我已经尝试了很长时间来在Google上验证DNSSEC,但每次我尝试得到它时,我都会遇到一些错误。例如,当我尝试使用Google.com时。服务器没有给我发回消息,或者我的代码出了点问题。实际上我试过这个话题:Programmatically check if domains are DNSSEC protected 和带有创建者示例的dnsknife模块。https://pypi.org/project/dnsknife/ 如何使用python工具获得这个DNSS
我们公司用甘地注册了域名“C0”,它有一个“一键解决方案”,为我们域的区域启用DNSSEC。因此,我们启用了它,直到德涅斯检查工具向我们显示,我们的父区域(.eu)从Gandi那里得到了散列 public KSK,并且他们在DS记录中发布了它,该记录现在验证了我们的区域"example.eu"在他们的网站上也不可能添加任何类型的DNSSEC DNS记录,如TLSA,DS.
所以看起来他们支持DNSSEC但不支持DANE认证..。我们需要TLSA记录支持,以便使用DANE对Postfix