مدقق CNAMEمجاني - ابحث عن سجلات CNAMEوسلاسل Alias
تحقق على الفور من سجل CNAMEالخاص بأي اسم مضيف، وتتبع سلسلة aliasالكاملة، وتأكد من هدف الحل النهائي.
لماذا CNAMEالسجلات مهمة
ما يُرجعه هذا المدقق CNAME
نقوم بإجراء بحث مباشر عن DNSوتتبع سلسلة aliasالكاملة من اسم المضيف الخاص بك إلى هدفه النهائي.
حالات استخدام CNAMEالشائعة
يسجل CNAMEتشغيل معظم البنية التحتية الحديثة. هنا عندما تحتاج إلى التحقق منها.
إعداد CDN — تحقق من أن نطاقك يشير إلى Cloudflare، أو Fastly، أو Akamaiبشكل صحيح
مجال البريد الإلكتروني المخصص — SendGrid، وMailgun، وAmazon SESيتطلب جميعهم سجلات التحقق من صحة CNAME
إصدار شهادة SSL— تستخدم تحديات ACME DNSسجلات CNAMEللتحقق من صحة التحكم في المجال
تفويض النطاق الفرعي - توجيه Track.yourdomain.com إلى مزود التحليلات
نطاقات SaaS المخصصة — يحتاج العملاء الذين يستخدمون منتجك على نطاقهم الفرعي إلى التحقق من CNAME
موازن التحميل وفحص الصحة — التحقق من CNAMEsقبل تحويل حركة المرور في الإنتاج
كيفية قراءة نتائج CNAME
إن فهم ما يعنيه كل جزء من النتيجة يساعدك على اتخاذ الإجراء الصحيح.
تحقق من السلسلة
تعرض السلسلة كل قفزة aliasبالتسلسل. تشير الخطوة الأولى إلى الخطوة الثانية، والخطوة الثانية إلى التالية، وهكذا. اتبع الأسهم لفهم مسار الدقة الكاملة.
التحقق من الهدف النهائي
الهدف النهائي هو اسم المضيف الأساسي حيث يوجد سجل A أو AAAA في النهاية. تأكد من تطابقها مع نقطة النهاية المتوقعة لـ CDN أو موفر البريد الإلكتروني أو SaaS.
لم يتم العثور عليه يعني عدم وجود CNAME
إذا لم يتم العثور على الحالة، فإن اسم المضيف يستخدم سجل A مباشرةً أو أنه غير موجود. وهذا أمر متوقع بالنسبة للنطاقات الجذرية — النطاقات الفرعية فقط هي التي تدعم سجلات CNAMEالحقيقية.
الخطأ يعني فشل القرار DNS
تحقق من تهجئة اسم المضيف وتأكد من وجود السجل في لوحة معلومات موفر DNSالخاص بك. قد تؤدي تأخيرات النشر (TTL) أيضًا إلى حدوث حالات فشل مؤقتة بعد التغييرات الأخيرة.
من يستخدم CNAMEالبحث
يعد التحقق من CNAMEأمرًا شائعًا في عمليات التطوير وDevOps والبريد الإلكتروني وسير عمل الأمان.
يقوم المطورون بإعداد مجالات مخصصة لمنتجات SaaS
يتحقق مهندسو DevOps من تغييرات DNSقبل تحويل حركة المرور
يقوم مسوقو البريد الإلكتروني بإعداد مجال الإرسال CNAMEsلمقدمي الخدمات الإلكترونية
يتحقق الباحثون الأمنيون من وجود ثغرات أمنية في الاستيلاء على النطاق الفرعي
يقوم مسؤولو المجال بمراجعة DNSبعد عمليات ترحيل البنية التحتية
الأسئلة المتكررة
ما هو سجل CNAME؟
يقوم سجل CNAME(الاسم المتعارف عليه) بتعيين اسم مضيف واحد لاسم مضيف آخر باعتباره alias. بدلاً من الإشارة مباشرة إلى عنوان IP مثل سجل A، يقول CNAME"اسم المضيف هذا هو aliasلاسم المضيف الآخر هذا." تتبع وحدات حل DNSالسلسلة حتى تصل إلى سجل بعنوان IP الفعلي.
ما الذي يعود به مدقق CNAMEهذا؟
أدخل أي اسم مضيف وستقوم الأداة بتنفيذ استعلام DNSمباشر، وتتبع سلسلة CNAMEالكاملة (كل aliasقفزة في التسلسل)، وإرجاع اسم المضيف الهدف النهائي. في حالة عدم وجود CNAMEلاسم المضيف هذا، تقوم الأداة بإرجاع الحالة "لم يتم العثور عليه" — قد يستخدم اسم المضيف سجل A أو AAAA مباشرة.
لماذا أحتاج إلى التحقق من سجل CNAME؟
يلزم التحقق من CNAMEبعد إعداد المجالات المخصصة لشبكات CDN (Cloudflare، Fastly)، وموفري البريد الإلكتروني (SendGrid، Mailgun، Amazon SES)، وإصدار شهادة SSL(اختبارات ACME DNS)، ومجالات SaaS المخصصة، وتفويضات النطاق الفرعي. تتسبب أسماء CNAME غير الصحيحة أو المفقودة في حدوث أعطال في الخدمة غالبًا ما تكون صامتة ويصعب تشخيصها بدون بحث DNSمباشر.
ما هو "CNAMEالمتدلي" ولماذا يمثل خطرًا أمنيًا؟
يشير CNAMEالمتدلي إلى اسم مضيف لم يعد موجودًا - على سبيل المثال، إذا قمت بإلغاء توفير خدمة على Heroku، أو Azure، أو AWSولكنك تركت CNAMEفي DNS. يمكن للمهاجم تسجيل الخدمة التي تم إلغاء توفيرها على اسم المضيف المستهدف والتحكم في النطاق الفرعي الخاص بك. وهذا ما يسمى الاستيلاء على النطاق الفرعي وهو ثغرة أمنية خطيرة. استخدم هذه الأداة لتدقيق أسماء CNAME المهجورة.
هل يمكن لسلسلة CNAMEأن تحتوي على قفزات متعددة؟
blog.example.com → example.cdn-provider.net → edge.cdn-provider.com. تتبع وحدات حل DNSالسلسلة تلقائيًا. تحدد معظم وحدات الحل السلاسل بـ 8-10 قفزات لمنع الحلقات اللانهائية.هل يمكن للمجال الجذر (القمة) استخدام سجل CNAME؟
لا — تحظر مواصفات DNS(RFC 1912) تسجيلات CNAMEفي قمة المنطقة (على سبيل المثال، example.com بدون نطاق فرعي). وذلك لأن القمة يجب أن تحتوي على سجلات SOA وNS، والتي لا يمكن أن تتواجد مع CNAME. تتضمن الحلول البديلة سجلات ALIAS(Route 53)، أو سجلات ANAME(بعض موفري DNS)، أو CNAMEالتسوية (Cloudflare). يمكن للنطاقات الفرعية فقط أن تحتوي على سجلات CNAMEحقيقية.
كيف أقوم بإعداد CNAMEلـ SendGridأو Mailgun؟
يتطلب كل من SendGridوMailgunسجلات CNAMEلمصادقة المجال. في SendGrid، انتقل إلى الإعدادات → مصادقة المرسل، وأضف المجال الخاص بك، وانسخ سجلات CNAMEالثلاثة المتوفرة. في Mailgun، انتقل إلى إرسال → النطاقات، وأضف المجال الخاص بك، وستظهر سجلات DNSضمن "DNSالسجلات المطلوب إضافتها". قم بإضافتها إلى موفر DNSالخاص بك، ثم استخدم مدقق CNAMEهذا للتأكد من حلها بشكل صحيح.
كم من الوقت يستغرق نشر CNAMEالجديد؟
يستغرق نشر DNSعادةً من 1 إلى 15 دقيقة لمعظم وحدات الحل عند ضبط TTLعلى 300 ثانية (5 دقائق) أو أقل. يمكن أن تستغرق تكوينات DNSالقديمة ذات مدة البقاء (TTL) البالغة 3600–86400 ثانية ما يصل إلى 24–48 ساعة للنشر عالميًا. استخدم هذا المدقق فورًا بعد إجراء التغييرات — إذا لم يكن السجل مرئيًا بعد، فانتظر حتى تنتهي صلاحية TTLالقديم.
ما الفرق بين CNAMEوالسجل A؟
يقوم السجل A بتعيين اسم المضيف مباشرةً إلى عنوان IPv4. يقوم سجل CNAMEبتعيين اسم مضيف لاسم مضيف آخر. يتم تفضيل أسماء CNAME عندما تتغير عناوين IP الخاصة بموفر الخدمة بشكل متكرر، حيث أن تحديث اسم المضيف المستهدف CNAMEيؤدي إلى تحديث جميع الأسماء المستعارة التي تشير إليه. تتطلب السجلات إدارة IP مباشرة.
هل تقوم هذه الأداة بتخزين أسماء المضيفين التي أتحقق منها؟
لا. يتم تنفيذ جميع عمليات البحث عن DNSفي الوقت الفعلي دون الاحتفاظ بأي بيانات اسم المضيف بعد اكتمال الاستعلام.