dig example.com NS +short
正常例は次のとおりです。
ns1.example-dns.net.
ns2.example-dns.net.
次に権威DNSへ直接問い合わせます。
dig @ns1.example-dns.net example.com CAA +short
パブリックDNSの結果と権威DNSの結果が異なる場合は、TTLやキャッシュを確認します。
dig app.example.com CNAME +short
dig app.example.com CAA +short
dig service.example.net CAA +short
CNAMEチェーンの途中にあるドメインも確認してください。
Windows端末からCAAレコードを取得します。
PowerShellで実行します。
Resolve-DnsName -Name example.com -Type CAA
CAAレコードのフラグ、タグ、値に相当する情報が表示されます。
Name Type TTL Section
---- ---- --- -------
example.com CAA 300 Answer
環境によって詳細表示の形式は異なります。