wh'Ti''1Y(s(o(&o))*^*Z**S+,~+-+0+m ,?x, ,<,3-&6-@]-+-E-O.X`.O.X /5b/6/6/@0/G0+w080A0B1$a1H1c1322YC3303w3 c484d4\"5d5#5#6/,6#\6&6657_7N#87r8809W9x:x:/;J0;{;<<=%=.=Z%>>n?3@@ASBBqC}C}zDDHEKEHFdF/FxGG*H>?HN~HKHJIdIIEI-I J'J;DJJ(K1)K[KxKKL/LLM@M*M1N7NN6NNN#N(O(?ODhO@OOCPDFP:P7PMP3LQ7QMQ3R):R8dRRpKS;SLSNETT-T,T5U6U"IU4lU0UU[U@Vy_VzV.TW9W!WWhW=[XIX4XVY;oYCYY- Z8Z)UZJZZVd[=[=[,7\d\&\: ]'G]Uo]m]G3^/{^D^]^GN_B_ _:_P5`P`Q`Q)aO{a8a8b9=b9wb9b9b>%c#dc=cc"cDdRMdPd3dY%eYe[e[5fvfvgwgwg\ohThT!iUviUiL"jAoj4j+j'kD:k6k+kkRk]Ol9l8l6 m,Wm,m(m4mn$'n9Ln/n0n-n7o.Mo*|oEo9o'pcp qH(qMqqEqArGr`s)|s;sXs<;tAxt?ttuvvL.wq{wpwz^x{xjUy6y<yS4zIzHz8{3T{*{4{{|S|P|;}eW}W}T~Ej~I~~hOVN&u bPf%9 Fh\GłI NW>a?G`a:J{2PgC{GGHH:>ˆӈ) &3)Z!Ɖ1 *K>jȊQ_}8BƏK[q͑c1aƔu(9}7c|3\zZ tgXܝU5VX;;Ÿ-8ʠ\T`gy6ߣ>~*>$'5Lq|]q]ϦQ-QsѧEK֨M"4pP7EɫXDhKU VbY׮Z130?1#5]IC]yIDòLEUR(m(J,(371k ŵ)ҵ#h aM9fi a#D7UD(ҹ*o&:N$<fž`,54ÿ56.leJ ;)@e-NB#Uf[c[|]96XpJR4g0ESTg(We=1p -HNk,80ciPc/,<-,Jwr~.hqXaEm>L3?Gst0,g/MRO5K0Y 1dO/^U04eN2+&3CZ+:Gf& [H|9:>:=y"))0.+_SK+N>P<H`dIH`XIBLFzsI_8].865o.65 Q\^#pAL> _:"?])T:FW!I ,+WXxN@>1Gy-a.6X| QBJ2^}MH*sDKK$IpIS5X46611=c?'Q [#{UGR=;QQSpSz{yy]ZaZU[m\Y&R33V;A. T# x B >F = . 1 2$ 7W  0 O -( .V 6 N 7 =C b 9 }@H^V\D[tNhSsG0OxC ~3tZ~NeF>^!FcJ+4v>:%>LOh^NM2DHn(MOM5  # k I4!~!*"^-""y"I #Oj#K#6$e=$E$V$e@%M%%y&& &&&O&NM''(1(UZ(U(a)Vh) )))'*"(*)K*&u*"*!*8*+#++#O+<s+ ++Z,-m- ../!00S11~2i3}344U55c6v6p78899U:;;lj<<=F>>h?@j@h@eYAjA*B>BC;C3Cf2DSDgDUEiFoF3GQG??HkH=HB)IulIIXuJXJT'KT|KnK@LILGM5cMM@NO4ODO\PI{PKPQQU10B91WQ5f(3Dy&9zTRn~[xlT+|NC:S@ 6N4 7,B$'SnlH mj?\% A"=a$ciZ\> F@|_E&!}yX7X.3:G"{domain_child}" does not exist as a DNS zone. Try to test "{domain_super}" instead."{domain_child}" is not a zone. It is an alias for "{domain_target}". Run a test for "{domain_target}" instead. Returned from name servers "{ns_ip_list}"."{domain}" does not exist as it is not delegated.A CDNSKEY RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A CDS RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A name server should not be a recursorA non-existent name is not correctly covered by the NSEC records. Fetched from the nameservers with IP addresses "{ns_ip_list}".A non-existent name is not correctly covered by the NSEC3 records. Fetched from the nameservers with IP addresses "{ns_ip_list}".A single "delete" CDNSKEY record is found on the nameservers with IP addresses "{ns_ip_list}".A single "delete" CDS record is found on the nameservers with IP addresses "{ns_ip_list}".A single NS set was found ({nsname_list}).A single SOA mname value was seen ({mname}).A single SOA rname value was found ({rname}).A single SOA serial number was found ({serial}).A single SOA time parameter set was seen (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).A unique SOA record is returned by all nameservers of the zone.AS DiversityAS database returned no informations for IP address {ns_ip}.ASN Database error. No data to analyze for {ns_ip}.AXFR not available on nameserver {ns}.Added a fake delegation for domain {domain} to name server {ns}.All DNSKEY algorithms used to sign the zoneAll Nameserver addresses are in the routable public addressing space.All authoritative nameservers have their IPv4 addresses in the same AS ({asn}).All authoritative nameservers have their IPv4 addresses in the same AS set ({asn_list}).All authoritative nameservers have their IPv6 addresses in the same AS ({asn}).All authoritative nameservers have their IPv6 addresses in the same AS set ({asn_list}).All keys from the DNSKEY RRset have the correct size.All nameservers reply with same IP used to query them.All nameservers succeeded to resolve to an IP address.All of the nameserver names are listed both at parent and child.All servers do not have the same CDNSKEY RRset.All servers do not have the same CDS RRset.All the IP addresses used by the nameservers are unique.All the IP addresses used by the nameservers in child are unique.All the IP addresses used by the nameservers in parent are unique.All the nameservers have SOA record.All these nameservers are confirmed to be authoritative : {nsname_list}.Ambiguous downcaseing of character "{unicode_name}" in the domain name. Use all lower case instead.At least two IPv4 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).At least two IPv6 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).Authoritative answer on SOA query for "{domain}" is returned by name servers "{ns_list}".Behaviour against AAAA queryBig packet size ({size}) (try with "{command}").Both CDS and CDNSKEY RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}) but they do not match.Both IPv4 and IPv6 are disabled.Broken response from name server "{ns}" on an SOA query.CDNSKEY RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDS RRset.CDNSKEY and CDS RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}).CDS RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDNSKEY RRset.Check for invalid DNSKEY algorithmsCheck for too many NSEC3 iterationsCheck for too short or too long RRSIG lifetimesCheck for valid RSA DNSKEY key sizeChecking for revealed software versionChild does not list enough ({count}) nameservers ({nsname_list}) that resolve to IPv4 addresses ({ns_ip_list}). Lower limit set to {minimum}.Child does not list enough ({count}) nameservers ({nsname_list}) that resolve to IPv6 addresses ({ns_ip_list}). Lower limit set to {minimum}.Child does not list enough ({count}) nameservers ({nsname_list}). Lower limit set to {minimum}.Child has extra nameserver IP address(es) not listed at parent ({ns_ip_list}).Child has nameserver(s) not listed at parent ({extra}).Child lists enough ({count}) nameservers ({nsname_list}) that resolve to IPv4 addresses ({ns_ip_list}). Lower limit set to {minimum}.Child lists enough ({count}) nameservers ({nsname_list}) that resolve to IPv6 addresses ({ns_ip_list}). Lower limit set to {minimum}.Child lists enough ({count}) nameservers ({nsname_list}). Lower limit set to {minimum}.Child lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Child lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Consistency between glue and authoritative dataDNS query to {ns} for {domain}/{type}/{class} failed with error: {message}DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) larger than the maximum one ({keysizemax}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the minimum one ({keysizemin}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the recommended one ({keysizerec}).DNSKEY with tag {keytag} uses unsupported algorithm {algo_num} ({algo_mnemo}) by this installation of Zonemaster. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS in delegation requires signed zoneDS must match a valid DNSKEY in the child zoneDS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which cannot be validated by this installation of Zonemaster. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which is deprecated. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created by digest algorithm {ds_algo_num} ({ds_algo_mnemo}) which is not meant for DS. Fetched from the nameservers with IP addresses "{ns_ip_list}".DS record for zone {domain} with keytag {keytag} was created with an unassigned digest algorithm (algorithm number {ds_algo_num}). Fetched from the nameservers with IP addresses "{ns_ip_list}".Delegation does not list enough ({count}) nameservers ({nsname_list}) that resolve to IPv4 addresses ({ns_ip_list}). Lower limit set to {minimum}.Delegation does not list enough ({count}) nameservers ({nsname_list}) that resolve to IPv6 addresses ({ns_ip_list}). Lower limit set to {minimum}.Delegation lists enough ({count}) nameservers ({nsname_list}) that resolve to IPv4 addresses ({ns_ip_list}). Lower limit set to {minimum}.Delegation lists enough ({count}) nameservers ({nsname_list}) that resolve to IPv6 addresses ({ns_ip_list}). Lower limit set to {minimum}.Delegation lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Delegation lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Difference between the smaller serial ({serial_min}) and the bigger one ({serial_max}) is greater than the maximum allowed ({max_variation}).Domain name ({domain}) has a label ({label}) ending with a hyphen ('-').Domain name ({domain}) has a label ({label}) starting with an hyphen ('-').Domain name ({domain}) has a label ({label}) too long ({dlength}/{max}).Domain name ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name ({domain}) has a zero-length label.Domain name ({domain}) has no label with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) syntax is valid.Domain name MX ({domain}) within a 'numeric only' TLD ({tld}).Domain name has a label that is too long (more than 63 characters), "{label}".Domain name has a non-ASCII label ("{label}") which is not a valid U-label.Domain name has an ASCII label ("{label}") with a character not permitted.Domain name has repeated dots.Domain name is empty.Domain name is too long (more than 253 characters with no final dot).Domain name is too long ({fqdnlength}/{max}).Domain name must be validDomain name starts with dot.Empty NOERROR response to SOA query was received from {ns}.Erroneous RCODE ("{rcode}") in response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Erroneous response from nameserver {ns}.Every reverse DNS entry matches name server name.Existence of CDS and CDNSKEYExistence of SOAExpected RCODE but received erroneous response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Fatal error in {module}: {msg}Flags field of DNSKEY record with tag {keytag} has not SEP bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Flags field of DNSKEY record with tag {keytag} has not ZONE bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Followed a fake delegation.Found SOA rname {rname} on following nameserver set : {ns_list}.Found illegal characters in MX ({domain}).Found illegal characters in SOA MNAME ({domain}).Found illegal characters in the domain name ({domain}).Found illegal characters in the nameserver ({domain}).Found {count} NS set(s).Found {count} SOA rname(s).Found {count} SOA serial number(s).Found {count} SOA time parameter set(s).Fully qualified master nameserver in SOAFunctional nameserver found. "A" query for www.{zname} test skipped.Glue records are consistent between glue and authoritative data.IP Prefix DiversityIP {ns_ip} in child refers to multiple nameservers ({nsname_list}).IP {ns_ip} in parent refers to multiple nameservers ({nsname_list}).IP {ns_ip} refers to multiple nameservers ({nsname_list}).IPv4 is disabled, not sending "{rrtype}" query to {ns}.IPv4 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv4 is enabled, can send "{rrtype}" query to {ns}.IPv6 is disabled, not sending "{rrtype}" query to {ns}.IPv6 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv6 is enabled, can send "{rrtype}" query to {ns}.If DNSKEY at child, parent should have DSIllegal character(s) found in SOA RNAME field ({rname}).In-bailiwick name server listed at parent has a mismatch between glue data at parent ({parent_addresses}) and any equivalent address record in child zone ({zone_addresses}).Incorrect version of EDNS (expected 0) in response from {ns} on query with EDNS (version 0) asking for {domain}.It cannot be determined if the child zone is signed or not.It cannot be determined if the parent zone has DS for the child zone or not.Key with keytag {keytag} details : Size = {keysize}, Flags ({sep}, {rfc5011}).Lame delegation.Legal values for the DS hash digest algorithmLogger callback died with error: {exception}MX RRset was returned by name servers "{ns_ip_list}".MX is not an aliasMX name must have a valid hostnameMX record for the domain is not pointing to a CNAME.MX record for the domain is pointing to a CNAME.MX record presentMail targets in the MX RRset "{mailtarget_list}" returned from name servers "{ns_ip_list}".Minimum number of name serversMissing signatures (RRSIG) for the NSEC record or records. Fetched from the nameservers with IP addresses "{ns_ip_list}".Missing signatures (RRSIG) for the NSEC3 record or records. Fetched from the nameservers with IP addresses "{ns_ip_list}".Misuse of '@' character in the SOA RNAME fieldMisused '@' character found in SOA RNAME field ({rname}).Module {module} finished running.NS can be resolvedNSEC or NSEC3 is expected but is missing. Fetched from the nameservers with IP addresses "{ns_ip_list}".Name server "{nsname}" cannot be resolved into an IP address.Name server "{ns}" does not give an authoritative answer on an SOA query.Name server "{ns}" does not respond to an SOA query.Name server "{ns}" responds with an unexpected RCODE name ("{rcode}") on an SOA query.Name server IP address "{ns_ip}" is announced by ASN {asn}.Name server IP address "{ns_ip}" is announced in prefix "{prefix}".Name server NS consistencyName server address must be globally routableName server is authoritativeName server must not point at CNAME aliasName server {ns} not adding fake delegation for domain {domain} to itself.Name servers for parent domain "{domain_parent}" give an incorrect response on SOA query for "{domain_child}". Returned from name servers "{ns_ip_list}".Name servers for the child zone are inconsistent on whether the zone is signed or not.Name servers have IPv4 addresses in the following ASs: {asn}.Name servers have IPv6 addresses in the following ASs: {asn}.Name servers must have distinct IP addressesNameserver ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Nameserver ({domain}) syntax is valid.Nameserver ({domain}) within a 'numeric only' TLD ({tld}).Nameserver {nsname} RR points to CNAME.Nameserver {nsname} has an IP address ({ns_ip}) with mismatched PTR result ({names}).Nameserver {nsname} has an IP address ({ns_ip}) with prefix {prefix} referenced in {reference} as a '{name}'.Nameserver {nsname} has an IP address ({ns_ip}) without PTR configured.Nameserver {ns} allow zone transfer using AXFR.Nameserver {ns} answered A query with an unexpected rcode ({rcode}).Nameserver {ns} answered AAAA query with an unexpected RDATA length ({length} instead of 16).Nameserver {ns} answered AAAA query with an unexpected rcode ({rcode}).Nameserver {ns} answered query with an unexpected rcode ({rcode}).Nameserver {ns} did not respond.Nameserver {ns} did not return "A" record(s) for {domain}.Nameserver {ns} does not give an authoritative response on an NS query over TCP.Nameserver {ns} does not give an authoritative response on an NS query over UDP.Nameserver {ns} does not give an authoritative response on an SOA query over TCP.Nameserver {ns} does not give an authoritative response on an SOA query over UDP.Nameserver {ns} does not preserve original case of the queried name ({domain}).Nameserver {ns} does not respond to NS queries over TCP.Nameserver {ns} does not respond to NS queries over UDP.Nameserver {ns} does not respond to SOA queries over TCP.Nameserver {ns} does not respond to SOA queries over UDP.Nameserver {ns} does not respond to any queries over TCP.Nameserver {ns} does not respond to any queries over UDP.Nameserver {ns} does not support EDNS0 (replies with FORMERR).Nameserver {ns} dropped AAAA query.Nameserver {ns} has one or more unknown EDNS Z flag bits set.Nameserver {ns} is a recursor.Nameserver {ns} is not a recursor.Nameserver {ns} preserves original case of queried names ({domain}).Nameserver {ns} replies on a SOA query with a different source address ({source}).Nameserver {ns} replies on an EDNS query with a truncated response without EDNS.Nameserver {ns} responded with no DNSKEY record(s).Nameserver {ns} responds to a NS query with no NS records in the answer section over TCP.Nameserver {ns} responds to a NS query with no NS records in the answer section over UDP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over TCP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over UDP.Nameserver {ns} responds with a wrong owner name ({owner} instead of {name}) on SOA queries.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over UDP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over UDP.Nameserver {ns} responds with multiple ({count}) SOA records on SOA queries.Nameserver {ns} response is not authoritative on {proto} port 53.Nameserver {ns} returned "A" record(s) for {domain}.Nameserver {ns} returns an upward referral.Nameservers did not respond to A query.Neither end of any label in the domain name ({domain}) has a hyphen.No CDS or CDNSKEY RRsets are found on any name server.No DNSKEYs found. Additional tests skipped.No DNSKEYs were returned.No DS record created by digest algorithm 2 (SHA-256) is present for zone {domain}.No DS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".No IP address found for SOA 'mname' nameserver ({mname}).No MX RRset was returned by name servers "{ns_ip_list}".No hyphen ('-') at the start or end of the domain nameNo illegal characters in the SOA MNAME fieldNo illegal characters in the SOA RNAME fieldNo illegal characters in the domain nameNo illegal characters in the domain name ({domain}).No multiple SOA recordsNo nameserver points to CNAME alias.No nameserver was successfully resolved to an IP address.No response from nameserver {ns} on NS queries.No response from nameserver {ns} on SOA queries.No response from nameserver(s) on MX queries.No response from nameserver(s) on PTR query ({domain}).No response from nameserver(s) on SOA queries.No response from {ns} asking for {domain}.No response from {ns} when EDNS is used in query asking for {domain}.No response on MX query from name servers "{ns_ip_list}".No response or error in response on an expected non-existent name. Fetched from the nameservers with IP addresses "{ns_ip_list}".No response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}No truncation of referralsNon-authoritative response on MX query from name servers "{ns_ip_list}".None of the following nameservers returns an upward referral : {nsname_list}.None of the nameservers listed at the parent are listed at the child.Not enough data about {domain} was found to be able to run tests.Out-of-bailiwick name server listed at parent with glue record has a mismatch between the glue at the parent ({parent_addresses}) and any equivalent address record found in authoritative zone ({zone_addresses}).Parent does not list enough ({count}) nameservers ({nsname_list}). Lower limit set to {minimum}.Parent glue name records present in childParent has nameserver(s) not listed at the child ({extra}).Parent lists enough ({count}) nameservers ({nsname_list}). Lower limit set to {minimum}.Parent name servers are inconsistent on the existence of DS.Prefix database error. No data to analyze for IP address {ns_ip}.Prefix database returned no information for IP address {ns_ip}.RRSIG with keytag {keytag} and covering type DNSKEY has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type DNSKEY has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type(s) {types} expires at : {date}.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is just fine.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too short.RRSIG with keytag {keytag} and covering type(s) {types} has already expired (expiration is: {expiration}).RRSIG(SOA) must be valid and created by a valid DNSKEYRequest to run unknown method {testcase} in module {module}.Request to run {testcase} in unknown module {module}. Known modules: {module_list}.Response from nameserver {ns} on SOA queries does not contain SOA record.Response without EDNS from {ns} on query with EDNS0 asking for {domain}.Reverse DNS entry exists for each Nameserver IP address.Reverse DNS entry exists for name server IP addressReverse DNS entry matches name server nameRoot zone with an unexpected MX RRset (non-Null MX).SOA 'expire' minimum valueSOA 'expire' value ({expire}) is higher than the minimum recommended value ({required_expire}) and not lower than the 'refresh' value ({refresh}).SOA 'expire' value ({expire}) is less than the recommended one ({required_expire}).SOA 'expire' value ({expire}) is lower than the SOA 'refresh' value ({refresh}).SOA 'minimum' maximum valueSOA 'minimum' value ({minimum}) is between the recommended ones ({lowest_minimum}/{highest_minimum}).SOA 'minimum' value ({minimum}) is higher than the recommended one ({highest_minimum}).SOA 'minimum' value ({minimum}) is less than the recommended one ({lowest_minimum}).SOA 'mname' value ({mname}) refers to a NS which is an alias (CNAME).SOA 'mname' value ({mname}) refers to a NS which is not an alias (CNAME).SOA 'refresh' minimum valueSOA 'refresh' value ({refresh}) is at least equal to the minimum recommended value ({required_refresh}).SOA 'refresh' value ({refresh}) is higher than the SOA 'retry' value ({retry}).SOA 'refresh' value ({refresh}) is less than the recommended one ({required_refresh}).SOA 'refresh' value ({refresh}) is lower than the SOA 'retry' value ({retry}).SOA 'retry' at least 1 hourSOA 'retry' lower than 'refresh'SOA 'retry' value ({retry}) is at least equal to the minimum recommended value ({required_retry}).SOA 'retry' value ({retry}) is less than the recommended one ({required_retry}).SOA MNAME ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').SOA MNAME ({domain}) syntax is valid.SOA MNAME ({domain}) within a 'numeric only' TLD ({tld}).SOA MNAME consistencySOA MNAME is specified as "." which usually means "no server". Fetched from name servers "{ns_ip_list}".SOA MNAME name server "{nsname}" cannot be resolved into an IP address.SOA MNAME name server "{nsname}" is not listed as NS record for the zone.SOA MNAME name server "{nsname}" resolves to a localhost IP address ({ns_ip}).SOA MNAME name server "{ns}" does not respond to an SOA query.SOA MNAME name server "{ns}" gives unexpected RCODE name ("{rcode}") in response to an SOA query.SOA MNAME name server "{ns}" is not authoritative for the zone.SOA MNAME name server "{ns}" responds to an SOA query with no SOA records in the answer section.SOA MNAME name server is "localhost", which is invalid. Fetched from name servers "{ns_ip_list}".SOA MNAME name server(s) "{ns_list}" appears to be master.SOA MNAME name server(s) "{ns_list}" do not have the highest SOA SERIAL (expected "{soaserial}" but got "{soaserial_list}")SOA RNAME consistencySOA master is not an aliasSOA serial number consistencySOA timers consistencySame source addressSaw NS set ({nsname_list}) on following nameserver set : {servers}.Saw SOA serial number {serial} on following nameserver set : {ns_list}.Saw SOA time parameter set (REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}) on following nameserver set : {ns_list}.Saw {count} SOA mname.Server at {server} sent {keys} DNSKEY records and {sigs} RRSIG records.Server at {server} sent {keys} DNSKEY records, and {sigs} RRSIG records.Signed child zone found on nameservers with IP addresses "{ns_ip_list}".Some name servers return an MX RRset while others return none.TCP connectivityTEST_CASE_END {testcase}.TEST_CASE_START {testcase}.Test availability of zone transfer (AXFR)Test for DNSSEC Algorithm CompletenessTest for truncated response on EDNS queryTest for undefined EDNS versionTest for unknown EDNS OPTION-CODETest for unknown EDNS flagsTest for unknown version with unknown OPTION-CODETest of EDNS0 supportTesting QNAME case insensitivityTesting QNAME case sensitivityThe ASN data for name server IP address "{ns_ip}" is "{data}".The Broken but functional testThe CDNSKEY RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDNSKEY RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDS RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNS response contains an unknown EDNS option-code. Returned from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain any EDNS from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain the expected SOA record in the answer section from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, has unexpected RCODE name "{rcode}" from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, is unexpectedly not authoritative from name servers "{ns_ip_list}".The DNSKEY RRset has not been signed by any DNSKEY matched by a DS record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY with tag {keytag} that the DS record refers to. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY record with tag {keytag} that the DS refers to does not exist in the DNSKEY RRset. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY with tag {keytag} uses algorithm number not meant for zone signing, algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses algorithm number {algo_num} ({algo_descr}), which is OK.The DNSKEY with tag {keytag} uses an algorithm number {algo_num} ({algo_descr}) which is not recommended to be used.The DNSKEY with tag {keytag} uses deprecated algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses private algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses reserved algorithm number {algo_num} ({algo_descr}).The DNSKEY with tag {keytag} uses unassigned algorithm number {algo_num} ({algo_descr}).The DS record does not match the DNSKEY with tag {keytag} by algorithm or digest. Fetched from the nameservers with IP "{ns_ip_list}".The MX RRset data is inconsistent between the name servers.The NS RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The NS name must have a valid domain/hostnameThe SOA RNAME field ({rname}) is compliant with RFC2822.The SOA RNAME mail domain ({domain}) cannot be resolved to a mail server with an IP address.The SOA RNAME mail domain ({domain}) refers to an address which is an alias (CNAME).The SOA RNAME mail domain ({domain}) resolved to a mail server with localhost ({localhost}) IP address.The SOA RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The alias for "{domain}" is inconsistent between name servers.The child zone has no mail target (no MX).The child zone is unsigned, but the parent zone has DS record.The domain must have a parent domainThe domain must have at least one working name serverThe fake delegation of domain {domain} includes a name server {nsname} that cannot be resolved to any IP address.The fake delegation of domain {domain} includes an in-zone name server {nsname} without mandatory glue (without IP address).The following name server(s) are announced in the same IPv4 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in the same IPv6 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in unique IPv4 prefix(es): "{ns_list}"The following name server(s) are announced in unique IPv6 prefix(es): "{ns_list}"The following name server(s) do not respond to software version queries. Returned from name servers: "{ns_ip_list}"The following name server(s) respond to software version query "{query_name}" with string "{string}". Returned from name servers: "{ns_ip_list}"The following nameservers answer AAAA queries without problems : {ns_list}.The following nameservers failed to resolve to an IP address : {nsname_list}.The following nameservers support EDNS0 : {ns_list}.The name "{domain}" of RR type "{rrtype}" in the answer section of the response is not signed by any RRSIG. Fetched from the nameservers with IP addresses "{ns_ip_list}".The name "{domain}" of RR type "{rrtype}" is signed by RRSIG, but the signature or signatures cannot be verified. Fetched from the nameservers with IP addresses "{ns_ip_list}".The name servers for parent zone "{domain_parent}" give inconsistent delegation of "{domain_child}". Returned from name servers "{ns_ip_list}".The number of NSEC3 iterations is {count}, which is OK.The number of NSEC3 iterations is {count}, which is on the high side.The number of NSEC3 iterations is {count}, which is too high for key length {keylength}.The parent zone cannot be determined on name servers "{ns_ip_list}".The parent zone is "{domain}" as returned from name servers "{ns_ip_list}".The signatures (RRSIG) for the NSEC record or records cannot be verified. Fetched from the nameservers with IP addresses "{ns_ip_list}".The signatures (RRSIG) for the NSEC3 record or records cannot be verified. Fetched from the nameservers with IP addresses "{ns_ip_list}".The smallest possible legal referral packet is larger than 512 octets (it is {size}).The smallest possible legal referral packet is smaller than 513 octets (it is {size}).The zone "{domain}" is found.The zone has NSEC records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The zone has NSEC3 records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The zone has a Null MX mixed with other MX records.The zone has a Null MX with non-zero preference.The zone is a TLD and has an unexpected MX RRset (non-Null MX).The zone is inconsistent on NSEC and NSEC3. NSEC is fetched from nameservers with IP addresses "{ns_ip_list_nsec}". NSEC3 is fetched from nameservers with IP addresses "{ns_ip_list_nsec3}".The zone is not signed with DNSSEC.There are neither DS nor DNSKEY records for the zone.There is no delegation (name servers) for "{domain}" which means it does not exist as a zone.There is no misused '@' character in the SOA RNAME field ({rname}).There is no response on query with unknown EDNS option-code from name servers "{ns_ip_list}".There is no valid DNSKEY matched by any of the DS records. Fetched from the nameservers with IP addresses "{ns_ip_list}".There is no working name server for "{domain}" so it is unreachable.There must be no double hyphen ('--') in position 3 and 4 of the domain nameTo check whether authoritative name servers return an upward referralUDP connectivityUnexpected RCODE value ({rcode}) on the MX query from name servers "{ns_ip_list}".Unexpected or erroneous reply from {ns}.Unexpectedly both NSEC and NSEC3 are reported. Fetched from the nameservers with IP addresses "{ns_ip_list}".Unsigned child zone found on nameservers with IP addresses "{ns_ip_list}".Upward referral tests skipped for root zone.Using module {module} version {version}.Using prerequisite module {name} version {version}.Using version {version} of the Zonemaster engine.Valid RRSIG for DNSKEYValidate CDNSKEYValidate CDSValidate trust from DS to CDS and CDNSKEYVerify DNSSEC additional processingWhen asked for {type} records on "{domain}" with different cases, all servers do not reply consistently.When asked for {type} records on "{domain}" with different cases, all servers reply consistently.When asked for {type} records on "{domain}", nameserver {ns} returns nothing.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different RCODE ("{rcode1}" vs "{rcode2}").When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different answers.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same RCODE "{rcode}".When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same answers.Zone contains NSEC or NSEC3 records{child} sent a DNSKEY record, but {parent} did not send a DS record.{parent} sent a DS record, and {child} a DNSKEY record.{parent} sent a DS record, but {child} did not send a DNSKEY record.{server} returned no NSEC3PARAM records.Project-Id-Version: 1.0.0 Report-Msgid-Bugs-To: PO-Revision-Date: 2023-07-21 06:25+0000 Last-Translator: sami.salmensuo@traficom.fi Language-Team: Traficom domain team Language: fi MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Generator: Poedit 3.3.1 "{domain_child}" ei ole olemassa DNS-vyöhykkeenä. Kokeile sen sijaan testata verkkotunnusta "{domain_super}"."{domain_child}" ei ole vyöhyke. Se on alias verkkotunnukselle "{domain_target}". Suorita sen sijaan testi verkkotunnukselle {domain_target}. Vastaus nimipalvelimilta "{ns_ip_list}"."{domain}" ei ole olemassa, sillä sitä ei ole delegoitu.CDNSKEY RRset on olemassa, mutta DNSKEY tietuetta ei löydy. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset on olemassa, mutta DNSKEY tietuetta ei löydy. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Nimipalvelin ei saisi olla recursoriNSEC tietueet eivät kata olematonta nimeä niin kuin pitäisi. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".NSEC3 tietueet eivät kata olematonta nimeä niin kuin pitäisi. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Yksittäinen "delete" CDNSKEY tietue löytyy nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Yksittäinen "delete" CDS-tietue löytyi nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}Yksi NS-joukko löydettiin kohteesta ({nsname_list}).Yksi SOA mname -arvo havaittiin kohteessa ({mname}).Yksi SOA rname -arvo löydettiin kohteesta ({rname}).Yksi SOA-sarjanumero löydettiin kohteesta ({serial}).Yksi SOA-aikaparametrijoukko havaittiin (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).Vyöhykkeen kaikki nimipalvelimet palauttavat ainutkertaisen SOA-tietueen.AS HajautusAS-tietokanta ei palauttanut tietoa IP-osoitteesta {ns_ip}.ASN-tietokantavirhe. Ei analysoitavia tietoja kohteelle {ns_ip}.AXFR ei ole saatavilla nimipalvelimella {ns}.Lisätty väärä delegointi verkkotunnukselle {domain} nimipalvelimelle {ns}.Kaikki vyöhykkeen allekirjoittamiseen käytetyt DNSKEY-algoritmitKaikki nimipalvelimen osoitteet ovat reititettävässä julkisessa osoiteavaruudessa.Kaikkien autoritatiivisten nimipalvelimien IPv4-osoitteet kuuluvat samaan AS:ään ({asn}).Kaikkien autoritatiivisten nimipalvelimien IPv4-osoitteet kuuluvat samaan AS-joukkoon ({asn_list}).Kaikkien autoritatiivisten nimipalvelimien IPv6-osoitteet kuuluvat samaan AS:ään ({asn}).Kaikilla autoritatiivisilla nimipalvelimilla on IPv6-osoitteensa samassa AS:ssa ({asn_list}).Kaikki DNSKEY RRset -joukon avaimet ovat oikean kokoisia.Kaikki nimipalvelimet vastaavat samalla IP-osoitteella, jota käytetiin niiden kyselyyn.Kaikille nimipalvelimille löytyi niitä vastaava IP-osoite onnistuneesti.Kaikki nimipalvelimen nimet on listattu sekä alemmalla että ylemmällä tasolla.Kaikilla nimipalvelimilla ei ole sama CDNSKEY RRset.Kaikilla nimipalvelimilla ei ole sama CDS RRset.Kaikki nimipalvelinten käyttämät IP-osoitteet ovat ainutkertaisia.Kaikki alemman tason nimipalvelinten käyttämät IP-osoitteet ovat ainutkertaisia.Kaikki ylemmän tason nimipalvelinten käyttämät IP-osoitteet ovat ainutkertaisia.Kaikilla nimipalvelimilla on SOA-tietue.Vahvistetaan, että kaikki nämä nimipalvelimet ovat autoritäärisiä: {nsname_list}.Epäselvä merkin "{unicode_name}" pienennys verkkotunnuksessa. Käytä sen sijaan pieniä kirjaimia.Eri AS:t ilmoittavat vähintään kaksi autoritatiivistä nimipalvelinten IPv4-osoitetta. Yhdistetty luettelo kaikista AS:ista: ({asn_list}).Eri AS:t ilmoittavat vähintään kaksi arvovaltaisten nimipalvelinten IPv6-osoitetta. Yhdistetty luettelo kaikista AS:ista: ({asn_list}).Autoritatiivinen vastaus SOA-tietue kyselyyn verkkotunnukselle "{domain}" palautuu nimipalvelimilta "{ns_list}".Käyttäytyminen AAAA-kyselyssäSuurikokoinen paketti ({size}) (yritä käyttää komentoa "{command}").CDS ja CDNSKEY RRsets löytyvät nimipalvelimilta IP-osoitteista ({ns_ip_list}), mutta ne eivät täsmää.Sekä IPv4 että IPv6 ovat pois käytöstä.Rikkinäinen vastaus nimipalvelimelta {ns} SOA-kyselyyn.CDNSKEY RRset löytyy nimipalvelimilta IP-osoitteista ({ns_ip_list}), mutta ei CDS RRset asetuksia.CDNSKEY ja CDS RRsets löytyvät nimipalvelimilta IP-osoitteista ({ns_ip_list}).CDS RRset löytyy nimipalvelimilta IP-osoitteista ({ns_ip_list}), mutta ei CDNSKEY RRset asetuksia.Tarkista, onko virheellisiä DNSKEY-algoritmejaTarkista, onko liian monta NSEC3-iteraatiotaTarkista, onko RRSIG:n elinikä liian lyhyt tai liian pitkäTarkista kelvollinen RSA DNSKEY -avaimen kokoTarkastetaan palauttaako ohjelmiston versionAlemmalla tasolla ei listata tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv4-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla ei listata tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv6-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla ei listata tarpeeksi ({count}) nimipalvelimia ({nsname_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla on yksi tai useampia nimipalvelimen IP-osoitteita, joita ei ole listattu ylemmällä tasolla ({ns_ip_list}).Alemmalla tasolla on yksi tai useampi nimipalvelin, joita ei ole listattu ylemmällä tasolla ({extra}).Alemmalla tasolla listataan tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv4-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla listataan tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv6-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla listataan tarpeeksi ({count}) nimipalvelimia ({nsname_list}). Alarajaksi on asetettu {minimum}.Alemmalla tasolla ei listata yhtään nimipalvelinta, joka vastaisi IPv4-osoitetta. Jos niitä olisi olemassa, alin sallittu määrä olisi {minimum}.Alemmalla tasolla ei listata yhtään nimipalvelinta, joka vastaisi IPv6-osoitetta. Jos niitä olisi olemassa, alin sallittu määrä olisi {minimum}.Johdonmukaisuus liimatietueen ja autoritatiivisten tietojen välilläDNS-kysely kohteeseen {ns} koskien kohdetta {domain}/{type}/{class} epäonnistui ja tapahtui virhe: {message}DNSKEY, jolla on tunniste {keytag} ja joka käyttää algoritmia {algo_num} ({algo_descr}), on kooltaan ({keysize}) suurempi kuin enimmäiskoko ({keysizemax}).DNSKEY, jolla on tunniste {keytag} ja joka käyttää algoritmia {algo_num} ({algo_descr}), on kooltaan ({keysize}) pienempi kuin vähimmäiskoko ({keysizemin}).DNSKEY, jolla on tunniste {keytag} ja joka käyttää algoritmia {algo_num} ({algo_descr}), on kooltaan ({keysize}) pienempi kuin suositeltu ({keysizerec}).DNSKEY-tietue tunnisteella {keytag} käyttää algoritmia {algo_num} ({algo_mnemo}) jota Zonemaster ei tue. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DS delegoinnissa vaatii allekirjoitetun vyöhykkeenDS:n on vastattava validia DNSKEY:tä lapsi vyöhykkeellä (child zone)Alemman vyöhykkeen DS-tietue löytyi ylemmän vyöhykkeen nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonen {domain} DS-tietue jonka tunniste (keytag) on {keytag} on luotu tiivistealgoritmilla {ds_algo_num} ({ds_algo_mnemo}) jota tämä zonemasterin versio ei pysty validoimaan. Tiedot on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonen {domain} DS-tietue jonka tunniste (keytag) on {keytag} on luotu tiivistealgoritmilla {ds_algo_num} ({ds_algo_mnemo}) joka on poistunut käytöstä. Tiedot on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonen {domain} DS-tietue jonka tunniste (keytag) on {keytag} on luotu tiivistealgoritmilla {ds_algo_num} ({ds_algo_mnemo}) jota ei ole tarkoitettu DS-tietueelle. Tiedot on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonen {domain} DS-tietue jonka tunniste (keytag) on {keytag} on luotu määrittämättömällä tiivistealgoritmilla {ds_algo_num}. Tiedot on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Delegointi ei listaa tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv4-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Delegointi ei listaa tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv6-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Delegointi listaa tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv4-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Delegointi listaa tarpeeksi ({count}) nimipalvelimia ({nsname_list}), joita vastaavat IPv6-osoitteet ({ns_ip_list}). Alarajaksi on asetettu {minimum}.Delegointi ei listaa yhtään nimipalvelinta, joka vastaisi IPv4-osoitetta. Jos niitä olisi olemassa, alin sallittu määrä olisi {minimum}.Delegointi ei listaa yhtään nimipalvelinta, joka vastaisi IPv6-osoitetta. Jos niitä olisi olemassa, alin sallittu määrä olisi {minimum}.Pienemmän sarjanumeron ({serial_min}) ja suuremman ({serial_max}) välinen ero on suurempi kuin suurin mahdollinen sallittu arvo ({max_variation}).Verkkotunnuksella ({domain}) on osa ({label}), joka päättyy yhdysmerkkiin ('-').Verkkotunnuksella ({domain}) on osa ({label}), joka alkaa yhdysmerkillä ('-').Verkkotunnuksen ({domain}) osa ({label}) on liian pitkä ({dlength}/{max}).Verkkotunnuksella ({domain}) on osa ({label}), jossa on kaksoisyhdysmerkki ('--') kohdissa 3 ja 4 (sekä etuliite, joka ei ole 'xn--').Verkkotunnuksen ({domain}) osan pituus on nolla.Verkkotunnuksella ({domain}) ei ole osaa, jossa on kaksoisyhdysmerkki ('--') kohdissa 3 ja 4 (sekä etuliite, joka ei ole 'xn--').Verkkotunnuksella MX ({domain}) on osa ({label}), jossa on kaksoisyhdysmerkki ('--') kohdissa 3 ja 4 (sekä etuliite, joka ei ole 'xn--').Verkkotunnuksen MX ({domain}) syntaksi on oikein.Verkkotunnus MX ({domain}) kuuluu ’pelkästään numeerisessa muodossa olevaan’ TLD:hen ({tld}).Verkkotunnuksen nimessä on liian pitkä tunniste (yli 63 merkkiä), "{label}".Verkkotunnuksen nimessä on ei-ASCII-tunniste ("{label}"), joka ei ole kelvollinen U-tunniste.Verkkotunnuksen nimessä on ASCII-tunniste ("{label}"), jonka merkki ei ole sallittu.Verkkotunnuksen nimessä on toistuvia pisteitä.Verkkotunnuksen nimi on tyhjä.Verkkotunnuksen nimi on liian pitkä (yli 253 merkkiä ilman loppu pistettä).Verkkotunnus on liian pitkä ({fqdnlength}/{max}).Verkkotunnuksen nimen on oltava kelvollinenVerkkotunnuksen nimi alkaa pisteellä.Tyhjä NOERROR-vastaus SOA-kyselyyn vastaanotettiin kohteesta {ns}.Saatiin virheellinen RCODE ("{rcode}") vastauksena EDNS versiolla 1 tehtyyn kyselyyn. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}Virheellinen vastaus nimipalvelimelta {ns}.Jokainen käänteisnimipalvelun merkintä vastaa nimipalvelimen nimeä.CDS:n ja CDNSKEY:n olemassaoloSOA:n olemassaoloOdotettiin vastauksessa RCODEa mutta saatiin virheellinen vastaus EDNS version 1 kyselyyn. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Vakava virhe kohteessa {module}: {msg}DNSKEY-tietueen tunnisteella {keytag} lippu kentälle ei ole asetettu SEP bittiä vaikka samalla tunnisteella DS-tietue on asetettu ylätasolle. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY-tietueen lippu kenttä tunnisteella {keytag} ei ole ZONE bit asetettu vaikka DS-tietue samalla tunnisteella löytyy ylemmältä tasolta. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Seurattu väärää delegointia.Löydetty SOA rname {rname} seuraavasta nimipalvelinjoukosta: {ns_list}.Kiellettyjä merkkejä löydetty kohteesta MX ({domain}).Kiellettyjä merkkejä löydetty SOA MNAME:sta ({domain}).Kiellettyjä merkkejä löydetty verkkotunnuksesta ({domain}).Kiellettyjä merkkejä löydetty nimipalvelimelta ({domain}).NS-joukkoja löydetty {count} kpl.SOA rname -tietoja löydetty {count} kpl.SOA-sarjanumeroita löydetty {count} kpl.SOA-aikaparametrijoukkoja löydetty {count} kpl.Täysin toimiva master nimipalvelin SOA:ssaToimiva nimipalvelin löytyi. ”A”-kysely www.{zname} testiä varten ohitettiin.Liimatietueet ovat yhtäpitäviä liiman ja autoritäärisen tiedon kanssa.IP Prefix HajautusIP {ns_ip} alemmalla tasolla viittaa useisiin nimipalvelimiin ({nsname_list}).IP {ns_ip} ylemmällä tasolla viittaa useisiin nimipalvelimiin ({nsname_list}).IP {ns_ip} viittaa useisiin nimipalvelimiin ({nsname_list}).IPv4 ei ole käytössä, ei lähetä kyselyä "{rrtype}" kohteelle {ns}.IPv4 on poistettu käytöstä. Näihin nimipalvelimiin ei lähetetä DNS-kyselyjä: "{ns_list}".IPv4 on käytössä ja voi lähettää kyselyn "{rrtype}" kohteelle {ns}.IPv6 ei ole käytössä, ei lähetä kyselyä "{rrtype}" kohteelle {ns}.IPv6 on poistettu käytöstä. Näihin nimipalvelimiin ei lähetetä DNS-kyselyjä: "{ns_list}".IPv6 on käytössä ja voi lähettää kyselyn "{rrtype}" kohteelle {ns}.Jos DNSKEY on lapsivyöhykkeellä, tulee olla DS emovyöhykkeelläYksi tai useampi kielletty merkki löydetty SOA RNAME -kentästä ({rname}).Ylemmällä tasolla alueelle listatulla nimipalvelimella on yhteensopimattomuus ylemmän tason liimatietojen ({parent_addresses}) ja alemman vyöhykkeen mahdollisten vastaavien osoitetietueiden välillä ({zone_addresses}).Väärä EDNS-versio (odotettu: 0) vastauksessa kohteelta {ns} kyselyyn, jonka EDNS (versio 0) pyytää kohdetta {domain}.Ei pystytä päättelemään onko alempi vyöhyke allekirjoitettu vai ei.Ei pystytä päättelemään onko ylemmällä vyöhykkeellä DS-tietue alemmalle vyöhykkeelle.Avaimen, jolla on avaintunniste {keytag}, tiedot: koko = {keysize}, liput ({sep}, {rfc5011}).Delegointivirhe.Sallitut arvot DS-tietueiden hash algoritmilleTallentimen takaisinkutsu loppui virheeseen: {exception}Nimipalvelimet "{ns_ip_list}" palauttivat MX RRsetin.MX ei ole aliasMX-nimellä on oltava kelvollinen isäntänimiVerkkotunnuksen MX-tietue ei osoita CNAME-tietueeseen.Verkkotunnuksen MX-tietue osoittaa CNAME-tietueeseen.MX-tietue onPostikohteet MX RRsetissä "{mailtarget_list}" palautettiin nimipalvelimista "{ns_ip_list}".Nimipalvelimien vähimmäismääräAllekirjoitukset (RRSIG) puuttuvat NSEC3 tietueen tai tietueiden osalta. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Allekirjoitukset (RRSIG) puuttuvat NSEC3 tietueelta tai tietueilta. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Väärin käytetty ’@’-merkki löydetty SOA RNAME -kentästäVäärin käytetty ’@’-merkki löydetty SOA RNAME -kentästä ({rname}).Moduulin {module} ajo päättyi.NS voidaan resolvoidaNSEC tai NSEC3 puuttuu. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Nimipalvelinta "{nsname}" ei voida muuttaa IP-osoitteeksi.Nimipalvelin {ns} ei vastannut autoritatiivisesti SOA-kyselyyn.Nimipalvelin {ns} ei vastaa SOA-kyselyyn.Nimipalvelin "{ns}" vastaa odottamattomalla RCODE-nimellä ("{rcode}") SOA-kyselyyn.Nimipalvelimen IP-osoitteen "{ns_ip}" ilmoittaa ASN {asn}.Nimipalvelimen IP-osoite "{ns_ip}" ilmoitetaan Prefixissä "{prefix}".Nimipalvelimen NS johdonmukaisuusNimipalvelimen osoitteen tulee olla maailmanlaajuisesti reititettävissäNimipalvelin on autoritatiivinenNimipalvelin ei saa osoittaa CNAME-aliakseenNimipalvelin {ns} ei lisää verkkotunnuksen {domain} väärää delegointia itselleen.Pääverkkotunnuksen "{domain_parent}" nimipalvelimet antavat virheellisen vastauksen SOA-kyselyyn "{domain_child}". Vastaus nimipalvelimilta "{ns_ip_list}".Alemman vyöhykkeen nimipalvelimet palauttavat ristiriitaista tietoa siitä onko vyöhyke (zone) allekirjoitettu vai ei.Nimipalvelimilla on IPv4-osoitteita seuraavissa AS:issä: {asn}.Nimipalvelimilla on IPv6-osoitteet seuraavissa AS:issa: {asn}.Nimipalvelimilla on oltava erilliset IP-osoitteetNimipalvelimella ({domain}) on osa ({label}), jossa on kaksoisyhdysmerkki ('--') kohdissa 3 ja 4 (sekä etuliite, joka ei ole 'xn--').Nimipalvelimen ({domain}) syntaksi on oikein.Nimipalvelin ({domain}) kuuluu ’pelkästään numeerisessa muodossa olevaan’ TLD:hen ({tld}).Nimipalvelimen {nsname} RR osoittaa tietueeseen CNAME.Nimipalvelimen {nsname} IP-osoitteella ({ns_ip}) on yhteensopimaton PTR-tulos ({names}).Nimipalvelimen {nsname} IP-osoitteen ({ns_ip}) etuliitteeseen {prefix} viitataan kohdassa {reference} seuraavasti: '{name}'.Nimipalvelimen {nsname} IP-osoitteen ({ns_ip}) PTR-tietuetta ei ole konfiguroitu.Nimipalvelin {ns} sallii vyöhykkeen vaihdon käyttäen AXFR:ää.Nimipalvelin {ns} vastasi A-kyselyyn odottamattomalla rcode:lla ({rcode}).Nimipalvelin {ns} vastasi AAAA-kyselyyn odottamattomalla RDATA:n pituudella ({length}, ei 16).Nimipalvelin {ns} vastasi AAAA-kyselyyn odottamattomalla rcode:lla ({rcode}).Nimipalvelin {ns} vastasi kyselyyn odottamattomalla rcode:lla ({rcode}).Nimipalvelin {ns} ei vastannut.Nimipalvelin {ns} ei palauttanut "A”-tietueita kohteelle {domain}.Nimipalvelin {ns} ei anna autoritatiivista vastausta NS-kyselyyn TCP:n yli.Nimipalvelin {ns} ei anna autoritatiivista vastausta NS-kyselyyn UDP:n yli.Nimipalvelin {ns} ei vastannut autoritatiivisesti SOA-kyselyyn TCP:n yli.Nimipalvelin {ns} ei vastannut autoritatiivisesti SOA-kyselyyn UDP:n yli.Nimipalvelin {ns} ei säilytä kysytyn nimen alkuperäistä merkkikokoa ({domain}).Nimipalvelin {ns} ei vastannut NS-kyselyyn TCP:n yli.Nimipalvelin {ns} ei vastaa NS-kyselyihin UDP:n yli.Nimipalvelin {ns} ei vastannut SOA-kyselyyn TCP:n yli.Nimipalvelin {ns} ei vastannut SOA-kyselyyn UDP:n yli.Nimipalvelin {ns} ei vastaa kyselyihin TCP:n yli.Nimipalvelin {ns} ei vastaa mihinkään kyselyihin UDP:n yli.Nimipalvelin {ns} ei tue EDNS0:aa (antaa vastaukseksi FORMERR).Nimipalvelin {ns} pudotti AAAA-kyselyn.Nimipalvelimella {ns} on asetettu yksi tai useampi tuntematon EDNS Z -lippubitti.Nimipalvelin {ns} on resolveri.Nimipalvelin {ns} ei ole resolveri.Nimipalvelin {ns} säilyttää kysyttyjen nimien alkuperäisen merkkikoon ({domain}).Nimipalvelin {ns} vastaa SOA-kyselyyn eri lähdeosoitteella ({source}).Nimipalvelin {ns} vastaa EDNS-kyselyyn typistetyllä vastauksella ilman EDNS:ää.Nimipalvelimen {ns} vastauksessa ei ollut DNSKEY-tietueita.Nimipalvelin {ns} vastaa NS-kyselyyn ilman NS-tietueita vastausosiossa TCP:n yli.Nimipalvelin {ns} vastaa NS-kyselyyn ilman NS-tietueita vastausosiossa UDP:n yli.Nimipalvelin {ns} vastaa SOA-kyselyyn ilman SOA-tietueita vastausosiossa TCP:n yli.Nimipalvelin {ns} vastaa SOA-kyselyyn ilman SOA-tietueita vastausosiossa UDP:n yli.Nimipalvelin {ns} vastaa väärällä omistajan nimellä ({domain_found} eikä {domain_expected}) NS-kyselyihin TCP:n yli.Nimipalvelin {ns} vastaa väärällä omistajanimellä ({domain_found} eikä {domain_expected}) NS-kyselyihin UDP:n kautta.Nimipalvelin {ns} vastaa väärällä omistajanimellä ({domain_found} eikä {domain_expected}) SOA-kyselyihin TCP:n yli.Nimipalvelin {ns} vastaa väärällä omistajanimellä ({domain_found} eikä {domain_expected}) SOA-kyselyihin UDP:n yli.Nimipalvelin {ns} vastaa SOA-kyselyihin väärällä omistajan nimellä ({owner}, ei {name}).Nimipalvelin {ns} antoi vastaukseksi odottamattoman RCODE ({rcode}) NS-kyselyyn TCP:n yli.Nimipalvelin {ns} antoi vastaukseksi odottamattoman RCODE ({rcode}) NS-kyselyyn UDP:n yli.Nimipalvelin {ns} vastaa odottamattomalla RCODE:lla ({rcode}) SOA-kyselyyn TCP:n yli.Nimipalvelin {ns} antoi vastaukseksi odottamattoman RCODE ({rcode}) SOA-kyselyyn UDP:n yli.Nimipalvelimen {ns} vastaa SOA-kyselyihin useammalla kuin yhdellä ({count}) SOA-tietueella.Nimipalvelimen {ns} vastaus ei ole autoritäärinen koskien kohdetta {proto} portissa 53.Nimipalvelin {ns} palautti yhden tai useamman ”A”-tietueen kohteelle {domain}.Nimipalvelin {ns} palauttaa viittauksen ylöspäin.Nimipalvelimet eivät vastanneet A-tietue kyselyyn.Minkään verkkotunnuksen ({domain}) osan kummassakaan päässä ei ole yhdysmerkkiä.CDS tai CDNSKEY RR eivät löydy yhdeltäkään nimipalvelimista.DNSKEY:tä ei löytynyt. Lisätestit ohitettu.DNSKEY-tietueita ei palautettu.Vyöhykkeellä {domain} ei ole tiivistealgoritmilla 2 (SHA-256) luotua DS-tietuetta.Alemmalle vyöhykkeelle (child zone) ei löydy DS-tietueita ylemmän vyöhykkeen nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".IP-osoitetta ei löytynyt SOA 'mname' -nimipalvelimelle ({mname}).Nimipalvelimet "{ns_ip_list}" eivät palauttaneet MX RRsetiä.Ei väliviivaa ('-') verkkotunnuksen nimen alussa tai lopussaEi kiellettyjä merkkejä SOA MNAME kentässäEi löydetty kiellettyjä merkkejä SOA RNAME:staEi kiellettyjä merkkejä verkkotunnuksen nimessäEi kiellettyjä merkkejä verkkotunnuksessa ({domain}).Ei useita SOA-tietueitaMikään nimipalvelin ei osoita CNAME-aliakseen.Millekään nimipalvelimelle ei löytynyt onnistuneesti vastaavaa IP-osoitetta.Nimipalvelin {ns} ei vastannut NS-kyselyihin.Nimipalvelin {ns} ei vastannut SOA-kyselyihin.Yksi tai useampi nimipalvelin ei vastaa MX-kyselyihin.Ei vastausta yhdeltä tai useammalta nimipalvelimelta PTR-kyselyyn ({domain}).Yksi tai useampi nimipalvelin ei vastaa SOA-kyselyihin.Ei vastausta kohteelta {ns} kysyttäessä kohteesta {domain}.Nimipalvelin {ns} ei vastaa, kun EDNS:ää käytetään kyselyssä, joka koskee kohdetta {domain}.Ei vastausta MX-kyselyyn nimipalvelimista "{ns_ip_list}".Ei vastausta tai virhe vastauksessa olemattomaan verkkotunnukseen liittyvässä kyselyssä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Ei saatu vastausta EDNS versiolla 1 tehtyyn kyselyyn. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Ei viittausten lyhentämistäEi autoritatiivinen vastaus MX-kyselyyn nimipalvelimista "{ns_ip_list}".Mikään seuraavista nimipalvelimista ei palauta viittausta ylöspäin: {nsname_list}.Mitään ylemmällä tasolla listatuista nimipalvelimista ei ole listattu alemmalla tasolla.Kohteesta {domain} ei löydetty tarpeeksi tietoa testien ajamiseksi.Ylemmällä tasolla alueen ulkopuolelle listatulla nimipalvelimella on yhteensopimattomuus ylemmän tason liimatietojen ({parent_addresses}) ja autoritäärisen alueen mahdollisten vastaavien osoitetietueiden välillä ({zone_addresses}).Ylemmällä tasolla ei listata tarpeeksi ({count}) nimipalvelimia ({nsname_list}). Alarajaksi on asetettu {minimum}.Ylätason (parent) nimipalvelimien liimatietueet ovat myös alatasolla (child)Ylemmällä tasolla on yksi tai useampi nimipalvelin, joita ei ole listattu alemmalla tasolla ({extra}).Ylemmällä tasolla listataan tarpeeksi ({count}) nimipalvelimia ({nsname_list}). Alarajaksi on asetettu {minimum}.Päänimipalvelimien tiedot ovat epäjohdonmukaiset DS-tietueen osalta.IP Prefix tietokantavirhe. IP-osoitteelle {ns_ip} ei ole analysoitavia tietoja.IP prefix tietokanta ei palauttanut tietoja IP-osoitteesta {ns_ip}.RRSIG tunnisteella {keytag} ja DNSKEY on jo vanhentunut. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".RRSIG tunnisteella {keytag} joka kattaa DNSKEY:n on voimassaolon alkupäivä tulevaisuudessa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".RRSIG tietue {keytag} ei täsmää DNSKEY tietueeseen. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".SOA-tietueen RRSIG tietueen {keytag} voimassaolon voimassaolon alku pvm pvm on tulevaisuudessa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".RRSIG-tietueen, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, voimassaolo päättyy: {date}.RRSIG, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, kestää {duration} sekuntia, mikä on sopivasti.RRSIG, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, kestää {duration} sekuntia, mikä on liian kauan.RRSIG-tietue, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, on voimassa vielä {duration} sekuntia, mikä on liian pitkään.RRSIG-tietue, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, on voimassa enää {duration} sekuntia, mikä on liian vähän.RRSIG-tietueen, jolla on avaintunniste {keytag} ja joka kattaa tyypin/tyypit {types}, voimassaolo on jo päättynyt (voimassaolon päättymisaika: {expiration}).RRSIG(SOA):n on oltava kelvollinen ja luotu kelvollisen DNSKEYn avullaPyyntö ajaa tuntematon metodi {testcase} moduulissa {module}.Pyyntö ajaa {testcase} tuntemattomassa moduulissa {module}. Tunnetut moduulit: {module_list}.Nimipalvelimen {ns} vastaus SOA-kyselyihin ei sisällä SOA-tietuetta.Vastaus ilman EDNS:ää kohteesta {ns} kyselyyn, jolla on EDNS0 ja joka pyytää kohdetta {domain}.Nimipalvelimen jokaisella IP-osoitteella on nimi käänteisnimipalvelussa.Nimipalvelimen IP-osoite on käänteisnimipalvelussaKäänteisnimipalvelun määritys vastaa nimipalvelimen nimeäJuurivyöhyke odottamattomalla MX RRsetillä (ei-Null MX).SOA 'expire' -minimiarvoSOA 'expire' -arvo ({expire}) on suurempi kuin pienin suositeltu arvo ({required_expire}), muttei pienempi kuin 'refresh' -arvo ({refresh}).SOA 'expire' -arvo ({expire}) on pienempi kuin suositus ({required_expire}).SOA 'expire' -arvo ({expire}) on pienempi kuin SOA 'refresh' -arvo ({refresh}).SOA:n "minimum" maksimiarvoSOA 'minimum' -arvo ({minimum}) on suositusten välillä ({lowest_minimum}/{highest_minimum}).SOA 'minimum' -arvo ({minimum}) on suurempi kuin suositus ({highest_minimum}).SOA 'minimum' -arvo ({minimum}) on pienempi kuin suositus ({lowest_minimum}).SOA 'mname' -arvo ({mname}) viittaa NS:ään, joka on alias (CNAME).SOA 'mname' -arvo ({mname}) viittaa NS:ään, joka ei ole alias (CNAME).SOA 'refresh' -minimiarvoSOA-refresh-arvo ({refresh}) on vähintään yhtä suuri kuin suositeltu vähimmäisarvo ({required_refresh}).SOA 'refresh' -arvo ({refresh}) on suurempi kuin SOA 'retry' -arvo ({retry}).SOA 'refresh' -arvo ({refresh}) on pienempi kuin suositus ({required_refresh}).SOA 'refresh' -arvo ({refresh}) on pienempi kuin SOA 'retry' -arvo ({retry}).SOA 'retry' vähintään 1 tuntiSOA "retry" pienempi kuin "refresh"SOA 'retry' -arvo ({retry}) on vähintään yhtä suuri kuin suositeltu vähimmäisarvo ({required_retry}).SOA 'retry' -arvo ({retry}) on pienempi kuin suositus ({required_retry}).SOA MNAME:lla ({domain}) on osa ({label}), jossa on kaksoisyhdysmerkki ('--') kohdissa 3 ja 4 (sekä etuliite, joka ei ole 'xn--').SOA MNAME:n ({domain}) syntaksi on oikein.SOA MNAME ({domain}) kuuluu ’pelkästään numeerisessa muodossa olevaan’ TLD:hen ({tld}).SOA MNAME johdonmukaisuusSOA MNAME on määritetty muodossa "." mikä yleensä tarkoittaa "ei palvelinta". Haettu nimipalvelimista "{ns_ip_list}".SOA MNAME -nimipalvelinta "{nsname}" ei voida selvittää IP-osoitteeksi.SOA MNAME -nimipalvelinta "{nsname}" ei ole listattu vyöhykkeen NS-tietueeksi.SOA MNAME -nimipalvelimella "{nsname}" on localhost:n IP-osoitte ({ns_ip}).SOA MNAME -nimipalvelin "{ns}" ei vastaa SOA kyselyyn.SOA MNAME -nimipalvelin "{ns}" antaa odottamattoman RCODE-nimen ("{rcode}") vastauksena SOA-kyselyyn.SOA MNAME -nimipalvelin "{ns}" ei ole autoritatiivinen vyöhykkeelle.SOA MNAME -nimipalvelin "{ns}" vastaa SOA-kyselyyn ilman SOA-tietueita vastausosiossa.SOA MNAME -nimipalvelin on "localhost", joka on virheellinen. Haettu nimipalvelimista "{ns_ip_list}".SOA MNAME nimipalvelin/nimipalvelimet "{ns_list}" näyttävät olevan master.SOA MNAME -nimipalvelimilla "{ns_list}" ei ole korkeinta SOA sarjanumeroa (odotettu "{soaserial}", mutta saatiin "{soaserial_list}")SOA RNAME johdonmukaisuusSOA master ei ole aliasSOA-sarjanumeron johdonmukaisuusSOA-ajastinten johdonmukaisuusSama lähdeosoiteHavaittu NS-joukko ({nsname_list}) seuraavassa nimipalvelinjoukossa: {servers}.Havaittu SOA-sarjanumero {serial} seuraavassa nimipalvelinjoukossa: {ns_list}.Havaittu SOA-aikaparametrijoukko (REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}) seuraavassa nimipalvelinjoukossa: {ns_list}.SOA mname -tietoja havaittu {count} kpl.Palvelin kohteessa {server} lähetti {keys} DNSKEY-tietueet ja {sigs} RRSIG-tietueet.Palvelin kohteessa {server} lähetti {keys} DNSKEY-tietueet ja {sigs} RRSIG-tietueet.Allekirjoitettu alempi vyöhyke löytyi nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Jotkut nimipalvelimet palauttavat MX RRsetin, kun taas toiset eivät palauta yhtään.TCP yhteysTEST_CASE_END {testcase}.TEST_CASE_START {testcase}.Testaa vyöhykesiirron (AXFR) saatavuusTestaa DNSSEC-algoritmin toimivuusTestaa lyhennetty vastaus EDNS-kyselyssäTestaa määrittelemätön EDNS-versioTestaa tuntematon ENDS OPTION-CODETestaa tuntemattomia EDNS-lippujaTestaa tuntematon versio tuntemattomalla OPTION-CODE:llaEDNS0-tuen testiTestataan QNAME:a eri kirjainkoollaTestataan QNAME:a eri kirjainkoollaNimipalvelimen IP-osoitteen "{ns_ip}" ASN-tieto on "{data}".Rikkinäinen mutta toimiva testiCDNSKEY RRset on sekoitus "delete" tietuetta ja muita tietueita. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY RRset ei ole allekirjoitettu DNSKEY:llä johon CDNSKEY tietue tunnisteella {keytag} osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY RRset ei ole allekirjoitettu DNSKEY:llä johon DS-tietue osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY RRset ei ole allekirjoitettu. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY RRset on allekirjoitettu RRSIG:llä jonka tunniste on {keytag} mutta se ei löydy DNSKEY RRset:stä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY RRset on allekirjoitettu RRSIG:llä jonka tunniste on {keytag}, mutta RRSIG ei täsmää DNSKEY:n samalla tunnisteella. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY-tietue tunnisteella {keytag} ei täsmää yhteenkään DNSKEY tietueeseen. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY tietue tunnisteella (keytag) {keytag} on SEP bit (bit 15) asettamatta. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDNSKEY-tietueella tunnisteella (keytag) {keytag} on zone bit (bit 7) asettamatta. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset on sekoitus "delete" tietuetta ja muita tietueita. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset ei ole allekirjoitettu DNSKEY:llä johon CDS-tietue tunnisteella {keytag} osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset ei ole allekirjoitettu DNSKEY tietueella johon DS-tietue osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset ei ole allekirjoitettu. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset on allekirjoitettu RRSIG:llä {keytag} mutta se ei ole DNSKEY RRset:ssä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS RRset on allekirjoitettu RRSIG:llä {keytag}, mutta RRSIG ei täsmää DNSKEY:n samalla tunnisteella. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS tietue {keytag} ei täsmää yhteenkään DNSKEY tietueeseen. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS tietue {keytag} täsmää DNSKEY tietueeseen jolla SEP bit (bit 15) pois päältä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".CDS tietue {keytag} täsmää DNSKEY tietueeseen jolla zone bit (bit 7) pois päältä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNS-vastaus sisältää tuntemattoman EDNS-optiokoodin. Palautettu nimipalvelimista "{ns_ip_list}".Tuntemattomalla EDNS-optiokoodilla tehtyyn kyselyyn DNS-vastaus ei sisällä nimipalvelimien "{ns_ip_list}" EDNS:ää.Tuntemattomalla EDNS-optiokoodilla tehdyn kyselyn DNS-vastaus ei sisällä nimipalvelimien "{ns_ip_list}" vastausosiossa odotettua SOA-tietuetta.Tuntemattomalla EDNS-optiokoodilla tehdyssä kyselyssä DNS-vastauksessa on odottamaton RCODE-nimi "{rcode}" nimipalvelimista "{ns_ip_list}".Tuntemattomalla EDNS-optiokoodilla tehty DNS-vastaus odottamattomasti ei ole nimipalvelimista autoritatiiviselta "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu millään DS-tietuetta vastaavalla DNSKEY:llä. Haettu nimipalvelimista, joiden IP-osoite on "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu algoritmilla {algo_num} ({algo_mnemo}) joka löytyy DNSKEY RRset:stä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu DNSKEY:llä johon CDNSKEY tietue tunnisteella {keytag} osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu DNSKEY:llä johon CDS-tietue tunnisteella {keytag} osoittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu DNSKEYllä jonka avaimen tunniste (keytag) on {keytag} ja johon DS-tietue viittaa. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset ei ole allekirjoitettu. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset on allekirjoitettu RRSIG:llä jonka tunniste on {keytag} mutta sitä ei voi validoida DNSKEY:llä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY RRset on allekirjoitettu RRSIG:llä tunnisteella {keytag} ei täsmää yhteenkään DNSKEY tietueeseen. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY-tietue tunnisteella {keytag} johon DS-tietue osoittaa ei ole olemassa DNSSKEY RRsetissä.. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".DNSKEY, jolla on tunniste {keytag}, käyttää algoritmin numeroa, jota ei ole tarkoitettu vyöhykkeen allekirjoittamiseen, algoritmin numero {algo_num} ({algo_descr}).DNSKEY, jolla on tunniste {keytag}, käyttää algoritmin numeroa {algo_num} ({algo_descr}), joka on OK.DNSKEY, jolla on tunniste {keytag}, käyttää algoritmin numeroa {algo_num} ({algo_descr}), vaikka sen käyttöä ei suositella.DNSKEY, jolla on tunniste {keytag}, käyttää vanhentunutta algoritmin numeroa {algo_num} ({algo_descr}).DNSKEY, jolla on tunniste {keytag}, käyttää yksityistä algoritmin numeroa {algo_num} ({algo_descr}).DNSKEY, jolla on tunniste {keytag}, käyttää varattua algoritmin numeroa {algo_num} ({algo_descr}).DNSKEY, jolla on tunniste {keytag}, käyttää asettamatonta algoritmin numeroa {algo_num} ({algo_descr}).DS tietue {keytag} ei täsmää DNSKEY:n tunnisteella {keytag} algoritmin tai tiivisteen osalta.. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".MX RRset -tiedot ovat ristiriidassa nimipalvelimien välillä.NS RRset ei ole allekirjoitettu algoritmilla {algo_num} ({algo_mnemo}) joka löytyy DNSKEY RRset:stä Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".NS-nimellä on oltava kelvollinen verkkotunnus/isäntänimiSOA RNAME -kenttä ({rname}) on RFC2822:n mukainen.SOA RNAME postin verkkotunnukselle ({domain}) ei löydy vastaavaa postipalvelinta, jolla on IP-osoite.SOA RNAME sähköpostiosoite ({domain}) viittaa osoitteeseen joka on alias (CNAME).The SOA RNAME mail domain ({domain}) resolved to a mail server with localhost ({localhost}) IP address.SOA RRset ei ole allekirjoitettu algoritmilla {algo_num} ({algo_mnemo}) joka löytyy DNSKEY RRset:stä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".SOA RRset ei ole allekirjoitettu. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".SOA RRset on allekirjoitettu RRSIG:llä tunnisteella {keytag} mutta sitä ei voida validoida vastaavalla DNSKEY RRset:llä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".SOA RRset on allekirjoitettu RRSIG:llä tunnisteella {keytag} mikä ei täsmää yhteenkään DNSKEY tietueeseen. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Verkkotunnuksen "{domain}" alias on epäjohdonmukainen nimipalvelimien välillä.Lapsivyöhykkeellä ei ole sähköpostin kohdetta (ei MX:ää).Alempi vyöhyke (child zone) on allekirjoittamaton, mutta ylemmällä vyöhykkeellä (parent) on DS-tietue.Verkkotunnuksella on oltava myös ylemmän tason verkkotunnusVerkkotunnuksella on oltava vähintään yksi toimiva nimipalvelinVerkkotunnuksen {domain} väärään delegointiin kuuluu nimipalvelin {nsname}, joka ei vastaa mitään IP-osoitetta.Verkkotunnuksen {domain} väärään delegointiin kuuluu vyöhykkeen sisäinen nimipalvelin {nsname} ilman pakollista liimaa (ilman IP-osoitetta).Seuraavat nimipalvelimet ilmoitetaan samalla IPv4 prefixillä ({ip_prefix}): "{ns_list}"Seuraavat nimipalvelimet ilmoitetaan samalla IPv6 prefixillä ({ip_prefix}): "{ns_list}"Seuraavat nimipalvelimet ilmoitetaan yksilöllisillä IPv4 prefixeillä: "{ns_list}"Seuraavat nimipalvelimet ilmoitetaan yksilöllisillä IPv6 prefixeillä: "{ns_list}"Seuraavat nimipalvelimet eivät vastaa ohjelmistoversiokyselyihin. Palautettu nimipalvelimista: "{ns_ip_list}"Seuraavat nimipalvelimet vastaavat ohjelmistoversiokyselyyn "{query_name}" merkkijonolla "{string}". Palautettu nimipalvelimista: "{ns_ip_list}"Seuraavat nimipalvelimet vastaavat AAAA-kyselyihin ongelmitta: {ns_list}.Seuraavat nimipalvelimet eivät vastanneet IP-osoitetta: {nsname_list}.Seuraavat nimipalvelimet tukevat EDNS0:aa: {ns_list}.Nimi "{domain}" RR typen "{rrtype}" vastauksen "answer osio" ei ole allekirjoitettu RRSIGllä. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Nimi "{domain}" RR type "{rrtype}" on allekirjoitettu RRSIG:llä, mutta allekirjoitusta tai allekirjoituksia ei pystytä varmistamaan. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Päävyöhykkeen "{domain_parent}" nimipalvelimet antavat epäjohdonmukaisen delegoinnin "{domain_child}". Vastaus nimipalvelimilta "{ns_ip_list}".NSEC3-toistojen lukumäärä on {count}, joka on OK.NSEC3-toistojen lukumäärä on {count}, joka on suhteellisen suuri.NSEC3-toistojen lukumäärä on {count}, joka on liian suuri avaimen pituudelle {keylength}.Päävyöhykettä ei voida määrittää nimipalvelimilla "{ns_ip_list}".Päävyöhyke on "{domain}", joka palautui nimipalvelimilta "{ns_ip_list}".Allekirjoituksia (RRSIG) NSEC tietueelle tai tietueille ei pystytä varmentamaan. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Allekirjoituksia (RRSIG) NSEC3 tietueen osalta ei pystytä varmistamaan. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Pienin mahdollinen sallittu ohjauspaketti on suurempi kuin 512 oktettia (eli {size}).Pienin mahdollinen sallittu ohjauspaketti on pienempi kuin 513 oktettia (eli {size}).Vyöhyke "{domain}" löytyy.Zonella on NSEC tietueita. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonella on NSEC3 tietueita. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Zonella on Null MX sekoitettuna muiden MX-tietueiden kanssa.Vyöhykkeellä on Null MX, jossa on nollasta poikkeava prioriteetti.Zone on TLD ja sillä on odottamaton MX RRset (ei-Null MX).Zone on epäjohdonmukainen NSEC ja NSEC3 osalta. NSEC on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list_nsec}". NSEC3 on haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list_nsec3}".Vyöhykkeellä ei ole DNSSEC-allekirjoitusta.Vyöhykkeellä ei ole DS- eikä DNSKEY-tietueita.Verkkotunnukselle "{domain}" ei ole delegointia (nimipalvelimia), mikä tarkoittaa, että sitä ei ole olemassa.Ei väärin käytettyjä ’@’-merkkejä SOA RNAME -kentässä ({rname}).Nimipalvelimien "{ns_ip_list}" kyselyyn, jossa on tuntematon EDNS-optiokoodi, ei saatu vastausta.Mikään DS-tietue ei vastaa kelvollista DNSKEY:tä. Haettu nimipalvelimista, joiden IP-osoite on "{ns_ip_list}".Verkkotunnukselle "{domain}" ei ole toimivaa nimipalvelinta, joten siihen ei saada yhteyttä.Verkkotunnuksen 3 ja 4 merkki eivät saa olla väliviivoja ('--')Tarkistaaksesi palauttavatko autoritatiiviset nimipalvelimet ylöspäin suuntautuvan viittauksenUDP yhteysOdottamaton RCODE-arvo ({rcode}) MX-kyselyssä nimipalvelimista "{ns_ip_list}".Odottamaton tai virheellinen vastaus kohteelta {ns}.Sekä NSEC että NSEC3 raportoidaan. Tiedot haettu nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}".Allekirjoittamaton alempi vyöhyke (child zone) löytyi nimipalvelimilta joiden IP-osoitteet ovat "{ns_ip_list}Juuritason ylöspäin viittauksen testit ohitettu.Käytetään moduulin {module} versiota {version}.Käytetään edellytetyn moduulin {name} versiota {version}.Käytössä on Zonemaster-moottorin versio {version}.Kelvollinen RRSIG DNSKEY:lleValidoi CDNSKEYVahvista CDSValidoi luottamus DS:stä CDS:ään ja CDNSKEY:nTarkista DNSSEC lisäkäsittelyPyydettäessä {type}-tietueita koskien kohdetta "{domain}”, jossa käytetään eri merkkikokoja, kaikki palvelimet eivät vastaa yhdenmukaisesti.Pyydettäessä {type}-tietueita koskien kohdetta "{domain}", jossa käytetään eri merkkikokoja, kaikki palvelimet vastaavat yhdenmukaisesti.Pyydettäessä {type}-tietueita koskien kohdetta "{domain}", nimipalvelin {ns} ei palauta mitään.Pyydettäessä {type}-tietueita koskien kohteita "{query1}" ja "{query2}", nimipalvelin {ns} palauttaa eri RCODE:t ("{rcode1}" vs. "{rcode2}").Pyydettäessä {type}-tietueita koskien kohteita "{query1}" ja "{query2}", nimipalvelin {ns} antaa erilaiset vastaukset.Pyydettäessä {type}-tietueita koskien kohteita "{query1}" ja "{query2}", nimipalvelin {ns} palauttaa saman RCODE:n "{rcode}".Pyydettäessä {type}-tietueita koskien kohteita "{query1}" ja"{query2}", nimipalvelin {ns} palauttaa samat vastaukset.Vyöhyke sisältää NSEC tai NSEC3 tietueita{child} lähetti DNSKEY-tietueen, mutta {parent} ei lähettänyt DS-tietuetta.{parent} lähetti DS-tietueen ja {child} DNSKEY-tietueen.{parent} lähetti DS-tietueen, mutta {child} ei lähettänyt DNSKEY-tietuetta.{server} ei palauttanut NSEC3PARAM-tietueita.