dnssec_check
Verify DNSSEC validation for a hostname using a known-validating resolver, then compare plain DNS with DoT or DoH to expose interception on port 53.
Instructions
Check whether a name validates DNSSEC against a known-validating resolver (AD bit).
transport: "plain" (default), "dot" or "doh" — compare validation over plain DNS vs. an encrypted transport when port 53 may be intercepted.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| hostname | Yes | ||
| resolver | No | 1.1.1.1 | |
| transport | No | plain |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |