dns_verify
Confirm DNS records are live at authoritative nameservers before requesting TLS certificates. Polls NS directly over UDP until the expected value appears or timeout.
Instructions
Подтвердить факт у авторитативного NS зоны: отдаётся ли значение миру.
success от dns_set_* означает «принято панелью», а dns_get подтверждает ровно это — он читает тот же источник, куда писал. Авторитативный NS может отдавать старое значение ещё несколько минут. Запуск certbot в этом окне сжигает попытку и приближает лимит Let's Encrypt на домен.
Тул опрашивает авторитативные NS зоны напрямую по UDP (мимо кеша любого
резолвера) до совпадения с expect или до дедлайна.
Вручную сверять надо nslookup, а НЕ Resolve-DnsName -Server: флаг
-Server не обходит клиентский кеш Windows и отдаёт устаревшее значение.
Args: fqdn: Имя, которое проверяем expect: Ожидаемое значение (IP для A, имя для CNAME/MX). Пусто — просто вернуть текущий ответ NS одним запросом, без ожидания type: Тип записи (A, AAAA, CNAME, MX, TXT, NS) timeout: Сколько секунд ждать совпадения (по умолчанию 120)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| fqdn | Yes | ||
| type | No | A | |
| expect | No | ||
| timeout | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |