Check-Host.cc

Napredna podešavanja
Prikaži mapu sveta

Istakni čvorove koji se razrešavaju u ovu vrednost.

Globalna provera CNAME zapisa

CNAME (Canonical Name) zapis funkcioniše kao alias na nivou domena. Umesto da razreši ime hosta direktno na IP adresu, CNAME govori DNS rezolveru da je odredište neko drugo domensko ime. Kada rezolver naiđe na CNAME, on ponovo pokreće celokupan niz razrešavanja, upitujući novi kanonski domen sve dok se on na kraju ne razreši na krajnji A ili AAAA zapis. Ovo intenzivno koriste programeri koji integrišu SaaS platforme trećih strana, mreže za isporuku sadržaja (CDN) ili PaaS okruženja poput Vercel-a i Heroku-a, gde statičke IP adrese nisu zagarantovane i infrastruktura se često menja.

Ograničenje na apeks domenu (RFC 1034)

Jedno od najstrožih pravila u DNS arhitekturi, definisano u RFC 1034, nalaže da CNAME zapis ne može da koegzistira na istom čvoru sa bilo kojim drugim tipom zapisa. Pošto koren (apeks) domena (npr. example.com) matematički mora da sadrži SOA (Start of Authority) i NS (Name Server) zapise da bi funkcionisao, nemoguće je postaviti standardni CNAME u koren. Ako to pokušate, zona se lomi, izazivajući katastrofalne otkaze pošte (MX) i rutiranja. Da bi zaobišli ovo ograničenje, savremeni upravljani DNS provajderi (poput Cloudflare, AWS Route 53 i DNSimple) razvili su sopstvene pseudo-zapise "CNAME Flattening" ili "ALIAS". Ovi sistemi razrešavaju CNAME odredište interno na strani servera i isporučuju sintetički A zapis direktno klijentu koji je poslao upit, čuvajući strogu usklađenost sa RFC-om.

Preuzimanje poddomena i viseći zapisi

CNAME zapisi uvode ozbiljan bezbednosni vektor poznat kao preuzimanje poddomena (Subdomain Takeover). Do njega dolazi kada administrator kreira CNAME koji poddomen (npr. docs.example.com) usmerava ka servisu treće strane, poput GitHub Pages ili Zendesk endpointa. Ako kompanija kasnije obriše svoj Zendesk nalog ali zaboravi da ukloni CNAME zapis iz svoje DNS zone, alias postaje "viseći". Zlonamerni akter tada može da registruje taj napušteni endpoint kod provajdera treće strane i trenutno preuzme punu kontrolu nad pouzdanim poddomenom, omogućavajući fišing napade i krađu kolačića. Redovna revizija CNAME lanaca je obavezna bezbednosna praksa.

Kazne u razrešavanju i beskonačne petlje

Nadovezivanje aliasa (npr. usmeravanje Aliasa A na Alias B, koji pokazuje na Alias C) donosi značajnu kaznu u performansama. Svaki skok zahteva da klijent izvrši dodatni DNS upit, dodajući merljive milisekunde na vreme do prvog bajta (TTFB). Osim toga, nepravilne konfiguracije lako mogu da stvore beskonačne rutne petlje, zbog čega rezolver prekida razrešavanje i vraća grešku NXDOMAIN. Globalna validacija strukture vaših aliasa osigurava efikasno, direktno rutiranje.