This repository has been archived on 2025-09-14 . You can view files and clone it, but cannot push or open issues or pull requests.
main
本代码对现有进行DNSSEC验证的解析器池进行探测
输入
所有活跃的Do53入口(四十多万个)
输出
支持DNSSEC验证的部分
步骤:
1.首先在自己权威服务器配置资源记录 dnssec-true.ncache.site A 1.2.3.4 dnssec-false.ncache.site A 1.2.3.4 2.对区文件签名生成db.ncache.site.signed 3.修改后者的RRSIG记录,随便改一个字母 4.restart服务,在服务器上跑着 5.在客户端(即该服务器)发送对两个域名的查询 先对所有服务器发送一遍true的查询,看看有没有ad?必要吗 筛掉所有没有ad的,输出列表 再对所有剩下的服务器发送一遍false的查询,看看是否返回fail响应
涉及的技术: 多线程发起DNS查询
Description
Languages
Go
100%