В BSD / Linux используйте dig
для отправки DNS-запроса с установленным do
флагом (request DNSSEC). (Для этого нужен домен, подписанный DNSSEC.) Например:
dig +dnssec isc.org @8.8.8.8
Если сервер имен поддерживает DNSSEC, он автоматически включит в ответ записи «RRSIG»:
;; OPT PSEUDOSECTION: ; EDNS: версия: 0, флаги: do; Удп: 512 ;; РАЗДЕЛ ВОПРОСА: ; Isc.org. В ;; ОТВЕТ РАЗДЕЛ: isc.org. 29 В 149.20.64.69 isc.org. 29 IN RRSIG A 5 2 60 20161207234041 20161107234041 13953 isc.org. [Опущен]
Если сервер не понимает do
, раздел «Ответ» будет включать только то, что было запрошено:
;; РАЗДЕЛ ВОПРОСА: ; Isc.org. В ;; ОТВЕТ РАЗДЕЛ: isc.org. 60 В 149.20.64.69