Vai al contenuto principale

Ricerca record HTTPS (Service Binding)

Ottimizza le connessioni al tuo sito con HTTP/3 ed ECH

Attiva HTTP/3 e la crittografia ECH per il tuo sito web. Verifica che i tuoi record HTTPS siano configurati correttamente.

In modalità traccia iterativa, il resolver viene ignorato.
Interroga più resolver pubblici per confrontare le risposte.

Supporto HTTP/3

Annuncia il supporto HTTP/3 (QUIC) tramite il parametro alpn per connessioni più veloci.

Multi-resolver

Confronta le risposte di Google, Cloudflare e Quad9 per rilevare problemi di propagazione.

Modalità alias all'apice

Usa priorità 0 per creare un alias alla radice del dominio senza usare un CNAME.

Encrypted ClientHello

Pubblica i dati ECH per cifrare l'SNI e migliorare la privacy delle connessioni.

Gratuito e illimitato

Testa quanti domini vuoi. Nessuna registrazione richiesta.

Come utilizzare al meglio le opzioni del motore di lookup DNS

Cos'è la traccia iterativa?

La traccia esegue la risoluzione passo dopo passo. Il resolver interroga prima i server root, poi il TLD (.com, .fr, .eu) e infine i server autoritativi della zona di destinazione. A ogni fase la pagina mostra il server interrogato, la risposta, l'RCODE e la latenza.

  1. 1. Root

    Scoperta dei server TLD per il nome richiesto.

  2. 2. TLD

    Riferimento agli NS della zona (delegazione).

  3. 3. Authoritative

    Risposta finale (o errore) con TTL e latenza.

A cosa serve?

  • Confrontare le risposte tra resolver e regioni
  • Individuare cache calde, TTL troppo lunghi o deleghe incomplete
  • Spiegare una differenza di latenza o un RCODE inatteso

Suggerimento: lascia la traccia disattivata per i controlli rapidi; attivala durante un'indagine o per preparare ticket e post-mortem.

Cos'è la traccia classica?

La traccia classica interroga solo il resolver selezionato (UDP o DoH) e mostra la risposta così come viene percepita da quel punto di rete. Ottieni l'RCODE, le sezioni di risposta e la latenza per il tratto client → resolver.

  1. 1. Resolver scelto

    Utilizza il preset o la configurazione personalizzata per eseguire la query esattamente come farebbe il tuo servizio.

  2. 2. Protocollo preservato

    Rispetta il trasporto selezionato (UDP, TCP o DoH) così da riprodurre il comportamento reale.

  3. 3. Risposta dettagliata

    Mostra domanda, risposta e sezioni authority/additional quando presenti, insieme a TTL e metadati utili.

Perché usarla?

  • Verificare la vista di un resolver specifico prima di sospettare problemi di delega
  • Confermare valori in cache e l'impatto di TTL o flush
  • Documentare una risoluzione esattamente come la vede un client o un microservizio

Suggerimento: tieni disattivata la traccia iterativa quando esegui l'audit di un resolver; riattivala dopo per confrontarla con il percorso root → TLD → authoritative.

Come funziona il test di propagazione?

Il test interroga in parallelo un insieme di resolver pubblici (Google, Cloudflare, Quad9, OpenDNS, ISP…) e raggruppa le risposte per contenuto e RCODE. Vedi subito chi ha già recepito l'aggiornamento.

  1. 1. Resolver multi-punto

    Abilita i preset di propagazione per interrogare diversi attori distribuiti nel mondo.

  2. 2. Confronto automatico

    Raggruppa le risposte identiche e mette in evidenza divergenze o errori specifici di un resolver.

  3. 3. Riepilogo operativo

    Fornisce un riepilogo chiaro, l'elenco dei resolver, le loro latenze e lo stato di ciascun gruppo.

Quando usarlo?

  • Monitorare la propagazione mondiale di una modifica DNS
  • Individuare cache obsolete e decidere un flush mirato
  • Condividere uno snapshot di propagazione in un ticket o post-mortem

Suggerimento: mentre il test di propagazione è attivo, il selettore del resolver resta bloccato. Disattiva la modalità per tornare alla diagnostica su singolo resolver.

Cos'è un record HTTPS?

Un record HTTPS (tipo 65) annuncia la configurazione ottimale per connettersi a un sito web. Può indicare i protocolli supportati (HTTP/2, HTTP/3), la porta e i dati ECH per la crittografia dell'SNI.

Struttura di un record HTTPS:

CampoDescrizioneEsempio
Priorità0 = alias, 1+ = servizio1
TargetHostname del serviziocdn.provider.com.
alpnProtocolli supportatih3,h2
portPorta del servizio443
echDati Encrypted ClientHello(base64)

Modalità operative

Modalità servizio (priorità > 0)

Annuncia i parametri di connessione:

www.captaindns.com.  3600  IN  HTTPS  1 . alpn=h3,h2

Modalità alias (priorità = 0)

Reindirizza verso un altro target (utile all'apice):

captaindns.com.  3600  IN  HTTPS  0 cdn.provider.com.

Parametri comuni

ParametroDescrizioneEsempio
alpnProtocolli ALPN supportatih3,h2
portPorta del servizio (default 443)8443
ipv4hintIndirizzi IPv4 indicativi203.0.113.10
ipv6hintIndirizzi IPv6 indicativi2001:db8::1
echConfigurazione ECH(codificato base64)

Casi d'uso

Attivare HTTP/3

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2

Alias all'apice verso CDN

captaindns.com.  3600  IN  HTTPS  0 captaindns.cdn.provider.com.

Con ECH abilitato

www.captaindns.com.  300  IN  HTTPS  1 . alpn=h3,h2 ech=AEX+DQBBpQAgAC...

Regole importanti

Compatibilità

RegolaSpiegazione
Mantenere A/AAAAClient legacy non usano HTTPS
Target validoIl target deve avere record A/AAAA
Priorità coerente0 = solo alias, > 0 = servizio

Best practice

PraticaPerché
Testare HTTP/3Verificare supporto server prima di pubblicare
TTL breve all'inizioFacilita le correzioni
Documentare i cambiamentiTracciabilità delle modifiche

Verifica da riga di comando

Linux/Mac

dig HTTPS www.captaindns.com

Windows

nslookup -type=https www.captaindns.com

Strumenti complementari

StrumentoUtilità
Ricerca AVerificare indirizzi IPv4
Ricerca AAAAVerificare indirizzi IPv6
Propagazione DNSVerificare la propagazione mondiale

Risorse utili