہ نتیجہ مطلوبہ وصول کنندہ کو دیں؛ ہر برآمد شدہ قدر کو عوامی اشاعت کے لیے مناسب نہ سمجھیں۔

معاونت مانگتے وقت عین نام اور قسم، مطلوبہ ترتیب، فراہم کنندہ اور مقام، مشاہدے کا وقت، حالت، متعلقہ Answer اور Authority ڈیٹا اور کسی کٹے یا ناکام نتیجے کی تفصیل دیں۔ ڈاؤن لوڈ رپورٹ ایک وقت کی جھلک ہے؛ ٹول سرور پر ریکارڈ کی تاریخ نہیں رکھتا اور پورا DNS زون برآمد نہیں کرتا۔

غائب یا غیر متوقع DNS جواب کی مرحلہ وار تحقیق

پہلے معمول پر لائے گئے ریکارڈ نام اور منتخب قسم کو DNS ہوسٹ کی ہدایات سے ملائیں۔ پھر منفی DNS جواب اور ناکام درخواست کا فرق دیکھیں، متبادل نام اور Authority تفصیل پڑھیں اور دونوں فراہم کنندگان کے مشاہدے ملائیں۔ متوقع قدر دی ہو تو اصل ترتیب مختلف قرار دینے سے پہلے پورا واپس ملا متن اور موازنے کا طریقہ دیکھیں۔

تبدیلی کے بعد رپورٹ رکھیں اور سوچ سمجھ کر بعد کی جانچ کریں۔ ٹول لک اپ خودکار طور پر نہیں دہراتا، اور بار بار درخواست تمام کیش صاف نہیں کرتی۔ ترتیب کی مشکل پر اختیار ملے تو «کنکشن دوبارہ آزمائیں» استعمال کریں، درخواست کی حد کے اشارے مانیں اور مناسب وقت پر نیا استعلام دیں۔ «منسوخ کریں» کلائنٹ کا زیر التوا کام روکتا اور استعلام چلانے والی سروسوں تک منسوخی کا اشارہ پہنچاتا ہے، مگر پہلے سے بھیجا استعلام واپس نہیں لے سکتا۔

پتے سے شروع کریں تو الگ IP لک اپ یا ریورس-DNS ٹول لیں، اور اپنے آلے کے ریزولور کے راستے کی تحقیق کے لیے آپریٹنگ سسٹم کی مقامی DNS تشخیص استعمال کریں۔ یہ چیکر ہر ذیلی ڈومین کی فہرست نہیں بناتا، SRV، DS، DNSKEY یا ANY نہیں چنتا، زون ٹرانسفر نہیں کرتا اور رجسٹریشن کی دستیابی نہیں جانچتا۔ کامیاب جواب کا وسیع مطلب نکالنے سے پہلے تشخیص اپنے سوال کے مطابق چنیں۔

اکثر پوچھے جانے والے سوالات

ڈومین کے تمام DNS ریکارڈ کیسے جانچوں؟

اپنے کام کے لیے متعلقہ نام اور دستیاب قسمیں الگ تلاش کریں۔ ToolMellow ہر درخواست میں ایک نام اور ایک قسم لیتا ہے؛ تمام ذیلی ڈومین نہیں گنتا، زون ٹرانسفر نہیں کرتا اور سب ریکارڈ کا مکمل مجموعہ نہیں دیتا۔

Google اور Cloudflare کے DNS نتائج مختلف کیوں ہیں؟

ان کی کیش تاریخ یا ریزولوشن کا طریقہ الگ ہو سکتا ہے، اور زون کے اختیار والے جواب مقام پر منحصر ہو سکتے ہیں۔ ایک ہی معمول پر لایا نام اور قسم، وقت، حالت، ریکارڈ نام، قدر اور TTL ملائیں۔ اختلاف اکیلا درست جواب نہیں بتاتا۔

کیا TTL عالمی DNS تبدیلی مکمل ہونے کا وقت بتاتا ہے؟

نہیں۔ واپس ملا TTL مشاہدہ کیے ڈیٹا کی کیش مدت بتاتا ہے۔ مثبت اور منفی کیش، تفویض اور پرانا جواب دینے کی پالیسی دوسرے مشاہدے بدل سکتے ہیں۔ یہ عالمی تکمیل کا وقت نہیں بتاتا۔

NXDOMAIN اور NODATA میں کیا فرق ہے؟

NXDOMAIN بتاتا ہے کہ مطلوبہ نام موجود نہیں۔ NODATA میں مطلوبہ قسم کا جواب نہیں؛ چیکر کامیاب جواب میں Authority کے SOA سے اسے پہچانتا ہے۔ کسی نام پر A ہو سکتے ہیں جبکہ AAAA ڈیٹا نہ ملے۔

TXT یا CNAME پر «عین مطابقت» کیوں ناکام ہوتی ہے؟

یہ طریقہ پورا واپس ملا متن اپرکیس اور لوئرکیس کا فرق رکھ کر ملاتا ہے۔ اقتباس، خالی جگہ، آخری نقطہ، MX کی ترجیحی قدر اور لکھائی اثر ڈال سکتے ہیں۔ پوری قدر پڑھیں؛ «شامل ہے» صرف ذیلی متن جانچتا ہے، پورا ریکارڈ یا پالیسی نہیں۔

کیا مطابقت کا مطلب ہر DNS ریکارڈ درست ہے؟

نہیں۔ مطلوبہ اور موازنے کے لیے دستیاب قسم کی ایک Answer قدر مل جائے تو اس فراہم کنندہ اور مقام کا نتیجہ مطابق ہوتا ہے۔ دوسری قدریں مختلف ہو سکتی ہیں؛ حرفی مطابقت ملکیت، DNSSEC توثیق، ای میل ترسیل یا عالمی اتفاق ثابت نہیں کرتی۔

کیا PTR تلاش کرنے کے لیے IP درج کر سکتا ہوں؟

براہ راست پتے کے لیے الگ IP لک اپ یا ریورس-DNS ٹول لیں۔ اس چیکر میں PTR کے لیے ریورس-DNS ریکارڈ کا پورا نام چاہیے، جیسے مثال 10.113.0.203.in-addr.arpa۔ PTR کی متوقع قدر کا موازنہ دستیاب نہیں۔

SPF، DKIM اور DMARC کیسے جانچوں؟

متعلقہ SPF ڈومین، _domainkey کے تحت فراہم کردہ DKIM سلیکٹر نام یا مناسب _dmarc نام پر TXT چنیں۔ یہ استعلام شائع کردہ متن دیکھتے ہیں؛ تمام SPF انحصار، پیغام کے DKIM دستخط یا پوری DMARC پالیسی کی تلاش اور مطابقت نہیں جانچتے۔

کیا «غیر توثیق شدہ» کا مطلب میرا ڈومین غیر محفوظ ہے؟

اس کا مطلب منتخب فراہم کنندہ نے AD پرچم کا دعویٰ نہیں کیا۔ غیر دستخط شدہ ڈیٹا بھی ایسا نتیجہ دے سکتا ہے۔ ToolMellow خود DNSSEC کی آزاد توثیق نہیں کرتا، اور اکیلا اشارہ غیر محفوظ ڈومین ثابت نہیں کرتا۔

کیا یہ چیکر میرے آلے کا DNS سرور آزماتا ہے؟

یہ ToolMellow کے دستیاب مقامات سے منتخب عوامی فراہم کنندگان کو سوال کرتا ہے۔ یہ راستہ آلے، براؤزر یا نجی نیٹ ورک کے ریزولور اور کیش سے الگ ہو سکتا ہے۔ اس سوال کے لیے مقامی تشخیص لیں۔

کیا دو فراہم کنندگان کا اتفاق عالمی تبدیلی ثابت کرتا ہے؟

صرف مکمل کیے گئے ان مشاہدات کا اتفاق ثابت ہوتا ہے۔ ایک دکھائے گئے مقام سے دو فراہم کنندگان کا استعلام عالمی جانچ نیٹ ورک نہیں۔ دستیاب مقام اور علاقے کی تصدیق کی تفصیل رپورٹ کا دائرہ طے کرتی ہے۔

کیا متوقع قدر DNS فراہم کنندگان کو بھیجی جاتی ہے؟

نہیں۔ متوقع متن براؤزر ٹیب میں رہتا اور ڈاؤن لوڈ رپورٹ میں آ سکتا ہے۔ اصل DNS نام اور قسم سروس کے ذریعے منتخب ریزولور کو جاتے ہیں۔ رپورٹ دینے سے پہلے تصدیق کے ٹوکن اور دیگر ڈیٹا جانچیں۔

ماخذ اور مزید مطالعہ

اسے عمل میں لائیں۔