Разное

Yandex verification dns: SOLVED! How to verify rights for Yandex using DNS records

31.03.2023

Настройка DNS-записей для Яндекс 360 — Почта

База знаний

Настройка Почты для домена (Yandex, Mail.ru, Google)

Настройка DNS-записей для Яндекс 360

Для использования почты на домене в сервисе Яндекс 360 необходимо произвести следующие настройки.

Подключение домена

  1. В интерфейсе Яндекса перейдите в раздел «Домены» и выберите (либо добавьте, если это еще не сделано) нужный домен.
  2. Выберите способ подтверждения домена.

Наиболее простым способом является подтверждение через DNS-запись. Скопируйте предложенное значение TXT-записи.

  1. Авторизуйтесь в панели управления Timeweb и перейдите в раздел «Домены» — «Мои домены».
  2. Найдите домен, для которого планируется внести изменения, кликните на значок шестеренки и выберите «Настройки DNS».
  3. Нажмите на «Добавить DNS-запись», выберите «TXT» и укажите запись, полученную в Яндексе.  

  1. Сохраните изменения с помощью кнопки «Добавить». Как правило, требуется 10-15 минут, чтобы изменения вступили в силу.
  2. После того, как изменения будут применены, нажмите «Запустить проверку» в Яндексе. Дождитесь подтверждения домена (как правило, выполняется очень быстро).
  3. Настройте для домена DNS-записи по инструкциям ниже.

MX-запись

  1. Авторизуйтесь в панели управления аккаунтом и перейдите в раздел «Домены» — «Мои домены»
  2. Найдите домен, для которого планируется внести изменения, кликните на значок шестеренки и выберите «Настройки DNS».
  3. Удалите имеющиеся MX-записи.
  4. Нажмите на «Добавить DNS-запись», выберите «MX» и в открывшемся окне отметьте пункт «Яндекс.Почта»:

  1. Сохраните изменения с помощью кнопки «Добавить».
  2. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

SPF-запись

  1. Перейдите в раздел «Домены» — «Мои домены».
  2. Найдите домен, для которого планируется внести изменения, кликните на значок шестеренки и выберите «Настройки DNS».
  3. Удалите существующие TXT-записи (предварительно скопируйте значение SPF-записи, если вы планируете отправлять почту также и с указанных в ней серверов).
  4. Нажмите на «Добавить DNS-запись», выберите «TXT» и в открывшемся окне разместите следующее значение:
v=spf1 redirect=_spf.yandex.net

  1. Если вы хотите отправлять письма не только с серверов Яндекса, укажите дополнительные серверы в таком формате:
v=spf1 ip4:IP1 ip4:IP2 ip4:IP3 include:_spf.yandex.net ~all

где IP1, IP2, IP3 — IP-адреса дополнительных серверов.

  1. Сохраните изменения с помощью кнопки «Добавить».
  2. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

DKIM-подпись

  1. Получите TXT-запись с публичным ключом в Яндексе:
    • Откройте страницу администрирования Почты.
    • Перейдите на вкладку «DKIM-подписи».
    • Скопируйте DKIM-подпись для нужного домена.

  1. Перейдите в раздел «Домены» — «Мои домены» в панели управления Timeweb.
  2. Найдите домен, для которого планируется внести изменения, кликните на значок шестеренки и выберите «Настройки DNS».
  3. Нажмите на «Добавить DNS-запись» и выберите «TXT».
  4. В окне настроек:
    • в поле «Хост» укажите «mail._domainkey»;
    • в поле «Значение» внесите параметры DKIM, полученные на шаге 1.

  1. Сохраните изменения с помощью кнопки «Добавить».
  2. Подождите, пока изменения в DNS вступят в силу. Этот процесс может занимать до 72 часов.

 

Перенос почты на Яндекс 360 и VK WorkSpace

У нас есть своя услуга почтовых ящиков — их можно создавать в неограниченном количестве, настраивать квоты и переадресации. В большинство тарифов услуга включена, а где-то её можно подключить дополнительно за небольшую сумму. 

Но также вы можете перенести почту домена на один из сервисов для бизнеса через Панель управления хостингом.

Процесс переноса сводится к трем шагам:

  1. Регистрация в выбранном сервисе (если вы еще не зарегистрированы в нем).
  2. Подтверждение прав на домен любым из способов — в статье мы будем рассматривать подтверждение через запись DNS.
  3. Изменение настроек DNS домена (MX, SPF и другие записи).

Мы рассмотрели настройку на примере двух популярных сервисов: «Яндекс 360» и «VK WorkSpace». Настраивать будет удобно в двух вкладках — открыв в одной нашу Панель управления, а во вторую — панель сервиса, куда переносится почта.

Откройте раздел доменов вашей организации и добавьте новый домен. Яндекс потребует его подтвердить.

Подтверждение

В выпадающем списке выберите вариант «Подтвердить с помощью DNS-записи» и скопируйте запись вида «yandex-verification: xxxxxxxxxxxxxxxx» из поля «Значение».

Зайдите в настройки DNS домена в нашей панели управления: «Домены» → «DNS-записи» → «Ваш домен» → «DNS-записи».

Вверху будут поля для добавления записей. Выберите в выпадающем списке тип «TXT», второе поле оставьте как есть, а в третье добавьте скопированную запись. Нажмите кнопку «Добавить» — полдела сделано.

Осталось вернуться на страницу подтверждения «Яндекс 360» и нажать «Проверить».

Проверка может пройти не сразу — из-за механизма обновления кеша DNS. Возвращайтесь на эту страницу и пробуйте еще. Максимальный срок — 72 часа.

Дальше Яндекс предложит настроить другие DNS-записи домена: сначала MX-запись, чтобы почта приходила на Яндекс, а потом SPF и DKIM-записи, чтобы почта, отправленная из ящиков, не считалась спамом.

MX-запись

Нажмите «Настроить вручную» в блоке, говорящем о неверной MX-записи, и скопируйте запись из поля «Значение».

Вернитесь к настройкам DNS домена в нашей Панели управления, найдите в списке запись с типом MX и удалите ее. Если вы раньше ничего не меняли, то запись одна, но их может быть и несколько — удалить нужно все.

Теперь добавьте нужную запись: в выпадающем списке выберите тип MX, а в поле вставьте скопированное со страницы Яндекса значение. 

Вернитесь на страницу Яндекса и нажмите «Проверить».

SPF-запись

Найдите в списке в Панели управления запись с типом TXT, начинающуюся на «»v=spf1».

Отредактируйте её, добавив перед ~all фразу include:_spf.yandex.net. Должно получиться так:

"v=spf1 a mx ip4:141.8.195.125 ip6:2a0a:2b42:0:61:: include:_spf.yandex.net ~all"

Вместо 141.8.195.125 и 2a0a:2b42:0:61:: будут значения IP-адресов сервера, где размещен ваш аккаунт.

В панели Яндекс ее тоже можно проверить, нажав «Настроить SPF» → «Проверить».

DKIM-запись

Последняя запись, которую можно настроить — DKIM.

На странице Яндекса нажмите «Настроить DKIM», здесь нам понадобятся записи из полей «Хост» и «Значение».

В нашей Панели управления начните добавлять новую запись. В выпадающем списке выберите тип «TXT». В первое поле вставьте значение из поля «Хост», во второе — «Значение».

На странице Яндекса нажмите «Проверить». Вернувшись в список доменов, вы увидите, что он окончательно настроен.

Добавьте домен на стартовой странице сервиса. Откроется страница подтверждения.

Подтверждение

Выберите вариант «DNS-проверка»:

Пролистайте ниже и скопируйте «Значение» вида «mailru-domain: xxxxxxxxxxxxxxxx»

Зайдите в настройки DNS домена в нашей панели управления: «Домены» → «DNS-записи» → «Ваш домен» → «DNS-записи».

Вверху будут поля для добавления записей. Выберите в выпадающем списке тип «TXT», второе поле оставьте как есть, а в третье добавьте скопированную запись. Нажмите кнопку «Добавить».

Вернитесь на страницу подтверждения домена и нажмите «Подтвердить».

MX-запись

Дальше сервис предложит указать MX-запись — сделаем же это. Скопируйте значение из поля «Данные»

Вернитесь к настройкам DNS домена в нашей Панели управления, найдите в списке запись с типом MX и удалите ее. Если вы раньше ничего не меняли, то запись одна, но их может быть и несколько — удалить нужно все.

Теперь добавьте нужную запись: в выпадающем списке выберите тип MX, а в поле вставьте скопированное со страницы VK WorkSpace значение. 

Вернитесь в VK WorkSpace и нажмите «Проверить сейчас».

SPF-запись

Найдите в списке в Панели управления запись с типом TXT, начинающуюся на «»v=spf1».

Отредактируйте её, добавив перед ~all фразу include:_spf.mail.ru. Должно получиться так:

"v=spf1 a mx ip4:141.8.195.125 ip6:2a0a:2b42:0:61:: include:_spf.mail.ru. ~all" 

Вместо 141.8.195.125 и 2a0a:2b42:0:61:: будут значения IP-адресов сервера, где размещен ваш аккаунт.

DKIM-запись

Последняя запись, которую можно настроить — DKIM.

На странице VK WorkSpace нам нужен блок с настройкой DKIM, записи из полей «Имя поддомена» и «Данные».

В нашей Панели управления начните добавлять новую запись. В выпадающем списке выберите тип «TXT». В первое поле вставьте значение из поля «Имя поддомена», во второе — «Данные».

Чтобы почта вашего домена стала вновь приходить на наш почтовый сервер, отмените ее перенос. Для этого достаточно зайти в раздел «Сайты» → «Мои сайты», выбрать ваш сайт и на плиточке «Почта для домена» нажать «Получать почту здесь»:

Отчет для yandex.ru

Отчет создан: ср, 22 февраля 2023 г., 20:40:23 GMT

Родитель 100
NS 100
СОА 83
МХ 100
Почта 60
Интернет 100

Отсутствует клей

ОК.

Родительские серверы имен предлагают клей для доменного имени серверы. Мы получили список серверов имен и их IP-адреса с родительского сервера имен (d.dns.ripn.net.).

Серверы имен имеют записи A

OK. Найдены записи A для всех серверов имен.

  • ns1.yandex.ru. → 213.180.193.1
  • ns2.yandex.ru. → 93.158.134.1
  • ns9.z5h64q92x9.net. → 154.47.36.189, 80.239.201.9

Чтобы получить доступ к вашим серверам имен через IPv4, для каждого сервера имен необходима запись A.

Серверы имен имеют записи AAAA

OK. Найдены записи AAAA для всех серверов имен.

  • ns1.yandex.ru. → 2a02:6b8::1
  • ns2.yandex.ru. → 2a02:6b8:0:1::1
  • ns9.z5h64q92x9.net. → 2001:978:7401::78, 2001:2030:20::78

Чтобы получить доступ к вашим серверам имен через IPv6, для каждого сервера имен необходима запись AAAA.

Все серверы имен ответили

OK. Все ваши серверы имён ответили. Мы запросили записи домена со всех ваших серверов имен и успешно их получили.

Клей Проверить

ОК. Отличий не обнаружено. Клей, предоставляемый родительскими серверами имен, должен соответствовать данные, предоставленные авторитетными серверами имен.

Разрешить рекурсивные запросы

ОК. Серверы доменных имен не разрешают рекурсивные запросы. На всех серверах имен, которые действуют как кэширующие серверы имен, рекурсивные запросы должны быть ограничены локальными сетями. Наличие открытых DNS-серверов может привести к злоупотреблениям, таким как отравление кеша и DOS-атаки (отказ в обслуживании). Атаки с отравлением кеша позволяют при определенных условиях перенаправлять легитимный веб-трафик, электронная почта и другой трафик на вредоносные хосты, ставящие под угрозу безопасность.

Проверьте количество серверов имен

ОК. Домен имеет 3 сервера имен. Рекомендуемый номер, от 2 до 7 серверов имен (RFC 2182 рекомендует иметь не менее 3 авторитетных серверов имен для доменов).

Идентичные записи NS

ОК. Все ваши серверы имен сообщили об идентичных NS-записях. Каждый сервер имен должен возвращать идентичные записи NS.

Проверить серверы Lame Name

ОК. Ненадежных именных серверов не найдено. Все ваши серверы имен настроены как главные или подчиненные для вашего домена.

Проверьте, все ли IP-адреса общедоступны

ОК. Частные IP-адреса не найдены. Серверы имен, использующие частные IP-адреса недоступен из Интернета, что приводит к задержкам DNS.

Серверы имен имеют записи A

OK. Найдены записи A для каждого сервера имен.

  • ns1.yandex.ru. → 213.180.193.1
  • ns2.yandex.ru. → 93.158.134.1
  • ns9.
    z5h64q92x9.net. → 154.47.36.189, 80.239.201.9

Чтобы получить доступ к вашим серверам имен через IPv4, для каждого сервера имен необходима запись A.

Серверы имен имеют записи AAAA

OK. Найдены записи AAAA для всех серверов имен.

  • ns1.yandex.ru. → 2a02:6b8::1
  • ns2.yandex.ru. → 2a02:6b8:0:1::1
  • нс9.z5h64q92x9.net. → 2001:2030:20::78, 2001:978:7401::78

Чтобы получить доступ к вашим серверам имен через IPv6, для каждого сервера имен необходима запись AAAA.

Серверы имен имеют допустимые имена

ОК. Все имена действительны. Имя сервера имен должно быть действительным именем хоста, без частичного имени или IP-адреса.

Проверьте наличие скрытых серверов имен

ОК. Скрытые серверы имен не найдены. Все серверы имен, возвращаемые серверами доменных имен, должны быть перечислены на родительских серверах.

Проверьте отсутствие серверов имен

ОК. Отсутствующие серверы имен не найдены. Все серверы имен, возвращенные родительскими серверами имен, должны иметь запись NS на ваших серверах имен.

Нет CNAME в записях NS

ОК. В записях NS не найдено ни одного CNAME. RFC 2181, раздел 10.3 говорит, что имя хоста должно напрямую сопоставляться с одной или несколькими адресными записями (A или AAAA). и не должен указывать ни на какие записи CNAME. RFC 1034, раздел 3.6.2 говорит, если имя появляется в правой части RR (Resource Record) он не должен появляться в левом имени CNAME RR, поэтому записи CNAME не следует использовать с NS и MX записи. Несмотря на эти ограничения, существует множество рабочих конфигураций, использующих CNAME с NS и MX записи.

Разрешить TCP-соединения

ОК. Все серверы имен разрешают TCP-соединения. Когда ответ на DNS-запрос превышает 512 байт, согласовывается TCP. и используется, все серверы имен должны разрешать TCP-соединения (порт 53).

Серверы имен, распределенные по нескольким сетям

ОК. Серверы имен рассредоточены на 4 различные сети класса C:

  • 154.47.36.0/24:
    • ns9.z5h64q92x9.net.
  • 213.180.193.0/24:
    • ns1.yandex.ru.
  • 80.239.201.0/24:
    • ns9.z5h64q92x9.net.
  • 93.158.134.0/24:
    • ns2.yandex.ru.

Серверы имен должны быть рассредоточены (топологически и географически) через Интернет, чтобы избежать риска единой точки отказа (RFC 2182).

Серверы имен, распределенные по нескольким ASN

ОК. Серверы имен рассредоточены по 3 различные автономные системы:

  • АС174:
    • ns9.z5h64q92x9.net.
  • АS1299:
    • ns9.z5h64q92x9.net.
  • АС208722:
    • ns1.yandex.ru.
    • ns2.yandex.ru.

Серверы имен должны быть рассредоточены (топологически и географически) через Интернет, чтобы избежать риска единой точки отказа (RFC 2182).

Серверы имен Версии

ОК. Версии программного обеспечения DNS-серверов не раскрываются:

  • 154.47.36.189 : «Яндекс»
  • 2001:2030:20::78 : «Яндекс»
  • 2001:978:7401::78 : «Яндекс»
  • 213. 180.193.1 : «Яндекс»
  • 2a02:6b8:0:1::1 : «Яндекс»
  • 2a02:6b8::1 : «Яндекс»
  • 80.239.201.9 : «Яндекс»
  • 93.158.134.1 : «Яндекс»

Раскрытие версий серверов имен может быть рискованным при обнаружении новой уязвимости ваши DNS-серверы могут быть автоматически использованы сценарий детишки пока не пропатчишь систему. Узнайте, как скрыть версию.

Соглашение серверов имен по серийному номеру

OK. Все серверы имен (3) имеют одинаковые серийный номер [ 2023022246 ]. Наличие разных серийных номеров на ваших серверах имен может указывать на несоответствия между серверами имен. конфигурация (несколько мастеров) или ошибки связи (проблемы ACL и брандмауэра).

Формат номера SOA

ОК. Формат серийного номера OK [ 2023022246 ]. Ваш серийный номер соответствует общему соглашению для серийный номер ГГГГММДДнн, где ГГГГ — год из четырех цифр число, ММ — месяц, ДД — день, а nn — номер порядковый номер в случае обновления файла зоны далее чем один раз в день.

SOA Mname

ОК. Основной сервер имен — ns1.yandex.ru. и указан на родительских серверах имен. Поле MNAME определяет первичный главный сервер имен для зоны, этот сервер имен должен быть найден в ваших записях NS.

SOA Rname

ОК. Контактный адрес электронной почты для проблем с DNS: [email protected] ( sysadmin.yandex-team.ru. ). Поле RNAME определяет административный адрес электронной почты для вашей зоны. RFC2142 рекомендует использовать hostmaster . адрес электронной почты для этой цели, но можно использовать любой действующий адрес электронной почты.

Обновление SOA

ПРЕДУПРЕЖДЕНИЕ. Интервал обновления 600 . Рекомендуемые значения [1200 .. 43200] (20 мин…12 часов). Поле обновления из записи SOA определяет, насколько быстро изменения зоны распространяются от ведущего устройства к подчиненному.

Повторная попытка SOA

ОК. Интервал повтора 300 . Рекомендуемые значения [120..7200] (2 минуты..2 часа). Поле Retry из записи SOA определяет, как часто ведомое устройство должно повторять попытки связаться с ведущим устройством, если во время обновления произошел сбой подключения к ведущему устройству.

Срок действия SOA

ВНИМАНИЕ: Интервал истечения 2592000 . Рекомендуемые значения [604800 .. 1209600] (1 неделя… 2 недели). Срок действия определяет время истечения срока действия зоны в секундах, после которого ведомое устройство должно повторно проверить файл зоны. если связь с мастером не удалась, то ведомый перестанет отвечать на любые запросы.

Минимальный TTL SOA

ПРЕДУПРЕЖДЕНИЕ. Минимальное значение TTL составляет 900 . Рекомендуемые значения [3600..86400] (1 час…1 день). Минимальный TTL был переопределен в RFC 2308, теперь он определяет период времени, используемый ведомыми устройствами. кэшировать отрицательные ответы.

Идентичные записи MX

ОК. Все серверы имен вернули идентичные записи MX.

Почтовые серверы имеют записи

OK. Найдены записи A для всех почтовых серверов.

  • mx.yandex.ru. → 77.88.21.249

Чтобы получить доступ к вашим почтовым серверам через IPv4, для каждого почтового сервера требуется запись A.

Почтовые серверы имеют записи AAAA

ОК. Найдены записи AAAA для всех почтовых серверов.

  • mx.yandex.ru. → 2a02:6b8::311

Чтобы получить доступ к вашим почтовым серверам через IPv6, для каждого почтового сервера требуется запись AAAA.

Обратные записи для записей MX

ОК. На всех почтовых серверах записи обратного DNS настроены правильно.

Сервер ИП ПТР (обратный) IP-адресов
mx.yandex.ru. 77.88.21.249 mxfront.stable.qloud-b.yandex.net. 77.88.21.249
mx.yandex.ru. 2a02:6b8::311 mxfront.stable.qloud-b.yandex.net. 2a02:6b8::311

Все почтовые серверы должны иметь обратную запись DNS (PTR) для каждый IP-адрес (RFC 1912). Отсутствующие записи обратного DNS будут заставить многие почтовые серверы отклонять ваши электронные письма или помечать их как СПАМ.

Все обратные DNS-записи IP-адреса должны разрешаться обратно в IP-адрес (IP → PTR → IP). Многие почтовые серверы настроены так, чтобы отклонять электронные письма от IP-адреса с несогласованной обратной конфигурацией DNS.

Проверьте записи MX на наличие недопустимых символов

ОК. Недопустимые символы не найдены. Поле имени из записей MX должно быть допустимым именем хоста.

Убедитесь, что IP-адреса записей MX являются общедоступными

OK. Частные IP-адреса не найдены. Почтовые серверы, использующие частные IP-адреса, недоступны из Интернета, что приводит к задержкам доставки почты.

Проверьте записи MX на наличие дубликатов

ОК. Дубликаты записей MX (одинаковые IP-адреса) не найдены. Хотя с технической точки зрения дублирующиеся записи MX не имеют преимуществ и могут вызвать путаницу.

Только имена хостов в записях MX

ОК. В записях MX не найдено IP-адресов. IP-адреса не разрешены в записях MX, только имена хостов.

Нет CNAME в записях MX

ОК. В записях MX не найдено CNAME. RFC 2181, раздел 10.3 говорит, что имя хоста должно напрямую сопоставляться с одной или несколькими адресными записями (A или AAAA). и не должен указывать ни на какие записи CNAME. RFC 1034, раздел 3.6.2 говорит, если имя появляется в правой части RR (Resource Record) он не должен появляться в левом имени CNAME RR, поэтому записи CNAME не следует использовать с NS и MX записи. Несмотря на эти ограничения, существует множество рабочих конфигураций, использующих CNAME с NS и MX записи.

RBL Проверить

ОК. IP-адреса почтовых серверов не занесены в черный список.

Проверьте настройки Google Apps

Тест проигнорирован, домен не использует Google Apps.

Подключиться к почтовым серверам

FAIL: Не удалось подключиться ко всем почтовым серверам.

  • mx.yandex.ru. : Проверка сервера отключена из-за жалоб.

Чтобы получать электронные письма, почтовые серверы должны разрешать TCP-соединения на порту 25.

Почтовое приветствие

ОК. Нет различий между именами хостов почтового сервера и именем хоста приветствия.

Принимает адрес почтмейстера

Временная ошибка, не удалось определить все почтовые серверы принимают письма на [электронная почта защищена] адрес:

RFC 822, RFC 1123 и RFC 2821 требуют, чтобы все почтовые серверы домена принимали электронные письма администратору почты. Чтобы соответствовать требованиям, вы можете создать псевдоним и пересылать все электронные письма администратора почты на действующий почтовый ящик.

Принимает злоупотребления Адрес

Временная ошибка, не удалось определить все почтовые серверы принимают письма на [электронная почта защищена] адрес:

RFC 822, RFC 1123 и RFC 2821 требуют, чтобы все почтовые серверы домена принимали электронные письма администратору почты. Чтобы соответствовать требованиям, вы можете создать псевдоним и пересылать все электронные письма администратора почты на действующий почтовый ящик.

Проверьте запись SPF

ОК. Найдена SPF-запись:

  • _globalsign-domain-verification=8FfluMBxXlQcRGr-FRcDkPi_xqYcnZhu9wEtEmuaBr
  • facebook-domain-verification = e750ewnqm68u4f83wvp6qp7iiphkj0
  • _globalsign-domain-verification=lD5-OgV_QE93G8rzNaeJKvtqe9tlP5AZtyDodrldYh
  • mailru-проверка: 530c425b1458283e
  • v=spf1 редирект=_spf.yandex.ru
  • МС=мс75457885
  • проверка-я-была-проверена=13c7b50cd0b12f85dabe796e6178fb74

SPF (Sender Policy Framework) предназначена для предотвращения спуфинга электронной почты. Типичная запись SPF:
v=spf1 a mx ~all или v=spf1 a mx include:_spf. google.com ~все, если вы используете Google Apps.

Идентичные записи TXT

ОК. Серверы имен вернули идентичные записи TXT. Сравниваются только записи SPF, все серверы имен должны возвращать идентичные записи SPF.

Идентичные записи SPF

Записи типа SPF не найдены. Все серверы имен должны возвращать идентичные записи SPF.

Проверьте запись DMARC

OK. Найдена запись DMARC:

  • v=DMARC1; р=нет; фо=1; rua=mailto:[электронная почта защищена],mailto:[электронная почта защищена]; ruf=mailto:[электронная почта защищена]

ДМАРК (Аутентификация сообщений на основе домена, отчетность и соответствие) помогает снизить вероятность злоупотреблений электронной почтой, таких как спам и фишинговые электронные письма.

Разрешить доменное имя

ОК. Домен яндекс.ру. решает:

  • 77.88.55.55
  • 77.88.55.50
  • 5.255.255.80
  • 5.255.255.88

IP-адреса доменных имен являются общедоступными

OK. Не найдены частные IP-адреса для yandex.ru. Веб-серверы, использующие частные IP-адреса, недоступны из Интернета.

Разрешить WWW

ОК. Домен www.yandex.ru. решает:

  • 77.88.55.50
  • 77.88.55.55
  • 5.255.255.80
  • 5.255.255.88

IP-адреса WWW общедоступны

ОК. Не найдено частных IP-адресов для www.yandex.ru. Веб-серверы, использующие частные IP-адреса, недоступны из Интернета.

Отчет выполнен за 1,74 секунды.

Последние отчеты: be-arsed. co.uk revolverpublishing.com manas.eu.org psglgd.eu.org gddns.extendest.tk

SPF: yandex.ru

# яндекс 5.45.198.0/23 5.45.224.0/25 37.140.190.0/23 77.88.28.0/23 95.108.130.0/23 95.108.205.0/24 178.154.239.72/29 178.154.239.80/28 178.154.239.136/29 178.154.239.144/28 178.154.239.200/29 178.154.239.208/28 2a02:6b8:0:801::/64 2a02:6b8:0:1472::/64 2a02:6b8:0:1619::/64 2a02:6b8:0:1a2d::/64 2a02:6b8:c00::/40

Query Response
yandex.ru TXT
  yandex.ru TXT 2e35680fa5ac784cf58deca180385b5eff74dfeb831c2d73830425e8a8deb7d5
  yandex.ru TXT facebook-domain-verification =e750ewnqm68u4f83wvp6qp7iiphkj0
  yandex.ru TXT_globalsign-domain-verification=lD5-OgV_QE93G8rzNaeJKvtqe9tlP5AZtyDodrldYh
  yandex. ru TXT v=spf1 redirect=_spf.yandex.ru
  yandex.ru TXT mailru-verification: 530c425b1458283e
yandex.ru txt _globalsign-domain-verification = 8fflumbxxlqcrgr-frcdkpi_xqcnzhu9wetemuabr
yandex.ru text8 yandex.ru
yandex.ru.M3X1oU3gjuOC0nIvHlD94opW
  yandex.ru TXT MS=ms75457885
  yandex.ru TXT have-i-been-pwned-verification=13c7b50cd0b12f85dabe796e6178fb74
  yandex.ru TXT _globalsign-domain-verification=OI987mnLlPWrNMAyRpc1dPZznvs3lYCq5LPWiqojX_
  yandex.ru TXT google-SCfNMAyRw8lKi7hww8svjacnhoncvrfbjczfio
_spf.yandex.ru txt
_spf.yandex. ru txt V = SPF1 inclod ipv4-yc.yandex.ru ~ All
_spf-ipv4.yandex.ru txt
_spf-ipv4.yandex.ru txt V = SPF1 IP4: 37.140.040.040.040.04040.04040.040.040.0404040.04040.04040.040.040.040.040.040.040.040.040.040.040.040.040.0.0404: 375.040.040.040.040111111111111111. .224.0/25 ip4:77.88.28.0/24 ip4:77.88.29.0/24 ip4:95.108.130.0/23 ip4:95.108.205.0/24 ip4:5.45.198.0/23 ~ All
_SPF-IPV6.YANDEX.RU TXT
_SPF-IPV6.YANDEX.RU TXT V = SPF1: 2A02: 6B8: C00::: 2402: 2A61: 2A61: 2A02: 2A61: 2A61: 2A61: 2A02: 2A02 :6b8:0:1472::/64 ip6:2a02:6b8:0:1619::/64 ip6:2a02:6b8:0:1a2d::/64 ip6:2a02:6b8:0:801::/64 ~ all
_spf-ipv4-yc.yandex.ru TXT
  _spf-ipv4-yc.yandex.ru TXT v=spf1 ip4:178.154.239.80/28 ip4:178.154.239.72/29 IP4:178.154.239.144/28 IP4:178.154.239.136/29ip4:178. 154.239.208/28 ip4:178.154.239.200/29 ~все

Внутренний код отладки. Вот драконы.

 qcount => [
 {
 "парам" => "yandex.ru",
 "запрос" => "корень",
 "запись" => ""
 },
 {
 "param" => "_spf.yandex.ru",
 "запрос" => "перенаправить",
 "запись" => "yandex.ru"
 },
 {
 "param" => "_spf-ipv4.yandex.ru",
 "запрос" => "включить",
 "запись" => "_spf.yandex.ru"
 },
 {
 "param" => "_spf-ipv6.yandex.ru",
 "запрос" => "включить",
 "запись" => "_spf.yandex.ru"
 },
 {
 "param" => "_spf-ipv4-yc.yandex.ru",
 "запрос" => "включить",
 "запись" => "_spf.yandex.ru"
 }
]
ошибки => [
 «0Кажется, это здоровая запись SPF»,
 «0Эта запись SPF содержит 4 из 10 терминов, вызывающих DNS-запросы»
]
запись => {
 "яндекс" => [
 "5.45.198,0/23",
 «5.45.224.0/25»,
 "37.140.190.0/23",
 "77.88.28.0/23",
 "95.108.130.0/23",
 "95.108.205.0/24",
 "178.154.239.72/29",
 "178.154.239.80/28",
 "178.154. 239.136/29",
 "178.154.239.144/28",
 "178.154.239.200/29",
 "178.154.239.208/28",
 "2a02:6b8:0:801::/64",
 "2a02:6b8:0:1472::/64",
 "2a02:6b8:0:1619::/64",
 "2a02:6b8:0:1a2d::/64",
 "2a02:6b8:c00::/40"
 ]
}
запросы => [
 {
 "аа" => "",
 "реклама" => "",
 "ан" => [
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "2e35680fa5ac784cf58deca180385b5eff74dfeb831c2d73830425e8a8deb7d5"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "facebook-домен-проверка = e750ewnqm68u4f83wvp6qp7iiphkj0"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "_globalsign-domain-verification=lD5-OgV_QE93G8rzNaeJKvtqe9tlP5AZtyDodrldYh"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "v=spf1 редирект=_spf.yandex.ru"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "mailru-проверка: 530c425b1458283e"
 ],
 [
 "yandex. ru",
 "текст",
 "в",
 1145,
 "_globalsign-domain-verification = 8FfluMBxXlQcRGr-FRcDkPi_xqYcnZhu9wEtEmuaBr"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "_globalsign-domain-verification = CvdvI6KiR6qITb01E9M3X1oU3gjuOC0nIvHlD94opW"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "МС=мс75457885"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "проверка-я-была-заблокирована = 13c7b50cd0b12f85dabe796e6178fb74"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "_globalsign-domain-verification=OI987mnLlPWrNMAyRpc1dPZznvs3lYCq5LPWiqojX_"
 ],
 [
 "yandex.ru",
 "текст",
 "в",
 1145,
 "google-site-verification = Xj1hw8lKZK7dkCP6SCfNi98SvjacNHoNCVrFbJCZfio"
 ]
 ],
 "ар" => [],
 "кд" => "",
 "id" => 60325,
 "нс" => [],
 "оп" => "запрос",
 "кд" => [
 [
 "yandex. ru",
 "текст",
 "в"
 ]
 ],
 "кв" => 1,
 "ра" => 1,
 "rc" => "нет ошибок",
 "рд" => 1,
 "ТС" => ""
 },
 {
 "аа" => "",
 "реклама" => "",
 "ан" => [
 [
 "_spf.yandex.ru",
 "текст",
 "в",
 2234,
 "v=spf1 include:_spf-ipv4.yandex.ru include:_spf-ipv6.yandex.ru include:_spf-ipv4-yc.yandex.ru ~all"
 ]
 ],
 "ар" => [],
 "кд" => "",
 "id" => 5365,
 "нс" => [],
 "оп" => "запрос",
 "кд" => [
 [
 "_spf.yandex.ru",
 "текст",
 "в"
 ]
 ],
 "кв" => 1,
 "ра" => 1,
 "rc" => "нет ошибок",
 "рд" => 1,
 "ТС" => ""
 },
 {
 "аа" => "",
 "реклама" => "",
 "ан" => [
 [
 "_spf-ipv4.yandex.ru",
 "текст",
 "в",
 515,
 "v=spf1 ip4:37.140.190.0/23 ip4:5.45.224.0/25 ip4:77.88.28.0/24 ip4:77.88.29.0/24 ip4:95.108.130.0/23 ip4:95.108.205.0/24 ip4:5.45.198.0/23 ~все"
 ]
 ],
 "ар" => [],
 "кд" => "",
 "id" => 27738,
 "нс" => [],
 "оп" => "запрос",
 "кд" => [
 [
 "_spf-ipv4. yandex.ru",
 "текст",
 "в"
 ]
 ],
 "кв" => 1,
 "ра" => 1,
 "rc" => "нет ошибок",
 "рд" => 1,
 "ТС" => ""
 },
 {
 "аа" => "",
 "реклама" => "",
 "ан" => [
 [
 "_spf-ipv6.yandex.ru",
 "текст",
 "в",
 591,
 "v=spf1 ip6:2a02:6b8:c00::/40 ip6:2a02:6b8:0:1472::/64 ip6:2a02:6b8:0:1619::/64 ip6:2a02:6b8:0:1a2d ::/64 ip6:2a02:6b8:0:801::/64 ~все"
 ]
 ],
 "ар" => [],
 "кд" => "",
 "id" => 21990,
 "нс" => [],
 "оп" => "запрос",
 "кд" => [
 [
 "_spf-ipv6.yandex.ru",
 "текст",
 "в"
 ]
 ],
 "кв" => 1,
 "ра" => 1,
 "rc" => "нет ошибок",
 "рд" => 1,
 "ТС" => ""
 },
 {
 "аа" => "",
 "реклама" => "",
 "ан" => [
 [
 "_spf-ipv4-yc.yandex.ru",
 "текст",
 "в",
 600,
 "v=spf1 ip4:178.154.239.80/28 ip4:178.154.239.72/29 ip4:178.154.239.144/28 ip4:178.154.239.136/29 ip4:178.154.239.208/28 ip4:178.154.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *