Passer au contenu principal
Tous les outils

Vérification de santé DNS

Effectuez une vérification complète de la santé DNS de votre domaine. Analysez les serveurs de noms, SOA, MX, enregistrements web et authentification des e-mails.

Ce que nous vérifions

Serveurs de noms

Les enregistrements NS existent, au moins 2 serveurs, tous résolvent vers des IP, pas de cibles CNAME, serveurs sur des sous-réseaux différents, et chaque serveur répond réellement aux requêtes et fait autorité pour la zone.

Enregistrement SOA

L’enregistrement SOA existe, numéro de série, rafraîchissement, nouvelle tentative, expiration et TTL minimum validés selon les recommandations RFC 1912.

Messagerie (MX)

Les enregistrements MX existent, toutes les cibles résolvent, noms d’hôte (pas d’IP), pas de pointage CNAME, priorités uniques.

Web (A / AAAA)

Enregistrements A/AAAA pour le domaine, support IPv6, le sous-domaine www résout, cohérence www et apex.

Authentification des e-mails

L’enregistrement SPF existe et est valide (enregistrement unique, avec mécanisme « all »), l’enregistrement DMARC existe avec une politique d’application.

Résultats de la vérification de santé

/ 100

Score de santé

réussis
avertissements
échoués

Questions fréquemment posées

Elle effectue plus de 20 vérifications dans 5 catégories : serveurs de noms (enregistrements NS, redondance, diversité de sous-réseaux), enregistrement SOA (serial, refresh, retry, expire, TTL minimum selon les normes RFC), configuration de messagerie (enregistrements MX, résolution, problèmes CNAME), enregistrements web (A/AAAA, IPv6, www) et authentification des e-mails (SPF, DMARC).

Un score de 80+ indique un domaine bien configuré. Les scores entre 60 et 80 suggèrent que des améliorations sont nécessaires. En dessous de 60, il y a des problèmes significatifs à résoudre. Le score est pondéré sur toutes les catégories.

Les avertissements indiquent des recommandations de bonnes pratiques qui ne sont pas strictement requises. Par exemple, l’absence d’enregistrements IPv6 (AAAA) ou une politique DMARC définie sur « none » ne casseront rien mais pourraient être améliorées. Les échecs indiquent des problèmes qui violent les normes RFC ou pourraient causer de réels problèmes.

La RFC 1912 recommande : rafraîchissement 1200-43200 s, nouvelle tentative 120-7200 s (moins que le rafraîchissement), expiration 604800-4838400 s (1 à 8 semaines) et TTL minimum 60-86400 s. Le serial doit être un nombre positif, idéalement au format AAAAMMJJNN.

La RFC 2182 exige au moins deux serveurs de noms pour la redondance. Si un serveur tombe en panne, l’autre continue de répondre aux requêtes DNS. Idéalement, les serveurs de noms devraient être sur des réseaux différents (sous-réseaux /24) pour survivre aux défaillances au niveau du réseau.

Besoin d’un hébergement DNS professionnel ?

Avec API, DNSSEC et surveillance.

Nous utilisons des cookies pour assurer le bon fonctionnement de ce site et améliorer votre expérience. Certains cookies sont strictement nécessaires au fonctionnement du site, tandis que d'autres sont facultatifs.

Vous pouvez accepter tous les cookies ou limiter votre choix aux cookies strictement nécessaires. Pour plus de détails, consultez notre Politique de confidentialité et notre Politique relative aux cookies.