Pulse România

Metodologie

Versiunea 0.1, septembrie 2026. Se va schimba; modificările sunt consemnate mai jos.

Principii

  1. Pasiv. Nu trimitem nimic ce nu trimite un browser sau un server de e-mail obișnuit: interogări DNS, un handshake TLS cu cerere HTTP GET pe pagina principală, citirea datelor publice de rutare. Nu scanăm porturi, nu testăm vulnerabilități, nu trimitem e-mail.
  2. Reproductibil. Fiecare rezultat vine cu comanda echivalentă (dig, openssl s_client, adresa RIPE Stat) cu care poate fi verificat.
  3. Ritm blând. Cel mult o interogare pe secundă către același domeniu; o rundă completă pe lună; sondele de disponibilitate la intervale de minute, nu secunde.
  4. Transparent. Adresele de la care măsurăm sunt publicate. Cine vrea să ne excludă ne scrie.

Verificări pe domeniu

VerificareCumRezultat
IPv6Înregistrare AAAA pe domeniu și pe www; NS-urile au AAAAda / parțial / nu
DNSSECDS în zona părinte și RRSIG valid; validare cu resolver validatorsemnat și valid / semnat dar invalid / nesemnat
HTTPSPort 443 răspunde, redirect de pe HTTP, certificat valid pentru numeda / nu
TLSVersiune minimă și maximă negociată, TLS 1.0/1.1 activmodern / acceptabil / vechi
HSTSAntet Strict-Transport-Security, max-age de cel puțin 6 lunida / slab / nu
SPFTXT v=spf1, terminație -all / ~all / +all, sub 10 lookupsstrict / moale / lipsă sau invalid
DMARCTXT _dmarc, politică p=reject / quarantine / none, rua prezentreject / quarantine / none / lipsă
CAAÎnregistrare CAA prezentăda / nu

Verificări pe ASN

VerificareCum
Acoperire RPKIProcent din prefixele anunțate (RIPE RIS) cu ROA valid; prefixe invalide
MANRSPrezența în lista publică a participanților MANRS
IPv6ASN anunță cel puțin un prefix IPv6
IRRPrefixele anunțate au obiecte route/route6 în RIPE DB

Istoric modificări