Ț•Ś "h-Ti-—Ÿ-sV.oÊ.&:/Ša/€ì/^m0ZÌ0*'1,R1-10­1mȚ1?L2 Œ2<™23Ö2& 3+13O]3X­3O4XV45Ż4Jć4J056{56Č5@é5/*6+Z68†6Aż6B7$D7Hi7bČ7‡8‡8Y%990œ9wÍ9 E:8f:dŸ:\;da;#Æ;/ê;#<&><†e<†ì<ks=Nß=7.>~f>~ć>cd?xÈ?xA@/ș@Jê@‰5AŠżAŽJB›ÙB°uC3&D%ZD.€DZŻD‹ E‹–Ep"Fƒ“FƒGh›G}H}‚HIHŽIKŚIH#JlJ/îJxK„—K*L>GLN†LKŐLJ!MlM‹MEĄM-çMN;2NnN(îN1OIOfO†wOțO±PČÏP@‚Q*ĂQ1îQ7 R6XRRšR#ÄR(èR(SD:S/S@ŻSđS@TXET=žTCÜTD U:eU7 UMŰU3&V7ZVM’V3àV8W­MWYûW_UXa”XWYPoYRÀYSZ^gZpÆZ;7[Ls[À[-Ń[,ÿ[5,\b\"u\4˜\0Í\ț\[]l]`‹]aì]WN^XŠ^.ÿ^9._!h_RŠ_SĘ_1`^D`_Ł`=aIAa4‹aVÀa;bCSb—b.Čbáb)țbJ(cVsc=Êc=d,Fd€sd&ôd:e'VeU~eGÔe/fDLf]‘fGïfZ7gS’g æg:hPBhP“hQähQ6iOˆi8Űi8j9Jj9„j9Ÿj9űj>2k#qk=•kÓk"òkDlRZlP­l3țlY2mYŒm[æm[BnvžnvowŒowp\|pTÙpT.qUƒqUÙqL/rA|r4Ÿr+ór'sDGs6Œs]Ăs9!t8[t}”t%u68u,ou,œu(Éu4òu'v?v$Vv9{v/”v0ćv-w7Dw.|w*«wEÖw9xnVxlĆxZ2y`ycîyRzHmzM¶zG{EL{g’{Aú{J<|Ӈ|)[};…}<Á}-ț}?,~‡l~”ô~„‰‘€L €qí€p_zЁ{K‚jǂ62ƒ<iƒSЃIúƒHD„8„3Ƅ*ú„4%…Z…’u…S†P\†­†eɆW/‡T‡‡E܇I"ˆlˆhˆˆOńˆVA‰N˜‰ç‰ Šb$ŠP‡Šۊ%X‹9~‹ž‹h΋G7ŒIŒNɌ>aW?č`ùaZŽ:ŒŽ{śŽs‰€ُïCGGŠ‘G1‘Hy‘H‘ž ’>Ș’é’ú’“)0“&Z“)“«“!˓í“ ”X”Vx” ϔđ”>•N•ˆm•Ąö•˜–_(—™ˆ—ș"˜…Ę˜ƒc™ƒç™„kš™đš‹Š›[œ•rœ¶ż”Až”ÖžakŸu͟šC Ț }^Ą‰ÜĄĄfą ٜ©Ł‘F€|Ű€«U„ĄŠ’ŁŠš6§„ß§‡dšìšn|©p멒\Ș†ïȘ”v«ą ʇźŹn6­x„­;źZź-űźe&ŻvŒŻo°ts°wè°p`±uѱ8GČ\€ČTĘČg2łžšły9ŽšłŽž\”jû”.f¶>•¶*Ô¶>ÿ¶$>·5c·q™·| ž]ˆž]æžQDčQ–č–èčxșhűșa»‡ï»ewŒ»ĘŒČ™œŸLŸxìŸȘeż^À‘oÀcÁVeÁQŒÁKÂMZÂ4šÂrĘÂjPĂZ»ĂcÄ}zÄrűÄ`kƐÌĆf]ÆjÄÆ„/LJŐÇ{]ȞÙȌxÉAÊ GÊChÊ;ŹÊHèÊh1ËfšËkÌlmÌlÚÌUGÍVÍôÍgÎAzÎBŒÎ3ÿÎ03Ï?dϕ€Ï|:А·Đ‡HŃĐŃèŃvüѓs҆ӇŽÓnÔ]…ÔCăÔ]'Őy…ŐDÿŐLDÖR‘Ö9äÖEŚdŚduŚjÚŚREŰ(˜ŰUÁŰJÙ,bÙ(Ù3žÙ1ìÙÚ5Ú FÚ)SÚ#}ÚĄÚhčÚa"ÛM„ÛÒÛfRÜičÜa#Ęp…ĘqöĘ#hȚߌȚJlߟ·ß|WàxÔà0Mám~ájìáaWâ]čâ<ă)Tă)~ă/šăwŰă8Pä ‰ä<–äDÓä4ć;MćN‰ć`ŰćN9æ`ˆæ:éæ;$ç;`çPœç9íçU'è*}è&šèJÏèWéXré!ËéIíéÍ7ê’뒘ëY+ì…ìR„ìuűì%níB”í\ŚíR4î\‡îJäîP/ï6€ï.·ï“æï„zđœ ńkœń`)òŽŠòŽó}šó‚&ô‚©ô5,őXbőĐ»őڌöÜdśÍAűÎùIȚù8(ú=aú^ŸúŠțúŠ„ûLüêüzę… țƒțƒÿ•˜ÿQ.S€jÔ}?;œwù}q!ï;qM ż~`#ßAM\!Ș_Ì“,(ÀFé#0Ti!úŰÓőCÉ + 29 6l :Ł #Ț # '& =N &Œ dł / FH  DŁ bè BK \Ž _ë FKC’@Ö;CS@—;Ű.úCV>V•UìKBSŽOâP2RƒÖDXW6őG,Ot7Ä(ü2%/X.ˆ·`Ó4McÏP3Q„6Ö* 8aWbč h=aŠ<?E/…[”3>E&„/«Û2ű^+`Š6ë6"-Y|‡(?-0m‡žM& 8t X­ –![!~ù!^x"#Ś"Bû"H>#H‡#IĐ#I$`d$8Ć$8ț$97%9q%@«%@ì%=-&/k&c›&,ÿ&/,'J\'Q§'\ù'6V(c(cń(eU)e»)!*€Ż*Ž0+ż+`A,dą,d-el-eÒ-M8.B†.8É.;/)>/Yh/;Â/eț/Gd09Ź0gæ0(N1<w1*Ž1*ß1% 2,02]2v2'•2>œ2<ü2>935x37ź36æ374IU4?Ÿ4Oß4”/5~Ä5gC6j«6!7L87Q…7DŚ7R8Uo8PĆ8I9ù`91Z:fŒ:Nó:/B;Ir;„Œ;°b<ą=­¶=Sd>Šž>C?™Ń?˜k@ŒAO‘ALáAm.BSœBNđB:?C:zC8”C0îCDŻ?DVïD[FE-ąEuĐEZFFYĄF(ûF)$G NGzoG_êG[JHVŠHęH Iv9IU°IzJ*J6ŹJăJŠęJPˆKJÙK^$LEƒLoÉLJ9Mn„MóMDsN‰žNBO*\O‡O(ąOËOäO]ûOTYP—źP#FQMjQNžQORjWRCÂRSS7S3SS1‡S8čS!òS'T cŠŰcȘdŠ*eąŃertfŽçfȘœgšGhșâh“i‰1j•»j•Qk‘çkźylŽ(mÆĘmÄ€nĆioÁ/pŰńp3Êqąțq2Ąr`Ôrˆ5snŸsx-tvŠtpuyŽu8v^AvK vdìvŁQwoőw±ex§yfży-&zETz4šz8Ïz"{;+{~g{~æ{Le|LČ|Nÿ|NN}}j;~eŠ~‡ •”X*€݃€Š3ąÚd}‚±â‚Y”ƒ}îƒMl„Aș„@ü„H=…U†…/܅W †Xd†`œ†k‡‡Š‡yˆ`Œˆ‘íˆg‰i牥QŠ„óŠ|x‹€ő‹šŒ>+!j>Œ9ˍNŽ~TŽ…ÓŽ‚Y܏t\oѐ[A‘‘ež‘?’@^’3Ÿ’;ӒK“«[“|”“„”ЕٕÕmȚ•–L–œă–Œ€—g ˜lu˜8â˜n™ŒŠ™hšR€šYӚ<-›Kj›¶›`͛j.œh™œ1_4P”Xć2>ž0qž5ąž&۞ÿžŸ<+Ÿ:hŸٟqŸŸl0 _ šę g˜Ą‚ągƒąpëąq\ŁÎŁé­è·DòèC‘+;$Á5ùŻúž?ìŠđz ˜6òÜwWÛÔL<ąûÂÙ`'­ćËkÿ>HyqŁ0X^ځ™€,șœś3űJ]œNĄ~?QGż-jm)ÁÏČ”öĂŒÔięí4wꊓe@|îąvU–ˆâƒì°%Rc’œ»ÇŃŰźid97oA"ŸFRÍtă«—9}Î zȚ/("°ńm‰±ÖV>bč.2j<æNhsŃÀ€Àg‡IçS»œK„ŽuȚÚŽ„T]qƒ€š©ÛM™ÏórOî_sBA€.ú!ö&št Y‡1yvf‹0Be§fZ§Ck«!łE őß;6Ì-Ű żïŽȘVáț”Ă‚æ“D[Ç}ŹŠćxĆÊź\ʄ†ő_Ó8) ΄áQ¶š·,Đ4óŠë śÆM'gÜ GF‚Ćž È/ Ől%ÂłŸ\…Éž3: Y{ߛ•@Ed Œàˆl$ë{ZËüÖęêOÌȘPÚ ÒńŒSʏnĐJŻ^ŒŁ#ÆXÓŸÄW~ÒôUĆ&ÿüTé…Íu:‰K2¶aŐ` p˜đ±ç ôà[(”ÊŽ”•É‹č|ä7brLíČÙŹŚ›* HŸ©8žcûpx#5n 1+‘țïă–Pâ Èa䥒=—*űhoùIš =ș"{domain_child}" does not exist as a DNS zone. Try to test "{domain_super}" instead."{domain_child}" is not a zone. It is an alias for "{domain_target}". Run a test for "{domain_target}" instead. Returned from name servers "{ns_list}".A CDNSKEY RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A CDS RRset exists, but no DNSKEY record exists. Fetched from the nameservers with IP addresses "{ns_ip_list}".A name server should not be a recursorA non-null SPF policy was found on {domain}, although this type of domain (root, TLD or under .ARPA) is not expected to be used for email.A null SPF policy was found on {domain}, which is a type of domain (root, TLD or under .ARPA) not expected to be used for email.A single "delete" CDNSKEY record is found on the nameservers with IP addresses "{ns_ip_list}".A single "delete" CDS record is found on the nameservers with IP addresses "{ns_ip_list}".A single NS set was found ({nsname_list}).A single SOA mname value was seen ({mname}).A single SOA rname value was found ({rname}).A single SOA serial number was found ({serial}).A single SOA time parameter set was seen (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).A unique SOA record is returned by all nameservers of the zone.AS DiversityAS database returned no informations for IP address {ns_ip}.ASN Database error. No data to analyze for {ns_ip}.AXFR not available on nameserver {ns}.All DNSKEY algorithms used to sign the zoneAll authoritative nameservers have their IPv4 addresses in the same AS ({asn}).All authoritative nameservers have their IPv4 addresses in the same AS set ({asn_list}).All authoritative nameservers have their IPv6 addresses in the same AS ({asn}).All authoritative nameservers have their IPv6 addresses in the same AS set ({asn_list}).All keys from the DNSKEY RRset have the correct size.All name server(s) IPv4 address(es) are announced in the same IPv4 prefix.All name server(s) IPv6 address(es) are announced in the same IPv6 prefix.All nameservers reply with same IP used to query them.All nameservers succeeded to resolve to an IP address.All of the nameserver names are listed both at parent and child.All servers do not have the same CDNSKEY RRset.All servers do not have the same CDS RRset.All the IP addresses used by the nameservers are unique.All the IP addresses used by the nameservers in child are unique.All the IP addresses used by the nameservers in parent are unique.All the nameservers have SOA record.All these nameservers are confirmed to be authoritative : {nsname_list}.Ambiguous downcasing of character "{unicode_name}" in the domain name. Use all lower case instead.At least two IPv4 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).At least two IPv6 addresses of the authoritative nameservers are announced by different AS sets. A merged list of all AS: ({asn_list}).Authoritative answer on SOA query for "{domain}" is returned by name servers "{ns_list}".Behaviour against AAAA queryBig packet size ({size}) (try with "{command}").Both CDS and CDNSKEY RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}) but they do not match.Both IPv4 and IPv6 are disabled.Broken response from name server "{ns}" on an SOA query.CDNSKEY RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDS RRset.CDNSKEY and CDS RRsets are found on nameservers that resolve to IP addresses ({ns_ip_list}).CDS RRset is found on nameservers that resolve to IP addresses ({ns_ip_list}), but no CDNSKEY RRset.Check for invalid DNSKEY algorithmsCheck for too short or too long RRSIG lifetimesCheck for valid RSA DNSKEY key sizeChecking for revealed software versionChild does not list enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child does not list enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child does not list enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Child has extra nameserver IP address(es) not listed at parent ({ns_ip_list}).Child has nameserver(s) not listed at parent ({extra}).Child lists enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child lists enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Child lists enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Child lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Child lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Consistency between glue and authoritative dataDNS query to {ns} for {domain}/{type}/{class} failed with error: {message}DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) larger than the maximum one ({keysizemax}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the minimum one ({keysizemin}).DNSKEY with tag {keytag} and using algorithm {algo_num} ({algo_descr}) has a size ({keysize}) smaller than the recommended one ({keysizerec}).DNSKEY with tag {keytag} uses unsupported algorithm {algo_num} ({algo_mnemo}) by this installation of Zonemaster. Fetched from name servers "{ns_ip_list}".DNSKEY with tag {keytag} uses unsupported algorithm {algo_num} ({algo_mnemo}) by this installation of Zonemaster. Fetched from the nameservers with IP addresses "{ns_ip_list}".DNSSEC signed zone and DS in parent for signed zoneDS in delegation requires signed zoneDS must match a valid DNSKEY in the child zoneDS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".Delegation does not list enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation does not list enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation does not list enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Delegation lists enough ({count}) nameservers that resolve to IPv4 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation lists enough ({count}) nameservers that resolve to IPv6 addresses. Lower limit set to {minimum}. Name servers: {ns_list}Delegation lists enough ({count}) nameservers. Lower limit set to {minimum}. Name servers: {nsname_list}Delegation lists no nameserver that resolves to an IPv4 address. If any were present, the minimum allowed would be {minimum}.Delegation lists no nameserver that resolves to an IPv6 address. If any were present, the minimum allowed would be {minimum}.Difference between the smaller serial ({serial_min}) and the bigger one ({serial_max}) is greater than the maximum allowed ({max_variation}).Domain name ({domain}) has a label ({label}) ending with a hyphen ('-').Domain name ({domain}) has a label ({label}) starting with an hyphen ('-').Domain name ({domain}) has a label ({label}) too long ({dlength}/{max}).Domain name ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name ({domain}) has a zero-length label.Domain name ({domain}) has no label with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Domain name MX ({domain}) syntax is valid.Domain name MX ({domain}) within a 'numeric only' TLD ({tld}).Domain name has a label that is too long (more than 63 characters), "{label}".Domain name has a non-ASCII label ("{label}") which is not a valid U-label.Domain name has an ASCII label ("{label}") with a character not permitted.Domain name has repeated dots.Domain name is empty.Domain name is too long (more than 253 characters with no final dot).Domain name is too long ({fqdnlength}/{max}).Domain name starts with dot.Empty NOERROR response to SOA query was received from {ns}.Erroneous RCODE ("{rcode}") in response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Erroneous response from nameserver {ns}.Every reverse DNS entry matches name server name.Existence of CDS and CDNSKEYExistence of SOAExpected RCODE but received erroneous response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}Fatal error in {module}: {msg}Flags field of DNSKEY record with tag {keytag} has not SEP bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Flags field of DNSKEY record with tag {keytag} has not ZONE bit set although DS with same tag is present in parent. Fetched from the nameservers with IP addresses "{ns_ip_list}".Found SOA rname {rname} on following nameserver set : {ns_list}.Found illegal characters in MX ({domain}).Found illegal characters in SOA MNAME ({domain}).Found illegal characters in the domain name ({domain}).Found illegal characters in the nameserver ({domain}).Found {count} NS set(s).Found {count} SOA rname(s).Found {count} SOA serial number(s).Found {count} SOA time parameter set(s).Fully qualified master nameserver in SOAFunctional nameserver found. "A" query for www.{zname} test skipped.Globally reachable IP address(es): "{ns_list}".Glue records are consistent between glue and authoritative data.IP Prefix DiversityIP address(es) intended for documentation purposes: "{ns_list}".IP address(es) intended for local use on network or service provider level: "{ns_list}".IP address(es) not listed as globally reachable: "{ns_list}".IP {ns_ip} in child refers to multiple nameservers ({nsname_list}).IP {ns_ip} in parent refers to multiple nameservers ({nsname_list}).IP {ns_ip} refers to multiple nameservers ({nsname_list}).IPv4 is disabled, not sending "{rrtype}" query to {ns}.IPv4 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv4 is enabled, can send "{rrtype}" query to {ns}.IPv6 is disabled, not sending "{rrtype}" query to {ns}.IPv6 is disabled. No DNS queries are sent to these name servers: "{ns_list}".IPv6 is enabled, can send "{rrtype}" query to {ns}.Illegal character(s) found in SOA RNAME field ({rname}).In-bailiwick name server listed at parent has a mismatch between glue data at parent ({parent_addresses}) and any equivalent address record in child zone ({zone_addresses}).Inconsistent NSEC3 flag list in responses for the child zone from different name servers.Inconsistent NSEC3 iteration value in responses for the child zone from different name servers.Inconsistent hash algorithm in NSEC3 in responses for the child zone from different name servers.Inconsistent responses from name servers. Some include signed responses, others do not.Inconsistent responses from parent name servers. Some include DS, others do not.Inconsistent responses from zone with NSEC. Fetched from name servers "{ns_list}".Inconsistent responses from zone with NSEC3. Fetched from name servers "{ns_list}".Inconsistent salt length in NSEC3 in responses for the child zone from different name servers.Incorrect version of EDNS (expected 0) in response from {ns} on query with EDNS (version 0) asking for {domain}.It cannot be determined if the child zone is signed or not.It cannot be determined if the parent zone has DS for the child zone or not.Lame delegation.Legal values for the DS hash digest algorithmLogger callback died with error: {exception}MX RRset was returned by name servers "{ns_ip_list}".MX is not an aliasMX name must have a valid hostnameMX record for the domain is not pointing to a CNAME.MX record for the domain is pointing to a CNAME.MX record presentMail targets in the MX RRset "{mailtarget_list}" returned from name servers "{ns_ip_list}".Minimum number of name serversMissing RRSIG (signature) for the NSEC record or records. Fetched from name servers "{ns_list}".Missing RRSIG (signature) for the NSEC3 record or records. Fetched from name servers "{ns_list}".Missing SOA record in NODATA response with NSEC. Fetched from name servers "{ns_list}".Missing SOA record in NODATA response with NSEC3. Fetched from name servers "{ns_list}".Misuse of '@' character in the SOA RNAME fieldMisused '@' character found in SOA RNAME field ({rname}).Module {module} finished running.Multiple NSEC records when one is expected. Fetched from name servers "{ns_list}".Multiple NSEC3 records when one is expected. Fetched from name servers "{ns_list}".NS can be resolvedNSEC record for the zone apex with incorrect type list. Fetched from name servers "{ns_list}".NSEC3 record for the zone apex with incorrect type list. Fetched from name servers "{ns_list}".Name server "{nsname}" cannot be resolved into an IP address.Name server "{ns}" does not give an authoritative answer on an SOA query.Name server "{ns}" does not respond to an SOA query.Name server "{ns}" responds with an unexpected RCODE name ("{rcode}") on an SOA query.Name server IP address "{ns_ip}" is announced by ASN {asn}.Name server IP address "{ns_ip}" is announced in prefix "{prefix}".Name server NS consistencyName server address must be globally reachableName server is authoritativeName server must not point at CNAME aliasName server {ns} not adding fake delegation for domain {domain} to itself.Name servers for the child zone are inconsistent on whether the zone is signed or not.Name servers have IPv4 addresses in the following ASs: {asn}.Name servers have IPv6 addresses in the following ASs: {asn}.Name servers must have distinct IP addressesNameserver ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').Nameserver ({domain}) syntax is valid.Nameserver ({domain}) within a 'numeric only' TLD ({tld}).Nameserver {nsname} RR points to CNAME.Nameserver {nsname} has an IP address ({ns_ip}) with mismatched PTR result ({names}).Nameserver {nsname} has an IP address ({ns_ip}) without PTR configured.Nameserver {ns} allow zone transfer using AXFR.Nameserver {ns} answered A query with an unexpected rcode ({rcode}).Nameserver {ns} answered AAAA query with an unexpected RDATA length ({length} instead of 16).Nameserver {ns} answered AAAA query with an unexpected rcode ({rcode}).Nameserver {ns} answered query for name {query_name} and type {rrtype} with RCODE {rcode}.Nameserver {ns} did not respond to a query for name {query_name} and type {rrtype}.Nameserver {ns} did not respond.Nameserver {ns} did not return "A" record(s) for {domain}.Nameserver {ns} does not give an authoritative response on an NS query over TCP.Nameserver {ns} does not give an authoritative response on an NS query over UDP.Nameserver {ns} does not give an authoritative response on an SOA query over TCP.Nameserver {ns} does not give an authoritative response on an SOA query over UDP.Nameserver {ns} does not preserve original case of the queried name ({domain}).Nameserver {ns} does not respond to NS queries over TCP.Nameserver {ns} does not respond to NS queries over UDP.Nameserver {ns} does not respond to SOA queries over TCP.Nameserver {ns} does not respond to SOA queries over UDP.Nameserver {ns} does not respond to any queries over TCP.Nameserver {ns} does not respond to any queries over UDP.Nameserver {ns} does not support EDNS0 (replies with FORMERR).Nameserver {ns} dropped AAAA query.Nameserver {ns} has one or more unknown EDNS Z flag bits set.Nameserver {ns} is a recursor.Nameserver {ns} is not a recursor.Nameserver {ns} preserves original case of queried names ({domain}).Nameserver {ns} replies on a SOA query with a different source address ({source}).Nameserver {ns} replies on an EDNS query with a truncated response without EDNS.Nameserver {ns} responded with no DNSKEY record(s).Nameserver {ns} responds to a NS query with no NS records in the answer section over TCP.Nameserver {ns} responds to a NS query with no NS records in the answer section over UDP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over TCP.Nameserver {ns} responds to a SOA query with no SOA records in the answer section over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on NS queries over UDP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over TCP.Nameserver {ns} responds with a wrong owner name ({domain_found} instead of {domain_expected}) on SOA queries over UDP.Nameserver {ns} responds with a wrong owner name ({owner} instead of {name}) on SOA queries.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an NS query over UDP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over TCP.Nameserver {ns} responds with an unexpected RCODE ({rcode}) on an SOA query over UDP.Nameserver {ns} responds with multiple ({count}) SOA records on SOA queries.Nameserver {ns} response is not authoritative on {proto} port 53.Nameserver {ns} returned "A" record(s) for {domain}.Nameserver {ns} returns an upward referral.Nameservers did not respond to A query.Neither end of any label in the domain name ({domain}) has a hyphen.No CDS or CDNSKEY RRsets are found on any name server.No DS record for the child zone found on parent nameservers with IP addresses "{ns_ip_list}".No IP address found for SOA 'mname' nameserver ({mname}).No MX RRset was returned by name servers "{ns_ip_list}".No SPF policy was found for {domain}, which is a type of domain (root, TLD or under .ARPA) not expected to be used for email.No SPF policy was found for {domain}.No hyphen ('-') at the start or end of the domain nameNo illegal characters in the SOA MNAME fieldNo illegal characters in the SOA RNAME fieldNo illegal characters in the domain nameNo illegal characters in the domain name ({domain}).No multiple SOA recordsNo name servers found.No nameserver points to CNAME alias.No nameserver was successfully resolved to an IP address.No response from nameserver {ns} on NS queries.No response from nameserver {ns} on SOA queries.No response from nameserver(s) on MX queries.No response from nameserver(s) on PTR query ({domain}).No response from nameserver(s) on SOA queries.No response from {ns} asking for {domain}.No response from {ns} when EDNS is used in query asking for {domain}.No response on MX query from name servers "{ns_ip_list}".No response or error in response from all name servers on the DNSKEY query. Failing name servers: "{ns_list}".No response or error in response from all parent name servers on the DS query. Name servers are "{ns_list}".No response or error in response on query for NSEC. Fetched from name servers "{ns_list}".No response or error in response on query for NSEC3PARAM. Fetched from name servers "{ns_list}".No response to an EDNS version 1 query. Fetched from the nameservers with IP addresses {ns_ip_list}No truncation of referralsNon-authoritative response on MX query from name servers "{ns_ip_list}".None of the following nameservers returns an upward referral : {nsname_list}.None of the name servers IP addresses are listed as globally reachable.None of the nameservers listed at the parent are listed at the child.None of the zone’s name servers responded with an authoritative response to queries for SPF policies.Not enough data about {domain} was found to be able to run tests.One or more name servers do not publish the same SPF policy as the others.Out-of-bailiwick name server listed at parent with glue record has a mismatch between the glue at the parent ({parent_addresses}) and any equivalent address record found in authoritative zone ({zone_addresses}).Parent glue name records present in childParent has nameserver(s) not listed at the child ({extra}).Parent name servers are inconsistent on the existence of DS.Prefix database error for IP address {ns_ip}.Prefix database returned no information for IP address {ns_ip}.RRSIG with keytag {keytag} and covering type DNSKEY has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type DNSKEY has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has already expired. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type SOA has inception date in the future. Fetched from the nameservers with IP addresses "{ns_ip_list}".RRSIG with keytag {keytag} and covering type(s) {types} expires at : {date}.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is just fine.RRSIG with keytag {keytag} and covering type(s) {types} has a duration of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too long.RRSIG with keytag {keytag} and covering type(s) {types} has a remaining validity of {duration} seconds, which is too short.RRSIG with keytag {keytag} and covering type(s) {types} has already expired (expiration is: {expiration}).RRSIG(SOA) must be valid and created by a valid DNSKEYRequest to run unknown method {testcase} in module {module}.Request to run {testcase} in unknown module {module}. Known modules: {module_list}.Response from nameserver {ns} on SOA queries does not contain SOA record.Response without EDNS from {ns} on query with EDNS0 asking for {domain}.Reverse DNS entry exists for each Nameserver IP address.Reverse DNS entry exists for name server IP addressReverse DNS entry matches name server nameRoot zone with an unexpected MX RRset (non-Null MX).SOA 'expire' minimum valueSOA 'expire' value ({expire}) is higher than the minimum recommended value ({required_expire}) and not lower than the 'refresh' value ({refresh}).SOA 'expire' value ({expire}) is less than the recommended one ({required_expire}).SOA 'expire' value ({expire}) is lower than the SOA 'refresh' value ({refresh}).SOA 'minimum' maximum valueSOA 'minimum' value ({minimum}) is between the recommended ones ({lowest_minimum}/{highest_minimum}).SOA 'minimum' value ({minimum}) is higher than the recommended one ({highest_minimum}).SOA 'minimum' value ({minimum}) is less than the recommended one ({lowest_minimum}).SOA 'mname' value ({mname}) refers to a NS which is an alias (CNAME).SOA 'mname' value ({mname}) refers to a NS which is not an alias (CNAME).SOA 'refresh' minimum valueSOA 'refresh' value ({refresh}) is at least equal to the minimum recommended value ({required_refresh}).SOA 'refresh' value ({refresh}) is higher than the SOA 'retry' value ({retry}).SOA 'refresh' value ({refresh}) is less than the recommended one ({required_refresh}).SOA 'refresh' value ({refresh}) is lower than the SOA 'retry' value ({retry}).SOA 'retry' at least 1 hourSOA 'retry' lower than 'refresh'SOA 'retry' value ({retry}) is at least equal to the minimum recommended value ({required_retry}).SOA 'retry' value ({retry}) is less than the recommended one ({required_retry}).SOA MNAME ({domain}) has a label ({label}) with a double hyphen ('--') in position 3 and 4 (with a prefix which is not 'xn--').SOA MNAME ({domain}) syntax is valid.SOA MNAME ({domain}) within a 'numeric only' TLD ({tld}).SOA MNAME consistencySOA MNAME is specified as "." which usually means "no server". Fetched from name servers "{ns_ip_list}".SOA MNAME name server "{nsname}" cannot be resolved into an IP address.SOA MNAME name server "{nsname}" is not listed as NS record for the zone.SOA MNAME name server "{nsname}" resolves to a localhost IP address ({ns_ip}).SOA MNAME name server "{ns}" does not respond to an SOA query.SOA MNAME name server "{ns}" gives unexpected RCODE name ("{rcode}") in response to an SOA query.SOA MNAME name server "{ns}" is not authoritative for the zone.SOA MNAME name server "{ns}" responds to an SOA query with no SOA records in the answer section.SOA MNAME name server is "localhost", which is invalid. Fetched from name servers "{ns_ip_list}".SOA MNAME name server(s) "{ns_list}" appears to be master.SOA MNAME name server(s) "{ns_list}" do not have the highest SOA SERIAL (expected "{soaserial}" but got "{soaserial_list}")SOA RNAME consistencySOA master is not an aliasSOA serial number consistencySOA timers consistencySPF policy validationSame source addressSaw NS set ({nsname_list}) on following nameserver set : {servers}.Saw SOA serial number {serial} on following nameserver set : {ns_list}.Saw SOA time parameter set (REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}) on following nameserver set : {ns_list}.Saw {count} SOA mname.Server at {server} sent {keys} DNSKEY records and {sigs} RRSIG records.Server at {server} sent {keys} DNSKEY records, and {sigs} RRSIG records.Signed child zone found on nameservers with IP addresses "{ns_ip_list}".Some name servers do not support DNSSEC or have not been properly configured. DNSKEY cannot be tested on those servers. Fetched from name servers "{ns_list}".Some name servers return an MX RRset while others return none.TCP connectivityTEST_CASE_END {testcase}.TEST_CASE_START {testcase}.Test availability of zone transfer (AXFR)Test for DNSSEC Algorithm CompletenessTest for truncated response on EDNS queryTest for undefined EDNS versionTest for unknown EDNS OPTION-CODETest for unknown EDNS flagsTest of EDNS0 supportTested zone is the root zone, but no undelegated DS has been provided. DS is not tested.Tested zone is undelegated, but no undelegated DS has been provided. DS is not tested.Testing QNAME case insensitivityTesting QNAME case sensitivityThe ASN data for name server IP address "{ns_ip}" is "{data}".The Broken but functional testThe CDNSKEY RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDNSKEY RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDNSKEY record with tag {keytag} has the zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is a mixture between "delete" record and other records. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed with a DNSKEY record that a DS record points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is not signed. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS RRset is signed by RRSIG with tag {keytag} but that is not in the DNSKEY RRset. Fetched from the nameservers with P addresses "{ns_ip_list}".The CDS RRset is signed with an RRSIG with tag {keytag}, but the RRSIG does not match the DNSKEY with the same key tag. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with SEP bit (bit 15) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The CDS record with tag {keytag} matches a DNSKEY record with zone bit (bit 7) unset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNS response contains an unknown EDNS option-code. Returned from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain any EDNS from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, does not contain the expected SOA record in the answer section from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, has unexpected RCODE name "{rcode}" from name servers "{ns_ip_list}".The DNS response, on query with unknown EDNS option-code, is unexpectedly not authoritative from name servers "{ns_ip_list}".The DNSKEY RRset has not been signed by any DNSKEY matched by a DS record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDNSKEY record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY that the CDS record with tag {keytag} points to. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is not signed by the DNSKEY with tag {keytag} that the DS record refers to. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The DNSKEY record with tag {keytag} that the DS refers to does not exist in the DNSKEY RRset. Fetched from the nameservers with IP "{ns_ip_list}".The DNSKEY with tag {keytag} uses algorithm number {algo_num} ("{algo_descr}", {algo_mnemo}) which is not meant for zone signing. Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses algorithm number {algo_num} ("{algo_descr}", {algo_mnemo}). Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses algorithm number {algo_num} which is reserved for private use. Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses deprecated algorithm number {algo_num} ("{algo_descr}", {algo_mnemo}). Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses reserved algorithm number {algo_num}. Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses unassigned algorithm number {algo_num}. Fetched from name servers "{ns_list}".The DNSKEY with tag {keytag} uses unrecommended algorithm number {algo_num} ("{algo_descr}", {algo_mnemo}). Fetched from name servers "{ns_list}".The DS record does not match the DNSKEY with tag {keytag} by algorithm or digest. Fetched from the nameservers with IP "{ns_ip_list}".The DS record with keytag {keytag} uses a deprecated digest algorithm {ds_algo_num} ({ds_algo_descr}). Fetched from parent name servers "{ns_list}".The DS record with keytag {keytag} uses a digest algorithm {ds_algo_num} ({ds_algo_descr}) not meant for DS records. Fetched from parent name servers "{ns_list}".The DS record with keytag {keytag} uses a digest algorithm {ds_algo_num} for private use. Fetched from parent name servers "{ns_list}".The DS record with keytag {keytag} uses a reserved digest algorithm {ds_algo_num} on name servers "{ns_list}".The DS record with keytag {keytag} uses an unassigned digest algorithm {ds_algo_num} on parent name servers "{ns_list}".The MX RRset data is inconsistent between the name servers.The NS RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The NS name must have a valid domain/hostnameThe RRSIG (signature) for the NSEC3 record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record has expired. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC record it not yet valid. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record cannot be verified. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record has expired. Fetched from name servers "{ns_list}".The RRSIG (signature) with tag {keytag} for the NSEC3 record it not yet valid. Fetched from name servers "{ns_list}".The SOA RNAME field ({rname}) is compliant with RFC2822.The SOA RNAME mail domain ({domain}) cannot be resolved to a mail server with an IP address.The SOA RNAME mail domain ({domain}) refers to an address which is an alias (CNAME).The SOA RNAME mail domain ({domain}) resolved to a mail server with localhost ({localhost}) IP address.The SOA RRset is not signed by algorithm {algo_num} ({algo_mnemo}) present in the DNSKEY RRset. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is not signed, which is against expectation. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which cannot be validated by the matching DNSKEY. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SOA RRset is signed with an RRSIG with tag {keytag} which does not match any DNSKEY record. Fetched from the nameservers with IP addresses "{ns_ip_list}".The SPF policy of {domain} has a syntax error. Policy retrieved from the following nameservers: {ns_list}.The SPF policy of {domain} has correct syntax.The alias for "{domain}" is inconsistent between name servers.The child zone has no mail target (no MX).The child zone is unsigned, but the parent zone has DS record.The domain must have a parent domainThe domain must have at least one working name serverThe fake delegation of domain {domain} includes a name server {nsname} that cannot be resolved to any IP address.The fake delegation of domain {domain} includes an in-zone name server {nsname} without mandatory glue (without IP address).The following name server(s) are announced in the same IPv4 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in the same IPv6 prefix ({ip_prefix}): "{ns_list}"The following name server(s) are announced in unique IPv4 prefix(es): "{ns_list}"The following name server(s) are announced in unique IPv6 prefix(es): "{ns_list}"The following name server(s) do not respond or respond with SERVFAIL to software version query "{query_name}". Returned from name servers: "{ns_list}"The following name server(s) do not return CH class record(s) on CH class query. Returned from name servers: "{ns_list}"The following name server(s) do not reveal the software version. Returned from name servers: "{ns_list}"The following name server(s) respond to software version query "{query_name}" with string "{string}". Returned from name servers: "{ns_list}"The following name servers do not provide DS record or have not been properly configured. Fetched from parent name servers "{ns_list}".The following name servers do not respond on DNSKEY query with DO bit set. Name servers: "{ns_list}".The following name servers do not support DNSSEC or have not been properly configured. Testing for NSEC and NSEC3 has been skipped on these servers. Fetched from name servers "{ns_list}".The following name servers do not support DNSSEC or have not been properly configured. Testing for NSEC3 has been skipped on those servers. Fetched from name servers "{ns_list}".The following name servers do not use NSEC3, but others do. Testing for NSEC3 has been skipped on the following servers. Fetched from name servers "{ns_list}".The following name servers give a non authoritative response on DNSKEY query with DO bit set. Name servers: "{ns_list}".The following name servers give a non-standard response to the NSEC query (NSEC RR in authority section instead of answer section). Fetched from name servers "{ns_list}".The following name servers respond with DNSKEY (signed child zone). Name servers: "{ns_list}".The following name servers respond with RCODE "{rcode}" instead of expected "NOERROR" on DNSKEY query with DO bit set. Name servers: "{ns_list}".The following name servers respond with no DNSKEY (unsigned child zone). Name servers: "{ns_list}".The following name servers returned more than one SPF policy. Name servers: {ns_list}.The following name servers returned the same SPF policy. Name servers: {ns_list}.The following nameservers answer AAAA queries without problems : {ns_list}.The following nameservers failed to resolve to an IP address : {nsname_list}.The following nameservers support EDNS0 : {ns_list}.The following parent name servers respond with DS record or records for the child zone. Name servers: "{ns_list}".The following parent name servers respond without DS record for the child zone. Name servers: "{ns_list}".The following servers do not respond to NSEC query. Fetched from name servers "{ns_list}".The following servers give erroneous response to NSEC query. Fetched from name servers "{ns_list}".The following servers respond with NSEC3 iteration value set to zero (as recommended). Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out disabled (as recommended). Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out enabled. Fetched from name servers "{ns_list}".The following servers respond with NSEC3 opt-out enabled. The recommended practice is to disable opt-out. Fetched from name servers "{ns_list}".The following servers respond with a legal empty salt in NSEC3. Fetched from name servers "{ns_list}".The following servers respond with a legal hash algorithm in NSEC3. Fetched from name servers "{ns_list}".The following servers respond with a non-empty salt in NSEC3 ({int} octets). The recommended practice is to use an empty salt. Fetched from name servers "{ns_list}".The following servers respond with an NSEC3 record where an unassigned flag is used (bit {int}). Fetched from name servers "{ns_list}".The following servers respond with an illegal hash algorithm for NSEC3 ({algo_num}). Fetched from name servers "{ns_list}".The following servers respond with the NSEC3 iteration value {int}. The recommended practice is to set this value to 0. Fetched from name servers "{ns_list}".The name servers for parent zone "{domain_parent}" give inconsistent delegation of "{domain_child}". Returned from name servers "{ns_list}".The parent zone cannot be determined on name servers "{ns_list}".The parent zone cannot be found.The parent zone has DS record or records for the signed child zone.The parent zone has no DS record for the signed child zone.The parent zone is "{domain}" as returned from name servers "{ns_list}".The parent zone provides no DS records for the child zone. Fetched from parent name servers "{ns_list}".The returned NSEC record has an unexpected non-apex owner name. Fetched from name servers "{ns_list}".The returned NSEC3 record unexpectedly does not match the zone name. Fetched from name servers "{ns_list}".The returned NSEC3PARAM record has an unexpected non-apex owner name. Fetched from name servers "{ns_list}".The server responded with DNSKEY but not with expected NSEC or NSEC3. Fetched from name servers "{ns_list}".The smallest possible legal referral packet is larger than 512 octets (it is {size}).The smallest possible legal referral packet is smaller than 513 octets (it is {size}).The zone "{domain}" is found.The zone does not use NSEC3. Testing for NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone has NSEC records. Fetched from name servers "{ns_list}".The zone has NSEC3 records. Fetched from name servers "{ns_list}".The zone has a Null MX mixed with other MX records.The zone has a Null MX with non-zero preference.The zone is a TLD and has an unexpected MX RRset (non-Null MX).The zone is inconsistent on NSEC and NSEC3. NSEC is fetched from name servers "{ns_list_nsec}". NSEC3 is fetched from name servers "{ns_list_nsec3}".The zone is not DNSSEC signed or not properly DNSSEC signed. DNSKEY cannot be tested. Fetched from name servers "{ns_list}".The zone is not DNSSEC signed or not properly DNSSEC signed. Testing for NSEC and NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone is not DNSSEC signed or not properly DNSSEC signed. Testing for NSEC3 has been skipped. Fetched from name servers "{ns_list}".The zone is not signed.The zone is signed.The zone responds with both NSEC and NSEC3, where only one of them is expected. Fetched from name servers "{ns_list}".There is a DS record with keytag {keytag}. A DS record using digest algorithm 2 (SHA-256) is missing. Fetched from parent name servers "{ns_list}".There is no DNSKEY record matching the RRSIG (signature) with tag {keytag} for the NSEC record. Fetched from name servers "{ns_list}".There is no DNSKEY record matching the RRSIG (signature) with tag {keytag} for the NSEC3 record. Fetched from name servers "{ns_list}".There is no RRSIG (signature) for the NSEC record that can be verified. Fetched from name servers "{ns_list}".There is no delegation (name servers) for "{domain}" which means it does not exist as a zone.There is no misused '@' character in the SOA RNAME field ({rname}).There is no response on query with unknown EDNS option-code from name servers "{ns_ip_list}".There is no valid DNSKEY matched by any of the DS records. Fetched from the nameservers with IP addresses "{ns_ip_list}".There is no working name server for "{domain}" so it is unreachable.There must be no double hyphen ('--') in position 3 and 4 of the domain nameThis is a test of an undelegated domain so finding the parent zone is disregarded.This is a test of the root zone which has no parent zone.To check whether authoritative name servers return an upward referralUDP connectivityUnexpected DNS record in the answer section on an NSEC query. Fetched from name servers "{ns_list}".Unexpected DNS record in the answer section on an NSEC3PARAM query. Fetched from name servers "{ns_list}".Unexpected RCODE value ({rcode}) on the MX query from name servers "{ns_ip_list}".Unexpected or erroneous reply from {ns}.Unexpected response on query for "{query_name}" with query type "{rrtype}" to "{ns}".Unsigned child zone found on nameservers with IP addresses "{ns_ip_list}".Upward referral tests skipped for root zone.Using module {module} version {version}.Using prerequisite module {name} version {version}.Using version {version} of the Zonemaster engine.Valid RRSIG for DNSKEYValidate CDNSKEYValidate CDSValidate trust from DS to CDS and CDNSKEYVerify DNSSEC additional processingVerify NSEC3 parametersWhen asked for {type} records on "{domain}" with different cases, all servers do not reply consistently.When asked for {type} records on "{domain}" with different cases, all servers reply consistently.When asked for {type} records on "{domain}", nameserver {ns} returns nothing.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different RCODE ("{rcode1}" vs "{rcode2}").When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns different answers.When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same RCODE "{rcode}".When asked for {type} records on "{query1}" and "{query2}", nameserver {ns} returns same answers.Wrong owner name ("{domain}") on SOA record in NODATA response with NSEC. Fetched from name servers "{ns_list}".Wrong owner name ("{domain}") on SOA record in NODATA response with NSEC3. Fetched from name servers "{ns_list}".Zone contains NSEC or NSEC3 recordsProject-Id-Version: 1.0.0 Report-Msgid-Bugs-To: PO-Revision-Date: 2026-06-12 20:10+0000 Language-Team: Zonemaster Team Language: sv MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit "{domain_child}" finns inte som DNS-zon. Testa "{domain_super}" istĂ€llet."{domain_child}" Ă€r inte en DNS-zon. Det Ă€r ett alias för "{domain_target}". Testa "{domain_target}" istĂ€llet. Information frĂ„n namnservrarna "{ns_list}".Det finns ett CDNSKEY RRset, men det finns inga DNSKEY-poster. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Det finns ett CDS RRset, men det finns inga DNSKEY-poster. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".En namnserver ska inte vara en rekursiv resolver{domain} har en faktisk SPF-policy trots att domĂ€ntypen (rot, TLD, .ARPA) normalt inte anvĂ€nds för e-post.{domain} har en null-SPF-policy — typiskt för domĂ€ner (rot, TLD, .ARPA) som inte anvĂ€nds för e-post.Exakt en CDNSKEY-post av typen "delete" finns pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}".Exakt en CDS-post av typen "delete" finns pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}".Exakt en uppsĂ€ttning namnservrar hittades: ({nsname_list}).Exakt en 'SOA MNAME' hittades: ({mname}).Exakt en 'SOA RNAME' hittades: ({rname}).Exakt ett SOA-serienummer hittades: ({serial}).Exakt en uppsĂ€ttning SOA-tidsparametrar hittades: (REFRESH={refresh},RETRY={retry},EXPIRE={expire},MINIMUM={minimum}).Alla namnservrar för zonen rapporterade samma SOA-post.AS-spridningAS-databasen gav ingen information för IP-adressen {ns_ip}.Fel pĂ„ AS-databas. Det finns ingen data att analysera för {ns_ip}.AXFR Ă€r inte tillgĂ€nglig frĂ„n namnservern "{ns}".Alla DNSKEY-algoritmer ska anvĂ€ndas för att signera zonenIPv4-adresserna för alla auktoritativa namnservrar tillhör samma AS ({asn}).IPv4-adresserna för alla auktoritativa namnservrar tillhör samma uppsĂ€ttning AS ({asn_list}).IPv6-adresserna för alla auktoritativa namnservrar tillhör samma AS ({asn}).IPv6-adresserna för alla auktoritativa namnservrar tillhör samma uppsĂ€ttning AS ({asn_list}).Alla nycklar i DNSKEY RR-uppsĂ€ttningen har rĂ€tt storlek.Alla namnserverns IPv4-adresser tillhör samma IPv4-prefix.Alla namnservrars IPv6-adresser tillhör samma IPv6-prefix.Alla namnservrar skickade svar frĂ„n samma IP-adress som frĂ„gan stĂ€lldes till.Alla namnservrar kunde slĂ„s upp till minst en IP-adress.Alla namnservrar (NS-poster) finns bĂ„de i delegeringen (moderzon) och i dotterzonen.Alla servrar har inte samma CDNSKEY RRset.Alla servrar har inte samma CDS RRset.Varje namnserver har unika IP-adress som inte delas med andra namnservrar.Varje namnserver i dotterzonen har unik IP-adress som inte delas med andra namnservrar.Varje namnserver i delegeringen har unik IP-adress som inte delas med andra namnservrar.Alla namnservrar har en SOA-post.Följande namnservrar har bekrĂ€ftats vara auktoritativa : {nsname_list}.DomĂ€nnamnet innehĂ„ller den versala (stora) bokstaven "{unicode_name}". Det Ă€r oklart hur den ska omvandlas till den motsvarande gemen (lilla) bokstaven. AnvĂ€nd bara gemener (smĂ„ bokstĂ€ver) istĂ€llet.Minst tvĂ„ IPv4-adresser för de auktoritativa namnservrarna tillhör tvĂ„ olika AS-uppsĂ€ttningar. En ihopslagen lista över alla AS: {asn_list}.Minst tvĂ„ IPv6-adresser för de auktoritativa namnservrarna tillhör tvĂ„ olika AS-uppsĂ€ttningar. En ihopslagen lista över alla AS: {asn_list}.Auktoritativt svar pĂ„ SOA-frĂ„ga för "{domain}" kommer frĂ„n namnservrarna "{ns_list}".Beteende gĂ€llande AAAA-frĂ„gorStort paket ({size} byte). AnvĂ€nd kommandot '{command}' för att se svarspaketet.BĂ„de CDS och CDNSKEY RRsets finns pĂ„ namnservrar med IP-adresser "{ns_ip_list}", med de stĂ€mmer inte med varandra.BĂ„de IPv4 och IPv6 Ă€r inaktiverade.Felaktigt svar frĂ„n namnservern "{ns}" pĂ„ frĂ„ga efter SOA-post.CDNSKEY RRset finns pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}", men inget CDS RRset.CDNSKEY och CDS RRsets finns pĂ„ namnservrarna med IP-adresseserna "{ns_ip_list}".CDS RRset finns pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}", men inget CDNSKEY RRset.Kontrollera sĂ„ att ogiltiga algoritmer inte anvĂ€nds för DNSKEY-posternaKontrollera sĂ„ att RRSIG-postens livslĂ€ngd inte Ă€r för kort eller för lĂ„ngKontrollera för giltig storlek pĂ„ DNSKEY av type RSAKontroll av rapporterad version av programvaraDotterzonen listar inte tillrĂ€ckligt mĂ„nga namnservrar ({count}) med IPv4-adresser. Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {ns_list}.Det finns inte tillrĂ€ckligt mĂ„nga namnservrar (NS-poster) i dotterzonen med IPv6-adress. Antal: {count}. Adresser: {ns_list}. Minsta tillĂ„tna antal Ă€r {minimum}.Det finns inte tillrĂ€ckligt mĂ„nga namnservrar (NS-poster) i dotterzonen. Antal: {count}. Namnservrar: {nsname_list}. Minsta tillĂ„tna antal Ă€r {minimum}.Dotterzonen har en eller flera extra namnserver-IP-adresser som inte finns med i moderzonen ({ns_ip_list}).Dotterzonen har en eller flera namnservrar som inte finns i delegeringen i moderzonen ({extra}).Dotterzonen listar tillrĂ€ckligt mĂ„nga namnservrar ({count}) med IPv4- adresser. Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {ns_list}Dotterzonen listar tillrĂ€ckligt mĂ„nga namnservrar ({count}) med IPv6-adresser. Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {ns_list}.Dotterzonen har tillrĂ€ckligt mĂ„nga namnservrar ({count}). Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {nsname_list}.Det finns inga namnservrar (NS-poster) i dotterzonen med IPv4-adress. Om sĂ„dana finns sĂ„ Ă€r minsta tillĂ„tna antalet {minimum}.Det finns inga namnservrar (NS-poster) i dotterzonen med IPv6-adress. Om sĂ„dana finns sĂ„ Ă€r minsta tillĂ„tna antalet {minimum}.Glue-poster Ă„terfinns som auktoritativa adressposterDNS-frĂ„ga till "{ns}" för {domain}/{type}/{class} misslyckades med felet: '{message}'.DNSKEY-posten med "key tag" {keytag}, som anvĂ€nds med kryptoalgoritm {algo_num} ({algo_descr}), har en nyckelstorlek ({keysize}) som Ă€r större Ă€n den maximala storleken ({keysizemax}) för den algoritmen.DNSKEY-posten med "key tag" {keytag}, som anvĂ€nds med kryptoalgoritm {algo_num} ({algo_descr}), har en nyckelstorlek ({keysize}) som Ă€r mindre Ă€n den minsta tillĂ„tna storleken ({keysizemin}) för den algoritmen.DNSKEY-posten med "key tag" {keytag}, som anvĂ€nds med kryptoalgoritm {algo_num} ({algo_descr}), har en nyckelstorlek ({keysize}) som Ă€r mindre Ă€n den minsta rekommenderade storleken ({keysizerec}) för den algoritmen.DNSKEY-posten med "key tag" {keytag} anvĂ€nds med kryptoalgoritm {algo_num} ({algo_mnemo}) som inte stöds av denna installation av Zonemaster. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY-posten med "key tag" {keytag} anvĂ€nds med kryptoalgoritm {algo_num} ({algo_mnemo}) som inte stöds av denna installation av Zonemaster. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}". Zonen Ă€r DNSSEC-signerad och moderzonen innehĂ„ller motsvarande DS-post.Delegering med DS-post krĂ€ver DNSSEC-signerad dotterzonDS-posten mĂ„ste peka pĂ„ en giltig DNSKEY-post i dotterzonenDet finns DS-post för dotterzonen i moderzonens namnservrar med IP-adresserna "{ns_ip_list}".Det finns inte tillrĂ€ckligt mĂ„nga namnservrar (NS-poster) i delegeringen med IPv4-adress. Antal: {count}. Adresser: {ns_list}. Minsta tillĂ„tna antal Ă€r {minimum}.Det finns inte tillrĂ€ckligt mĂ„nga namnservrar (NS-poster) i delegeringen med IPv6-adress. Antal: {count}. Adresser: {ns_list}. Minsta tillĂ„tna antal Ă€r {minimum}.Det finns inte tillrĂ€ckligt mĂ„nga namnservrar (NS-poster) i delegeringen. Antal: {count}. Namnservrar: {nsname_list}. Minsta tillĂ„tna antal Ă€r {minimum}.Delegeringen listar tillrĂ€ckligt mĂ„nga namnservrar ({count}) med IPv4-adresser. Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {ns_list}.Delegeringen listar tillrĂ€ckligt mĂ„nga namnservrar ({count}) med IPv6-adresser. Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {ns_list}.Delegeringen innehĂ„ller tillrĂ€ckligt mĂ„nga namnservrar ({count}). Minsta tillĂ„tna antal Ă€r {minimum}. Namnservrar: {nsname_list}Det finns inga namnservrar (NS-poster) i delegeringen med IPv4-adress. Om sĂ„dana finns sĂ„ Ă€r minsta tillĂ„tna antalet {minimum}.Det finns inga namnservrar (NS-poster) i delegeringen med IPv6-adress. Om sĂ„dana finns sĂ„ Ă€r minsta tillĂ„tna antalet {minimum}.Spannet mellan högsta och lĂ€gsta SOA-serienumret ({serial_min} resp {serial_max}) Ă€r större Ă€n det maximalt tillĂ„tna spannet ({max_variation}).DomĂ€nnamnet '{domain}' har domĂ€ndelen '{label}' som slutar med ett bindestreck.DomĂ€nnamnet '{domain}' har en domĂ€ndel '{label}' som börjar med ett bindestreck.DomĂ€ndelen '{label}' i domĂ€nnamnet {domain} Ă€r för lĂ„ng ({dlength} tecken). Maximal lĂ€ngd Ă€r {max}.DomĂ€nnamnet '{domain}' har domĂ€ndelen '{label}' med bindestreck i position 3 och 4 utan att börja med IDN-prefixet 'xn--'.DomĂ€nnamnet "{domain}" har en domĂ€ndel med lĂ€ngden noll.DomĂ€ndelarna i domĂ€nnamnet '{domain}' har antingen inte bindestreck i position 3 och 4 eller har IDN-prefixet 'xn--'.DomĂ€nens MX ({domain}) har domĂ€ndelen '{label}' med bindestreck i position 3 och 4 utan att börja med IDN-prefixet 'xn--'.MX-namnet '{domain}' Ă€r giltigt.DomĂ€nens MX ('{domain}') Ă€r i en helnumerisk TLD ({tld}).DomĂ€nnamnet inkluderar en domĂ€ndel ("label") som Ă€r för lĂ„ng (mer Ă€n 63 tecken). DomĂ€ndelen Ă€r "{label}".DomĂ€nnamnet inkluderar en domĂ€ndel ("label"), som inte bara bestĂ„r av ASCII-tecken, men som inte Ă€r en giltig U-label enligt IDN. DomĂ€ndelen Ă€r "{label}".DomĂ€nnamnet har domĂ€ndelen ("label") "{label}", som bara bestĂ„r av ASCII-tecken, men som innehĂ„ller ett otillĂ„tet tecken.DomĂ€nnamnet har upprepade punkter.DomĂ€nnamnet Ă€r tomt.DomĂ€nnamnet Ă€r för lĂ„ngt (mer Ă€n 253 tecken utan slutpunkt).DomĂ€nnamnet Ă€r för lĂ„ngt ({fqdnlength} tecken). Maximal lĂ€ngd Ă€r {max}.DomĂ€nnamnet startar med en punktEn SOA-frĂ„ga fick ett svar med svarskoden (RCODE) "NOERROR" frĂ„n "{ns}", men svaret var tomt.Den felaktiga svarskoden (RCODE) "{rcode}" i svaret pĂ„ en frĂ„ga med EDNS version 1. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Felaktigt svar frĂ„n namnservern "{ns}".Varje reversuppslagning (PTR) stĂ€mmer med motsvarande namnservernamn.Existens av CDS- och CDNSKEY-posterExistens av SOA-postFörvĂ€ntad svarskod (RCODE), men felaktigt svar pĂ„ en frĂ„ga med EDNS version 1. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Fatalt fel i '{module}': '{msg}'.FlaggfĂ€ltet som hör till DNSKEY-posten med "key tag" {keytag} har inte SEP-flaggan satt trots att det finns en DS-post med samma "key tag" i moderzonen. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".FlaggfĂ€ltet i DNSKEY-posten med "key tag" {keytag} har inte "Zone Key"-flaggan satt trots att det finns en DS-post med samma "key tag" i moderzonen. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}"."{rname}" fanns i "SOA RNAME" pĂ„ följande namnservrar: {ns_list}.OtillĂ„tna tecken hittades i MX ({domain}).OtillĂ„tna tecken hittades i SOA MNAME ({domain}).Det finns otillĂ„tna tecken i domĂ€nnamnet '{domain}'.Det finns otillĂ„tna tecken i namnservernamnet '{domain}'.{count} NS-uppsĂ€ttningar hittades.{count} olika 'SOA RNAME' hittades.{count} olika SOA-serienummer hittades.{count} olika uppsĂ€ttningar med SOA-tidsparametrar hittades.Faktisk primĂ€r namnserver i SOA MNAMEEn fungerande namnserver hittades. Skickade ingen frĂ„ga om 'A' för 'www.{zname}' (behövdes inte).IP-adresser som Ă€r globalt nĂ„bara: {ns_list}.Glue-poster stĂ€mmer överens mellan delegering och auktoritativ data.IP-prefix-spridningIP-adresser som Ă€r avsedda för dokumentationsĂ€ndamĂ„l: {ns_list}.IP-adresser avsedda för lokal anvĂ€ndning inom nĂ€tverk eller hos tjĂ€nsteleverantör: {ns_list}.IP-adresser som inte Ă€r angivna som globalt nĂ„bara: "{ns_list}".IP-adressen {ns_ip} anvĂ€nds av flera namnservrar (NS-poster) i dotterzonen ({nsname_list}).IP-adressen {ns_ip} anvĂ€nds till flera namnservrar (NS-poster) i delegeringen ({nsname_list}).IP-adressen {ns_ip} referrerar till flera namnservrar ({nsname_list}).IPv4 Ă€r inaktiverat. Skickar ingen frĂ„ga om '{rrtype}' till {ns}.IPv4 Ă€r inaktiverat. Inga DNS-frĂ„gor skickas till "{ns_list}".IPv4 Ă€r aktiverat. Skickar frĂ„ga om '{rrtype}' till {ns}.IPv6 Ă€r inaktiverat. Skickar ingen frĂ„ga om '{rrtype}' till {ns}.IPv6 Ă€r inaktiverat. Inga DNS-frĂ„gor skickas till "{ns_list}".IPv6 Ă€r aktiverat. Skickar frĂ„ga om '{rrtype}' till {ns}.OtillĂ„tet tecken finns i SOA RNAME ({rname}).Delegeringen inkluderar en eller flera IP-adresser ({parent_addresses}) för en eller flera namnservrar som namnmĂ€ssigt tillhör dotterzonen. IP-adressen eller -addresserna stĂ€mmer inte med motsvarande adressposter i dotterzonen ({zone_addresses}).Inkonsekvent NSEC3-flagglistevĂ€rde i svaren frĂ„n olika namnservrar för dotterzonen.Inkonsekvent NSEC3-iterationsvĂ€rde i svaren frĂ„n olika namnservrar för dotterzonen.Inkonsekvent hash-algoritm i NSEC3 i svaren frĂ„n olika namnservrar för dotterzonen.Namnservrar svarar inkonsekvent: nĂ„gra skickar signerade svar, andra inte.Moderzonens namnservrarna ger olika svar — vissa ger DS-poster, andra saknar dem.Inkonsekventa svar frĂ„n zon med NSEC. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Inkonsekventa svar frĂ„n zon med NSEC3. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Inkonsekvent saltlĂ€ngd i NSEC3 i svaren frĂ„n olika namnservrar för dotterzonen.Felaktig EDNS-version (förvĂ€ntad version var 0) i svar frĂ„n "{ns}" pĂ„ förfrĂ„gan med EDNS version 0 (frĂ„ga efter {domain}).Det kan inte faststĂ€llas ifall dotterzonen Ă€r signerad eller inte.Det gĂ„r inte att faststĂ€llas om moderzonen har DS-poster för dotterzonen eller inte.Det gĂ„r inte att följa delegeringen av domĂ€nnamnet.Kontrollera sĂ„ att giltiga digest-algoritmer anvĂ€nds för DS-posternaCallback-funktionen för log-modulen avbröt med felmeddelandet: '{exception}'.Följande namnservrar gav ett MX RRset: "{ns_ip_list}".Namnet i MX-post ska inte vara ett aliasEn MX-post mĂ„ste ha ett giltigt namn ("hostname")MX-post för domĂ€nen pekar inte pĂ„ ett CNAME.DomĂ€nens MX-post pekar pĂ„ ett alias (CNAME).Test av existens av MX-postMailservrarna i MX RRset Ă€r följande: "{mailtarget_list}". FrĂ„n namnservrarna "{ns_ip_list}".Minsta antal namnservrarDet saknas signaturer (RRSIG-poster) för NSEC-posten eller -posterna. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_list}".Saknad RRSIG (signatur) för NSEC3-posten eller -posterna. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Saknad SOA-post i NODATA-svar med NSEC. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Saknad SOA-post i NODATA-svar med NSEC3. HĂ€mtad frĂ„n namnservrarna "{ns_list}".OtillĂ„ten anvĂ€ndning av @-tecken i SOA RNAME-fĂ€ltetOtillĂ„tet @-tecken i SOA RNAME ({rname}).Modulen '{module}' avslutades.Flera NSEC-poster hittades dĂ€r endast en förvĂ€ntades. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Flera NSEC3-poster hittades nĂ€r endast en förvĂ€ntades. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Namnet i NS-posten kan slĂ„s uppNSEC-posten för zonens apex innehĂ„ller en felaktig typ-lista. HĂ€mtad frĂ„n namnservrarna "{ns_list}".NSEC3-posten för zonens apex har en felaktig typ-lista. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Namnservern "{nsname}" kan inte slĂ„s upp till en IP-adress.Namnservern "{ns}" svarar inte auktoritativt pĂ„ en SOA-frĂ„ga.Namnservern "{ns}" besvarar inte en SOA-frĂ„ga.Namnservern "{ns}" svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en SOA-frĂ„ga.Namnserver-IP-adressen "{ns_ip}" tillhör AS {asn}.Namnserver-IP-adressen "{ns_ip}" tillhör prefixet "{prefix}".Samma uppsĂ€ttning NS-poster överalltNamnserverns adress mĂ„ste vara globalt nĂ„bar.Namnservern Ă€r auktoritativInget namnservernamn fĂ„r peka mot ett CNAME-aliasNamnservern "{ns}" lade inte till en skapad delegering av domĂ€nen '{domain}' till sig sjĂ€lv.Dotterzonens namnservrar Ă€r inkonsekventa nĂ€r det gĂ€ller ifall zonen Ă€r signerad eller inte.Namnservrarna har IPv4-adresser i följande AS: {asn}.Namnservrarna har IPv6-adresser i följande AS: {asn}.Namnservrarna mĂ„ste ha distinkta IP-adresserNamnservern '{domain}' har domĂ€ndelen ({label}) med bindestreck i position 3 och 4 utan att börja med IDN-prefixet 'xn--'.Namnservernamnet '{domain}' Ă€r giltigt.Namnserver '{domain}' finns under en helnumerisk TLD ('{tld}').Namnservernamnet '{nsname}' pekar pĂ„ ett CNAME.Namnservern '{nsname}' har en IP-adress ({ns_ip}) med en reversuppslagning (PTR) till '{names}' som inte stĂ€mmer med namnservernamnet.Namnservern {nsname} har en IP-adress ({ns_ip}) utan reversuppslagning (PTR).Namnservern "{ns}" tillĂ„ter zonöverföringar med AXFR.Namnservern "{ns}" besvarade en A-frĂ„ga med den ovĂ€ntade svarskoden (RCODE) "{rcode}".Namnservern "{ns}" besvarade en AAAA-frĂ„ga med den icke-vĂ€ntade lĂ€ngden pĂ„ 'RDATA' om '{length}' oktetter istĂ€llet för förvĂ€ntade 16 oktetter.Namnservern "{ns}" besvarade en AAAA-frĂ„ga med den ovĂ€ntade svarskoden (RCODE) "{rcode}".Namnservern "{ns}" besvarade en frĂ„ga om namnet {query_name} och typ {rrtype} med den ovĂ€ntade svarskoden (RCODE) "{rcode}".Namnservern "{ns}" svarade inte pĂ„ förfrĂ„gan om namnet {query_name} och posttypen {rrtype}.Inget svar frĂ„n namnserver "{ns}".Namnservern {ns} svarade inte med nĂ„gra A-poster för '{domain}'.Namnservern "{ns}" svarar inte auktoritativt pĂ„ en NS-frĂ„ga över TCP.Namnservern "{ns}" svarar inte auktoritativt pĂ„ en NS-frĂ„ga över UDP.Namnservern "{ns}" svarar inte auktoritativt pĂ„ en SOA-frĂ„ga över TCP.Namnservern "{ns}" svarar inte auktoritativt pĂ„ en SOA-frĂ„ga över UDP.Namnservern "{ns}" bevarar inte skillnaden mellan versaler och gemener frĂ„n frĂ„gan ({domain}).Namnservern "{ns}" svarar inte pĂ„ NS-frĂ„gor över TCP.Namnservern "{ns}" svarar inte pĂ„ NS-frĂ„gor över UDP.Namnservern "{ns}" svarar inte pĂ„ SOA-frĂ„gor över TCP.Namnservern "{ns}" svarar inte pĂ„ SOA-frĂ„gor över UDP.Namnservern "{ns}" svarar inte pĂ„ nĂ„gra DNS-frĂ„gor över TCP.Namnservern "{ns}" svarar inte pĂ„ nĂ„gra DNS-frĂ„gor över UDP.Namnservern "{ns}" stöder inte EDNS0 (svarar med 'FORMERR').Namnservern "{ns}" besvarade inte AAAA-frĂ„gan.Svarspaket frĂ„n namnservern "{ns}" har en eller flera odefinierade bitar satta i Z-flaggan (EDNS).Namnservern "{ns}" Ă€r en rekursiv resolver.Namnservern "{ns}" Ă€r ingen rekursiv resolver.Namnservern "{ns}" bevarade versaler och gemener frĂ„n frĂ„gan ({domain}).Namnservern "{ns}" besvarade en SOA-frĂ„ga frĂ„n en annan kĂ€lladress ({source}).Namnservern "{ns}" besvarade en förfrĂ„gan med EDNS med ett trunkerat svarspaket utan EDNS.Svaret frĂ„n namnservern "{ns}" har ingen DNSKEY-post.Namnservern "{ns}" svarar pĂ„ en NS-frĂ„ga över TCP utan att inkludera NS-poster i svarssektionen.Namnservern "{ns}" svarar pĂ„ en NS-frĂ„ga över UDP utan att inkludera NS-poster i svarssektionen.Namnservern "{ns}" svarar pĂ„ en SOA-frĂ„ga över TCP utan att inkludera SOA-poster i svarssektionen.Namnservern "{ns}" svarar pĂ„ en SOA-frĂ„ga över UDP utan att inkludera SOA-poster i svarssektionen.Namnservern "{ns}" svarar med fel domĂ€nnamn ("owner name") -- {domain_found} istĂ€llet för {domain_expected} -- pĂ„ en NS-frĂ„ga över TCP.Namnservern "{ns}" svarar med fel "owner name" -- {domain_found} istĂ€llet för {domain_expected} -- pĂ„ en NS-frĂ„ga över UDP.Namnservern "{ns}" svarar med fel domĂ€nnamn ("owner name") -- {domain_found} istĂ€llet för {domain_expected} -- pĂ„ en SOA-frĂ„ga över TCP.Namnservern "{ns}" svarar med fel "owner name" -- {domain_found} istĂ€llet för {domain_expected} -- pĂ„ en SOA-frĂ„ga över UDP.Namnservern "{ns}" ger fel 'owner name' i svaret ({owner} istĂ€llet för {name}) pĂ„ SOA-frĂ„ga.Namnservern "{ns}" svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en NS-frĂ„ga över TCP.Namnservern "{ns}" svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en NS-frĂ„ga över UDP.Namnservern "{ns}" svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en SOA-frĂ„ga över TCP.Namnservern "{ns}" svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en SOA-frĂ„ga över UDP.Namnservern "{ns}" svarade med multipla ({count}) SOA-poster pĂ„ SOA-frĂ„gor.Namnservern "{ns}" svarade inte auktoritativt pĂ„ {proto} port 53.Namnservern "{ns}" svarade med A-poster för "{domain}".Namnservern "{ns}" skickade en hĂ€nvisning till moderzonen.Namnservern svarade inte pĂ„ en A-frĂ„ga.DomĂ€nnamnet '{domain}' har ingen domĂ€ndel som börjar eller slutar med ett bindestreck.Det finns inga CDS eller CDNSKEY RRset i nĂ„gon namnserver.Det finns inga DS-poster för dotterzonen i moderzonens namnservrar med IP-adresserna "{ns_ip_list}".Det finns ingen IP-adress för servern angiven som SOA MNAME ({mname}).Följande namnservrar gav inget MX RRset: "{ns_ip_list}".{domain} har ingen SPF-policy — sĂ„dana domĂ€ner (rot, TLD, .ARPA) anvĂ€nds normalt inte för e-post.Ingen SPF-policy hittades för {domain}.Inget bindestreck ("-") i start eller slut av domĂ€nnamnsdelInga otillĂ„tna tecken i SOA MNAME-fĂ€ltetInga otillĂ„tna tecken i SOA RNAME-fĂ€ltetInga otillĂ„tna tecken i domĂ€nnamnetEndast tillĂ„tna tecken i namnet '{domain}'.Inte multipla SOA-posterInga namnservrar kunde hittas.Inget namnservernamn har en CNAME-post.Det gick inte att slĂ„ upp IP-adressen för nĂ„gon namnserver.Inget svar frĂ„n namnserver "{ns}" pĂ„ frĂ„ga efter NS-post.Inget svar frĂ„n namnservern "{ns}" pĂ„ frĂ„ga efter SOA-post.Inget svar frĂ„n namnserver pĂ„ frĂ„ga efter MX-post.Inget svar frĂ„n namnservern pĂ„ PTR-frĂ„ga ({domain}).Inget svar frĂ„n namnserver pĂ„ frĂ„ga efter SOA-post.Inget svar frĂ„n "{ns}" pĂ„ förfrĂ„gan efter {domain}.Inget svar frĂ„n "{ns}" pĂ„ förfrĂ„gan med EDNS (frĂ„ga efter {domain}).Inget svar pĂ„ MX-förfrĂ„gan frĂ„n namnservrar "{ns_ip_list}".DNSKEY-frĂ„gan misslyckades hos alla namnservrar. Felande servrar: "{ns_list}".Inget svar eller felaktigheter i svarsposten pĂ„ en frĂ„ga om DS frĂ„n moderzonens namnservrar. HĂ€mtades frĂ„n följande namnservrarna "{ns_list}".Inget svar eller felaktigheter i svarsposten pĂ„ en frĂ„ga om NSEC. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_list}".Inget svar eller felaktigt svar vid förfrĂ„gan om NSEC3PARAM. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Inget svar pĂ„ en frĂ„ga med EDNS version 1. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Ingen avkortning av hĂ€nvisningarIcke-auktoritativt svar pĂ„ MX-förfrĂ„gan frĂ„n namnservrar "{ns_ip_list}".Ingen av följande nameserverar skickar hĂ€nvisning till rotzonen: {nsname_list}.Ingen av namnservrarnas IP-adresser Ă€r angivna som globalt nĂ„bara.Ingen av de namnservrar som finns i delegeringen (moderzonen) finns i dotterzonen.Ingen av zonens namnservrar svarade auktoritativt pĂ„ förfrĂ„gningar om SPF-policys.Det finns inte tillrĂ€ckligt med data om '{domain}' för att kunna köra tester.En eller flera namnservrar publicerar inte samma SPF-policy som de andra.Delegeringen inkluderar en eller flera IP-adresser ({parent_addresses}) för en eller flera namnservrar som Ă€r 'out-of-bailiwick'. IP-adressen/addresserna stĂ€mmer inte med motsvarande adressposter i auktoritativ zon eller zoner ({zone_addresses}).Glue-poster i moderzonen Ă„terfinns i dotterzonenDelegeringen i moderzonen har en eller flera namnservrar (NS) som inte listas i dotterzonen ({extra}).Moderzonens namnservrarna Ă€r inkonsekventa nĂ€r det gĂ€ller existensen av DS.Fel i prefixdatabasen för IP-adressen {ns_ip}.Databasen över IP-prefix gav ingen information för IP-adressen {ns_ip}.Giltighetstiden för RRSIG-posten med "key tag" {keytag} och som gĂ€ller posttypen DNSKEY har löpt ut. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Giltighetstiden för RRSIG-posten med "key tag" {keytag} och som gĂ€ller posttypen DNSKEY har inte börjat gĂ€lla. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Giltighetstiden för RRSIG-posten med "key tag" {keytag} och som gĂ€ller posttypen SOA har löpt ut. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Giltighetstiden för RRSIG-posten med "key tag" {keytag} och som gĂ€ller posttypen SOA har inte börjat gĂ€lla. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".RRSIG-post med "key tag" {keytag} som tĂ€cker posttyp(er) {types} löper ut {date}.RRSIG-posten med "key tag" {keytag} och som tĂ€cker posttyp(er) {types} har en livslĂ€ngd pĂ„ {duration} sekunder (acceptabel livslĂ€ngd).RRSIG-posten med "key tag" {keytag} och som tĂ€cker posttyp(er) {types} har en livslĂ€ngd pĂ„ {duration} sekunder, vilket Ă€r för lĂ„ng tid.RRSIG-posten med "key tag" {keytag} och som tĂ€cker posttyp(er) {types} har en kvarvarande livslĂ€ngd pĂ„ {duration} sekunder, vilket Ă€r för lĂ„ng tid.RRSIG-posten med "key tag" {keytag} och som tĂ€cker posttyp(er) {types} har en kvarvarande livslĂ€ngd pĂ„ {duration} sekunder, vilket Ă€r för kort tid.Giltighetstiden för RRSIG-posten med "key tag" {keytag} och som tĂ€cker posttyp(er) {types} har löpt ut (utgĂ„ngstiden Ă€r: {expiration}).RRSIG-posterna för SOA-posten mĂ„ste vara giltiga och skapade av giltig DNSKEYBegĂ€ran om att köra den okĂ€nda metoden '{testcase}' i modulen '{module}'.BegĂ€ran om att köra metoden '{testcase}' i den okĂ€nda modulen '{module}'. KĂ€nda moduler: '{module_list}'.Svaret frĂ„n namnservern "{ns}" pĂ„ en frĂ„ga efter SOA innehĂ„ller ingen SOA-post.Svar utan EDNS frĂ„n "{ns}" pĂ„ förfrĂ„gan med EDNS0 (frĂ„ga efter {domain}).Reversuppslagning (PTR) finns för varje namnserveradress.BakĂ„tuppslagning (PTR) finns för namnserverns IP-adress.BakĂ„tuppslagningen (PTR) stĂ€mmer med namnservernamnet.Rotzon med ett ovĂ€ntat MX RRset (icke-Null MX).Minsta vĂ€rde för SOA "expire"VĂ€rdet för SOA 'expire' ({expire}) Ă€r lika med eller högre Ă€n det minsta rekommenderade vĂ€rdet ({required_expire}) och inte lĂ€gre Ă€n vĂ€rdet pĂ„ 'refresh' ({refresh}).VĂ€rdet för SOA 'expire' ({expire}) Ă€r lĂ€gre Ă€n rekommenderat ({required_expire}).VĂ€rdet för SOA 'expire' ({expire}) Ă€r lĂ€gre Ă€n vĂ€rdet för SOA 'refresh' ({refresh}).LĂ€gsta och högsta vĂ€rde för SOA "minimum"VĂ€rdet för SOA 'minimum' ({minimum}) ligger inom det rekommenderade spannet ({lowest_minimum} - {highest_minimum}).SOA-postens 'minimum'-vĂ€rde ({minimum}) Ă€r högre Ă€n rekommenderat ({highest_minimum}).SOA-postens 'minimum'-vĂ€rde ({minimum}) Ă€r lĂ€gre Ă€n rekommenderat ({lowest_minimum}).SOA MNAME ('{mname}') har en CNAME-post.SOA MNAME '{mname}' har ingen CNAME-post.Minsta vĂ€rde för SOA "refresh"SOA-postens 'refresh'-vĂ€rde ({refresh}) Ă€r minst lika högt som det lĂ€gsta rekommenderade vĂ€rdet ({required_refresh}).'refresh'-vĂ€rdet i SOA-posten ({refresh}) Ă€r högre Ă€n SOA-postens 'retry'-vĂ€rde ({retry}).SOA-postens 'refresh'-vĂ€rde ({refresh}) Ă€r lĂ€gre Ă€n rekommenderat ({required_refresh}).SOA-postens 'refresh'-vĂ€rde ({refresh}) Ă€r lĂ€gre Ă€n dess 'retry'-vĂ€rde ({retry}).SOA "retry" minst en timmeSOA "retry" lĂ€gre Ă€n "refresh"'retry'-vĂ€rdet i SOA-posten ({retry}) Ă€r minst lika högt som det lĂ€gsta rekommenderade vĂ€rdet ({required_retry}).SOA-postens 'retry'-vĂ€rde ({retry}) Ă€r lĂ€gre Ă€n rekommenderat ({required_retry}).SOA MNAME '{domain}' har domĂ€ndelen '{label}' med bindestreck i position 3 och 4 utan att börja med IDN-prefixet 'xn--'.SOA MNAME '{domain}' har tillĂ„tet format.SOA MNAME '{domain}' Ă€r i en helnumerisk TLD ({tld}).Samma SOA MNAME överalltNamnservernamnet i SOA MNAME Ă€r ".", vilket normalt betyder "ingen server". HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Namnservern "{nsname}" angiven i SOA MNAME kan inte slĂ„s upp till en IP-adress.Namnservern "{nsname}" angiven i SOA MNAME finns inte som NS-post i zonen.Namnservern "{nsname}" angiven i SOA MNAME slĂ„s upp till IP-adress för "localhost ({ns_ip}).Namnservern "{ns}" angiven som SOA MNAME besvarar inte en SOA-frĂ„ga.Namnservern "{ns}" angiven i SOA MNAME svarar med den ovĂ€ntade svarskoden (RCODE) "{rcode}" pĂ„ en SOA-frĂ„ga.Namnservern "{ns}" angiven som SOA MNAME Ă€r inte auktoritativ för zonen.Namnservern "{ns}" angiven som SOA MNAME besvarar en SOA-frĂ„ga med ett svar utan SOA-poster i svarssektionen.Namnservernamnet i SOA MNAME Ă€r "localhost" vilket Ă€r ogiltigt. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Namnservrarna "{ns_list}" i SOA MNAME verkar vara masternamnservrar.Namnservrarna "{ns_list}" i SOA MNAME ger inte högsta SOA SERIAL för zonen (förvĂ€ntat "{soaserial}" men faktiskt "{soaserial_list}").Samma SOA RNAME överalltNamnet i SOA MNAME ska inte vara ett aliasSamma SOA Serial överalltSamma tidsinstĂ€llningar i SOA överalltValidering av SPF-policyKonsekvent kĂ€lladressNS-uppsĂ€ttningen "{nsname_list}" hittades pĂ„ följande uppsĂ€ttning namnservrar: {servers}.SOA-serienumret {serial} hittades pĂ„ följande uppsĂ€ttning namnservrar: {ns_list}.SOA-tidsparametrarna (REFRESH={refresh}, RETRY={retry}, EXPIRE={expire}, MINIMUM={minimum}) hittades pĂ„ följande uppsĂ€ttning namnservrar: {ns_list}.{count} olika 'SOA MNAME' hittades.Namnservern '{server}' skickade {keys} DNSKEY-poster och {sigs} RRSIG-poster.Namnservern '{server}' skickade {keys} DNSKEY-poster, och {sigs} RRSIG-poster.Signerad dotterzon hittades pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}".En del namnservrar saknar DNSSEC-stöd eller Ă€r felkonfigurerade. Information hĂ€mtad frĂ„n: "{ns_list}".Vissa namnservrar returnerar MX-poster, medans andra inte gör det.NĂ€tĂ„tkomst över TCPTEST_CASE_END {testcase}.TEST_CASE_START {testcase}.Test av tillgĂ€nglighet för zonöverföring (AXFR)Test av komplett anvĂ€ndning av DNSSEC-algoritmerTest med avkortat ("truncated") svar pĂ„ frĂ„ga med EDNSTest med odefinierad EDNS-versionTest med odefinierad OPTION-CODE i EDNSTest med odefinierad EDNS-flaggaTest av stöd för EDNS0Den testade zonen Ă€r rotzonen, men ingen undelegated DS har lĂ€mnats. DS-test utförs dĂ€rför inte.Zonen Ă€r undelegated men saknar undelegated DS-post, dĂ€rför utförs inget DS-test.Test att skiftlĂ€get i QNAME bibehĂ„lls i "Question section"Test att skiftlĂ€ge i QNAME ignoreras för frĂ„ganAS-informationen för IP-adress "{ns_ip}" Ă€r "{data}".Funktionell test av otestbart namnCDNSKEY RRset Ă€r en blandning av poster av typen "delete" och andra poster. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY RRset har inte signerats av den DNSKEY-post som CDNSKEY-posten med "key tag" {keytag} refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY RRset har inte signerats av en DNSKEY-post som nĂ„gon DS-post refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY RRset Ă€r inte signerad. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY RRset Ă€r signerad av RRSIG-post med "key tag" {keytag} men den stĂ€mmer inte med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY RRset Ă€r signerat av en RRSIG-post med "key tag" {keytag}, men den stĂ€mmer inte med den DNSKEY-post som har samma "key tag". HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDNSKEY-posten med "key tag" {keytag} stĂ€mmer inte med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}"CDNSKEY-posten med "key tag" {keytag} har inte SEP-flaggan (bit 15) satt. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}"CDNSKEY-posten med "key tag" {keytag} har inte "Zone Key"-flaggan (bit 7) satt. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}.CDS RRset Ă€r en blandning av poster av typen "delete" och andra poster. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS RRset har inte signerats av den DNSKEY-post som CDS-posten med "key tag" {keytag} refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS RRset har inte signerats av en DNSKEY-post som nĂ„gon DS-post refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS RRset Ă€r inte signerad. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS RRset Ă€r signerad av en RRSIG-post med "key tag" {keytag} men den stĂ€mmer inte med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS RRset Ă€r signerat med en RRSIG-post med "key tag" {keytag}, men den stĂ€mmer inte med den DNSKEY-posten som har samma "key tag". HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS-posten med "key tag" {keytag} stĂ€mmer inte med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS-posten med "key tag" {keytag} motsvarar en DNSKEY-post som inte har SEP-flaggan (bit 15) satt. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".CDS-posten med "key tag" {keytag} motsvarar en DNSKEY-post som inte har "Zone Key"-flaggan (bit 7) satt. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNS-svaret innehĂ„ller en odefinierad OPTION-CODE i EDNS. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNS-svaret, pĂ„ en DNS-frĂ„ga med odefinierad OPTION-CODE i EDNS, innehĂ„ller ingen EDNS frĂ„n namnservrarna "{ns_ip_list}".DNS-svaret, pĂ„ en DNS-frĂ„ga med odefinierad OPTION-CODE i EDNS, innehĂ„ller inte den förvĂ€ntade SOA-posten i "Answer section" frĂ„n namnservrarna "{ns_ip_list}".DNS-svaret, pĂ„ en DNS-frĂ„ga med odefinierad OPTION-CODE i EDNS, har den ovĂ€ntade svarskoden (RCODE) "{rcode}" frĂ„n namnservrarna "{ns_ip_list}".DNS-svaret, pĂ„ en DNS-frĂ„ga med odefinierad OPTION-CODE i EDNS, Ă€r ovĂ€ntat icke-auktoritativt frĂ„n namnservrarna "{ns_ip_list}".DNSKEY "RRset" har inte signerats med nĂ„gon DNSKEY-post som nĂ„gon DS-post refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset Ă€r inte signerat av kryptoalgoritm {algo_num} ({algo_mnemo}) som finns med i DNSKEY RRset. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset har inte signerats av den DNSKEY-post som CDNSKEY-posten med "key tag" {keytag} refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset har inte signerats av den DNSKEY-post som CDS-posten med "key tag" {keytag} refererar till. HĂ€mtat frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset Ă€r inte signerat av DNSKEY-posten med "key tag" {keytag} som DS-posten refererar till. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset Ă€r inte signerat, vilket Ă€r ovĂ€ntat. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset Ă€r signerat med en RRSIG-post med "key tag" {keytag} som inte kan valideras med motsvarande DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY RRset Ă€r signerat med en RRSIG-post med "key tag" {keytag} som inte stĂ€mmer med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY-posten med "key tag" {keytag} som DS-posten refererar till finns inte i DNSKEY RRset. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DNSKEY-posten med "key tag" {keytag} anvĂ€nder kryptoalgoritm {algo_num} ("{algo_descr}", {algo_mnemo}), som inte Ă€r avsedd för zonsignering. HĂ€mtades frĂ„n namnservrarna "{ns_list}".DNSKEY-posten med "key tag" {keytag} anvĂ€nder kryptoalgoritm {algo_num} ("{algo_descr}", {algo_mnemo}). HĂ€mtades frĂ„n namnservrarna "{ns_list}".DNSKEY med "keytag" {keytag} anvĂ€nder ett algoritmnummer {algo_num} för "privat" anvĂ€ndning. HĂ€mtades frĂ„n namnservrar: "{ns_list}".DNSKEY-posten med "key tag" {keytag} anvĂ€nder den utfasade kryptoalgoritmen {algo_num} ("{algo_descr}", {algo_mnemo}) pĂ„ namnservrarna "{ns_list}".DNSKEY med "keytag" {keytag} anvĂ€nder ett algoritmnummer ({algo_num}) som Ă€r reserverat för framtiden. HĂ€mtades frĂ„n namnservrarna: "{ns_list}".DNSKEY med "keytag" {keytag} anvĂ€nder ett algoritmnummer ({algo_num}) som inte Ă€r tilldelat nĂ„got. HĂ€mtades frĂ„n namnservrarna: "{ns_list}".DNSKEY-posten med "key tag" {keytag} anvĂ€nder kryptoalgoritm {algo_num} ("{algo_descr}", {algo_mnemo}), vilken inte rekommenderas. HĂ€mtades frĂ„n namnservrarna "{ns_list}".DS-posten stĂ€mmer inte med DNSKEY-posten med samma "key tag" {keytag} nĂ€r det gĂ€ller kryptoalgoritm eller "digest". HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".DS-posten med "key tag" {keytag} skapades med hashfunktionen ("digest algorithm") {ds_algo_num} ({ds_algo_descr}) som Ă€r utfasad. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".DS-posten med "key tag" {keytag} skapades med hashfunktionen {ds_algo_num} ({ds_algo_descr}) som inte Ă€r avsedd för DS-poster. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".DS-posten med "keytag" {keytag} skapades med hashfunktionen ("digest algorithm") {ds_algo_num} som Ă€r för "privat" anvĂ€ndning. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".DS-posten med "key tag" {keytag} skapades med kryptoalgoritm {ds_algo_num}. Algoritmnumret Ă€r undanlagt för framtida behov. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".DS-posten med "keytag" {keytag} skapades med en hashfunktion med algoritmnummer {ds_algo_num}. Algoritmnumret Ă€r inte tilldelat nĂ„gon hashfunktion. HĂ€mtades frĂ„n följande namnservrar för moderzonen "{ns_list}".Namnservrarna ger olika uppsĂ€ttningar av MX RRset.NS RRset Ă€r inte signerat av kryptoalgoritm {algo_num} ({algo_mnemo}) som finns med i DNSKEY RRset. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".En NS-post mĂ„ste ha ett giltigt namn ("hostname")RRSIG-signaturen för NSEC3-posten kan inte verifieras. HĂ€mtad frĂ„n namnservrarna "{ns_list}".RRSIG-signaturen med "key tag" {keytag} för NSEC-posten kan inte verifieras. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_list}".Signaturen (RRSIG) med taggen {keytag} för NSEC-posten har löpt ut. HĂ€mtad frĂ„n namnservrarna "{ns_list}".RRSIG-signaturen med "key tag" {keytag} för NSEC-posten Ă€r Ă€nnu inte giltig. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Signaturen (RRSIG) med taggen {keytag} för NSEC3-posten kan inte verifieras. HĂ€mtad frĂ„n namnservrarna "{ns_list}".RRSIG-signaturen med "key tag" {keytag} för NSEC3-posten har löpt ut. HĂ€mtad frĂ„n namnservrarna "{ns_list}".RRSIG-signaturen med "key tag" {keytag} för NSEC3-posten Ă€r Ă€nnu inte giltig. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Adressen i SOA RNAME ({rname}) Ă€r giltig enligt RFC822.MaildomĂ€nen frĂ„n 'SOA RNAME' ({domain}) kan inte slĂ„s upp till en mailserver med IP-adress.MaildomĂ€nen frĂ„n 'SOA RNAME' ({domain}) slĂ„s upp till ett alias (CNAME).MaildomĂ€nen frĂ„n 'SOA RNAME' ({domain}) slĂ„s upp till en IP-adress pĂ„ "localhost" ({localhost}).SOA RRset Ă€r inte signerat av kryptoalgoritm {algo_num} ({algo_mnemo}) som finns med i DNSKEY RRset. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".SOA RRset Ă€r inte signerat, vilket Ă€r ovĂ€ntat. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".SOA RRset Ă€r signerat med en RRSIG-post med "key tag" {keytag} som inte kan valideras med motsvarande DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".SOA RRset Ă€r signerat med en RRSIG-post med "key tag" {keytag} som inte stĂ€mmer med nĂ„gon DNSKEY-post. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".SPF-policyn för {domain} innehĂ„ller ett syntaxfel. HĂ€mtad frĂ„n följande namnservrar: "{ns_list}".SPF-policyn för {domain} har korrekt syntax.Aliaset för "{domain}" Ă€r inte konsekvent mellan olika namnservrar.Det finns inga mailservrar för domĂ€nen (ingen MX).Dotterzonen Ă€r osignerad, men moderzonen har DS-poster.DomĂ€nnamnet mĂ„ste ha en moderzonDomĂ€nnamnet mĂ„ste ha Ă„tminstone en fungerande namnserverFörsöksdelegering av domĂ€nen '{domain}' innehĂ„ller en namnservern '{nsname}' som inte kan slĂ„s upp till nĂ„gon IP-adress.Försöksdelegering av domĂ€nen '{domain}' innehĂ„ller en namnservern '{nsname}' som krĂ€ver en glue-post (krĂ€ver IP-adress).Följande namnservrar tillhör samma IPv4-prefix ({ip_prefix}): "{ns_list}".Följande namnservrar tillhör samma IPv6-prefix ({ip_prefix}): "{ns_list}".Följande namnserver eller namnservrar tillhör egna IPv4-prefix: "{ns_list}".Följande namnserver eller namnservrar tillhör egna IPv6-prefix: "{ns_list}".Följande namnserver eller namnservrar svarar inte eller svarar med SERVFAIL pĂ„ förfrĂ„gan om programvaruversion: "{query_name}". Namnservrar: "{ns_list}".Följande namnservrar returnerar inte CH-klassposter vid en CH-klassförfrĂ„gan. Namnservrar: "{ns_list}".Följande namnserver eller namnservrar avslöjar inte programvaruversionen. Namnservrar: "{ns_list}".Följande namnservrar svarar pĂ„ förfrĂ„gan om programvaruversion ("{query_name}") med strĂ€ngen "{string}". Namnservrar: "{ns_list}".Följande namnservrar tillhandahĂ„ller inte DS-poster eller Ă€r felkonfigurerade. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".Följande namnservrar lĂ€mnar inget svar pĂ„ DNSKEY-frĂ„ga med DO-bit satt: "{ns_list}".Följande namnservrar stöder inte DNSSEC eller Ă€r felkonfigurerade. Testning av NSEC och NSEC3 har hoppats över för dessa servrar. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar stöder inte DNSSEC eller Ă€r felkonfigurerade. Testning av NSEC3 har hoppats över för dessa servrar. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar anvĂ€nder inte NSEC3, medan andra gör det. Testning av NSEC3 har hoppats över för dessa servrar. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar ger ett icke-auktoritativa svar vid DNSKEY-frĂ„gor (DO-bit satt): "{ns_list}".Följande namnservrar ger ett svar pĂ„ NSEC-förfrĂ„gan som inte följer standarden (NSEC-post i "authority" istĂ€llet för i "answer"). HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar returnerar DNSKEY-data för den signerade dotterzonen: "{ns_list}".Dessa namnservrar returnerade RCODE {rcode} istĂ€llet för förvĂ€ntade NOERROR vid DNSKEY-frĂ„ga (DO-bit satt): "{ns_list}".Följande namnservrar svarar utan DNSKEY-poster (osignerad zon): "{ns_list}".Följande namnservrar returnerade flera SPF-policys: "{ns_list}".Följande namnservrarna nedan gav samma SPF-policy: "{ns_list}".Följande namnservrar svarade problemfritt pĂ„ AAAA-frĂ„gor : {ns_list}.Följande namnservernamn kunde inte slĂ„s upp till nĂ„gon IP-adresser: {nsname_list}.Följande namnservrar stöder EDNS0: {ns_list}.Följande namnservrar för moderzonen returnerar DS-data för dotterzonen: "{ns_list}".Följande namnservrar för moderzonen svarar utan DS-post för dotterzonen: "{ns_list}".Följande namnservrar svarar inte pĂ„ NSEC-förfrĂ„gan. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar ger ett felaktigt svar pĂ„ NSEC-förfrĂ„gan. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar har NSEC3-itererationsvĂ€rdet instĂ€llt pĂ„ noll (rekommenderat vĂ€rde). HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar har opt-out för NSEC3 inaktiverat (rekommenderat vĂ€rde). HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar har opt-out för NSEC3 aktiverat. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar har opt-out för NSEC3 aktiverat. Rekommenderad praxis Ă€r att inaktivera opt-out. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar anvĂ€nder ett giltigt tomt salt i NSEC3. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar anvĂ€nder en giltig hash-algoritm i NSEC3. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande servrar svarar med ett icke-tomt salt i NSEC3 ({int} oktetter). Rekommendationen Ă€r att anvĂ€nda ett tomt salt. HĂ€mtat frĂ„n namnservrar "{ns_list}".Följande servrar svarar med en NSEC3-post dĂ€r en odefinierad flagga Ă€r satt (bit {int}). HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar rapporterar en ogiltig hash-algoritm för NSEC3 ({algo_num}). HĂ€mtad frĂ„n namnservrarna "{ns_list}".Följande namnservrar rapporterar NSEC3-itererationsvĂ€rdet {int}. Rekommenderad praxis Ă€r att sĂ€tta detta vĂ€rde till 0. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Namnservrarna för moderzonen "{domain_parent}" ger inte konsekvent delegering av "{domain_child}". Information frĂ„n namnservrarna "{ns_list}".Moderzonen kan inte faststĂ€llas av namnservrarna "{ns_list}".Moderzonen kan inte faststĂ€llas.Moderzonen innehĂ„ller DS-data för den signerade dotterzonen.Moderzonen saknar DS-data för den signerade dotterzonen.Moderzonen Ă€r "{domain}" vilket har bekrĂ€ftats av namnservrarna "{ns_list}".Moderzonen tillhandhĂ„ller ingen DS-post för dotterzonen. HĂ€mtades frĂ„n följande namnservrar för moderzonen: "{ns_list}".Den returnerade NSEC-posten har ett Ă€garnamn som inte Ă€r zonens apex, vilket Ă€r ovĂ€ntat. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Den returnerade NSEC3-posten stĂ€mmer inte överens med zonens namn, vilket Ă€r ovĂ€ntat. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Den returnerade NSEC3PARAM-posten har ett ovĂ€ntat Ă€garnamn som inte Ă€r zonens apex. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Servern svarade med DNSKEY men inte med förvĂ€ntad NSEC- eller NSEC3-post. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Minsta möjliga giltiga hĂ€nvisningspaket Ă€r {size} byte, vilket Ă€r större Ă€n 512 byte (stösta tillĂ„tna).Minsta möjliga giltiga hĂ€nvisningspaket Ă€r {size} byte. 512 byte Ă€r den övre grĂ€nsen.Zonen "{domain}" hittades.Zonen anvĂ€nder inte NSEC3. Test av NSEC3 har hoppats över. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Zonen har NSEC-poster. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Zonen har NSEC3-poster. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Zonen har en "Null MX" blandat med andra MX-poster.Zonen har en "Null MX" med ett prioritet som Ă€r icke-noll.Zonen Ă€r en toppdomĂ€n (TLD) och har ett ovĂ€ntat MX RRset (icke-Null MX).Zonen Ă€r inkonsekvent nĂ€r det gĂ€ller NSEC och NSEC3. NSEC-poster kommer frĂ„n namnservrarna "{ns_list_nsec}". NSEC3-poster kommer frĂ„n namnservrarna "{ns_list_nsec3}".Zonen Ă€r osignerad eller felaktigt DNSSEC-signerad. DNSKEY-test gĂ„r ej att utföra. Information hĂ€mtad frĂ„n "{ns_list}".Zonen Ă€r inte DNSSEC-signerad eller inte korrekt DNSSEC-signerad. Test av NSEC och NSEC3 har hoppats över. HĂ€mtad frĂ„n namnservrar "{ns_list}".Zonen Ă€r inte DNSSEC-signerad eller inte korrekt DNSSEC-signerad. Test av NSEC3 har hoppats över. HĂ€mtad frĂ„n namnservrar "{ns_list}".Zonen Ă€r inte DNSSEC-signerad.Zonen Ă€r DNSSEC-signerad.Zonen svarar med bĂ„de NSEC och NSEC3, dĂ€r endast en förvĂ€ntades. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Det finns en DS-post med "keytag" {keytag}. Det saknas en DS-post med algorithm 2 (SHA-256). HĂ€mtades frĂ„n namnservrar för moderzonen: "{ns_list}".Det finns ingen DNSKEY-post som matchar RRSIG-signaturen med "key tag" {keytag} för NSEC-posten. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_list}".Det finns ingen DNSKEY-post som motsvarar signaturen (RRSIG) med taggen {keytag} för NSEC3-posten. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Det finns ingen verifierbar signatur (RRSIG) för NSEC-posten. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Det finns ingen delegering (inga namnservrar) för "{domain}" vilket betyder att den inte finns som DNS-zon.Inga otillĂ„tna @-tecken hittades i SOA RNAME ({rname}).PĂ„ en DNS-frĂ„ga med odefinierad OPTION-CODE i EDNS kommer det inget svar frĂ„n namnservrarna "{ns_ip_list}".Det finns inga giltiga DNSKEY-poster som pekas ut frĂ„n nĂ„gon av DS-posterna. HĂ€mtad frĂ„n namnservrarna med IP-adresserna "{ns_ip_list}".Det finns inga Ă„tkomliga namnservrar för "{domain}" vilket betyder att domĂ€nen (zonen) inte kan nĂ„s.Det fĂ„r inte finnas dubbla bindestreck ("--") i position 3 och 4 i domĂ€nnamnsdelDetta Ă€r ett test av en icke-delegerad domĂ€n, sĂ„ att faststĂ€lla moderzonen ignoreras.Detta Ă€r ett test av rotzonen som inte har nĂ„gon moderzon.Kontrollera ifall auktoritativa namnservrar svarar med hĂ€nvisning till rotNĂ€tĂ„tkomst över UDPOvĂ€ntad DNS-post i svarsdelen pĂ„ en NSEC-förfrĂ„gan. HĂ€mtad frĂ„n namnservrarna "{ns_list}".OvĂ€ntad DNS-post i svarssektionen pĂ„ en NSEC3PARAM-förfrĂ„gan. HĂ€mtad frĂ„n namnservrarna "{ns_list}".OvĂ€ntat vĂ€rde, "{rcode}", pĂ„ svarskoden (RCODE) i svar pĂ„ MX-frĂ„ga till namnservrar "{ns_ip_list}".OvĂ€ntat eller felaktigt svarspaket frĂ„n "{ns}".OvĂ€ntat svar pĂ„ förfrĂ„gan för "{query_name}" med förfrĂ„gningstyp "{rrtype}" till "{ns}".Osignerad dotterzon hittades pĂ„ namnservrarna med IP-adresserna "{ns_ip_list}".Tester för hĂ€nvisning till moderzon stryks för root-zonen (det finns ingen moderzon).AnvĂ€nder version {version} av modulen '{module}'.AnvĂ€nder version {version} av modulen '{name}'.AnvĂ€nder version {version} av Zonemasters testmotor.Giltig RRSIG-post för DNSKEY-posternaValidera CDNSKEY-posterValidera CDS-posterValidera tillit frĂ„n DS-poster till CDS- och CDNSKEY-posterVerifiera hantering av RRSIG-poster i "Additional Section"Verifiera NSEC3-parametrarAlla servrar svarar inte konsekvent nĂ€r förfrĂ„gade om '{domain}' med olika skiftlĂ€gen och posttypen '{type}'.Alla servrar svarar konsekvent nĂ€r förfrĂ„gade om '{domain}' med olika skiftlĂ€gen och posttypen '{type}'.Namnservern "{ns}" svarar ingenting nĂ€r den fĂ„r frĂ„gan om '{domain}' med posttypen '{type}'.Namnservern "{ns}" ger olika svarskoder (RCODE) -- "{rcode1}" resp. "{rcode2}" -- nĂ€r frĂ„gedomĂ€nen Ă€r {query1} resp. {query2} för posttypen "{type}".Namnservern "{ns}" ger olika svar nĂ€r frĂ„gan Ă€r '{query1}' resp. '{query2}' för posttypen '{type}'.Namnservern "{ns}" ger samma svarskod (RCODE), "{rcode}", nĂ€r frĂ„gedomĂ€nen Ă€r {query1} resp. {query2} för posttypen "{type}".Namnservern "{ns}" ger samma svar nĂ€r frĂ„gan Ă€r '{query1}' resp. '{query2}' för posttypen '{type}'.Felaktigt Ă€garnamn ("{domain}") pĂ„ SOA-posten i NODATA-svar med NSEC. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Felaktigt Ă€garnamn ("{domain}") pĂ„ SOA-posten i NODATA-svar med NSEC3. HĂ€mtad frĂ„n namnservrarna "{ns_list}".Zonen har NSEC eller NSEC3