Domänhälsa — DNS och namnservrar
DNS är internets telefonkatalog — den pekar ert domännamn till rätt server. Om katalogen manipuleras hamnar era besökare på fel plats, utan att märka det.
Så fungerar DNS
Vad är DNS?
DNS (Domain Name System) översätter domännamn (som ertforetag.se) till IP-adresser (som 192.168.1.1). Utan DNS skulle ni behöva komma ihåg långa sifferserier för att besöka en webbplats.
DNSSEC lägger till ett lager av verifiering — det bevisar att DNS-svaret verkligen kommer från rätt källa och inte har manipulerats på vägen. Tänk på det som ett äkthetsbevis för telefonkatalogen.
Vad kan hända med svag DNS?
DNS-kapning
Angripare ändrar DNS-svaret så att besökare skickas till en falsk kopia av er sajt — utan att URL:en ändras.
Utan DNSSEC är ni sårbara
E-post levereras inte
Felkonfigurerade MX-poster gör att mejl studsar tillbaka eller försvinner helt.
Vanligaste orsaken till e-postproblem
Enkel punkt för totalavbrott
Med bara en namnserver (istället för minst två) räcker det att den går ner för att hela sajten, mejl och alla tjänster slutar fungera.
RFC 1034 kräver minst 2 NS
Vad kontrollerar vi?
Vi analyserar er DNS-infrastruktur mot internetstandarder (RFC 1034, RFC 4033) och EU:s rekommendationer för domänsäkerhet.
DNSSEC aktiverat
Kryptografisk verifiering av DNS-svar. Förhindrar att angripare förfalskar DNS-data.
Namnserver-redundans
Minst två oberoende namnservrar (NS). Ger motståndskraft om en server går ner.
SOA-post giltig
Start of Authority-posten är korrekt konfigurerad med rimliga TTL-värden.
Så läser du resultatet
Grönt — Robust DNS
DNSSEC aktiverat, redundanta namnservrar och korrekt SOA-konfiguration.
Gult — Grundläggande
DNS fungerar men saknar DNSSEC eller har bara en namnserver.
Rött — Sårbar
Allvarliga brister i DNS-konfigurationen som kan leda till avbrott eller kapning.
Vill ni veta hur ert företag ligger till?
Vår kostnadsfria Digital Risk Check analyserar er domän automatiskt och ger er en rapport inom minuter.