d +T++s,o-&r-^-Z-*S.,~.-.0.m /?x/ /</30&60+]0E0O0X1Ox1X15!2JW2J2626$3@[3/3+383A14Bs4$4H4b$556Y6607w?7 787d8\v8d8#89/\9#9&99^:k:NQ;7;~;~W<c<x:=x=/,>J\>>1??K@@%A.AZAHB6CCDEFpFGGhH}H}I~IH JKUJHJJ/lKxKL*L>LNMKSMJMM NEN-eNN;NN(lO1OOOO|PPMQ@R*AR1lR7R6R S&S#BS(fS(SDS@S>TCRTDT:T7UMNU3U7UMV3VV)V8VVYW_WaUXRXS Y^^YpY;.ZLjZNZ[-[,E[5r[["[4[0\D\[V\\`\a2]W]X].E^9t^!^R^S#_Xw__^__B`=`I`4*aV_a;aCa6b-Qbb)bJbVc=hc=c,cd&d:d'dUemreGe/(fDXf]fGfZCgSg g:hPNhPhQhQBiOi8i8j9Vj9j9j9k>>k#}k=kk"kD!lRflPl3 mY>mYm[m[Nnvnv!owowp\pTpT:qUqUqL;rAr4r+r'+sDSs6s+sRs]Nt9t8t%u6Eu,|u,u(u4u4v$Lv9qv/v0v- w7:w.rw*wEw9xZLx`xcylyHyMyEzgdzAzJ{Y{)-|;W|<|-|?|>}}[~~Lrqp1z{j6<;SxÎH8_3*̃4,GSڄP.eWTYEI>hZOÇVNj ՈbPY%*9PhG IQN>a)?`ˌa,:{ɍE[vCՎGaGHKH>ݐ-G)c&)ޑ! < Rs>ђy_ `js [BěYauPƝa}_,ɡ|[آ&zZ4tXU]VX c;&-ĨevXoϩt?wp,u8\LTgfy(mǯ.5>d*>ΰ$ 52qh|ڱ]W]QQexNhǴ0z-Yͷ'KM4JZcڹ}>r`/f!j{!<Aɿ H,fuklHlU"VxgAUB30??#.vR5n]}C]y}DL<R9E\dmjR=(UJ,Z(31- >)K#uhaM|fJiap}q#`D7DF`ah~/sws3HH KUP-~UOQ57ha(oao\DddvSV/U<8IROU4BQw^o)YF!K@p+<=3z+|kJZkk;T.T 17q:~'\r1rZ^ _iA\.2abfnb8,"T=@+~[5N.I[ a@!HbFH&;.b3AGpOQb,cVCJaAC2 av A 4 GO  ye  |_ a b> x :Hg%AEK41632yG(mnXlm4CV,=jjjo@NJW=wfT\q/C&B7ibbOgO>F:S8juYGZ=t] pka*> Fi _ _!`p!`!r2"B"B"C+#Co#G#F#LB$=$W$2%%2X%o%t%]p&?&v'r'x'tq((w)**t&+k+k,ms,m,gO-^-D.U[.8.N.C9/9}/[/m0]0G00'1EX1818162BG2242B2A"3Bd3=3E3>+49j4a4U5w\5}5}R606e7yg7W7w98O8Q9S9D.:Js:J:B ;QL;;;<<=Y>>>??9@{@=FAOAhAU=BWBRBL>CNC3C2DAD_DZ:E-EEaEF`FUGX^G.GyGX`H^HXI.qISItIXiJJ:WKSKKL\LcLhYMOMNPNNeOSOjuur+vv+wwix'ywy9NzJz7zD {&P{Aw{{>|g|gN}a}a~z~1yB|k)^5b@l8%xY҇z|x2͊^P$ X0 {nn rsPQX91>U$1zV+є~$gY eVpTǘ^<{g }1g3-PɛaT|.ќ@2At .*ܝ#̞Tsȟ^ޠb{$_9P]8G((#e)' V8; !_fm?Tq:aFBuSiN,d kI{D WR^+E[O0[0=X1p"c{?Cj*6; A!Tiq }Ph$bSY@Wg4z$MycUH: nuyo]h}Iaj*JFoL3,B42Zf L xd\Q%/MpGl@v7|'5P-s17vntVm l]&%OKJ>g+tAQU5b"rC.-H\r2k Zzw69~`><<NE|w`&3X~9e#DYK/=)_^R .x s"{domain_child}" does not exist as a DNS zone. Try to test "{domain_super}" instead."{domain_child}" is not a zone. It is an alias for "{domain_target}". Run a test for "{domain_target}" instead. Returned from name servers "{ns_list}".A CDNSKEY RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A CDS RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A name server should not be a recursorA single "delete" CDNSKEY record is found on the nameservers with IP addresses "{ns_ip_list}".A single "delete" CDS record is found on the nameservers with IP addresses "{ns_ip_list}".A single NS set was found ({nsname_list}).A single SOA mname value was seen ({mname}).A single SOA rname value was found ({rname}).A single SOA serial number was found ({serial}).A single SOA time parameter set was seen (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).A unique SOA record is returned by all nameservers of the zone.AS DiversityAS database returned no informations for IP address {ns_ip}.ASN Database error. No data to analyze for {ns_ip}.AXFR not available on nameserver {ns}.All DNSKEY algorithms used to sign the zoneAll Nameserver addresses are in the routable public addressing space.All authoritative nameservers have their IPv4 addresses in the same AS ({asn}).All authoritative nameservers have their IPv4 addresses in the same AS set ({asn_list}).All authoritative nameservers have their IPv6 addresses in the same AS ({asn}).All authoritative nameservers have their IPv6 addresses in the same AS set ({asn_list}).All keys from the DNSKEY RRset have the correct size.All name server(s) IPv4 address(es) are announced in the same IPv4 prefix.All name server(s) IPv6 address(es) are announced in the same IPv6 prefix.All nameservers reply with same IP used to query them.All nameservers succeeded to resolve to an IP address.All of the nameserver names are listed both at parent and child.All servers do not have the same CDNSKEY RRset.All servers do not have the same CDS RRset.All the IP addresses used by the nameservers are unique.All the IP addresses used by the nameservers in child are unique.All the IP addresses used by the nameservers in parent are unique.All the nameservers have SOA record.All these nameservers are confirmed to be authoritative : {nsname_list}.Ambiguous downcasing of character "{unicode_name}" in the domain name. Use all lower case instead.At least two IPv4 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).At least two IPv6 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).Authoritative answer on SOA query for "{domain}" is returned by name servers "{ns_list}".Behaviour against AAAA queryBig packet size ({size}) (try with "{command}").Both CDS and CDNSKEY RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}) but they do not match.Both IPv4 and IPv6 are disabled.Broken response from name server "{ns}" on an SOA query.CDNSKEY RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDS RRset.CDNSKEY and CDS RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}).CDS RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDNSKEY RRset.Check for invalid DNSKEY algorithmsCheck for too short or too long RRSIG lifetimesCheck for valid RSA DNSKEY key sizeChecking for revealed software versionChild does not list enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child does not list enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child does not list enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Child has extra nameserver IP address(es) not listed at parent ({ns_ip_list}).Child has nameserver(s) not listed at parent ({extra}).Child lists enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child lists enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child lists enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Child lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Child lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Consistency between glue and authoritative dataDNS query to {ns} for {domain}/{type}/{class} failed with error: {message}DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) larger than the maximum one ({keysizemax}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the minimum one ({keysizemin}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the recommended one ({keysizerec}).DNSKEY with tag {keytag} uses unsupported algorithm {algo_num} ({algo_mnemo}) by this installation of Zonemaster. Fetched from name servers "{ns_ip_list}".DNSKEY with tag {keytag} uses unsupported algorithm {algo_num} ({algo_mnemo}) by this installation of Zonemaster. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS in delegation requires signed zoneDS must match a valid DNSKEY in the child zoneDS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which cannot be validated by this installation of Zonemaster. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which is deprecated. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which is not meant for DS. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created with an unassigned digest algorithm (algorithm number {ds_algo_num}). Fetched from the nameservers with IP addresses "{ns_ip_list}".Delegation does not list enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation does not list enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation does not list enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Delegation lists enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation lists enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation lists enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Delegation lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Delegation lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Difference between the smaller serial ({serial_min}) and the bigger one ({serial_max}) is greater than the maximum allowed ({max_variation}).Domain name ({domain}) has a label ({label}) ending with a hyphen ('-').Domain name ({domain}) has a label ({label}) starting with an hyphen ('-').Domain name ({domain}) has a label ({label}) too long ({dlength}/{max}).Domain name ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name ({domain}) has a zero-length label.Domain name ({domain}) has no label with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) syntax is valid.Domain name MX ({domain}) within a 'numeric only' TLD ({tld}).Domain name has a label that is too long (more than 63 characters), "{label}".Domain name has a non-ASCII label ("{label}") which is not a valid U-label.Domain name has an ASCII label ("{label}") with a character not permitted.Domain name has repeated dots.Domain name is empty.Domain name is too long (more than 253 characters with no final dot).Domain name is too long ({fqdnlength}/{max}).Domain name starts with dot.Empty NOERROR response to SOA query was received from {ns}.Erroneous RCODE ("{rcode}") in response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Erroneous response from nameserver {ns}.Every reverse DNS entry matches name server name.Existence of CDS and CDNSKEYExistence of SOAExpected RCODE but received erroneous response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Fatal error in {module}: {msg}Flags field of DNSKEY record with tag {keytag} has not SEP bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Flags field of DNSKEY record with tag {keytag} has not ZONE bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Found SOA rname {rname} on following nameserver set : {ns_list}.Found illegal characters in MX ({domain}).Found illegal characters in SOA MNAME ({domain}).Found illegal characters in the domain name ({domain}).Found illegal characters in the nameserver ({domain}).Found {count} NS set(s).Found {count} SOA rname(s).Found {count} SOA serial number(s).Found {count} SOA time parameter set(s).Fully qualified master nameserver in SOAFunctional nameserver found. "A" query for www.{zname} test skipped.Glue records are consistent between glue and authoritative data.IP Prefix DiversityIP {ns_ip} in child refers to multiple nameservers ({nsname_list}).IP {ns_ip} in parent refers to multiple nameservers ({nsname_list}).IP {ns_ip} refers to multiple nameservers ({nsname_list}).IPv4 is disabled, not sending "{rrtype}" query to {ns}.IPv4 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv4 is enabled, can send "{rrtype}" query to {ns}.IPv6 is disabled, not sending "{rrtype}" query to {ns}.IPv6 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv6 is enabled, can send "{rrtype}" query to {ns}.If DNSKEY at child, parent should have DSIllegal character(s) found in SOA RNAME field ({rname}).In-bailiwick name server listed at parent has a mismatch between glue data at parent ({parent_addresses}) and any equivalent address record in child zone ({zone_addresses}).Inconsistent NSEC3 flag list in responses for the child zone from different name servers.Inconsistent NSEC3 iteration value in responses for the child zone from different name servers.Inconsistent hash algorithm in NSEC3 in responses for the child zone from different name servers.Inconsistent responses from zone with NSEC. Fetched from name servers "{ns_list}".Inconsistent responses from zone with NSEC3. Fetched from name servers "{ns_list}".Inconsistent salt length in NSEC3 in responses for the child zone from different name servers.Incorrect version of EDNS (expected 0) in response from {ns} on query with EDNS (version 0) asking for {domain}.It cannot be determined if the child zone is signed or not.It cannot be determined if the parent zone has DS for the child zone or not.Key with keytag {keytag} details : Size = {keysize}, Flags ({sep}, {rfc5011}).Lame delegation.Legal values for the DS hash digest algorithmLogger callback died with error: {exception}MX RRset was returned by name servers "{ns_ip_list}".MX is not an aliasMX name must have a valid hostnameMX record for the domain is not pointing to a CNAME.MX record for the domain is pointing to a CNAME.MX record presentMail targets in the MX RRset "{mailtarget_list}" returned from name servers "{ns_ip_list}".Minimum number of name serversMissing RRSIG (signature) for the NSEC record or records. Fetched from name servers "{ns_list}".Missing RRSIG (signature) for the NSEC3 record or records. Fetched from name servers "{ns_list}".Missing SOA record in NODATA response with NSEC. Fetched from name servers "{ns_list}".Missing SOA record in NODATA response with NSEC3. Fetched from name servers "{ns_list}".Misuse of '@' character in the SOA RNAME fieldMisused '@' character found in SOA RNAME field ({rname}).Module {module} finished running.Multiple NSEC records when one is expected. Fetched from name servers "{ns_list}".Multiple NSEC3 records when one is expected. Fetched from name servers "{ns_list}".Multiple NSEC3PARAM records when one is expected. Fetched from name servers "{ns_list}".NS can be resolvedNSEC record for the zone apex with incorrect type list. Fetched from name servers "{ns_list}".NSEC3 record for the zone apex with incorrect type list. Fetched from name servers "{ns_list}".Name server "{nsname}" cannot be resolved into an IP address.Name server "{ns}" does not give an authoritative answer on an SOA query.Name server "{ns}" does not respond to an SOA query.Name server "{ns}" responds with an unexpected RCODE name ("{rcode}") on an SOA query.Name server IP address "{ns_ip}" is announced by ASN {asn}.Name server IP address "{ns_ip}" is announced in prefix "{prefix}".Name server NS consistencyName server address must be globally routableName server is authoritativeName server must not point at CNAME aliasName server {ns} not adding fake delegation for domain {domain} to itself.Name servers for the child zone are inconsistent on whether the zone is signed or not.Name servers have IPv4 addresses in the following ASs: {asn}.Name servers have IPv6 addresses in the following ASs: {asn}.Name servers must have distinct IP addressesNameserver ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Nameserver ({domain}) syntax is valid.Nameserver ({domain}) within a 'numeric only' TLD ({tld}).Nameserver {nsname} RR points to CNAME.Nameserver {nsname} has an IP address ({ns_ip}) with mismatched PTR result ({names}).Nameserver {nsname} has an IP address ({ns_ip}) with prefix {prefix} referenced in {reference} as a '{name}'.Nameserver {nsname} has an IP address ({ns_ip}) without PTR configured.Nameserver {ns} allow zone transfer using AXFR.Nameserver {ns} answered A query with an unexpected rcode ({rcode}).Nameserver {ns} answered AAAA query with an unexpected RDATA length ({length} instead of 16).Nameserver {ns} answered AAAA query with an unexpected rcode ({rcode}).Nameserver {ns} answered query for name {query_name} and type {rrtype} with RCODE {rcode}.Nameserver {ns} did not respond to a query for name {query_name} and type {rrtype}.Nameserver {ns} did not respond.Nameserver {ns} did not return "A" record(s) for {domain}.Nameserver {ns} does not give an authoritative response on an NS query over TCP.Nameserver {ns} does not give an authoritative response on an NS query over UDP.Nameserver {ns} does not give an authoritative response on an SOA query over TCP.Nameserver {ns} does not give an authoritative response on an SOA query over UDP.Nameserver {ns} does not preserve original case of the queried name ({domain}).Nameserver {ns} does not respond to NS queries over TCP.Nameserver {ns} does not respond to NS queries over UDP.Nameserver {ns} does not respond to SOA queries over TCP.Nameserver {ns} does not respond to SOA queries over UDP.Nameserver {ns} does not respond to any queries over TCP.Nameserver {ns} does not respond to any queries over UDP.Nameserver {ns} does not support EDNS0 (replies with FORMERR).Nameserver {ns} dropped AAAA query.Nameserver {ns} has one or more unknown EDNS Z flag bits set.Nameserver {ns} is a recursor.Nameserver {ns} is not a recursor.Nameserver {ns} preserves original case of queried names ({domain}).Nameserver {ns} replies on a SOA query with a different source address ({source}).Nameserver {ns} replies on an EDNS query with a truncated response without EDNS.Nameserver {ns} responded with no DNSKEY record(s).Nameserver {ns} responds to a NS query with no NS records in the answer section over TCP.Nameserver {ns} responds to a NS query with no NS records in the answer section over UDP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over TCP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over UDP.Nameserver {ns} responds with a wrong owner name ({owner} instead of {name}) on SOA queries.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over UDP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over UDP.Nameserver {ns} responds with multiple ({count}) SOA records on SOA queries.Nameserver {ns} response is not authoritative on {proto} port 53.Nameserver {ns} returned "A" record(s) for {domain}.Nameserver {ns} returns an upward referral.Nameservers did not respond to A query.Neither end of any label in the domain name ({domain}) has a hyphen.No CDS or CDNSKEY RRsets are found on any name server.No DNSKEYs found. Additional tests skipped.No DS record created by digest algorithm 2 (SHA-256) is present for zone {domain}.No DS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".No IP address found for SOA 'mname' nameserver ({mname}).No MX RRset was returned by name servers "{ns_ip_list}".No SPF policy was found for {domain}.No hyphen ('-') at the start or end of the domain nameNo illegal characters in the SOA MNAME fieldNo illegal characters in the SOA RNAME fieldNo illegal characters in the domain nameNo illegal characters in the domain name ({domain}).No multiple SOA recordsNo nameserver points to CNAME alias.No nameserver was successfully resolved to an IP address.No response from nameserver {ns} on NS queries.No response from nameserver {ns} on SOA queries.No response from nameserver(s) on MX queries.No response from nameserver(s) on PTR query ({domain}).No response from nameserver(s) on SOA queries.No response from {ns} asking for {domain}.No response from {ns} when EDNS is used in query asking for {domain}.No response on MX query from name servers "{ns_ip_list}".No response or error in response on query for NSEC. Fetched from name servers "{ns_list}".No response or error in response on query for NSEC3PARAM. Fetched from name servers "{ns_list}".No response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}No truncation of referralsNon-authoritative response on MX query from name servers "{ns_ip_list}".None of the following nameservers returns an upward referral : {nsname_list}.None of the nameservers listed at the parent are listed at the child.None of the zone’s name servers responded with an authoritative response to queries for SPF policies.Not enough data about {domain} was found to be able to run tests.One or more name servers do not publish the same SPF policy as the others.Out-of-bailiwick name server listed at parent with glue record has a mismatch between the glue at the parent ({parent_addresses}) and any equivalent address record found in authoritative zone ({zone_addresses}).Parent glue name records present in childParent has nameserver(s) not listed at the child ({extra}).Parent name servers are inconsistent on the existence of DS.Prefix database error for IP address {ns_ip}.Prefix database returned no information for IP address {ns_ip}.RRSIG with keytag {keytag} and covering type DNSKEY has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type DNSKEY has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type(s) {types} expires at : {date}.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is just fine.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too short.RRSIG with keytag {keytag} and covering type(s) {types} has already expired (expiration is: {expiration}).RRSIG(SOA) must be valid and created by a valid DNSKEYRequest to run unknown method {testcase} in module {module}.Request to run {testcase} in unknown module {module}. Known modules: {module_list}.Response from nameserver {ns} on SOA queries does not contain SOA record.Response without EDNS from {ns} on query with EDNS0 asking for {domain}.Reverse DNS entry exists for each Nameserver IP address.Reverse DNS entry exists for name server IP addressReverse DNS entry matches name server nameRoot zone with an unexpected MX RRset (non-Null MX).SOA 'expire' minimum valueSOA 'expire' value ({expire}) is higher than the minimum recommended value ({required_expire}) and not lower than the 'refresh' value ({refresh}).SOA 'expire' value ({expire}) is less than the recommended one ({required_expire}).SOA 'expire' value ({expire}) is lower than the SOA 'refresh' value ({refresh}).SOA 'minimum' maximum valueSOA 'minimum' value ({minimum}) is between the recommended ones ({lowest_minimum}/{highest_minimum}).SOA 'minimum' value ({minimum}) is higher than the recommended one ({highest_minimum}).SOA 'minimum' value ({minimum}) is less than the recommended one ({lowest_minimum}).SOA 'mname' value ({mname}) refers to a NS which is an alias (CNAME).SOA 'mname' value ({mname}) refers to a NS which is not an alias (CNAME).SOA 'refresh' minimum valueSOA 'refresh' value ({refresh}) is at least equal to the minimum recommended value ({required_refresh}).SOA 'refresh' value ({refresh}) is higher than the SOA 'retry' value ({retry}).SOA 'refresh' value ({refresh}) is less than the recommended one ({required_refresh}).SOA 'refresh' value ({refresh}) is lower than the SOA 'retry' value ({retry}).SOA 'retry' at least 1 hourSOA 'retry' lower than 'refresh'SOA 'retry' value ({retry}) is at least equal to the minimum recommended value ({required_retry}).SOA 'retry' value ({retry}) is less than the recommended one ({required_retry}).SOA MNAME ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').SOA MNAME ({domain}) syntax is valid.SOA MNAME ({domain}) within a 'numeric only' TLD ({tld}).SOA MNAME consistencySOA MNAME is specified as "." which usually means "no server". Fetched from name servers "{ns_ip_list}".SOA MNAME name server "{nsname}" cannot be resolved into an IP address.SOA MNAME name server "{nsname}" is not listed as NS record for the zone.SOA MNAME name server "{nsname}" resolves to a localhost IP address ({ns_ip}).SOA MNAME name server "{ns}" does not respond to an SOA query.SOA MNAME name server "{ns}" gives unexpected RCODE name ("{rcode}") in response to an SOA query.SOA MNAME name server "{ns}" is not authoritative for the zone.SOA MNAME name server "{ns}" responds to an SOA query with no SOA records in the answer section.SOA MNAME name server is "localhost", which is invalid. Fetched from name servers "{ns_ip_list}".SOA MNAME name server(s) "{ns_list}" appears to be master.SOA MNAME name server(s) "{ns_list}" do not have the highest SOA SERIAL (expected "{soaserial}" but got "{soaserial_list}")SOA RNAME consistencySOA master is not an aliasSOA serial number consistencySOA timers consistencySPF policy validationSame source addressSaw NS set ({nsname_list}) on following nameserver set : {servers}.Saw SOA serial number {serial} on following nameserver set : {ns_list}.Saw SOA time parameter set (REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}) on following nameserver set : {ns_list}.Saw {count} SOA mname.Server at {server} sent {keys} DNSKEY records and {sigs} RRSIG records.Server at {server} sent {keys} DNSKEY records, and {sigs} RRSIG records.Signed child zone found on nameservers with IP addresses "{ns_ip_list}".Some name servers return an MX RRset while others return none.TCP connectivityTEST_CASE_END {testcase}.TEST_CASE_START {testcase}.Test availability of zone transfer (AXFR)Test for DNSSEC Algorithm CompletenessTest for truncated response on EDNS queryTest for undefined EDNS versionTest for unknown EDNS OPTION-CODETest for unknown EDNS flagsTest of EDNS0 supportTesting QNAME case insensitivityTesting QNAME case sensitivityThe ASN data for name server IP address "{ns_ip}" is "{data}".The Broken but functional testThe CDNSKEY RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDNSKEY RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDS RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNS response contains an unknown EDNS option-code. Returned from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain any EDNS from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain the expected SOA record in the answer section from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, has unexpected RCODE name "{rcode}" from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, is unexpectedly not authoritative from name servers "{ns_ip_list}".The DNSKEY RRset has not been signed by any DNSKEY matched by a DS record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY with tag {keytag} that the DS record refers to. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY record with tag {keytag} that the DS refers to does not exist in the DNSKEY RRset. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY with tag {keytag} uses algorithm number not meant for zone signing, algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses algorithm number {algo_num} ({algo_descr}), which is OK.The DNSKEY with tag {keytag} uses an algorithm number {algo_num} ({algo_descr}) which is not recommended to be used.The DNSKEY with tag {keytag} uses deprecated algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses private algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses reserved algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses unassigned algorithm number {algo_num} ({algo_descr}).The DS record does not match the DNSKEY with tag {keytag} by algorithm or digest. Fetched from the nameservers with IP "{ns_ip_list}".The MX RRset data is inconsistent between the name servers.The NS RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The NS name must have a valid domain/hostnameThe RRSIG (signature) for the NSEC3 record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record has expired. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record it not yet valid. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record has expired. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record it not yet valid. Fetched from name servers "{ns_list}".The SOA RNAME field ({rname}) is compliant with RFC2822.The SOA RNAME mail domain ({domain}) cannot be resolved to a mail server with an IP address.The SOA RNAME mail domain ({domain}) refers to an address which is an alias (CNAME).The SOA RNAME mail domain ({domain}) resolved to a mail server with localhost ({localhost}) IP address.The SOA RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SPF policy of {domain} has a syntax error. Policy retrieved from the following nameservers: {ns_ip_list}.The SPF policy of {domain} has correct syntax.The alias for "{domain}" is inconsistent between name servers.The child zone has no mail target (no MX).The child zone is unsigned, but the parent zone has DS record.The domain must have a parent domainThe domain must have at least one working name serverThe fake delegation of domain {domain} includes a name server {nsname} that cannot be resolved to any IP address.The fake delegation of domain {domain} includes an in-zone name server {nsname} without mandatory glue (without IP address).The following name server(s) are announced in the same IPv4 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in the same IPv6 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in unique IPv4 prefix(es): "{ns_list}"The following name server(s) are announced in unique IPv6 prefix(es): "{ns_list}"The following name server(s) do not respond or respond with SERVFAIL to software version query "{query_name}". Returned from name servers: "{ns_list}"The following name server(s) do not return CH class record(s) on CH class query. Returned from name servers: "{ns_list}"The following name server(s) do not reveal the software version. Returned from name servers: "{ns_list}"The following name server(s) respond to software version query "{query_name}" with string "{string}". Returned from name servers: "{ns_list}"The following name servers do not support DNSSEC or have not been properly configured. Testing for NSEC and NSEC3 has been skipped on these servers. Fetched from name servers "{ns_list}".The following name servers do not support DNSSEC or have not been properly configured. Testing for NSEC3 has been skipped on those servers. Fetched from name servers "{ns_list}".The following name servers do not use NSEC3, but others do. Testing for NSEC3 has been skipped on the following servers. Fetched from name servers "{ns_list}".The following name servers returned more than one SPF policy. Name servers: {ns_ip_list}.The following name servers returned the same SPF policy, but other name servers returned a different policy. Name servers: {ns_ip_list}.The following nameservers answer AAAA queries without problems : {ns_list}.The following nameservers failed to resolve to an IP address : {nsname_list}.The following nameservers support EDNS0 : {ns_list}.The following servers do not respond to NSEC query. Fetched from name servers "{ns_list}".The following servers give erroneous response to NSEC query. Fetched from name servers "{ns_list}".The following servers respond with NSEC3 iteration value set to zero (as recommended). Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out disabled (as recommended). Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out enabled. Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out enabled. The recommended practice is to disable opt-out. Fetched from name servers "{ns_list}".The following servers respond with a legal empty salt in NSEC3. Fetched from name servers "{ns_list}".The following servers respond with a legal hash algorithm in NSEC3. Fetched from name servers "{ns_list}".The following servers respond with a non-empty salt in NSEC3 ({int} octets). The recommended practice is to use an empty salt. Fetched from name servers "{ns_list}".The following servers respond with an NSEC3 record where an unassigned flag is used (bit {int}). Fetched from name servers "{ns_list}".The following servers respond with an illegal hash algorithm for NSEC3 ({algo_num}). Fetched from name servers "{ns_list}".The following servers respond with the NSEC3 iteration value {int}. The recommended practice is to set this value to 0. Fetched from name servers "{ns_list}".The name servers for parent zone "{domain_parent}" give inconsistent delegation of "{domain_child}". Returned from name servers "{ns_list}".The parent zone cannot be determined on name servers "{ns_list}".The parent zone cannot be found.The parent zone is "{domain}" as returned from name servers "{ns_list}".The returned NSEC record has an unexpected non-apex owner name. Fetched from name servers "{ns_list}".The returned NSEC3 record unexpectedly does not match the zone name. Fetched from name servers "{ns_list}".The returned NSEC3PARAM record has an unexpected non-apex owner name. Fetched from name servers "{ns_list}".The server responded with DNSKEY but not with expected NSEC or NSEC3. Fetched from name servers "{ns_list}".The smallest possible legal referral packet is larger than 512 octets (it is {size}).The smallest possible legal referral packet is smaller than 513 octets (it is {size}).The zone "{domain}" is found.The zone does not use NSEC3. Testing for NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone has NSEC records. Fetched from name servers "{ns_list}".The zone has NSEC3 records. Fetched from name servers "{ns_list}".The zone has a Null MX mixed with other MX records.The zone has a Null MX with non-zero preference.The zone is a TLD and has an unexpected MX RRset (non-Null MX).The zone is inconsistent on NSEC and NSEC3. NSEC is fetched from name servers "{ns_list_nsec}". NSEC3 is fetched from name servers "{ns_list_nsec3}".The zone is not DNSSEC signed or not properly DNSSEC signed. Testing for NSEC and NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone is not DNSSEC signed or not properly DNSSEC signed. Testing for NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone is not signed with DNSSEC.The zone responds with both NSEC and NSEC3, where only one of them is expected. Fetched from name servers "{ns_list}".There are neither DS nor DNSKEY records for the zone.There is no DNSKEY record matching the RRSIG (signature) with tag {keytag} for the NSEC record. Fetched from name servers "{ns_list}".There is no DNSKEY record matching the RRSIG (signature) with tag {keytag} for the NSEC3 record. Fetched from name servers "{ns_list}".There is no RRSIG (signature) for the NSEC record that can be verified. Fetched from name servers "{ns_list}".There is no delegation (name servers) for "{domain}" which means it does not exist as a zone.There is no misused '@' character in the SOA RNAME field ({rname}).There is no response on query with unknown EDNS option-code from name servers "{ns_ip_list}".There is no valid DNSKEY matched by any of the DS records. Fetched from the nameservers with IP addresses "{ns_ip_list}".There is no working name server for "{domain}" so it is unreachable.There must be no double hyphen ('--') in position 3 and 4 of the domain nameThis is a test of an undelegated domain so finding the parent zone is disregarded.This is a test of the root zone which has no parent zone.To check whether authoritative name servers return an upward referralUDP connectivityUnexpected DNS record in the answer section on an NSEC query. Fetched from name servers "{ns_list}".Unexpected DNS record in the answer section on an NSEC3PARAM query. Fetched from name servers "{ns_list}".Unexpected RCODE value ({rcode}) on the MX query from name servers "{ns_ip_list}".Unexpected or erroneous reply from {ns}.Unexpected response on query for "{query_name}" with query type "{rrtype}" to "{ns}".Unsigned child zone found on nameservers with IP addresses "{ns_ip_list}".Upward referral tests skipped for root zone.Using module {module} version {version}.Using prerequisite module {name} version {version}.Using version {version} of the Zonemaster engine.Valid RRSIG for DNSKEYValidate CDNSKEYValidate CDSValidate trust from DS to CDS and CDNSKEYVerify DNSSEC additional processingVerify NSEC3 parametersWhen asked for {type} records on "{domain}" with different cases, all servers do not reply consistently.When asked for {type} records on "{domain}" with different cases, all servers reply consistently.When asked for {type} records on "{domain}", nameserver {ns} returns nothing.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different RCODE ("{rcode1}" vs "{rcode2}").When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different answers.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same RCODE "{rcode}".When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same answers.Wrong owner name ("{domain}") on SOA record in NODATA response with NSEC. Fetched from name servers "{ns_list}".Wrong owner name ("{domain}") on SOA record in NODATA response with NSEC3. Fetched from name servers "{ns_list}".Zone contains NSEC or NSEC3 records{child} sent a DNSKEY record, but {parent} did not send a DS record.{parent} sent a DS record, and {child} a DNSKEY record.{parent} sent a DS record, but {child} did not send a DNSKEY record.Project-Id-Version: 1.0.0 Report-Msgid-Bugs-To: PO-Revision-Date: 2024-12-12 23:34-0300 Last-Translator: hsalgado@nic.cl Language-Team: Zonemaster Team Language: es MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Generator: Poedit 3.2.2 "{domain_child}" no existe como una zona DNS. Alternativamente, intente probar "{domain_super}"."{domain_child}" no es una zona. Es un alias de "{domain_target}". Debe ejecutar las pruebas en "{domain_target}". Obtenido de los servidores de nombres "{ns_list}".Existen registros CDNSKEY, pero no se encuentran registros DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Existe un registro CDS, pero no hay registros DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Un servidor de nombres no debería ser recursorExiste un único registro CDNSKEY de borrado ("delete") en los servidores de nombres con direcciones IP "{ns_ip_list}".Existe un único registro CDS de borrado ("delete") en los servidores de nombres con direcciones IP "{ns_ip_list}".Se encontró un grupo de NS único ({nsname_list}).Se encontró un valor único del campo mname del registro SOA ({mname}).Se encontró un valor único del campo rname del registro SOA ({rname}).Se encontró un valor único de número serial del registro SOA ({serial}).Se encontró un valor único de parámetros de tiempo del registro SOA (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).Todos los servidores de nombres de la zona responden con un único registro SOA.Diversidad de ASLa base de datos de números ASN no tiene información para la dirección IP {ns_ip}.Error con la base de datos de números ASN. No hay datos para analizar {ns_ip}.No está disponible la transferencia de zona AXFR en el servidor de nombres {ns}.Todos los algoritmos DNSKEY se usan para firmar la zonaTodas las direcciones de los servidores de nombres son enrutables en el espacio público de direcciones.Todos los servidores de nombres autoritativos tienen sus direcciones IPv4 en el mismo AS ({asn}).Todos los servidores de nombres autoritativos tienen sus direcciones IPv4 en el mismo grupo de AS ({asn_list}).Todos los servidores de nombres autoritativos tienen sus direcciones IPv6 en el mismo AS ({asn}).Todos los servidores de nombres autoritativos tienen sus direcciones IPv6 en el mismo grupo de AS ({asn_list}).Todas las llaves de los registros DNSKEY tienen el tamaño correcto.Todas las direcciones IPv4 de (los) servidor(es) de nombres son anunciadas en el mismo prefijo IPv4.Todas las direcciones IPv6 de (los) servidor(es) de nombres son anunciadas en el mismo prefijo IPv6.Todos los servidores de nombres responden con la misma IP usada para las consultas.Todos los servidores de nombres pueden ser resueltos exitosamente a una dirección IP.Todos los nombres de servidores de nombres aparecen tanto en el padre con en el hijo.Todos los servidores no tienen los mismos registros CDNSKEY.Todos los servidores no tienen los mismos registros CDS.Todas las direcciones IP usadas por los servidores de nombre son únicas.Todas las direcciones IP usadas por los servidores de nombre hijos son únicas.Todas las direcciones IP usadas por los servidores de nombre en el padre son únicas.Todos los servidores de nombres tienen registro SOA.Los siguientes servidores de nombres responden autoritativamente : {nsname_list}.La transformación a minúscula del carácter "{unicode_name}" es ambigua en el nombre de dominio. Mejor utilice todos los caracteres en minúscula.Al menos dos direcciones IPv4 de los servidores de nombres autoritativos son anunciadas por grupos de AS distintos. Una lista combinada de todos los AS: ({asn_list}).Al menos dos direcciones IPv6 de los servidores de nombres autoritativos son anunciadas por grupos de AS distintos. Una lista combinada de todos los AS: ({asn_list}).Hay una respuesta autoritativa para la consulta SOA por "{domain}" desde los servidores de nombres "{ns_list}".Comportamiento en contra de consulta AAAAEl tamaño del paquete es demasiado grande ({size}) (intente con el comando "{command}").Los servidores de nombres que corresponden a las direcciones IP "{ns_ip_list}" entregan registros CDS y CDNSKEY, pero no calzan.Está desactivado IPv4 e IPv6.Respuesta inválida desde el servidor de nombres "{ns}" a una consulta SOA.Los servidores de nombres que corresponden a las direcciones IP "{ns_ip_list}" entregan registros CDNSKEY, pero no existen registros CDS.Los servidores de nombres que corresponden a las direcciones IP "{ns_ip_list}" entregan registros CDNSKEY y CDS.Los servidores de nombres que corresponden a las direcciones IP "{ns_ip_list}" entregan registros CDS, pero no existen registros CDNSKEY.Revisando algoritmos inválidos para DNSKEYRevisando tiempos de vida muy cortos o muy largos para RRSIGRevisando tamaños válidos de llaves RSA en DNSKEYRevisando la versión de software declaradaEl hijo no entrega suficientes ({count}) servidores de nombre que resuelvan a direcciones IPv4. El límite inferior es {minimum}. Servidores de nombre: {ns_list}El hijo no entrega suficientes ({count}) servidores de nombre que resuelvan a direcciones IPv6. El límite inferior es {minimum}. Servidores de nombre: {ns_list}El hijo no entrega suficientes ({count}) servidores de nombre. El límite inferior es {minimum}. Servidores de nombre: {nsname_list}El hijo tiene direccion(es) IP adicionales de servidores de nombre no presentes en el padre ({ns_ip_list}).El hijo tiene servidores de nombres que no aparecen en el padre ({extra}).El hijo entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv4. El límite inferior es {minimum}. Servidores de nombre: {ns_list}El hijo entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv6. El límite inferior es {minimum}. Servidores de nombre: {ns_list}El hijo entrega suficientes ({count}) servidores de nombre. El límite inferior es {minimum}. Servidores de nombre: {nsname_list}El hijo no entrega ningún servidor de nombres que resuelva a una dirección IPv4. El mínimo es {minimum}.El hijo no entrega ningún servidor de nombres que resuelva a una dirección IPv6. El mínimo es {minimum}.Hay consistencia entre los datos "glue" y los autoritativosLa consulta DNS {domain}/{type}/{class} al servidor {ns} falló con error: {message}La llave DNSKEY con tag {keytag} que usa el algoritmo {algo_num} ({algo_descr}) tiene un tamaño ({keysize}) más grande que el máximo ({keysizemax}).La llave DNSKEY con tag {keytag} que usa el algoritmo {algo_num} ({algo_descr}) tiene un tamaño ({keysize}) más pequeño que el mínimo ({keysizemin}).La llave DNSKEY con tag {keytag} que usa el algoritmo {algo_num} ({algo_descr}) tiene un tamaño ({keysize}) más pequeño que el recomendable ({keysizerec}).El registro DNSKEY con tag {keytag} usa un algoritmo no soportado {algo_num} ({algo_mnemo}) en esta instalación de Zonemaster. Obtenido de los servidores de nombres "{ns_ip_list}".El registro DNSKEY con tag {keytag} usa un algoritmo no soportado {algo_num} ({algo_mnemo}) por esta versión de Zonemaster. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El DS en la delegación requiere una zona firmadaEl DS debe calzar con un DNSKEY válido en la zona hijaEncontrado registro DS para la zona hija en los servidores de nombre del padre con direcciones IP "{ns_ip_list}".El registro DS para la zona {domain} con tag {keytag} fue creado por un algoritmo de resumen ("digest") {ds_algo_num} ({ds_algo_mnemo}) que no puede ser validado por esta instalación de Zonemaster. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro DS para la zona {domain} con tag {keytag} fue creado por un algoritmo de resumen ("digest") {ds_algo_num} ({ds_algo_mnemo}) que está obsoleto. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro DS para la zona {domain} con tag {keytag} fue creado por un algoritmo de resumen ("digest") {ds_algo_num} ({ds_algo_mnemo}) que no está destinado para DS. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro DS para la zona {domain} con tag {keytag} fue creado por un algoritmo de resumen ("digest") (número de algoritmo {ds_algo_num} que no está asignado. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La delegación no entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv4. El límite inferior es {minimum}. Servidores de nombre: {ns_list}La delegación no entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv6. El límite inferior es {minimum}. Servidores de nombre: {ns_list}La delegación no entrega suficientes ({count}) servidores de nombre. El límite inferior es {minimum}. Servidores de nombre: {nsname_list}La delegación entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv4. El límite inferior es {minimum}. Servidores de nombre: {ns_list}La delegación entrega suficientes ({count}) servidores de nombre que resuelven a direcciones IPv6. El límite inferior es {minimum}. Servidores de nombre: {ns_list}La delegación entrega suficientes ({count}) servidores de nombre. El límite inferior es {minimum}. Servidores de nombre: {nsname_list}La delegación no entrega ningún servidor de nombres que resuelva a una dirección IPv4. El mínimo es {minimum}.La delegación no entrega ningún servidor de nombres que resuelva a una dirección IPv6. El mínimo es {minimum}.La diferencia entre el número serial más pequeño ({serial_min}) y el más grande ({serial_max}) es mayor que el máximo permitido ({max_variation}).El nombre de dominio '{domain}' tiene una etiqueta ({label}) que termina con guión ('-').El nombre de dominio '{domain}' tiene una etiqueta ({label}) que comienza con un guión ('-').El nombre de dominio ({domain}) tiene una etiqueta ({label}) demasiado larga ({dlength}/{max}).El nombre de dominio '{domain}' tiene una etiqueta ({label}) con un doble guión ('--') en las posiciones 3 y 4 (con un prefijo que no es 'xn--').El nombre de dominio ({domain}) tiene una etiqueta de largo cero.El nombre de dominio '{domain}' no tiene ninguna etiqueta con un doble guión ('--') en las posiciones 3 y 4 (con un prefijo que no es 'xn--').El registro MX del nombre de dominio '{domain}' tiene una etiqueta ({label}) con un doble guión ('--') en las posiciones 3 y 4 (con un prefijo que no es 'xn--').La sintaxis del registro MX ({domain}) es válida.El registro MX del nombre de dominio '{domain}' está dentro de un TLD 'sólo numérico' ({tld}).El nombre de dominio tiene una etiqueta que es demasiado larga (más de 63 caracteres), "{label}".El nombre de dominio tiene una etiqueta no-ASCII ("{label}") que no es una etiqueta unicode (U-label) válida.El nombre de dominio tiene una etiqueta ASCII ("{label}") con un carácter que no está permitido.El nombre de dominio tiene puntos repetidos.El nombre de dominio está vacío.El nombre de dominio es demasiado largo (más de 253 caracteres sin el punto final).El nombre de dominio es demasiado largo ({fqdnlength}/{max}).El nombre de dominio comienza con un punto.Se recibió una respuesta vacía NOERROR a una consulta SOA en el servidor de nombres {ns}.Se obtiene un RCODE erróneo ("{rcode}") en respuesta a una consulta con EDNS versión 1. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El servidor de nombres {ns} responde incorrectamente.Todos los registros DNS reversos calzan con el nombre del servidor de nombres.Existencia de CDS y DNSKEYExistencia de SOASe espera un RCODE pero se recibe una respuesta errónea a una consulta con EDNS versión 1. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Error fatal en {module}: {msg}El campo Flags del registro DNSKEY con tag {keytag} no tiene encendido el bit SEP, pese a que hay un DS con el mismo tag en el padre. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El campo Flags del registro DNSKEY con tag {keytag} no tiene encendido el bit ZONE, pese a que hay un DS con el mismo tag en el padre. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Se encontró el campo {rname} del SOA en el siguiente grupo de servidores de nombres : {ns_list}.Se encontraron caracteres ilegales en el registro MX ({domain}).Se encontraron caracteres ilegales en el campo MNAME del SOA ({domain}).Se encontraron caracteres ilegales en el nombre de dominio '{domain}'.Se encontraron caracteres ilegales en el servidor de nombres ({domain}).Se encontraron {count} grupo(s) de NS.Se encontraron {count} campos rname en el SOA.Se encontraron {count} números seriales en el SOA.Se encontraron {count} grupos de parámetros de tiempo en el SOA.El servidor de nombres maestro en el SOA está completamente calificadoSe encontró un servidor de nombres en funcionamiento. La prueba de consulta "A" para www.{zname} será omitida.Los registros "glue" son consistentes entre los datos "glue" y los autoritativos.Diversidad de prefijos IPLa dirección IP {ns_ip} en el hijo se refiere a múltiples servidores de nombres ({nsname_list}).La dirección IP {ns_ip} en el padre se refiere a múltiples servidores de nombres ({nsname_list}).La dirección IP {ns_ip} es usada por distintos servidores de nombres ({nsname_list}).Desactivado IPv4, no se enviará la consulta "{rrtype}" hacia {ns}.IPv4 está desactivado. No se enviarán consultas DNS a estos servidores de nombres: "{ns_list}".Activado IPv4, se puede enviar la consulta "{rrtype}" hacia {ns}.Desactivado IPv6, no se enviará la consulta "{rrtype}" hacia {ns}.IPv6 está desactivado. No se enviarán consultas DNS a estos servidores de nombres: "{ns_list}".Activado IPv6, se puede enviar la consulta "{rrtype}" hacia {ns}.Si hay DNSKEY en el hijo, el padre debería tener DSSe encontraron caracteres ilegales en el campo RNAME del SOA ({rname}).Un servidor de nombres dependiente ("in-bailiwick") presente en el padre no calza entre los datos "glue" en el padre ({parent_addresses}) y todas las direcciones equivalentes en el hijo ({zone_addresses}).Se obtienen respuestas inconsistentes de lista de flags en NSEC3 para la zona hija, desde distintos servidores de nombre.Se obtienen respuestas inconsistentes de valor de iteraciones en NSEC3 para la zona hija, desde distintos servidores de nombre.Se obtienen respuestas inconsistentes de algoritmo de hash en NSEC3 para la zona hija, desde distintos servidores de nombre.Respuestas inconsistentes de la zona con NSEC. Obtenido de los servidores de nombres "{ns_list}".Respuestas inconsistentes de la zona con NSEC3. Obtenido de los servidores de nombres "{ns_list}".Se obtienen respuestas inconsistentes de largo de salt en NSEC3 para la zona hija, desde distintos servidores de nombre.El servidor de nombres {ns} responde con una versión EDNS incorrecta (debe ser 0) ante una consulta con EDNS versión 0 por {domain}.No se puede determinar si la zona hija está firmada o no.No se puede determinar si la zona padre tiene DS para la zona hija o no.Los detalles para la llave con tag {keytag} son : Tamaño (Size) = {keysize}, Flags ({sep}, {rfc5011}).Delegación defectuosa (lame).Valores legítimos para el algoritmo de resumen del "hash" del DSLa llamada al registro de operación murió con el error: {exception}El RRset del MX fue entregado por los servidores de nombres "{ns_ip_list}".El MX no es un aliasEl nombre MX debe tener un nombre de host válidoEl registro MX del dominio no apunta a un alias CNAME.El registro MX del dominio apunta a un alias CNAME.Registro MX presenteSe obtienen los destinos de correo "{mailtarget_list}" en el RRset de MX, desde los servidores de nombres "{ns_ip_list}".Número mínimo de servidores de nombresFaltan las firmas (RRSIG) en el registro o registros NSEC. Obtenido de los servidores de nombres "{ns_list}".Faltan las firmas (RRSIG) en el registro o registros NSEC3. Obtenido de los servidores de nombres "{ns_list}".Falta el registro SOA en la respuesta NODATA con NSEC. Obtenido desde los servidores de nombres "{ns_list}".Falta el registro SOA en la respuesta NODATA con NSEC3. Obtenido desde los servidores de nombres "{ns_list}".Incorrecto uso del carácter '@' en el campo RNAME del registro SOASe encontró el carácter incorrecto '@' en el campo RNAME del registro SOA ({rname}).El módulo {module} finalizó su ejecución.Hay múltiples registros NSEC3 y se espera solo uno. Obtenido desde los servidores de nombres "{ns_list}".Hay múltiples registros NSEC3 y se espera solo uno. Obtenido desde los servidores de nombres "{ns_list}".Hay múltiples registros NSEC3PARAM y se espera solo uno. Obtenido desde los servidores de nombres "{ns_list}".El NS puede ser resueltoEl registro NSEC para el ápex de la zona tiene una lista de tipos incorrecta. Obtenido desde los servidores de nombres "{ns_list}".El registro NSEC3 para el ápex de la zona tiene una lista de tipos incorrecta. Obtenido desde los servidores de nombres "{ns_list}".El servidor de nombres "{nsname}" no puede resolverse a una dirección IP.El servidor de nombres "{ns}" no entrega una respuesta autoritativa a una consulta SOA.El servidor de nombres "{ns}" no responde a una consulta SOA.El servidor de nombres "{ns}" responde con un código RCODE inesperado ("{rcode}") a una consulta SOA.El servidor de nombres con la dirección IP "{ns_ip}" es anunciado por el ASN {asn}.El servidor de nombres con la dirección IP "{ns_ip}" es anunciado en el prefijo "{prefix}".Los NS del servidor de nombres son consistentesLa dirección del servidor de nombres debe ser ruteable globalmenteEl servidor de nombres es autoritativoEl servidor de nombres no debe apuntar a un alias CNAMEEl servidor de nombres {ns} agrega una delegación falsa para el dominio {domain} hacia sí mismo.Los servidores de nombre para la zona hija son inconsistentes sobre si la zona está firmada o no.Los servidores de nombres tienen direcciones IPv4 en los siguientes ASs: {asn}.Los servidores de nombres tienen direcciones IPv6 en los siguientes ASs: {asn}.Los servidores de nombres deben tener distintas direcciones IPEl servidor de nombres ({domain}) tiene una etiqueta ({label}) con un doble guión ('--') en las posiciones 3 y 4 (con un prefijo que no es 'xn--').La sintaxis del servidor de nombres ({domain}) es válida.El servidor de nombres ({domain}) está dentro de un TLD 'sólo numérico' ({tld}).El servidor de nombres {nsname} apunta a un alias CNAME.El servidor de nombres {nsname} tiene una dirección IP ({ns_ip}) cuyo PTR no calza con el nombre original ({names}).El servidor de nombres {nsname} tiene una dirección IP ({ns_ip}) con prefijo {prefix} referenciado en {reference} como '{name}'.El servidor de nombres {nsname} tiene una dirección IP ({ns_ip}) sin su PTR configurado.El servidor de nombres {ns} permite transferencias de zona usando AXFR.El servidor de nombres {ns} respondió a una consulta A con un rcode inesperado ({rcode}).El servidor de nombres {ns} respondió a una consulta AAAA con un largo de RDATA inesperado ({length} en vez de 16).El servidor de nombres {ns} respondió a una consulta AAAA con un rcode inesperado ({rcode}).El servidor de nombres {ns} respondió a una consulta por nombre {query_name} y tipo {rrtype} con RCODE {rcode}.El servidor de nombres {ns} no respondió a una consulta por nombre {query_name} y tipo {rrtype}.El servidor de nombres {ns} no respondió.El servidor de nombres {ns} no entregó registro(s) "A" para {domain}.El servidor de nombres {ns} no entrega una respuesta autoritativa a una consulta NS usando TCP.El servidor de nombres {ns} no entrega una respuesta autoritativa a una consulta NS usando UDP.El servidor de nombres {ns} no entrega una respuesta autoritativa a una consulta SOA usando TCP.El servidor de nombres {ns} no entrega una respuesta autoritativa a una consulta SOA usando UDP.El servidor de nombres {ns} no conserva la mezcla de mayúsculas y minúsculas de la consulta original ({domain}).El servidor de nombres {ns} no responde a consultas NS usando TCP.El servidor de nombres {ns} no responde a consultas NS usando UDP.El servidor de nombres {ns} no responde a consultas SOA usando TCP.El servidor de nombres {ns} no responde a consultas SOA usando UDP.El servidor de nombres {ns} no responde a ninguna consultas usando TCP.El servidor de nombres {ns} no responde a ninguna consulta usando UDP.El servidor de nombres {ns} no soporta EDNS0 (responde con código FORMERR).El servidor de nombres {ns} no responde a las consultas AAAA.El servidor de nombres {ns} tiene encendidos uno o más flags "Z" desconocidos en EDNS.El servidor de nombres {ns} permite la recursión.El servidor de nombres {ns} no permite recursión.El servidor de nombres {ns} mantiene la mezcla de mayúsculas y minúsculas de la consulta original ({domain}).El servidor de nombres {ns} responde a una consulta SOA con una dirección de origen ("source") distinta ({source}).El servidor de nombres {ns} responde a una consulta EDNS con una respuesta truncada sin EDNS.El servidor de nombres {ns} no entrega ningún registro DNSKEY.El servidor de nombres {ns} responde sin registros NS en la sección de respuesta frente a una consulta NS usando TCP.El servidor de nombres {ns} responde sin registros NS en la sección de respuesta, ante una consulta NS sobre UDP.El servidor de nombres {ns} responde sin registros SOA en la sección de respuesta frente a una consulta SOA usando TCP.El servidor de nombres {ns} responde sin registros SOA en la sección de respuesta, ante una consulta SOA sobre UDP.El servidor de nombres {ns} responde con un nombre "owner" incorrecto ({domain_found} en vez de {domain_expected}) a una consulta NS usando TCP.El servidor de nombres {ns} responde con un nombre "owner" incorrecto ({domain_found} en vez de {domain_expected}) a consultas NS usando UDP.El servidor de nombres {ns} responde con un nombre "owner" incorrecto ({domain_found} en vez de {domain_expected}) a una consulta SOA usando TCP.El servidor de nombres {ns} responde con un nombre "owner" incorrecto ({domain_found} en vez de {domain_expected}) a consultas SOA usando UDP.El servidor de nombres {ns} responde con un nombre "owner" incorrecto ({owner} en vez de {name}) a una consulta SOA.El servidor de nombres{ns} responde con un código RCODE inesperado ({rcode}) a una consulta NS usando TCP.El servidor de nombres{ns} responde con un código RCODE inesperado ({rcode}) a una consulta NS usando UDP.El servidor de nombres {ns} responde con un código RCODE inesperado ({rcode}) a una consulta SOA usando TCP.El servidor de nombres {ns} responde con un código RCODE inesperado ({rcode}) a una consulta SOA usando UDP.El servidor de nombres {ns} responde con múltiples ({count}) registros SOA ante consultas de tipo SOA.El servidor de nombres {ns} entrega una respuesta que no es autoritativa en {proto} puerto 53.El servidor de nombres {ns} entrega registro(s) "A" para '{domain}'.El servidor de nombres {ns} responde con una redirección superior (upward referral).Los servidores de nombres no respondieron a consultas A.Ninguna etiqueta del nombre de dominio '{domain}' termina con un guión ('-').No existen registros CDS ni CDNSKEY en ningún servidor de nombres.No se encontraron DNSKEYs. Se omiten pruebas adicionales.No existe registro DS creado por el algoritmo de resumen 2 (SHA-256) para la zona {domain}.No hay registro DS para la zona hija en los servidores de nombre del padre con direcciones IP "{ns_ip_list}".No se encuentra dirección IP para el servidor de nombres 'mname' del registro SOA ({mname}).No se entregó RRset MX desde los servidores de nombres "{ns_ip_list}".No se encuentra una política SPF para {domain}.No existe un guión ('-') al comienzo ni al fin del nombre de dominioNo existen caracteres ilegales en el campo MNAME del SOANo existen caracteres ilegales en el campo RNAME del SOANo existen caracteres ilegales en el nombre de dominioNo existen caracteres ilegales en el nombre de dominio '{domain}'.No hay múltiples registros SOANingún servidor de nombres apunta a un alias CNAME.Ningún servidor de nombres pudo ser resuelto a una dirección IP.No hay respuesta del servidor de nombres {ns} a las consultas NS.No hay respuesta del servidor de nombres {ns} a las consultas SOA.No hay respuesta de los servidores de nombres a consultas MX.Los servidores de nombre no responden a las consultas PTR ({domain}).No hay respuesta de los servidores de nombres a consultas SOA.No hay respuesta desde {ns} a las consultas por {domain}.No hay respuesta en el servidor de nombres {ns} cuando se utiliza EDNS al consultar por {domain}.No hay respuesta ante una consulta MX desde los servidores de nombres "{ns_ip_list}".No hay respuesta o hay un error en la respuesta a una consulta NSEC. Obtenido de los servidores de nombres "{ns_list}".No hay respuesta o hay un error en la respuesta a una consulta NSEC3PARAM. Obtenido de los servidores de nombres "{ns_list}".No hay respuesta a una consulta con EDNS versión 1. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".No hay truncamiento de referencias ("referrals")Hay una respuesta no-autoritativa para la consulta MX desde los servidores de nombres "{ns_ip_list}".Ninguno de los siguientes servidores de nombres responde con una redirección superior (upward referral) : {nsname_list}.Ninguno de los servidores de nombres que aparecen en el padre se encuentran en el hijo.Ninguno de los servidores de nombre de la zona responde con una respuesta autoritativa a una consulta de política SPF.No hay suficiente información sobre {domain} que permita ejecutar las pruebas.Uno o más servidores de nombre no publican la misma política SPF que los otros.Un servidor de nombres fuera de dependencia ("out-of-bailiwick") presente en el padre no calza entre los datos "glue" en el padre ({parent_addresses}) y todas las direcciones equivalentes en el hijo ({zone_addresses}).Los registros de nombre "glue" del padre están presentes en el hijoEl padre tiene servidores de nombres que no aparecen en el hijo ({extra}).Los servidores de nombre padre son inconsistentes en la existencia del DS.Error con la base de datos de prefijos para la dirección {ns_ip}.La base de datos de prefijos no tiene información para la dirección IP {ns_ip}.La firma RRSIG con tag de llave {keytag} y que cubre el tipo DNSKEY está expirada. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La firma RRSIG con tag de llave {keytag} y que cubre el tipo DNSKEY tiene su fecha de comienzo en el futuro. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La firma RRSIG con tag de llave {keytag} y que cubre el tipo SOA está expirada. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La firma RRSIG con tag de llave {keytag} y que cubre el tipo SOA tiene su fecha de comienzo en el futuro. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} expira en : {date}.La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} tiene una duración de {duration} segundos, que está correcta.La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} tiene una duración de {duration} segundos, que es demasiado larga.La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} tiene una validez restante de {duration} segundos, que es demasiado larga.La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} tiene una validez restante de {duration} segundos, que es demasiado corta.La firma RRSIG con tag de llave {keytag} y cobertura de tipos {types} ya está expirada (expiración fue en: {expiration}).El RRSIG(SOA) debe ser válido y creado por un DNSKEY válidoSolicitud de ejecutar un método desconocido {testcase} en el módulo {module}.Solicitud de ejecutar {testcase} en un módulo desconocido {module}. Módulos conocidosL: {module_list}.El servidor de nombres {ns} responde sin registros SOA ante una consulta de tipo SOA.El servidor de nombres {ns} responde sin EDNS ante una consulta con EDNS0 por {domain}.Existen registros DNS reversos para cada dirección IP de los servidor de nombres.Existe un registro DNS reverso para la dirección IP del servidor de nombresExiste un registro DNS reverso que calza con el nombre del servidor de nombresZona raíz con un RRset MX inesperado (MX no-nulo).Valor mínimo de la expiración ('expire') del SOAEl valor 'expire' del registro SOA ({expire}) es mayor que el mínimo recomendable ({required_expire}) y no es menor que el valor 'refresh' ({refresh}).El valor 'expire' del registro SOA ({expire}) es menor que el recomendable ({required_expire}).El valor 'expire' ({expire}) del registro SOA es menor que el valor 'refresh' ({refresh}).Valor máximo del mínimo ('minimum') del SOAEl valor 'minimum' del registro SOA ({minimum}) está dentro de los valores recomendables ({lowest_minimum} - {highest_minimum}).El valor 'minimum' del registro SOA ({minimum}) es mayor que el recomendable ({highest_minimum}).El valor 'minimum' del registro SOA ({minimum}) es menor que el recomendable ({lowest_minimum}).El valor del campo 'mname' del SOA ({mname}) refiere a un NS que es un alias (CNAME).El valor del campo 'mname' del SOA ({mname}) refiere a un NS que no es un alias (CNAME).Valor mínimo del refresco ('refresh') del SOAEl valor de refresco ('refresh') del SOA ({refresh}) es al menos igual al valor mínimo recomendado ({required_refresh}).El valor 'refresh' del registro SOA ({refresh}) es mayor que el valor 'retry' ({retry}).El valor 'refresh' del registro SOA ({refresh}) es menor al recomendable ({required_refresh}).El valor 'refresh' del registro SOA ({refresh}) es menor que el valor 'retry' ({retry}).El reintento ('retry') del SOA al menos 1 horaEl valor de reintento ('retry') es más bajo que el de refresco ('refresh') del SOAEl valor de reintento ('retry') del SOA ({retry}) es al menos igual al valor mínimo recomendado ({required_retry}).El valor 'retry' del registro SOA ({retry}) es menor al recomendable ({required_retry}).El campo MNAME del SOA ({domain}) tiene una etiqueta ({label}) con un doble guión ('--') en las posiciones 3 y 4 (con un prefijo que no es 'xn--').La sintaxis del campo MNAME del SOA ({domain}) es válida.El campo MNAME del SOA ({domain}) está dentro de un TLD 'sólo numérico' ({tld}).El MNAME del SOA es consistenteEl MNAME del SOA está definido como ".", lo que usualmente significa "no hay servidor". Obtenido desde los servidores de nombres "{ns_ip_list}".El servidor de nombres del MNAME del SOA "{nsname}" no puede resolverse a una dirección IP.El servidor de nombres del MNAME del SOA "{nsname}" no está listado como registro NS para la zona.El servidor de nombres del MNAME del SOA "{nsname}" resuelve a una dirección IP de localhost ({ns_ip}).El servidor de nombres del MNAME del SOA "{ns}" no responde a una consulta SOA.El servidor de nombres del MNAME del SOA "{ns}" entrega un nombre RCODE inesperado ("{rcode}") en respuesta a una consulta SOA.El servidor de nombres del MNAME del SOA "{ns}" no es autoritativo para la zona.El servidor de nombres del MNAME del SOA "{ns}" responde sin registros SOA en la sección de respuesta frente a una consulta SOA.El servidor de nombres MNAME del SOA es "localhost", lo que es inválido. Obtenido desde los servidores de nombres "{ns_ip_list}".El(los) servidor(es) de nombres del MNAME del SOA "{ns_list}" parecen ser maestros.El(los) servidor(es) de nombres del MNAME del SOA "{ns_list}" no tiene(n) el SERIAL de SOA más alto (esperado "{soaserial}" pero obtenido "{soaserial_list}")El RNAME del SOA es consistenteEl maestro del SOA no es un aliasEl número serial del SOA es consistenteLos temporizadores del SOA son consistentesValidación de política SPFLa misma dirección de origenSe encontró un grupo de NS ({nsname_list}) en el siguiente grupo de servidores de nombres : {servers}.Se encontró el número serial{serial} del SOA en el siguiente grupo de servidores de nombres : {ns_list}.Se encontró el grupo de parámetros de tiempo del SOA "REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}" en el siguiente grupo de servidores de nombres : {ns_list}.Se encontraron {count} campos mname en el SOA.El servidor en {server} entregó {keys} registros DNSKEY y {sigs} registros RRSIG.El servidor en {server} entregó {keys} registros DNSKEY, y {sigs} registros RRSIG.Se encontró zona hija firmada en los servidores de nombres con direcciones IP "{ns_ip_list}".Algunos servidores de nombres entregan un conjunto de registros ("RRset") para MX, pero otros no entregan nada.Conectividad TCPFIN_DE_PRUEBA {testcase}.COMIENZO_DE_PRUEBA {testcase}.Prueba de disponibilidad de transferencia de zona (AXFR)Prueba de Completitud en Algoritmos DNSSECPrueba de respuesta truncada ante consulta EDNSPrueba de versión de EDNS indefinidaPrueba de código de opción EDNS (OPTION-CODE) desconocidaPrueba de banderas ("flags") EDNS desconocidasPrueba de soporte EDNS0Revisando independencia de QNAME ante mayúsculas/minúsculasRevisando dependencia de QNAME ante mayúsculas/minúsculasLos datos de ASN para el servidor de nombres con la dirección IP "{ns_ip}" son "{data}".La prueba Arruinado pero funcionalLos registros CDNSKEY son una mezcla de registros de borrado ("delete") y otros registros. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de registros (RRset) CDNSKEY no está firmado por el DNSKEY que el registro CDNSKEY con tag {keytag} apunta. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de registros (RRset) CDNSKEY no está firmado con un registro DNSKEY que un registro DS apunte. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDNSKEY no están firmados. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDNSKEY están firmados por un RRSIG con tag {keytag}, pero no se encuentra en el grupo de DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros DNSKEY están firmados con un RRSIG con tag {keytag}, pero el RRSIG no calza con el DNSKEY con el mismo tag. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDNSKEY con tag {keytag} no calza con ningún registro DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDNSKEY con tag {keytag} no tiene encendido el bit SEP (bit 15). Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDNSKEY con tag {keytag} no tiene encendido el bit ZONE (bit 7). Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDS son una mezcla de registros de borrado ("delete") y otros registros. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de registros (RRset) CDS no está firmado por el DNSKEY que el registro CDS con tag {keytag} apunta. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de registros (RRset) CDS no está firmado con un registro DNSKEY que un registro DS apunte. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDS no están firmados. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDS están firmados por un RRSIG con tag {keytag}, pero no existe dentro del grupo de DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros CDS están firmados con un RRSIG con tag {keytag}, pero el RRSIG no calza con el DNSKEY con el mismo tag. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDS con tag {keytag} no calza con ningún registro DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDS con tag {keytag} calza con un registro DNSKEY que no tiene encendido el bit SEP (bit 15). Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro CDS con tag {keytag} calza con un registro DNSKEY que no tiene encendido el bit ZONE (bit 7). Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La respuesta DNS contiene un código de opción EDNS desconocido. Obtenido de los servidores de nombres "{ns_ip_list}".La respuesta DNS, ante una pregunta con un código de opción EDNS desconocido, no contiene ningún EDNS desde los servidores de nombre "{ns_ip_list}".La respuesta DNS, ante una consulta con un código de opción EDNS desconocido, no contiene el registro SOA esperable en la sección de respuesta desde los servidores de nombre "{ns_ip_list}".La respuesta DNS, ante una consulta con un código de opción EDNS desconocido, tiene un nombre RCODE "{rcode}" inesperado desde los servidores de nombre "{ns_ip_list}".La respuesta DNS, ante una consulta con un código de opción EDNS desconocido, es inesperadamente no autoritativa desde los servidores de nombre "{ns_ip_list}".El grupo de registros (RRset) DNSKEY no está firmado por algún registro DNSKEY que calce con un registro DS. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de llaves (RRset) del DNSKEY no está firmado por el algoritmo {algo_num} ({algo_mnemo}) presente en el RRset DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros DNSKEY no están firmados con el DNSKEY que es referido por el registro CDNSKEY con tag {keytag}. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".Los registros DNSKEY no están firmados con el DNSKEY que es referido por el registro CDS con tag {keytag}. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de llaves (RRset) del DNSKEY no está firmado por la DNSKEY con tag {keytag}, que es referida desde el registro DS. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de llaves (RRset) del DNSKEY no está firmado, que va en contra de lo esperado. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de llaves (RRset) del DNSKEY está firmado por un RRSIG con tag {keytag} que no puede ser validada por la llave DNSKEY corresponiente. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El grupo de llaves (RRset) del DNSKEY está firmado con un RRSIG con tag {keytag} que no calza con ningún registro DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro DNSKEY con tag {keytag}, que es referido desde el DS, no existe en el grupo de llaves (RRset) del DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La llave DNSKEY con tag {keytag} utiliza un número de algoritmo que no debiera usarse para firmar zonas, número de algoritmo {algo_num} ({algo_descr}).La llave DNSKEY con tag {keytag} utiliza un número de algoritmo correcto {algo_num} ({algo_descr}).La llave DNSKEY con tag {keytag} utiliza un número de algoritmo {algo_num} ({algo_descr}) cuyo uso no es recomendable.La llave DNSKEY con tag {keytag} utiliza un número de algoritmo obsoleto {algo_num} ({algo_descr}).La llave DNSKEY con tag {keytag} utiliza un número de algoritmo privado {algo_num} ({algo_descr}).La llave DNSKEY con tag {keytag} utiliza un número de algoritmo reservado {algo_num} ({algo_descr}).La llave DNSKEY con tag {keytag} utiliza un número de algoritmo sin asignar {algo_num} ({algo_descr}).El registro DS no calza con la DNSKEY con tag {keytag}, por algoritmo o resumen (digest). Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El conjunto de registros ("RRset") para MX es inconsistente entre los servidores de nombres.El grupo de registros (RRset) NS no está firmado por el algoritmo {algo_num} ({algo_mnemo}) presente en el RRset DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El nombre NS debe tener un dominio o nombre de host válidoLas firmas (RRSIG) para el registro NSEC3 no pueden ser verificadas. Obtenido de los servidores de nombres "{ns_list}".Las firmas (RRSIG) con tag {keytag} para el registro NSEC no pueden ser verificadas. Obtenido de los servidores de nombres "{ns_list}".La firma RRSIG con tag de llave {keytag} para el registro NSEC está expirada. Obtenido de los servidores de nombres "{ns_list}".La firma RRSIG con tag {keytag} para el registro NSEC aún no es válida. Obtenido de los servidores de nombres "{ns_list}".Las firmas (RRSIG) con tag {keytag} para el registro NSEC3 no pueden ser verificadas. Obtenido de los servidores de nombres "{ns_list}".La firma RRSIG con tag de llave {keytag} para el registro NSEC3 está expirada. Obtenido de los servidores de nombres "{ns_list}".La firma RRSIG con tag {keytag} para el registro NSEC3 aún no es válida. Obtenido de los servidores de nombres "{ns_list}".El campo RNAME del SOA ({rname}) es compatible con el RFC2822.El campo RNAME del SOA tiene un dominio de correo ({domain}) que no puede ser resuelto a un servidor de correo con dirección IP.El campo RNAME del SOA tiene un dominio de correo ({domain}) que refiere a una dirección que es un alias (CNAME).El campo RNAME del SOA tiene un dominio de correo ({domain}) que resuelve a un servidor de correo con dirección IP localhost ({localhost}).El registro SOA no está firmado por el algoritmo {algo_num} ({algo_mnemo}) presente en el RRset DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro SOA no está firmado, que va en contra de lo esperado. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro SOA está firmado con un RRSIG con tag {keytag} que no puede ser validado con el DNSKEY correspondiente. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".El registro SOA está firmado con un RRSIG con tag {keytag} que no calza con ningún registro DNSKEY. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".La política SPF de {domain} tiene un error de sintaxis. Política obtenida de los servidores de nombres: {ns_ip_list}.La política SPF de {domain} tiene una sintaxis correcta.El alias para "{domain}" es inconsistente entre los servidores de nombres.La zona hija no tiene destino de correo (no existe MX).La zona hija no está firmada, pero la zona padre tiene registro DS.El dominio debe tener un dominio padreEl dominio debe tener al menos un servidor de nombres funcionandoLa delegación falsa del dominio {domain} incluye un servidor de nombres {nsname} que no puede ser resuelto a ninguna dirección IP.La delegación falsa del dominio {domain} incluye un servidor de nombres {nsname} "dentro de la zona" (in-zone) sin el registro "glue" obligatorio (sin dirección IP).Los siguientes servidores de nombres son anunciados en el mismo prefijo IPv4 ({ip_prefix}): "{ns_list}"Los siguientes servidores de nombres son anunciados en el mismo prefijo IPv6 ({ip_prefix}): "{ns_list}"Los siguientes servidores de nombres son anunciados en un(os) prefijo(s) IPv4 único: "{ns_list}"Los siguientes servidores de nombres son anunciados en un(os) prefijo(s) IPv6 único: "{ns_list}"Los siguientes servidores de nombres no responden o responden con SERVFAIL a consultas sobre su versión de software "{query_name}". Obtenido de los servidores de nombre: "{ns_list}"Los siguientes servidores de nombre no entregan registros de clase CH ante una consulta de clase CH. Obtenido de los servidores de nombre: "{ns_list}"Los siguientes servidores de nombre no revelan su versión de software. Obtenido de los servidores de nombre: "{ns_list}"Los siguientes servidores de nombre responden a una consulta de versión de software "{query_name}" con el texto "{string}". Obtenido de los servidores de nombre: "{ns_list}"Los siguientes servidores no soportan DNSSEC o no han sido correctamente configurados. Las pruebas NSEC y NSEC3 serán omitidas en estos servidores. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores no soportan DNSSEC o no han sido correctamente configurados. Las pruebas NSEC3 serán omitidas en estos servidores. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores no usan NSEC3, pero otros sí. Las pruebas NSEC3 serán omitidas en los siguientes servidores. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores de nombre entregan más de una política SPF. Servidores de nombre: {ns_ip_list}.Los siguientes servidores de nombre entregan la misma política SPF, pero otros servidores entregan una política distinta. Servidores de nombre: {ns_ip_list}.Los siguientes servidores de nombres responden a las consultas AAAA sin problemas : {ns_list}.Los siguientes servidores de nombres fallan en su resolución a una dirección IP : {nsname_list}.Los siguientes servidores de nombres soportan EDNS0 : {ns_list}.Los siguientes servidores no responden a consultas NSEC. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores entregan respuestas incorrectas a consultas NSEC. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un valor cero para la iteración NSEC3 (según lo recomendado). Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con el opt-out NSEC3 inhabilitado (tal como está recomendado). Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con el opt-out NSEC3 habilitado. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con el opt-out NSEC3 habilitado. La práctica recomendada es inhabilitar opt-out. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un correcto salt vacío NSEC3. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un algoritmo de salt NSEC3 correcto. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un salt no vacío en NSEC3 ({int} octetos). La práctica recomendada es usar un salt vacío. Obtenido desde los servidores de nombre "{ns_list}".Los siguientes servidores responden con un registro NSEC3 que utiliza un flag sin asignar (bit {int}). Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un algoritmo de hash ilegal ({algo_num}) para NSEC3. Obtenido de los servidores de nombres: "{ns_list}".Los siguientes servidores responden con un valor de iteración NSEC3 {int}. La práctica recomendada es dejar este valor en 0. Obtenido de los servidores de nombres: "{ns_list}".Los servidores de nombres para la zona padre "{domain_parent}" dan una delegación inconsistente de "{domain_child}". Obtenido de los servidores de nombres "{ns_list}".La zona padre no puede ser determinada en los servidores de nombres "{ns_list}".No se puede encontrar la zona padre.La zona padre es "{domain}" según lo obtenido de los servidores de nombres "{ns_list}".El registro NSEC retornado tiene un nombre de origen inesperado fuera del ápex. Obtenido de los servidores de nombres "{ns_list}".El registro NSEC3 retornado inesperadamente no calza con el nombre de la zona. Obtenido de los servidores de nombre "{ns_list}".El registro NSEC3PARAM retornado tiene un nombre de origen inesperado fuera del ápex. Obtenido de los servidores de nombres "{ns_list}".El servidor respondió con DNSKEY pero no con los esperados NSEC o NSEC3. Obtenido de los servidores de nombre "{ns_list}".El paquete más pequeño posible de redirección (referral) es superior a 512 octetos (actualmente es {size}).El paquete más pequeño posible de redirección (referral) es inferior a 513 octetos (actualmente es {size}).Se encontró la zona "{domain}".La zona no usa NSEC3. Las pruebas para NSEC3 han sido ignoradas. Obtenido de los servidores de nombres "{ns_list}".La zona tiene registros NSEC. Obtenido de los servidores de nombres "{ns_list}".La zona tiene registros NSEC3. Obtenido de los servidores de nombres "{ns_list}".La zona tiene un MX nulo mezclado con otros registros MX.La zona tiene un MX nulo con preferencia no-cero.La zona es un TLD y tiene un RRset MX inesperado (MX no-nulo).La zona es inconsistente entre NSEC y NSEC3. Se obtiene NSEC de los servidores de nombre "{ns_list_nsec}". Se obtiene NSEC3 de los servidores de nombre "{ns_list_nsec3}".La zona no está firmada con DNSSEC o tiene problemas. Las pruebas de NSEC y NSEC3 serán suspendidas. Obtenido desde los servidores de nombre "{ns_list}".La zona no está firmada con DNSSEC o tiene problemas. Las pruebas de NSEC3 serán suspendidas. Obtenido desde los servidores de nombre "{ns_list}".La zona no está firmada con DNSSEC.La zona responde con NSEC y NSEC3, pero debería ser solo uno de ellos. Obtenido de los servidores de nombres "{ns_list}".No hay registros DS ni DNSKEY para la zona.No existe registro DNSKEY que calce con el tag {keytag} de la firma RRSIG para el registro NSEC. Obtenido de los servidores de nombre "{ns_list}".No existe registro DNSKEY que calce con el tag {keytag} de la firma RRSIG para el registro NSEC3. Obtenido de los servidores de nombre "{ns_list}".No existen RRSIG (firmas) para el registro NSEC que puedan ser verificadas. Obtenido de los servidores de nombres "{ns_list}".No existe delegación (servidores de nombre) para "{domain}", lo que significa que no existe como zona.No se encuentra el carácter incorrecto '@' en el campo RNAME del registro SOA ({rname}).No existe respuesta ante una pregunta con una opción de código EDNS desconocida desde los servidores de nombres "{ns_ip_list}".No hay DNSKEY válido que calce con alguno de los registros DS. Obtenido de los servidores de nombres con direcciones IP "{ns_ip_list}".No existen servidores de nombre funcionando para "{domain}", así que es inalcanzable.No debe existir un doble guión ('--') en las posiciones 3 y 4 del nombre de dominioEsta es una prueba de un dominio sin delegar, así que se omite la búsqueda de la zona padre.Esta es una prueba de la zona raíz que no tiene zona padre.Revisar si los servidores de nombres autoritativos retornan una redirección superior (upward referral)Conectividad UDPRegistro DNS inesperado en la sección "answer", ante una consulta NSEC. Obtenido desde los servidores de nombre "{ns_list}".Registro DNS inesperado en la sección "answer", ante una consulta NSEC3PARAM. Obtenido desde los servidores de nombre "{ns_list}".Valor de RCODE inesperado ({rcode}) ante una consulta MX desde los servidores de nombre "{ns_ip_list}".Respuesta inesperada o incorrecta desde {ns}.Respuesta inesperada a consulta por "{query_name}" con tipo "{rrtype}" a "{ns}".Se encontró zona hija sin firmar en los servidores de nombres con direcciones IP "{ns_ip_list}".Las pruebas de redirección superior (upward referral) se omiten para la zona raíz.Usando el módulo {module} versión {version}.Usando el módulo de requisito previo {name} versión {version}.Usando la versión {version} del motor Zonemaster.RRSIG válido para el DNSKEYValidar CDNSKEYValidar CDSValidar confianza desde el DS al CDS y CDNSKEYVerifica procesamiento adicional de DNSSECVerificar parámetros NSEC3Las consultas de registros de tipo {type} en el dominio "{domain}" con mayúsculas y minúsculas mezcladas, tienen respuestas inconsistentes entre todos los servidores.Las consultas de registros de tipo {type} en el dominio "{domain}" con mayúsculas y minúsculas mezcladas, tienen respuestas consistentes entre todos los servidores.El servidor de nombres {ns} no responde ante consultas de tipo {type} en "{domain}".El servidor de nombres {ns} entrega RCODE distintos ("{rcode1}" vs "{rcode2}") ante consultas de registros de tipo {type} en "{query1}" y "{query2}".El servidor de nombres {ns} entrega respuestas distintas ante consultas de registros de tipo {type} en "{query1}" y "{query2}".El servidor de nombres {ns} entrega el mismo RCODE ({rcode}) ante consultas de registros de tipo {type} en "{query1}" y "{query2}".El servidor de nombres {ns} entrega las mismas respuestas ante consultas de registros de tipo {type} en "{query1}" y "{query2}".El nombre de origen ("{domain}") es incorrecto en el registro SOA, para la respuesta NODATA con NSEC. Obtenido de los servidores de nombre "{ns_list}".El nombre de origen ("{domain}") es incorrecto en el registro SOA, para la respuesta NODATA con NSEC3. Obtenido de los servidores de nombre "{ns_list}".La zona tiene registros NSEC o NSEC3El hijo {child} entregó un registro DNSKEY, pero el padre {parent} no entregó un registro DS.El padre {parent} entregó un registro DS, y el hijo {child} un registro DNSKEY.El padre {parent} entregó un registro DS, pero el hijo {child} no entregó registros DNSKEY.