github.com
comprobado 2026-09-10 01:26 UTC · 5,95 s de consultas en vivo
Puntuación de salud
Volver a comprobar Propagación Todos los registros Listas de bloqueo Guía de comprobaciones
Zona padre y delegación
6 comprobacionesLo que el registro de .com publica sobre tu dominio.
-
Correcto
Servidores de nombres del padre
El registro de .com respondió desde a.gtld-servers.net (192.5.6.30). explicación
a.gtld-servers.net 192.5.6.30 b.gtld-servers.net 192.33.14.30 c.gtld-servers.net 192.26.92.30 d.gtld-servers.net 192.31.80.30
-
Correcto
Delegación en el registro
El registro delega el dominio en 8 servidor(es) de nombres. explicación
dns1.p08.nsone.net dns2.p08.nsone.net dns3.p08.nsone.net dns4.p08.nsone.net ns-1283.awsdns-32.org ns-1707.awsdns-21.co.uk ns-421.awsdns-52.com ns-520.awsdns-01.net
-
Aviso
Número de servidores de nombres
Hay 8 servidores de nombres delegados. Más de siete rara vez ayuda y agranda las respuestas de referencia. explicación
-
Información
Registros glue
Todos los servidores de nombres están fuera de esta zona, así que no hace falta ningún registro glue. explicación
-
Correcto
El registro y la zona coinciden
El registro y tus servidores de nombres publican exactamente la misma lista de NS. explicación
-
Correcto
Registro del dominio (RDAP)
Los datos de registro se obtuvieron por RDAP. explicación
Registrador: MarkMonitor Inc. Registrado: 2007-10-09 18:20:50 Caduca: 2028-10-09 18:20:50 Estado: client delete prohibited, client transfer prohibited, client update prohibited
Servidores de nombres
12 comprobacionesConsultas directas enviadas a cada servidor autoritativo de la zona.
-
Información
Servidores que responden
Se consultaron directamente por UDP 8 servidores autoritativos. explicación
Servidor de nombres Direcciones Respuesta Serie Autoritativo Responde dns1.p08.nsone.net 198.51.44.8, 2620:4d:4000:6259:7:8:0:1 4.6 ms 1656468023 ✓ ✓ dns2.p08.nsone.net 198.51.45.8, 2a00:edc0:6259:7:8::2 0.9 ms 1656468023 ✓ ✓ dns3.p08.nsone.net 198.51.44.72, 2620:4d:4000:6259:7:8:0:3 1.4 ms 1656468023 ✓ ✓ dns4.p08.nsone.net 198.51.45.72, 2a00:edc0:6259:7:8::4 2.8 ms 1656468023 ✓ ✓ ns-1283.awsdns-32.org 205.251.197.3, 2600:9000:5305:300::1 63.7 ms 1 ✓ ✓ ns-1707.awsdns-21.co.uk 205.251.198.171, 2600:9000:5306:ab00::1 3.4 ms 1 ✓ ✓ ns-421.awsdns-52.com 205.251.193.165, 2600:9000:5301:a500::1 3.3 ms 1 ✓ ✓ ns-520.awsdns-01.net 205.251.194.8, 2600:9000:5302:800::1 37.1 ms 1 ✓ ✓ -
Correcto
Todos los servidores de nombres responden
Todos los servidores de nombres delegados respondieron a una consulta UDP directa. explicación
-
Correcto
Respuestas autoritativas
Todos los servidores responden de forma autoritativa por la zona. explicación
-
Error
El serie SOA está sincronizado
Tus servidores de nombres no coinciden en el número de serie del SOA, así que al menos uno de ellos sirve datos obsoletos. explicación
dns1.p08.nsone.net: 1656468023 dns2.p08.nsone.net: 1656468023 dns3.p08.nsone.net: 1656468023 dns4.p08.nsone.net: 1656468023 ns-1283.awsdns-32.org: 1 ns-1707.awsdns-21.co.uk: 1 ns-421.awsdns-52.com: 1 ns-520.awsdns-01.net: 1
-
Correcto
Los registros NS son idénticos
Todos los servidores publican el mismo conjunto de registros NS. explicación
-
Correcto
La recursión está desactivada
Ningún servidor de nombres ofrece recursión abierta a internet. explicación
-
Correcto
DNS sobre TCP
Todos los servidores de nombres responden también por TCP. explicación
-
Correcto
Soporte de EDNS(0)
Todos los servidores de nombres entienden EDNS(0). explicación
-
Correcto
Diversidad de redes
Los servidores de nombres están repartidos en 6 redes distintas. explicación
-
Correcto
Servidores de nombres accesibles por IPv6
8 de 8 servidores de nombres son accesibles por IPv6. explicación
-
Correcto
Tiempo de respuesta
Tiempo medio de respuesta 14.7 ms, el más lento 63.7 ms. explicación
-
Información
DNS inverso de los servidores de nombres
Se resolvieron los nombres inversos de los servidores. explicación
dns1.p08.nsone.net: dns1.p08.nsone.net dns2.p08.nsone.net: dns2.p08.nsone.net dns3.p08.nsone.net: dns3.p08.nsone.net dns4.p08.nsone.net: dns4.p08.nsone.net ns-1283.awsdns-32.org: ns-1283.awsdns-32.org ns-1707.awsdns-21.co.uk: ns-1707.awsdns-21.co.uk ns-421.awsdns-52.com: ns-421.awsdns-52.com ns-520.awsdns-01.net: ns-520.awsdns-01.net
Registro SOA
9 comprobacionesEl registro Start Of Authority y sus temporizadores.
-
Correcto
Existe el registro SOA
La zona publica un registro SOA. explicación
ns-1707.awsdns-21.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400
-
Correcto
Servidor principal (MNAME)
El SOA apunta a ns-1707.awsdns-21.co.uk, que es uno de los servidores de nombres delegados. explicación
-
Correcto
Contacto de la zona (RNAME)
Contacto de la zona: awsdns-hostmaster@amazon.com explicación
-
Información
Número de serie
El serie es 1. El formato AAAAMMDDnn (RFC 1912) deja a la vista cuándo se editó la zona por última vez. explicación
-
Correcto
Refresco
Refresco es 2h, dentro del rango recomendado. explicación
-
Correcto
Reintento
Reintento es 15min, dentro del rango recomendado. explicación
-
Correcto
Expiración
Expiración es 14d, dentro del rango recomendado. explicación
-
Correcto
TTL mínimo (caché negativa)
TTL mínimo (caché negativa) es 1d, dentro del rango recomendado. explicación
-
Aviso
Valores de TTL
Algunos registros usan un TTL por debajo de 60 segundos, lo que multiplica la carga de consultas y la latencia para tus visitantes. explicación
Registro TTL (s) Duración NS 1182 1182s A 50 50s MX 300 5min SOA 900 15min
Registros web y de direcciones
7 comprobacionesLos registros que necesita un navegador para abrir tu sitio.
- Correcto
-
Correcto
Sin CNAME en el ápex de la zona
El ápex de la zona no tiene ningún registro CNAME, como debe ser. explicación
- Correcto
-
Aviso
IPv6 (AAAA)
No se encontró ningún registro AAAA. Las redes móviles solo IPv6 llegan a tu sitio únicamente a través de un traductor del operador, lo que añade latencia. explicación
-
Información
Registro HTTPS (SVCB)
No hay registro de recurso HTTPS. Es opcional, pero elimina la redirección HTTP inicial y anuncia HTTP/3 (ECH también depende de él). explicación
-
Correcto
Registro comodín
Los nombres inexistentes devuelven correctamente NXDOMAIN (sin comodín). explicación
-
Correcto
El servidor web responde
El servidor web respondió con HTTP 200 por HTTPS. explicación
URL final: https://github.com/
Entrega de correo
6 comprobacionesLos registros MX y todo lo que comprueba un servidor receptor antes de aceptar tu correo.
-
Correcto
Registros MX
Hay 1 servidor(es) de correo publicados. explicación
Prioridad Servidor de correo Direcciones DNS inverso 0 github-com.mail.protection.outlook.com 52.101.194.12, 52.101.41.125, 52.101.41.26, 52.101.9.20, 2a01:111:f403:c902::5, 2a01:111:f403:c946::1, 2a01:111:f403:f905::3, 2a01:111:f403:f909::3 mail-bl0pr02cu00604.inbound.protection.outlook.com, mail-byapr05cu00605.inbound.protection.outlook.com, mail-ch0pr04cu00504.inbound.protection.outlook.com, mail-sj0pr03cu01702.inbound.protection.outlook.com -
Aviso
Redundancia de servidores de correo
Solo existe un registro MX. Un segundo servidor (o un MX de respaldo en otro proveedor) mantiene el correo en cola durante una caída en lugar de rebotarlo. explicación
-
Correcto
Los servidores MX resuelven
Todos los servidores de correo resuelven al menos a una dirección. explicación
-
Correcto
DNS inverso de los servidores de correo
Todas las direcciones de los servidores de correo tienen registro PTR. explicación
52.101.194.12 -> mail-ch0pr04cu00504.inbound.protection.outlook.com 52.101.41.125 -> mail-byapr05cu00605.inbound.protection.outlook.com 52.101.41.26 -> mail-sj0pr03cu01702.inbound.protection.outlook.com 52.101.9.20 -> mail-bl0pr02cu00604.inbound.protection.outlook.com
-
Información
DANE / TLSA
No hay registro TLSA. DANE es opcional y requiere DNSSEC, pero es la protección más fuerte contra los ataques de degradación sobre SMTP. explicación
-
Correcto
Listas de bloqueo (DNSBL)
Ninguna dirección de correo o web de este dominio aparece en las listas de bloqueo públicas que consultamos. explicación
Autenticación del correo
6 comprobacionesSPF, DKIM, DMARC y las políticas modernas de transporte.
-
Correcto
SPF
El registro SPF termina en ~all, así que los remitentes no autorizados se rechazan o se marcan. explicación
v=spf1 ip4:192.30.252.0/22 include:spf.protection.outlook.com include:_netblocks.google.com include:_netblocks2.google.com include:mail.zendesk.com include:_spf.salesforce.com include:servers.mcsv.net include:mktomail.com include:sendgrid.net ip4:62.253.227.114 ip4:166.78.69.169 ip4:166.78.69.170 ip4:166.78.71.131 ~all Consultas DNS usadas: 10 de 10
-
Correcto
DMARC
DMARC se aplica con p=quarantine. Pasa a p=reject cuando los informes estén limpios. explicación
v=DMARC1; p=quarantine; sp=reject; pct=100; rua=mailto:dmarc@github.com; ruf=mailto:dmarc@github.com; fo=1 Los informes agregados se envían a mailto:dmarc@github.com
-
Correcto
DKIM
Se encontraron claves DKIM en 6 selector(es) habituales. Solo pueden descubrirse así los selectores publicados en el DNS. explicación
google._domainkey: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAj6T5sl/RwdSqGoYWaWaFbS2UAeyPrEmd0gogocmRfS441qwR8/0KB81Hw8 k1._domainkey: k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDbNrX2cY/GUKIFx2G/1I00ftdAj713WP9AQ1xir85i89sA2guU0ta4UX1Xzm06XIU6iBP41Vw k2._domainkey: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAv2aC2KjGKLOwTweBY5A9RpjsxaBXR9r7OAU6U8/zn92ivImI75naUujWbI s1._domainkey: k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAyn3fMCVpb7ryIRKOGXhXVGYmsWUitNlSckqGHOwNFZgFadplOrD+Qzf1XQkP7M s2._domainkey: k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnNt2/H6bKs99C6DAaokPp62KN9mKaD20D1PBakkObejkJvzM6Un/fKHPeI2/qX selector1._domainkey: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCxZC/z2cK+2s1f/ktzSDSeFzkfIHrjwtGFsfKMAYvKaXjPVNzKykpbXBkX5nB7dV
-
Información
MTA-STS
No hay política MTA-STS. Impide que un atacante elimine el TLS entre servidores de correo y está admitida por los grandes proveedores. explicación
-
Información
TLS-RPT
No hay registro TLS-RPT. Es la mitad de informes de MTA-STS y DANE. explicación
-
Información
BIMI
No hay registro BIMI. Muestra el logotipo de tu marca junto al correo autenticado y exige antes DMARC en p=quarantine o p=reject. explicación
Seguridad
5 comprobacionesDNSSEC, autorización de certificados y exposición de la zona.
-
Aviso
DNSSEC
DNSSEC no está activado. Sin él, las respuestas de tu dominio pueden falsificarse de camino al resolver. explicación
-
Correcto
CAA
7 registro(s) CAA limitan qué autoridades de certificación pueden emitir certificados para este dominio. explicación
0 issue "digicert.com" 0 issue "globalsign.com" 0 issue "letsencrypt.org" 0 issue "sectigo.com" 0 issuewild "digicert.com" 0 issuewild "letsencrypt.org" 0 issuewild "sectigo.com" Consejo: añade una entrada iodef= para recibir avisos sobre las solicitudes que incumplan la política.
-
Correcto
Transferencia de zona (AXFR)
Ningún servidor de nombres permite una transferencia de zona anónima. explicación
-
Aviso
Divulgación de la versión del software
Los servidores de nombres revelan su versión de software, lo que le dice a un atacante exactamente qué vulnerabilidades probar. explicación
dns1.p08.nsone.net: 19dd46e347df36b70933bf2be8023258586586a9 dns2.p08.nsone.net: 19dd46e347df36b70933bf2be8023258586586a9 dns3.p08.nsone.net: 19dd46e347df36b70933bf2be8023258586586a9 dns4.p08.nsone.net: 19dd46e347df36b70933bf2be8023258586586a9
-
Aviso
Registros TXT
El ápex publica 24 registros TXT. Los tokens de verificación antiguos agrandan las respuestas y acaban forzando su truncado. explicación
Registros encontrados
| Nombre | Tipo | TTL | Valor |
|---|---|---|---|
| github.com | SOA | 900 | ns-1707.awsdns-21.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400 |
| github.com | NS | 1182 | dns1.p08.nsone.net. dns2.p08.nsone.net. dns3.p08.nsone.net. dns4.p08.nsone.net. ns-1283.awsdns-32.org. ns-1707.awsdns-21.co.uk. ns-421.awsdns-52.com. ns-520.awsdns-01.net. |
| github.com | A | 50 | 140.82.114.3 |
| github.com | MX | 300 | 0 github-com.mail.protection.outlook.com. |
| github.com | TXT | 50 | "00Dd0000000hHE0=1TBKg000000TN2r" "MS=6BF03E6AF5CB689E315FB6199603BABF2C88D805" "MS=ms44452932" "MS=ms58704441" "TAILSCALE-xOzoDvFUzZr5YYVCQFuD" "adobe-idp-site-verification=b92c9e999aef825edc36e0a3d847d2dbad5b2fc0e05c79ddd7a16139b48ecf4b" "anthropic-domain-verification-4az7qn=if8YWuRRqwLycGJDooumzHtxm" "apple-domain-verification=RyQhdzTl6Z6x8ZP4" "atlassian-domain-verification=jjgw98AKv2aeoYFxiL/VFaoyPkn3undEssTRuMg6C/3Fp/iqhkV4HVV7WjYlVeF8" "calendly-site-verification=at0DQARi7IZvJtXQAWhMqpmIzpvoBNF7aam5VKKxP" "cursor-domain-verification-gtfwmt=1rfLOtiTngX5QSxD5HvNKTvm3" "docusign=087098e3-3d46-47b7-9b4e-8a23028154cd" "facebook-domain-verification=39xu4jzl7roi7x0n93ldkxjiaarx50" "google-site-verification=82Le34Flgtd15ojYhHlGF_6g72muSjamlMVThBOJpks" "google-site-verification=UTM-3akMgubp6tQtgEuAkYNYLyYAvpTnnSrDMWoDR3o" "jamf-site-verification=XtaPNIYghF_e_xRDI8CjgQ" "krisp-domain-verification=ZlyiK7XLhnaoUQb2hpak1PLY7dFkl1WE" "loom-site-verification=f3787154f1154b7880e720a511ea664d" "miro-verification=d2e174fdb00c71e0bcf58f8e58c3da2dd80dcfa9" "openai-domain-verification=dv-3nh33eQwdkotMIAzLrIDVZo1" "serval-domain-verification-ydryhj=qbkiEakpwEpTvHh5fIiCqtaue" "shopify-verification-code=t1YPwcmvnxZyBycaCpk1MPyWoFs72o" "stripe-verification=f88ef17321660a01bab1660454192e014defa29ba7b8de9633c69d6b4912217f" "v=spf1 ip4:192.30.252.0/22 include:spf.protection.outlook.com include:_netblocks.google.com include:_netblocks2.google.com include:mail.zendesk.com include:_spf.salesforce.com include:servers.mcsv.net include:mktomail.com include:sendgrid.net ip4:62.253.2" "27.114 ip4:166.78.69.169 ip4:166.78.69.170 ip4:166.78.71.131 ~all" |
| github.com | CAA | 3600 | 0 issue "digicert.com" 0 issue "globalsign.com" 0 issue "letsencrypt.org" 0 issue "sectigo.com" 0 issuewild "digicert.com" 0 issuewild "letsencrypt.org" 0 issuewild "sectigo.com" |
| www.github.com | CNAME | 3600 | github.com. |
| www.github.com | A | 2 | 140.82.114.4 |
| _dmarc.github.com | TXT | 35 | "v=DMARC1; p=quarantine; sp=reject; pct=100; rua=mailto:dmarc@github.com; ruf=mailto:dmarc@github.com; fo=1" |
| google._domainkey.github.com | TXT | — | v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAj6T5sl/RwdSqGoYWaWaFbS2UAeyPrEmd0gogocmRfS441qwR8/0KB81Hw89P0l4YiFRrXYk7NVIGfyCRHAYYZUzCkGeOysI2EjgzLFhd/NEsbRzOEc/kWkK/RO6JFq/5lOn6M9AZw/ap9tds4JG9ApgNNdSpPxp9DmvpsOSgNMVflRxQFrk3kdS4RNAPKu/OPoA7dlR/A/pECryjRoYgENtDXzdnK70HgCekems6UDzxDj61cjyoKoXtEMF/QsaHEQ1Gjfv014rDJBsubk/kT5VqHkWHa/ia68Z5r228Ety/wFfQNjXTx/J7KGZ9GkZlKED659eiJcLnWcKDSiQlhwIDAQAB |
| k1._domainkey.github.com | TXT | — | k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDbNrX2cY/GUKIFx2G/1I00ftdAj713WP9AQ1xir85i89sA2guU0ta4UX1Xzm06XIU6iBP41VwmPwBGRNofhBVR+e6WHUoNyIR4Bn84LVcfZE20rmDeXQblIupNWBqLXM1Q+VieI/eZu/7k9/vOkLSaQQdml4Cv8lb3PcnluMVIhQIDAQAB; |
| k2._domainkey.github.com | TXT | — | v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAv2aC2KjGKLOwTweBY5A9RpjsxaBXR9r7OAU6U8/zn92ivImI75naUujWbItRI/QmL1jy5PWGqLwoUA0b90ObWaLDc+i9MtTNmGeWO009hr20fIxhGg6XBT2kjZ1DTThopSe1nAndsupmcBwlQ5Q6LJ+ZAxLcujnPIxM0ZBLmgpkv8u6RfY4eFP8OLvdAW3oSuB0DyLDigQX4Sj8wBO4YIdQH6AAmBeOsidsKAFNFUCpc3vCxtBDR12U+cBg724l3sBkMQ8evnz6idnqxq9QAVYh8k4kJ+RP+6cqTdy7LjIm8xY/bQNpQIpGUAuDo2DjLcCDun9DAI4Q/3z+Q0o9QuQIDAQAB; |
| s1._domainkey.github.com | TXT | — | k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAyn3fMCVpb7ryIRKOGXhXVGYmsWUitNlSckqGHOwNFZgFadplOrD+Qzf1XQkP7MH/VB/97DsAAJGtEXW1Uq71Hjnfr/DuBN/YfjF/gU70qEFb7q1sdIiNtjFL2TkOpoW+X/bhhPNheW/fYwyFb6ZHFM6LTgXyuimWRHTOUP3VjZzhNVda79nt+2WZYbS4l8HdMgWpTNHjpVw5PtXESA9KBg/evSRk5fIaXIX5eRXW3baoV9yVzD8O29/IL/DiSk+yNvaO0EHL5c4yGuZJhGzvpiznb2IDVdemJK4Dqzdy5FTN/SGYZhAEr7MguG3Z314hMS2scgMsOMgB64uj/6+6UwIDAQAB |
| s2._domainkey.github.com | TXT | — | k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnNt2/H6bKs99C6DAaokPp62KN9mKaD20D1PBakkObejkJvzM6Un/fKHPeI2/qXdvFFBPQE3mxMNoe+hwBVDgMgCuZEn8J6gZYI4amITure9/ny6+GaNVRoH2m6xAtWwKINkKxMayGiehkWlRVb7D23F0U8y+VDHKQFz1bnXA5jDpcDiMXy8i2lV5vEys+qt+1WGhDKCAwamT8c3xkZz8aXMJaXYCiN2HMgHDU81+mVCk4+u6mY+a98APVfFhsQ0KCq/mVZXaXTV06QrG9M5PtBHUFW7VtwXKp+AFrAut0KW1NnwaA5IGA5sc+n9dma7bSqdfGS+ixdSmJ69NwmYSHwIDAQAB |
| selector1._domainkey.github.com | TXT | — | v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCxZC/z2cK+2s1f/ktzSDSeFzkfIHrjwtGFsfKMAYvKaXjPVNzKykpbXBkX5nB7dVUTFttda7aROr2iSrIseQ27Ui+4rUZVzgFanE8RaXhYM9n5wPKNv8GtLJk7JgcsYZ7ErgID4uW2sEYyV/dnRYw6rDzOaeRKkKELTUfJI5ebLQIDAQAB; |
Datos del registro (RDAP)
| Registrador | MarkMonitor Inc. |
|---|---|
| Registrado | 2007-10-09 18:20:50 |
| Caduca | 2028-10-09 18:20:50 |
| Último cambio | 2026-09-07 09:22:52 |
| Estado en el registro | client delete prohibited, client transfer prohibited, client update prohibited |
| Delegación firmada | no |
| Servidores de nombres | dns1.p08.nsone.net, dns2.p08.nsone.net, dns3.p08.nsone.net, dns4.p08.nsone.net, ns-1283.awsdns-32.org, ns-1707.awsdns-21.co.uk, ns-421.awsdns-52.com, ns-520.awsdns-01.net |