Ιστορικό DNS — Δες Τι Άλλαξε και Πότε
Πώς δουλεύει το passive DNS, 5 πρακτικά σενάρια (διάγνωση «πότε χάλασε», audit μετά από migration, due diligence, hijacking detection) και πώς ερμηνεύεις κάθε τύπο αλλαγής.
Γιατί να σε Νοιάζει το Παρελθόν των DNS Records
Το DNS δείχνει πάντα το τώρα — αλλά τα προβλήματα έχουν σχεδόν πάντα ένα πότε. «Από πότε δεν λαμβάνουμε email;», «Πότε άλλαξε ο A record και έπεσε το site;», «Σε ποιον server έδειχνε το domain πριν τη μετακόμιση;». Χωρίς ιστορικό, αυτές οι ερωτήσεις απαντιούνται με υποθέσεις.
Το Ιστορικό DNS του NerdTools καταγράφει τις αλλαγές στα κρίσιμα records (A, AAAA, MX, NS, TXT) ενός domain διαχρονικά, ώστε να βλέπεις τι άλλαξε και πότε — το πιο πολύτιμο στοιχείο σε κάθε διάγνωση.
Πώς Δουλεύει η Καταγραφή Ιστορικού DNS
Δεν υπάρχει «επίσημο αρχείο» αλλαγών DNS — οι ζώνες δεν δημοσιεύουν changelog. Το ιστορικό χτίζεται με passive DNS: συστήματα που εκτελούν τακτικά queries και αποθηκεύουν τις απαντήσεις. Όταν η σημερινή απάντηση διαφέρει από τη χθεσινή, καταγράφεται αλλαγή.
Αυτό σημαίνει δύο πράγματα για την ερμηνεία των δεδομένων:
- Η ακρίβεια του «πότε» είναι ανά παρατήρηση — αν μεσολάβησαν ώρες μεταξύ δύο ελέγχων, η αλλαγή έγινε κάπου στο διάστημα αυτό.
- Ό,τι δεν παρατηρήθηκε, δεν υπάρχει — μια αλλαγή που έζησε λίγα λεπτά ανάμεσα σε δύο queries μπορεί να μη φαίνεται. Το ιστορικό είναι ισχυρό εργαλείο, όχι νομικό αποδεικτικό.
5 Πρακτικά Σενάρια Χρήσης
1. «Πότε χάλασε;» — η χρονική συσχέτιση
Τα email σταμάτησαν «κάποια στιγμή την προηγούμενη εβδομάδα»; Αν το ιστορικό δείχνει αλλαγή MX την Τρίτη, έχεις την αιτία και το χρονικό στίγμα — και ξέρεις τι να επαναφέρεις.
2. Audit μετά από αλλαγή παρόχου
Μετά από DNS migration, σύγκρινε τα τωρινά records με τα προηγούμενα: μεταφέρθηκαν ΟΛΑ; Το κλασικό θύμα είναι ξεχασμένα TXT (SPF/verification) και subdomains.
3. Due diligence πριν από αγορά domain
Σε ποιους servers φιλοξενούνταν; Άλλαζε hosting κάθε τρεις μήνες; Έδειχνε σε «ύποπτες» υποδομές; Το παρελθόν ενός domain επηρεάζει τη φήμη που κληρονομείς (email reputation, SEO ιστορικό).
4. Έλεγχος για μη εξουσιοδοτημένες αλλαγές
Αλλαγή NS ή A record που δεν έκανες εσύ είναι κόκκινη σημαία — παραβιασμένος λογαριασμός registrar ή DNS hijacking. Το ιστορικό δείχνει πότε ξεκίνησε.
5. Τεκμηρίωση για τρίτους
«Ο προηγούμενος developer άλλαξε κάτι και χάθηκαν τα email» — με το ιστορικό μπροστά σου, η συζήτηση γίνεται με δεδομένα αντί για μνήμες.
Δες τι άλλαξε στα DNS records ενός domain — A, AAAA, MX, NS, TXT:
→ Ιστορικό DNSΠώς Διαβάζεις μια Αλλαγή
- Αλλαγή A/AAAA → μετακόμιση server/hosting (ή προσθήκη CDN αν πήγε σε γνωστά ranges π.χ. Cloudflare).
- Αλλαγή MX → αλλαγή παρόχου email (π.χ. από hosting mail σε Microsoft 365/Google) — έλεγξε ότι ενημερώθηκαν και SPF/DKIM.
- Αλλαγή NS → η πιο ριζική: άλλαξε ο διαχειριστής ολόκληρης της ζώνης. Όλα τα records ενδέχεται να ξαναγράφτηκαν.
- Αλλαγή TXT → συνήθως SPF update, νέο site verification, ή DMARC policy change — μικρές εγγραφές, μεγάλες συνέπειες στο email.