validate_dnssec
Checks a domain's DNSSEC chain from the root, validating DS/DNSKEY records, signatures, and key rollover state. Returns chain steps, algorithm grades, and a validity boolean to identify broken links or unsigned zones.
Instructions
Read-only DNSSEC chain validation. Walks the DS/DNSKEY chain from root, checks signatures, algorithm strength, key rollover state, and reports any broken links or unsigned zones. Returns chain steps, algorithm grades, and a boolean valid. Use when a domain claims DNSSEC; use lookup_dns(type='DNSKEY') for raw key data only. Single HTTP GET, no auth, no destructive actions.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| domain | Yes | Domain name only, e.g. example.com (no URL, path, or port) |