Teknike
Zgjidhja e DNS-së
A ka domaini regjistrime A që e lidhin me një server; pa to, sajti nuk arrihet fare.
Çfarë është
DNS-ja përkthen një emër domaini në adresa IP. Regjistrimi A jep një adresë IPv4, AAAA një IPv6, NS tregon serverët autoritativë, dhe MX ata të postës.
Pa një regjistrim A ose AAAA që zgjidhet, asgjë tjetër nuk ka rëndësi: shfletuesi nuk e gjen dot serverin dhe faqja nuk hapet.
Zgjidhja ka edhe kohë: çdo regjistrim ka një TTL që thotë sa gjatë mund të ruhet në cache. Një TTL i gjatë e shpejton zgjidhjen por e ngadalëson çdo ndryshim.
Pse ka rëndësi
Dështimi i DNS-së është ndërprerje e plotë, jo ngadalësim. Sajti nuk është i ngadaltë — nuk ekziston.
Shkaqet e zakonshme janë administrative, jo teknike: domaini skadoi dhe nuk u rinovua, ose serverët e emrave u ndryshuan te regjistruesi dhe zona nuk u konfigurua te ofruesi i ri.
Problemi i dytë, më i hollë, është zgjidhja e pjesshme: shembull.com punon por www.shembull.com jo, ose anasjelltas. Gjysma e vizitorëve nuk arrijnë, dhe nga brenda gjithçka duket në rregull.
Ka edhe pasojë për indeksimin: kur roboti nuk e zgjidh dot domainin, ai e trajton si të paarritshëm dhe, nëse gjendja vazhdon, faqet fillojnë të dalin nga indeksi.
Dhe një çështje performance: zgjidhja e DNS-së është hapi i parë i çdo kërkese. Serverë të ngadaltë emrash shtojnë kohë te çdo vizitë e parë.
Si rregullohet
dig A shembull.com +short
dig AAAA shembull.com +short
dig NS shembull.com +shortHapat:
- Kontrollo të dyja format, me dhe pa
www. Të dyja duhet të zgjidhen. - Rinovim automatik i domainit dhe një kontakt që lexohet vërtet.
- Të paktën dy serverë emrash, te rrjete të ndryshme.
- Ul TTL-në para një migrimi te 300 sekonda, dhe ktheje pas tij.
- Mos e lër një regjistrim që tregon te një server të vdekur — kjo prodhon kohë pritjeje në vend të një gabimi të shpejtë.
- Monitoro nga jashtë, jo nga rrjeti yt, ku cache-i lokal e fsheh problemin.
Si e mat ky mjet
DNSAnalyzer::resolveDNS() (services/DNSAnalyzer.php:61) bën katër pyetje DNS për domainin: A (:75), AAAA (:85), NS (:94) dhe MX (:102). Flamuri resolved vendoset vetëm nga prania e regjistrimeve A (:77).
Te analyze() (:26), kur resolved është i rremë, jepet një konstatim kritik me ndikim të lartë.
Çfarë NUK e mat
Flamuri resolved varet vetëm nga regjistrimet `A` (services/DNSAnalyzer.php:77). Një domain që ka vetëm AAAA — pra vetëm IPv6, konfigurim i vlefshëm dhe funksional — raportohet si "DNS Resolution Failed", konstatim kritik i pavërtetë.
Asnjë nga të dhënat e tjera nuk prodhon konstatim: numri i serverëve të emrave, TTL-ja, regjistrimet MX mblidhen dhe nuk vlerësohen kurrë.
Nuk kontrollohet varianti me www, prandaj rasti më i shpeshtë i zgjidhjes së pjesshme nuk zbulohet.
Kontrolli bën pyetje rrjeti dhe varet nga rezolveri i serverit që kryen skanimin, prandaj rezultati nuk është i riprodhueshëm dhe ky analizues nuk ka dalje referencë (MASTER_PLAN/audits/61-ANALIZUESIT-INVENTAR.md §1.3).
Mospërputhje midis tekstit të analizuesit dhe matjes
| Teksti i analizuesit | Çfarë ndodh | Si u mat | Burimi |
|---|---|---|---|
| DNS Resolution Failed — critical | Flamuri resolved vendoset vetëm nga regjistrimet A; regjistrimet AAAA e vendosin has_ipv6 por jo resolved. | Caktimi `$result['resolved'] = true` ndodh vetëm brenda bllokut të regjistrimeve A. — matur gjatë 5.10 | services/DNSAnalyzer.php:77 |
Kodi që e kryen matjen
services/DNSAnalyzer.php:61— DNSAnalyzer::resolveDNSservices/DNSAnalyzer.php:77— resolvedservices/DNSAnalyzer.php:26— DNS Resolution Failed