Einmal-Check ohne Konto — Ergebnis nur über diesen Link, begrenzte Speicherzeit.
Für regelmäßige Checks, Alerts bei Ausfall und eine eigene Status-Page brauchst du ein kostenloses Konto.
Warum das zählt
DNSSEC (RFC 4034/4035) sichert die Integrität von DNS-Antworten über eine Signaturkette vom Root bis zur Domain. Eine
bogus Kette (kaputte oder manipulierte Signatur) bricht die Auflösung für validierende Resolver — noch bevor ein Nutzer die Seite erreicht. Ablaufende RRSIGs sind ein häufiger, stiller Ausfallgrund.
status — secure / insecure / bogus / indeterminatead_flag — Authenticated-Data-Flag des Resolverschain — DS/DNSKEY/RRSIG je Zonemin_rrsig_days_left — knappster RRSIG-Ablauf