×
追加記事

正常例

0 issue "letsencrypt.org"
0 iodef "mailto:[email protected]"

CAAレコードがない例

出力が空の場合、CAAレコードが存在しない可能性があります。

空であること自体はDNSエラーではありません。

異常例

;; communications error to 1.1.1.1#53: timed out

または次の状態です。

status: SERVFAIL

判断方法

結果判断
CAAレコードが表示される公開DNSからCAAを取得できている
出力が空CAA未設定の可能性がある
NXDOMAIN対象ドメインが存在しない
SERVFAILDNSSEC不整合や権威DNS障害の可能性がある
タイムアウトファイアウォールやDNSサーバー障害を確認する

パブリックDNSを指定して確認する

複数のDNSキャッシュから同じ結果を取得できるか確認します。

dig @1.1.1.1 example.com CAA +short
dig @8.8.8.8 example.com CAA +short

結果が異なる場合は、次の可能性があります。

  • DNS変更の伝播途中

  • TTLによるキャッシュ差

  • 権威DNS間の同期不良

  • スプリットDNS

  • DNSSECの問題

権威DNSサーバーへ直接問い合わせる

最初にNSレコードを確認します。