Vérification de santé DNS
Effectuez une vérification complète de la santé DNS de votre domaine. Analysez les serveurs de noms, SOA, MX, enregistrements web et authentification des e-mails.
Ce que nous vérifions
Serveurs de noms
Les enregistrements NS existent, au moins 2 serveurs, tous résolvent vers des IP, pas de cibles CNAME, serveurs sur des sous-réseaux différents, et chaque serveur répond réellement aux requêtes et fait autorité pour la zone.
Enregistrement SOA
L’enregistrement SOA existe, numéro de série, rafraîchissement, nouvelle tentative, expiration et TTL minimum validés selon les recommandations RFC 1912.
Messagerie (MX)
Les enregistrements MX existent, toutes les cibles résolvent, noms d’hôte (pas d’IP), pas de pointage CNAME, priorités uniques.
Web (A / AAAA)
Enregistrements A/AAAA pour le domaine, support IPv6, le sous-domaine www résout, cohérence www et apex.
Authentification des e-mails
L’enregistrement SPF existe et est valide (enregistrement unique, avec mécanisme « all »), l’enregistrement DMARC existe avec une politique d’application.
Résultats de la vérification de santé
Score de santé
Autres outils DNS
Recherche DNS
Interrogez les enregistrements DNS de n’importe quel domaine. Vérifiez les enregistrements A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA et PTR.
Vérificateur de propagation DNS
Vérifiez si les modifications DNS se sont propagées sur les serveurs DNS mondiaux. Vérifiez les mises à jour depuis Google, Cloudflare, OpenDNS et d’autres.
Vérificateur SPF / DKIM / DMARC
Générez des enregistrements SPF et DMARC et validez SPF, DKIM et DMARC. Améliorez la délivrabilité des e-mails et protégez-vous contre l’usurpation.
Recherche WHOIS
Consultez les informations d’enregistrement de domaine. Trouvez le bureau d’enregistrement, la date de création, la date d’expiration, les serveurs de noms et les coordonnées.
Vérificateur de certificat SSL
Inspectez les certificats SSL/TLS. Vérifiez l’émetteur, les dates de validité, les noms alternatifs du sujet et la chaîne de certificats.
Vérification de liste noire
Vérifiez si une adresse IP ou un domaine est répertorié sur des listes noires DNS (DNSBL). Testez contre Spamhaus, Barracuda, SpamCop et d’autres.
Questions fréquemment posées
-
Elle effectue plus de 20 vérifications dans 5 catégories : serveurs de noms (enregistrements NS, redondance, diversité de sous-réseaux), enregistrement SOA (serial, refresh, retry, expire, TTL minimum selon les normes RFC), configuration de messagerie (enregistrements MX, résolution, problèmes CNAME), enregistrements web (A/AAAA, IPv6, www) et authentification des e-mails (SPF, DMARC).
-
Un score de 80+ indique un domaine bien configuré. Les scores entre 60 et 80 suggèrent que des améliorations sont nécessaires. En dessous de 60, il y a des problèmes significatifs à résoudre. Le score est pondéré sur toutes les catégories.
-
Les avertissements indiquent des recommandations de bonnes pratiques qui ne sont pas strictement requises. Par exemple, l’absence d’enregistrements IPv6 (AAAA) ou une politique DMARC définie sur « none » ne casseront rien mais pourraient être améliorées. Les échecs indiquent des problèmes qui violent les normes RFC ou pourraient causer de réels problèmes.
-
La RFC 1912 recommande : rafraîchissement 1200-43200 s, nouvelle tentative 120-7200 s (moins que le rafraîchissement), expiration 604800-4838400 s (1 à 8 semaines) et TTL minimum 60-86400 s. Le serial doit être un nombre positif, idéalement au format AAAAMMJJNN.
-
La RFC 2182 exige au moins deux serveurs de noms pour la redondance. Si un serveur tombe en panne, l’autre continue de répondre aux requêtes DNS. Idéalement, les serveurs de noms devraient être sur des réseaux différents (sous-réseaux /24) pour survivre aux défaillances au niveau du réseau.
Besoin d’un hébergement DNS professionnel ?
Avec API, DNSSEC et surveillance.