تدقيق سجلات DNS عبر كل منطقة للكشف عن الانجراف
متى تستخدمه: تمتلك 40 منطقة وتريد معرفة أي منها لها TTLs غريبة أو مفقودة SPF/DMARC أو CNAMEs معلقة.
المتطلبات الأساسية
- رمز API بـ
Zone:Zone:Read,Zone:DNS:Read— لوحة معلومات Cloudflare → ملفي الشخصي → رموز API → إنشاء
الخطوات
-
سرد المناطق وحساب السجلات حسب النوعاسرد جميع المناطق في حسابي. لكل منها، احسب السجلات حسب النوع (A, CNAME, TXT, MX).✓ تم النسخ→ مصفوفة المخزون
-
التحقق من صحة مصادقة البريد الإلكترونيلكل منطقة تُستخدم للبريد الإلكتروني، تحقق من وجود SPF (TXT يحتوي على 'v=spf1') و DMARC TXT في _dmarc وسجلات DKIM selector TXT. علّم الناقصة.✓ تم النسخ→ تقرير فجوات مصادقة البريد الإلكتروني
-
ابحث عن CNAMEs المعلقةلكل CNAME في كل منطقة، حل الهدف. علّم NXDOMAIN أو SERVFAIL كمعلقة.✓ تم النسخ→ قائمة CNAMEs المحفوفة بالمخاطر
النتيجة: تقرير صحة DNS حسب المنطقة يمكنك تسليمه للفريق الذي يملك كل نطاق.
المزالق
- CNAMEs المعلقة تشكل مخاطر استحواذ النطاق الفرعي — أي CNAME NXDOMAIN يتم تصعيده فوراً — حذف أو إصلاح