Rapport DNS
ddns.net
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.1 ms |
Statut du domaine |
Source : WHOIS classique (port 43) whois.no-ip.com
Registrar lock activé Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited. |
|||||||||||||||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
nf1.no-ip.com [194.62.182.53, 2a07:dc00:1820::53] (NO GLUE) [TTL=172800] nf2.no-ip.com [45.54.64.53, 2607:f740:e626::53] (NO GLUE) [TTL=172800] nf3.no-ip.com [204.16.253.53, 2620:0:2e61::53] (NO GLUE) [TTL=172800] nf4.no-ip.com [194.62.183.53, 2a07:dc00:1830::53] (NO GLUE) [TTL=172800] k.gtld-servers.net a eu la gentillesse de nous fournir ces informations. |
|||||||||||||||||||||||||||||||||||||
| Vérification du TLD parent |
k.gtld-servers.net contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
||||||||||||||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
Incohérence entre les NS parent et ceux du domaine.
|
||||||||||||||||||||||||||||||||||||||
| GLUE envoyé par le parent |
0 sur 4 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com). |
||||||||||||||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||||||||||||||
|
NS4680.0 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 86400 secondes. |
|||||||||||||||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Incohérence détectée entre les enregistrements NS du parent et ceux de la zone.
NS du parent : nf1.no-ip.com nf2.no-ip.com nf3.no-ip.com nf4.no-ip.com NS de la zone : nf1.no-ip.com nf2.no-ip.com nf3.no-ip.com nf4.no-ip.com nf5.no-ip.com |
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
||||||||||||||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 5 serveurs de noms. Selon la section 5 de la RFC2182, c'est recommandé.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
ÉCHEC : Les serveurs de noms suivants sont listés dans votre zone, mais ne le sont pas chez le parent (voir RFC2181 section 5.4.1).
Les enregistrements NS manquants chez le parent sont : nf5.no-ip.com Vous devez vous assurer que ces serveurs de noms fonctionnent. S'ils ne fonctionnent pas correctement, vous pourriez rencontrer des problèmes. |
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Sous-réseaux différents |
Vous avez des serveurs de noms sur des sous-réseaux différents.
|
||||||||||||||||||||||||||||||||||||||
| Requêtes récursives |
nf1.no-ip.com → ✅ n'autorise pas la récursion (bon)
nf2.no-ip.com → ✅ n'autorise pas la récursion (bon) nf3.no-ip.com → ✅ n'autorise pas la récursion (bon) nf4.no-ip.com → ✅ n'autorise pas la récursion (bon) nf5.no-ip.com → ✅ n'autorise pas la récursion (bon) |
||||||||||||||||||||||||||||||||||||||
| GLUE identique |
Incohérence entre le GLUE parent et les enregistrements A de la zone :
nf1.no-ip.com → Parent: 194.62.182.53, 2a07:dc00:1820::53 | Zone: 194.62.182.53 nf2.no-ip.com → Parent: 45.54.64.53, 2607:f740:e626::53 | Zone: 45.54.64.53 nf3.no-ip.com → Parent: 204.16.253.53, 2620:0:2e61::53 | Zone: 204.16.253.53 nf4.no-ip.com → Parent: 194.62.183.53, 2a07:dc00:1830::53 | Zone: 194.62.183.53 Assurez-vous qu'ils correspondent pour respecter les bonnes pratiques DNS. |
||||||||||||||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
|
||||||||||||||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Les enregistrements GLUE n'ont pas été envoyés lorsque j'ai interrogé vos serveurs de noms pour vos enregistrements NS.
Ceci est acceptable, mais sachez qu'une requête A supplémentaire est alors nécessaire. Les serveurs de noms sans GLUE sont : 194.62.182.53 45.54.64.53 204.16.253.53 194.62.183.53 204.16.253.53 Vous pouvez corriger cela en ajoutant des enregistrements A à vos serveurs de noms. |
||||||||||||||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
||||||||||||||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut. |
||||||||||||||||||||||||||||||||||||||
| Systèmes autonomes différents |
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS29997.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau. Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes. AVERTISSEMENT : point de défaillance unique. |
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS furtifs |
Les serveurs de noms suivants sont configurés dans votre zone mais ne sont pas déclarés chez le parent (NS furtifs) :
nf5.no-ip.com Les serveurs de noms furtifs peuvent entraîner des réponses DNS incohérentes et compliquer le dépannage. Assurez-vous que tous les NS autoritaires sont correctement publiés au niveau du registre/parent. |
||||||||||||||||||||||||||||||||||||||
|
DNSSEC173.7 ms |
Zone signée |
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC. |
|||||||||||||||||||||||||||||||||||||
| Enregistrements DNSKEY |
Aucun enregistrement DNSKEY trouvé.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
Aucun enregistrement DS trouvé dans la zone parente.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||||||||||||||
|
SOA0.0 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: nf1.no-ip.com E-mail du responsable: hostmaster@no-ip@com Numéro de série: 2710047893 Refresh: 10800 Retry: 1800 Expire: 604800 TTL par défaut: 1800 |
|||||||||||||||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2710047893.
|
||||||||||||||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. nf1.no-ip.com est listé chez les serveurs parents.
|
||||||||||||||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2710047893. Le format semble correct (YYYYMMDDnn).
|
||||||||||||||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 10800. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 1800. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 604800. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA TTL minimum |
TTL minimum trop bas (1800). Recommandé : au moins 1h (3600).
Un TTL minimum faible entraîne des requêtes DNS plus fréquentes, ce qui peut augmenter la charge sur les serveurs. Une valeur plus élevée améliore l'efficacité du cache. |
||||||||||||||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||||||||||||||
|
SPF ... |
Analyse SPF |
|
|||||||||||||||||||||||||||||||||||||
|
DMARC38.7 ms |
Enregistrement DMARC |
Aucun enregistrement DMARC valide trouvé à _dmarc.ddns.net.
|
|||||||||||||||||||||||||||||||||||||
|
MTA-STS / TLS-RPT102.3 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||||||||||||||
|
BIMI68.8 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.ddns.net.
|
|||||||||||||||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||||||||||||||
|
AXFR (Transfert de zone)283.3 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour ddns.net.
Serveurs de noms testés : nf1.no-ip.com, nf2.no-ip.com, nf3.no-ip.com, nf4.no-ip.com, nf5.no-ip.com |
|||||||||||||||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (158.247.7.206) |
|
|||||||||||||||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (158.247.7.206) |
|
|||||||||||||||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité10570.5 ms
|
Score: 11/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS205.4 ms
|
Source : WHOIS classique (port 43) whois.no-ip.com
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
RDAP 205.1 ms
|
Source: RDAP rdap.org → rdap.verisign.com → rdap.noip.com
Registrar
RDAP JSON (raw){
"objectClassName": "domain",
"handle": "73816572_DOMAIN_NET-VRSN",
"ldhName": "DDNS.NET",
"links": [
{
"value": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"rel": "self",
"href": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"type": "application/rdap+json"
},
{
"value": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"rel": "related",
"href": "https://rdap.noip.com/rdap/domain/DDNS.NET",
"type": "application/rdap+json"
}
],
"status": [
"client transfer prohibited"
],
"entities": [
{
"objectClassName": "entity",
"handle": "1327",
"roles": [
"registrar"
],
"links": [
{
"href": "http://www.noip.com",
"type": "text/html",
"value": "https://rdap.noip.com/rdap/",
"rel": "about"
}
],
"publicIds": [
{
"type": "IANA Registrar ID",
"identifier": "1327"
}
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"No-IP Technologies, LLC"
]
]
],
"entities": [
{
"objectClassName": "entity",
"roles": [
"abuse"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
""
],
[
"tel",
{
"type": "voice"
},
"uri",
"tel:+1.7758531883"
],
[
"email",
[],
"text",
"[email protected]"
]
]
]
}
]
}
],
"events": [
{
"eventAction": "registration",
"eventDate": "2001-06-28T16:04:59Z"
},
{
"eventAction": "expiration",
"eventDate": "2027-06-28T16:04:59Z"
},
{
"eventAction": "last changed",
"eventDate": "2025-02-20T17:42:59Z"
},
{
"eventAction": "last update of RDAP database",
"eventDate": "2026-09-19T15:41:33Z"
}
],
"secureDNS": {
"delegationSigned": false
},
"nameservers": [
{
"objectClassName": "nameserver",
"ldhName": "NF1.NO-IP.COM"
},
{
"objectClassName": "nameserver",
"ldhName": "NF2.NO-IP.COM"
},
{
"objectClassName": "nameserver",
"ldhName": "NF3.NO-IP.COM"
},
{
"objectClassName": "nameserver",
"ldhName": "NF4.NO-IP.COM"
}
],
"rdapConformance": [
"rdap_level_0",
"icann_rdap_technical_implementation_guide_1",
"icann_rdap_response_profile_1"
],
"notices": [
{
"title": "Terms of Service",
"description": [
"Service subject to Terms of Use."
],
"links": [
{
"href": "https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml",
"type": "text/html",
"value": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"rel": "terms-of-service"
}
]
},
{
"title": "Status Codes",
"description": [
"For more information on domain status codes, please visit https://icann.org/epp"
],
"links": [
{
"href": "https://icann.org/epp",
"type": "text/html",
"value": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"rel": "glossary"
}
]
},
{
"title": "RDDS Inaccuracy Complaint Form",
"description": [
"URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
],
"links": [
{
"href": "https://icann.org/wicf",
"type": "text/html",
"value": "https://rdap.verisign.com/net/v1/domain/ddns.net",
"rel": "help"
}
]
}
]
} |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351