Over DNS Radar
Openbare DNS meten, zonder zwarte doos
DNS Radar zet openbare DNS-, mail- en registratiegegevens om in een leesbaar meetrapport. Bij iedere uitkomst blijven de gevonden records en meetgegevens zichtbaar, zodat je kunt controleren waarop de conclusie is gebaseerd. Je hebt geen account nodig en DNS Radar bouwt geen database met scanrapporten op.
Waarom DNS Radar bestaat
DNS Radar is gebouwd en wordt onderhouden door Joris de Vaan. Het project is ontstaan uit een praktisch probleem: veel controles geven alleen een groen of rood lampje, terwijl juist de onderliggende records nodig zijn om een fout te begrijpen en veilig te herstellen. Daarom combineert DNS Radar de technische meting, de beoordeling en de relevante uitleg in één rapport.
Wat wordt gecontroleerd
De volledige domeinscan controleert onder meer A, AAAA, NS, SOA, MX en TXT, mailauthenticatie via SPF, DKIM, DMARC en BIMI, DNSSEC en CAA, en beveiligd mailtransport via MTA-STS, TLS-RPT en DANE/TLSA. Daarnaast zijn er losse tools voor DNS-propagatie, reverse DNS, RDAP-registratiegegevens en mailheaders. Alleen openbare gegevens en informatie die je zelf invoert worden gebruikt; DNS Radar logt niet in op je provider en voert geen actieve kwetsbaarheidsscan uit.
Waar de meting wordt uitgevoerd
DNS-vragen worden zoveel mogelijk rechtstreeks vanuit je browser naar openbare resolvers gestuurd. Als een browser, firewall of adblocker dat verhindert, kan een beperkte reserveroute via de Cloudflare Worker van DNS Radar worden gebruikt. Geplakte mailheaders worden lokaal ontleed; alleen gevonden From- en Return-Path-domeinen worden begrensd op mailrouting gecontroleerd. Een blacklistcontrole verstuurt daarnaast pas op jouw verzoek het gekozen IP-adres.
Hoe een oordeel ontstaat
De status, audit-index en het vertrouwen in de uitkomst worden door vaste code berekend. Elke controle vergelijkt de gemeten gegevens met protocolregels en expliciete beoordelingsgrenzen; een uitlegtekst of eventueel automatisch gegenereerd advies bepaalt het oordeel niet. Het rapport maakt onderscheid tussen fouten, verbeteradviezen, informatieve uitkomsten en onderdelen die niet betrouwbaar konden worden gemeten.
Standaarden en onderhoud
De controles volgen waar mogelijk de relevante RFC’s en andere primaire technische bronnen. De uitlegpagina’s verwijzen naar die bronnen en beschrijven ook waar een standaard ruimte laat voor interpretatie of waar gedrag per provider kan verschillen. Tests bewaken bekende grensgevallen en regressies, maar protocollen en implementaties veranderen; daarom worden de meetregels en uitleg doorlopend bijgewerkt.
Wat de audit-index zegt
De audit-index vat alleen volledig afgeronde, meetellende controles samen op een schaal van 0 tot 100. Fouten in belangrijke onderdelen, zoals SPF, DKIM, DMARC en DNSSEC, wegen zwaarder dan ontbrekende optionele instellingen. Niet-gemeten en gedeeltelijk gemeten controles tellen niet positief of negatief mee en verlagen het vertrouwen in de volledigheid. Zonder volledige scorebasis wordt geen index berekend. Gebruik de index om werk te prioriteren en metingen te vergelijken, niet als certificaat of bewijs dat een domein veilig is.
Een momentopname, geen garantie
DNS kan per resolver, locatie en tijdstip verschillen. Recente wijzigingen kunnen nog in caches staan, sommige antwoorden zijn bewust geografisch verdeeld en DKIM kan alleen worden gecontroleerd voor selectors die bekend of te raden zijn. Een schoon rapport garandeert daarom niet dat iedere e-mail wordt afgeleverd, een website altijd bereikbaar blijft of er buiten de gemeten onderdelen geen beveiligingsprobleem bestaat.
Hoe je het rapport gebruikt
Herstel eerst de concrete fouten, beoordeel daarna de adviezen in de context van je eigen mail- en hostingomgeving en meet opnieuw zodra DNS-wijzigingen zijn verspreid. Controleer recordwaarden altijd bij je eigen provider voordat je ze publiceert: DNS Radar kan een fout aanwijzen, maar kent niet automatisch alle afzenders, certificaatautoriteiten, DKIM-selectors of beleidskeuzes van jouw organisatie. Bij twijfel blijft een handmatige beoordeling door iemand met toegang tot de omgeving nodig.
Zo min mogelijk gegevens
DNS Radar gebruikt geen accounts en bewaart ingevoerde domeinen of scanrapporten niet in een eigen database. Wel verlaten bij sommige functies een domeinnaam, IP-adres of technisch verzoek je apparaat, en Cloudflare verwerkt verbindings- en beveiligingsgegevens voor de website en Worker. De privacyverklaring beschrijft per functie welke gegevens worden verwerkt, welke externe diensten betrokken zijn en welke beperkte operationele logging plaatsvindt.