Rapport DNS
cameron.edu
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | |||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.2 ms |
Statut du domaine |
Source : WHOIS classique (port 43) auto -> whois.educause.edu
Registrar lock indéterminé DNSprobe n’a pas trouvé de statut de domaine exploitable dans les données WHOIS/RDAP retournées. |
||||||||||||||||||||||||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
dns.cameron.edu [164.58.113.147] (GLUE) [TTL=172800] dns3.cameron.edu [164.58.113.149] (GLUE) [TTL=172800] l.edu-servers.net a eu la gentillesse de nous fournir ces informations. |
||||||||||||||||||||||||||||||||||||||||||||||
| Vérification du TLD parent |
l.edu-servers.net contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
|||||||||||||||||||||||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
l.edu-servers.net liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents. |
|||||||||||||||||||||||||||||||||||||||||||||||
| GLUE envoyé par le parent |
2 sur 2 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net a envoyé du GLUE, c’est-à-dire les noms de vos serveurs ainsi que leurs adresses IP. Les enregistrements GLUE sont des enregistrements A associés aux NS pour fournir une information de démarrage au résolveur. (Voir RFC 1912 section 2.3) |
|||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
NS2255.9 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 300 secondes. |
||||||||||||||||||||||||||||||||||||||||||||||
| Résolveur public |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 2 serveurs de noms. C'est acceptable, mais il est recommandé d'en avoir 3 ou plus selon la section 5 de la RFC2182.
Avoir 2 serveurs de noms me convient. |
|||||||||||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Sous-réseaux différents |
Tous les serveurs de noms sont sur le même sous-réseau (peut poser problème).
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Requêtes récursives |
dns.cameron.edu → ✅ n'autorise pas la récursion (bon)
dns3.cameron.edu → ✅ n'autorise pas la récursion (bon) |
|||||||||||||||||||||||||||||||||||||||||||||||
| GLUE identique |
Les enregistrements A (GLUE) de la zone parente correspondent à ceux retournés par vos serveurs de noms. OK.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Tous vos serveurs NS ont envoyé un GLUE lorsqu'on leur a demandé.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
|||||||||||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
Certains serveurs de noms autoritatifs ne répondent pas en TCP :
dns3.cameron.edu (164.58.113.149) Le support TCP est important pour les grandes réponses DNS (DNSSEC, réponses longues, repli après troncature). |
|||||||||||||||||||||||||||||||||||||||||||||||
| Systèmes autonomes différents |
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS5078.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau. Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes. AVERTISSEMENT : point de défaillance unique. |
|||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrements NS furtifs |
OK. Aucun enregistrement NS furtif n'est renvoyé
|
|||||||||||||||||||||||||||||||||||||||||||||||
|
DNSSEC495.6 ms |
Zone signée |
DNSSEC : délégation signée
Un enregistrement RRSIG est présent. La zone semble signée avec DNSSEC. |
||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrements DNSKEY |
cameron.edu. 300 IN DNSKEY 256 3 13 h9fag1JZGvS9IyIesTSsTIKYg4lm7Dl6lNut3s4hUqeeukZ+c2zfbbDh UA1OzixfLvxnObInjTanYhYlNiF8qw==
cameron.edu. 300 IN DNSKEY 257 3 13 HZVf39AdhBFVEUmmgw5+XaAWwxAZV6P2H/wI85acG7E3eFIRGK7tSU1o g3TLp62ACX0xMtmFN5gtAnTSBOXHqA== |
|||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
cameron.edu. 21600 IN DS 1342 13 2 DB6691D8AE5465D52827209F634A88641BE4FA504E52C6520F6AFB7D 55E0CEB6
cameron.edu. 21600 IN DS 1342 13 1 5794E2A1EDE9C454124B4FF51B68451CDE310FF0 |
|||||||||||||||||||||||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
|||||||||||||||||||||||||||||||||||||||||||||||
| Changement de serveurs de noms avec DNSSEC actif |
⚠️ Votre domaine est signé avec DNSSEC.
Avant de changer les serveurs de noms (NS), vous devez impérativement désactiver DNSSEC chez votre registraire. Sinon, votre domaine pourrait devenir inaccessible à cause de signatures invalides ou absentes sur les nouveaux serveurs. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
SOA0.0 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: dns.cameron.edu E-mail du responsable: root@dns@cameron@edu Numéro de série: 2026091601 Refresh: 10800 Retry: 3600 Expire: 1209600 TTL par défaut: 3600 |
||||||||||||||||||||||||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2026091601.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. dns.cameron.edu est listé chez les serveurs parents.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2026091601. Le format semble correct (YYYYMMDDnn).
|
|||||||||||||||||||||||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 10800. OK.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 3600. OK.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 1209600. OK.
|
|||||||||||||||||||||||||||||||||||||||||||||||
| SOA TTL minimum |
Votre TTL MINIMUM SOA est : 3600. C'est OK.
|
|||||||||||||||||||||||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
SPF ... |
Analyse SPF |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
DMARC73.0 ms |
Configuration DMARC |
Un enregistrement DMARC a été trouvé :
v=DMARC1; p=reject; pct=25; sp=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1 Résumé de la politique :
v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1; pct=25; adkim=r; aspf=r; ri=86400; rf=afrf; Score d’évaluation DMARC : 2/3 Pour améliorer votre score :
|
||||||||||||||||||||||||||||||||||||||||||||||
|
MTA-STS / TLS-RPT350.9 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
||||||||||||||||||||||||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
BIMI122.2 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.cameron.edu.
|
||||||||||||||||||||||||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
AXFR (Transfert de zone)272.6 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour cameron.edu.
Serveurs de noms testés : dns.cameron.edu, dns3.cameron.edu |
||||||||||||||||||||||||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
|||||||||||||||||||||||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (156.110.192.58) |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (156.110.192.58) |
|
||||||||||||||||||||||||||||||||||||||||||||||
|
DNS trouvés ... |
|
|||||||||||||||||||||||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité625.0 ms
|
Score: 29/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS34.0 ms
|
Source : WHOIS classique (port 43) auto -> whois.educause.edu
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351