Rapport DNS
groupelip.com
Analyse complète DNS, mail, web et sécurité.
Rapport en cache
Rapport créé : 2026-09-19 20:33:40 EDT
il y a 14 h 39 min
Rafraîchir le rapport
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
Catégorie Statut Test Détails
WHOIS0.1 ms
Statut du domaine
Source : WHOIS classique (port 43) whois.ovh.com
RegistraireOVH, SAS
Serveurs de nomsdns108.ovh.net
ns108.ovh.net
Les NS WHOIS correspondent au DNS
Date de mise à jour2025-09-12 20:48:50
Date de création2017-06-07 14:52:14
Date d’expiration du registre✅ 2027-06-07 16:52:14+02:00
Statut du domaineclientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registrar lock activé
Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited.
PARENT0.0 ms
Enregistrements NS du domaine
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :

dns108.ovh.net [5.196.41.157, 2001:41d0:d01:200::2] (NO GLUE) [TTL=172800]
ns108.ovh.net [5.135.66.229, 2001:41d0:b00:fc00::2] (NO GLUE) [TTL=172800]

h.gtld-servers.net a eu la gentillesse de nous fournir ces informations.
Vérification du TLD parent
h.gtld-servers.net contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe.
Vos serveurs de noms sont listés
h.gtld-servers.net liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents.
GLUE envoyé par le parent
0 sur 2 serveurs de noms ont envoyé un GLUE.

Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com).
Enregistrements A des serveurs de noms
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible.
NS3018.1 ms
Enregistrements NS de vos serveurs de noms
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :

Nom d'hôte IP TTL Latence Dernière changement SOA Dernier changement WHOIS
ns108.ovh.net 5.135.66.229 3600 195 ms N/D 2025-09-12 20:48:50
dns108.ovh.net 5.196.41.157 3600 192 ms N/D 2025-09-12 20:48:50

Tous les enregistrements NS ont le même TTL : 3600 secondes.

Résolveur public
🌐 Cloudflare (GLOBAL)
1.1.1.1
🌐 Google DNS (GLOBAL)
8.8.8.8
🌐 Quad9 (GLOBAL)
9.9.9.9
OpenDNS (US)
208.67.222.222
CIRA Canadian Shield (CA)
149.112.121.10
CleanBrowsing (EU)
185.228.168.9
Quad9 (MX)
149.112.112.112
OpenDNS (ZA)
208.67.220.220
AdGuard DNS (EU)
94.140.14.14
ControlD (EU)
76.76.2.0
Yandex (RU)
77.88.8.8
114DNS (CN)
114.114.114.114
Enregistrements NS incohérents
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
Les serveurs DNS ont répondu
Tous les serveurs listés chez le parent ont répondu.
Les noms de serveurs sont valides
Tous les enregistrements NS de vos serveurs semblent valides.
Serveurs de noms multiples
Vous avez 2 serveurs de noms. C'est acceptable, mais il est recommandé d'en avoir 3 ou plus selon la section 5 de la RFC2182.
Avoir 2 serveurs de noms me convient.
Serveurs de noms manquants selon le parent
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
Serveurs de noms manquants selon vos serveurs
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
CNAME du domaine
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
Vérification des CNAMEs des NS
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
Sous-réseaux différents
Vous avez des serveurs de noms sur des sous-réseaux différents.
Requêtes récursives
ns108.ovh.net → ✅ n'autorise pas la récursion (bon)
dns108.ovh.net → ✅ n'autorise pas la récursion (bon)
GLUE identique
Incohérence entre le GLUE parent et les enregistrements A de la zone :
dns108.ovh.net → Parent: 5.196.41.157, 2001:41d0:d01:200::2 | Zone: 5.196.41.157
ns108.ovh.net → Parent: 5.135.66.229, 2001:41d0:b00:fc00::2 | Zone: 5.135.66.229
Assurez-vous qu'ils correspondent pour respecter les bonnes pratiques DNS.
Cohérence IP auto-déclarée
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
GLUE pour les enregistrements NS
Les enregistrements GLUE n'ont pas été envoyés lorsque j'ai interrogé vos serveurs de noms pour vos enregistrements NS.
Ceci est acceptable, mais sachez qu'une requête A supplémentaire est alors nécessaire.
Les serveurs de noms sans GLUE sont :
    5.135.66.229
    5.196.41.157
Vous pouvez corriger cela en ajoutant des enregistrements A à vos serveurs de noms.
Les serveurs de noms sont défaillants
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
Les IPs des serveurs de noms sont publiques
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes.
Les serveurs DNS permettent les connexions TCP
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut.
Systèmes autonomes différents
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS16276.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau.
Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes.


AVERTISSEMENT : point de défaillance unique.
Enregistrements NS furtifs
OK. Aucun enregistrement NS furtif n'est renvoyé
DNSSEC709.9 ms
Zone signée
DNSSEC : délégation signée
Un enregistrement RRSIG est présent. La zone semble signée avec DNSSEC.
Enregistrements DNSKEY
groupelip.com. 3600 IN DNSKEY 257 3 8 AwEAAaZxNHXJPhIZKEWQ1y7mEbyD1vZQ24YN5pppz8lCohQ1GzLdou8K B1jnZCP5Oyu7z5/ho4DvY4FQeyIZlVpT3fx8SdaFJLjum2t0tbRnaJ6M 8INGJf26SoUoXrdfV+wRyfESbnxCidPm3pFrYf5BJuxGU37EUNOLe6Ds Nf2snKoDyM1OdoH4NE+rO7W6Tvb12mTySahFBSsx8dum3VMkSTDxJExN 8ZrICPqm2nfDYWsiefqeyKJm90TE8m/W+d5oOWsCbAhwSWE59osp+ELK LG6Ol1VoWSIlT/I57GeC8ra2V8kSBrJkxqSN6dh7IFrA8NkzCZE9ABsn pfDoOntRLz0=

groupelip.com. 3600 IN DNSKEY 256 3 8 AwEAAbZolR0Zy/IEI3zS50UtShUDYykqYALTDEL/4OXrJvY/UFvBZWq6 VQT3pts269YPJw2ms0Mu2hxj3WsQtjyUpaSrDAkUaIsLELKbP7ONspIj HeyowlrLXNtHylazN0kJLv1tgt6/KhbrqCReilUbBp0oQWzkS3W5OCta 7Dams+hV
Enregistrement DS dans le parent
groupelip.com. 21600 IN DS 46201 8 2 CB19AD3F1A75FCF6D5921CC2266073351C66B11BE3210C087916BF58 1AEF249F
Enregistrement NSEC/NSEC3
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence.
Changement de serveurs de noms avec DNSSEC actif
⚠️ Votre domaine est signé avec DNSSEC.
Avant de changer les serveurs de noms (NS), vous devez impérativement désactiver DNSSEC chez votre registraire. Sinon, votre domaine pourrait devenir inaccessible à cause de signatures invalides ou absentes sur les nouveaux serveurs.
SOA0.1 ms
Enregistrement SOA
L'enregistrement SOA (Start of Authority) est:
    Serveur primaire: dns108.ovh.net
    E-mail du responsable: tech@ovh@net
    Numéro de série: 2087776969
    Refresh: 86400
    Retry: 3600
    Expire: 3600000
    TTL par défaut: 300
Les NS ont le même numéro de série SOA
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2087776969.
Entrée SOA MNAME
OK. dns108.ovh.net est listé chez les serveurs parents.
Numéro de série SOA
Votre numéro de série SOA est : 2087776969. Le format semble correct (YYYYMMDDnn).
SOA REFRESH
Votre intervalle SOA REFRESH est : 86400. OK.
SOA RETRY
Votre valeur SOA RETRY est : 3600. OK.
SOA EXPIRE
Votre valeur SOA EXPIRE est : 3600000. OK.
SOA TTL minimum
TTL minimum trop bas (300). Recommandé : au moins 1h (3600).
Un TTL minimum faible entraîne des requêtes DNS plus fréquentes, ce qui peut augmenter la charge sur les serveurs. Une valeur plus élevée améliore l'efficacité du cache.
MX
...
Enregistrements MX
TXT0.1 ms
Enregistrements TXT
Hôte Type Valeur Taille TTL
groupelip.com TXT "MS=ms90640950" 13 3600
groupelip.com TXT "hibp-verify=dweb_l3rpn4m3dgws9eg16sqlmup4" 41 3600
groupelip.com TXT "brevo-code:0699f83be053c3d0194dcaaa0633cf55" 43 3600
groupelip.com TXT "brevo-code:0b3df123a03e57bfd71175c5b1495712" 43 3600
groupelip.com TXT "brevo-code:59310744490df434a5b10aca39912500" 43 3600
groupelip.com TXT "brevo-code:65b4fd448b96a284c95ef9acfa0fb855" 43 3600
groupelip.com TXT "brevo-code:9d4e39dc44b26f78811fe497e13f9ddb" 43 3600
groupelip.com TXT "brevo-code:c7f6e4d2e4595267af4428a3a0000b5b" 43 3600
groupelip.com TXT "brevo-code:d079d2ab43cfdbc23d824ce19f284851" 43 3600
groupelip.com TXT "Sendinblue-code:b763756511ce9b446b59562fb2e91ddc" 48 3600
groupelip.com TXT "anthropic-domain-verification-6e190s=PsQGSHEmf4dmNinn9DBUw671S" 62 3600
groupelip.com TXT "google-site-verification=5MjiaDTJ963iBGDFHbFLZVbEgRtgdIEnugotqIH5oWs" 68 3600
groupelip.com TXT "google-site-verification=Kx0XXHsViRVK4k0OboJuovUsOtOhAK-Ji_zM-olVsH8" 68 3600
groupelip.com TXT "google-site-verification=McifGVMvUx_bdMhwdlftKokseBLObjEdo_ZD7izfP8o" 68 3600
groupelip.com TXT "Jlz37PRBLx5bDw4McBatIaancR7Rx7n8+xz8agzRJnDCM9MGTBkIEiPzotSKzCe4IlOAGOiKtGYI7vdVQnsHbQ==" 88 3600
groupelip.com TXT "v=spf1 include:spf.protection.outlook.com include:spf-de.emailsignatures365.com include:_spf.groupelip.com include:_spf2.groupelip.com include:spf.brevo.com include:spf.mailjet.com ~all" 185 3600
Doublons d’enregistrements TXT
Plusieurs enregistrements TXT ont été trouvés pour le même hôte/sélecteur. Cela peut briser l’authentification des courriels.
Hôte/Sélecteur Type Nombre Statut Détails
groupelip.com Verification 3 Warn Plusieurs jetons de vérification détectés pour Jeton de vérification Google. Un seul est généralement requis.
SPF
...
Analyse SPF
DMARC127.0 ms
Configuration DMARC
Un enregistrement DMARC a été trouvé :
v=DMARC1;p=reject;sp=reject;rua=mailto:[email protected];ri=86400;pct=100;aspf=r;adkim=r

Résumé de la politique :
  • Politique : reject
  • Politique pour les sous-domaines : reject
  • Pourcentage appliqué : 100%
Paramètres de rapport :
  • Rapports agrégés (rua): [email protected]
  • Rapport d'analyse forensique (ruf): non défini
Tags DMARC analysés :
TagValueDescription
vDMARC1Version (doit être DMARC1)
prejectPolitique pour le domaine
sprejectPolitique pour les sous-domaines
ruamailto:[email protected]URI(s) des rapports agrégés
rufdefault (ruf=none)URI(s) des rapports médico-légaux
fodefault (fo=0)Options de rapport d'échec
pct100Pourcentage de courriels soumis à la politique
adkimrMode d'alignement DKIM
aspfrMode d'alignement SPF
ri86400Intervalle de rapport (en secondes)
rfdefault (rf=afrf)Format de rapport
Votre DMARC réel est :
v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]; ruf=none; fo=0; pct=100; adkim=r; aspf=r; ri=86400; rf=afrf;
Score d’évaluation DMARC : 3/3
✅ Excellent : votre configuration DMARC est optimale.
MTA-STS / TLS-RPT551.7 ms
Sécurité TLS des courriels
TXT _mta-stsNon trouvé
URL de politiquehttps://mta-sts.groupelip.com/.well-known/mta-sts.txt (HTTP 0, politique absente)
Modenon défini
MX autorisésnon défini
max_agenon défini
Fichier de politiqueAucun fichier de politique MTA-STS valide récupéré.
TXT _smtp._tlsNon trouvé
Score MTA-STS 0/5
Recommandations :
  • Publier un TXT _mta-sts contenant v=STSv1; id=. Changez id chaque fois que la politique HTTPS est modifiée.
  • Publier la politique MTA-STS à https://mta-sts.groupelip.com/.well-known/mta-sts.txt avec version: STSv1, mode, mx et max_age.
  • Utiliser mode: enforce pour empêcher la livraison vers des MX qui ne respectent pas la politique TLS.
  • Ajouter au moins une ligne mx: correspondant aux hôtes MX légitimes du domaine.
  • Définir max_age à au moins 604800 secondes lorsque la politique est stable.
  • Publier un TXT _smtp._tls avec v=TLSRPTv1; rua=mailto:tlsrpt@votredomaine pour recevoir les rapports TLS.
DKIM
...
Enregistrements DKIM détectés
BIMI227.2 ms
Enregistrement BIMI
Aucun enregistrement BIMI trouvé pour : default._bimi.groupelip.com.
SSL
...
Résumé du certificat SSL
CAA
...
Enregistrements CAA
HSTS
...
HSTS
HTTPS
...
HTTPS
HTTPS (DNS)
...
Enregistrement DNS HTTPS
WWW
...
Enregistrement A
AXFR
(Transfert de zone)679.2 ms
Statut AXFR pour la zone
AXFR est refusé par les serveurs de noms autoritaires pour groupelip.com.
Serveurs de noms testés :
    ns108.ovh.net, dns108.ovh.net
Remarque de sécurité
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.).
PORTS
...
Ports ouverts détectés (199.60.103.35)
PORTS
...
Ports ouverts détectés (199.60.103.135)
PORTS
Ports ouverts détectés (2001:41d0:301::100)
Scan IPv6 ignoré : ce serveur DNSprobe n’a actuellement pas de connectivité IPv6 sortante fonctionnelle.
RÉPUTATION
...
IP sur des blacklists (199.60.103.35)
RÉPUTATION
...
IP sur des blacklists (199.60.103.135)
RÉPUTATION
...
IP sur des blacklists (2001:41d0:301::100)
DNS trouvés
...
Test Détails
Aperçu du site0.0 ms
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
En-têtes de sécurité535.5 ms
Score: 84/100 (B)
Bonne sécurité, quelques améliorations possibles

HeaderValue
HTTP/2
HTTP/2 200
Version HTTP annoncée par le serveur.
set-cookie
__cf_bm=5ioVwYmSQTSZtMXe0PfcGxop0Ksdtw3TKroJfLTPbMU-1789864430.0716283-1.0.1.1-yulm_.7DjFJoJQeYmvSzHdo5WirgI9KUyKuTY40WVByHOwhBpzIopl693h29eBo1fnFrivK_GZheoQUEF0sdWBFBMdihnzrgr6P3PEBwkxG6SxqTBcn5M5CD09IXnvHJ; HttpOnly; SameSite=None; Secure; Path=/; Domain=www.groupelip.com; Expires=Sun, 20 Sep 2026 01:03:50 GMT _cfuvid=MH7S.Z1iYYUylyjGekHYXYKtLDE.CGTAqGV9QAWyXrE-1789864430.0716283-1.0.1.1-MoZCJ3jwDMXRuo5yQOcom13Psfv8YJGyKkZQc3kWGv8; HttpOnly; SameSite=None; Secure; Path=/; Domain=www.groupelip.com
Les cookies de session devraient inclure l’attribut Secure afin de ne jamais être envoyés en clair.
expires
Aucun
En-tête d’ancienne génération. Préférer Cache-Control.
cache-control
no-store, no-cache, must-revalidate
Contrôle le cache. Pour des pages sensibles, envisager 'no-store'.
pragma
Aucun
Directive HTTP/1.0 obsolète. Préférer Cache-Control.
content-type
text/html; charset=UTF-8
Déclare le type MIME. À coupler avec X-Content-Type-Options: nosniff.
content-encoding
br
Compression de la réponse (gzip, br…).
vary
accept-encoding
Indique aux caches quels en-têtes de requête influencent la réponse.
date
Sun, 20 Sep 2026 00:33:50 GMT
Date d’origine de la réponse.
age
Aucun
Âge indique depuis combien de temps la réponse est en cache.
x-powered-by
Non Défini
Peut révéler le framework/version. Le retirer réduit l’empreinte serveur.
strict-transport-security
max-age=31536000
HSTS impose l’usage de HTTPS pendant une durée, renforçant TLS.
Augmenter HSTS à max-age=31536000 et ajouter includeSubDomains; preload.
HSTS fort mais sans 'preload'.
x-xss-protection
Non Défini
Déprécié. X-XSS-Protection configure l'ancien XSS Auditor de navigateurs plus anciens.
La valeur recommandée était « X-XSS-Protection: 1; mode=block » mais il est désormais préférable d'utiliser Content Security Policy.
x-content-type-options
Non Défini
Empêche le MIME sniffing. La seule valeur valide est 'nosniff'.
Utiliser X-Content-Type-Options: nosniff.
x-permitted-cross-domain-policies
Non Défini
Contrôle les policies Flash/Adobe. Utiliser 'none'.
Préférer X-Permitted-Cross-Domain-Policies: none.
referrer-policy
no-referrer-when-downgrade
Contrôle l’information de référent envoyée lors d’une navigation.
permissions-policy
Non Défini
Restreint les fonctionnalités puissantes (camera, mic, geolocation…).
Ajouter une Permissions-Policy pour restreindre les fonctionnalités.
expect-ct
Non Défini
Contrôle CT déprécié, devrait être retiré si présent.
x-frame-options
Non Défini
Protège du clickjacking. Aujourd’hui, préférer CSP frame-ancestors.
Ajouter frame-ancestors (CSP) ou X-Frame-Options.
content-security-policy
upgrade-insecure-requests
La CSP limite les sources de contenu pour atténuer les attaques XSS.
object-src absent ; recommandé : 'object-src 'none''.
base-uri 'self' absent.
frame-ancestors absent.
cross-origin-embedder-policy
Non Défini
COEP participe à l’isolation cross-origin (avec COOP).
cross-origin-embedder-policy-report-only
Non Défini
COEP en mode report-only (non appliqué).
cross-origin-opener-policy
Non Défini
COOP isole les contextes de navigation quand réglé à same-origin.
cross-origin-opener-policy-report-only
Non Défini
COOP en mode report-only (non appliqué).
cross-origin-resource-policy
Non Défini
CORP restreint qui peut charger cette ressource.
access-control-allow-origin
Non Défini
CORS : quelles origines peuvent lire cette réponse.
access-control-allow-methods
Non Défini
CORS : méthodes autorisées.
access-control-allow-headers
Non Défini
CORS : en-têtes de requête autorisés.
alt-svc
h3=":443"; ma=86400
Annonce des services alternatifs (ex. HTTP/3 via QUIC).
Autres en-têtes détectés
En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
HeaderValue
last-modifiedFri, 18 Sep 2026 14:06:52 GMT
link<https://fonts.googleapis.com>; rel=preconnect,<https://fonts.gstatic.com>; rel=preconnect,<https://fonts.googleapis.com/css2?family=Geologica:wght@300;400;500;600;700&display=swap>; rel=preload; as=style,<https://www.groupelip.com/hubfs/raw_assets/972/public/@projects/groupe-lip/theme/assets/lip.css>; rel=preload; as=style
edge-cache-tagCT-383040915645,CG-147214134,P-147214134,CW-467067985113,CW-467067985121,CW-467067986107,CW-467067986116,CW-467067986127,CW-467067986135,CW-467067986136,CW-467067986137,CW-467067986144,CW-467067987148,CW-467067987149,DB-1753848034,DB-1827825875,DB-1828478182,DB-1828478183,DB-1828485357,DB-1995930839,DB-2064780513,E-467078286539,E-467078286540,E-467078286542,RA-467078286531,PGS-ALL,SW-0,B-381086537936,GC-395764876476,GC-395765262577,TS-382526477531,PROJ-202409873
x-hs-cf-cache-statusHIT
x-hs-cache-configBrowserCache-5s-EdgeCache-0s
x-hs-cache-controls-maxage=36000, max-age=0
x-hs-content-id383040915645
x-hs-hub-id147214134
x-hs-prerenderedFri, 18 Sep 2026 14:06:52 GMT
x-hs-cfworker-meta{"contentType":"SITE_PAGE","resolver":"PreRenderedContentResolver"}
x-hs-portal-id147214134
servercloudflare
cf-raya3dcbdafeec4c521-YUL
Configuration de départ recommandée (.htaccess)
Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément.


#BEGIN SECURITY HEADERS

# -------------------------------------------------------
# Base sécuritaire
# -------------------------------------------------------
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteCond %{HTTPS} !=on
  RewriteCond %{HTTP:X-Forwarded-Proto} !https [NC]
  RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Options -Indexes

<IfModule mod_headers.c>
  # Réduire le fingerprinting
  # L’en-tête Server ne peut généralement pas être retiré depuis .htaccess; configurez-le au niveau du serveur web au besoin.
  Header always unset X-Powered-By
  Header always unset X-Redirect-By

  # Sécurité transport (uniquement en HTTPS)
  Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS

  # Protection contre le MIME sniffing
  Header always set X-Content-Type-Options "nosniff"

  # Politique de référent
  Header always set Referrer-Policy "strict-origin-when-cross-origin"

  # Politique cross-domain d’Adobe
  Header always set X-Permitted-Cross-Domain-Policies "none"

  # Protection clickjacking (cohérente avec CSP frame-ancestors 'self')
  Header always set X-Frame-Options "SAMEORIGIN"

  # En-têtes d’isolation Cross-Origin (valeurs sûres)
  Header always set Cross-Origin-Opener-Policy "same-origin"
  Header always set Cross-Origin-Resource-Policy "same-origin"
  # COEP est puissant mais peut casser des embeds/ressources tierces si elles ne supportent pas CORP/CORS.
  # Header always set Cross-Origin-Embedder-Policy "require-corp"

  # En-tête obsolète : les navigateurs modernes s’appuient plutôt sur la CSP, mais certains scanners aiment encore le voir.
  Header always set X-XSS-Protection "0"

  # Permissions-Policy (équilibrée : bloque le sensible, autorise le raisonnable sur self)
  Header always set Permissions-Policy "accelerometer=(), camera=(), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), midi=(), payment=(), usb=(), display-capture=(), autoplay=(self), encrypted-media=(self), fullscreen=(self), picture-in-picture=(self), clipboard-write=(self), publickey-credentials-get=(self)"

  # Vary (garder ça minimal; n’ajoutez pas Referer/User-Agent sauf si vous variez vraiment selon eux)
  Header always merge Vary "Accept-Encoding"
</IfModule>

# -------------------------------------------------------
# Cache-Control (pages HTML)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Appliqué aux réponses HTML (fonctionne aussi pour les permaliens WordPress). Requiert les expressions Apache 2.4+.
  # Si vous n’utilisez pas de gestionnaire de cache (LiteSpeed Cache, plugin de cache, etc.), vous pouvez décommenter la ligne ci-dessous. Gardez-la commentée si un cache de page est actif.
  # Header always set Cache-Control "private, no-cache, must-revalidate" "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Pragma "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Expires "expr=%{CONTENT_TYPE} =~ m#^text/html#"
</IfModule>

# -------------------------------------------------------
# CSP - Content Security Policy (baseline minimale sécuritaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # (Conserve l’intention; à renforcer plus tard avec default-src/script-src/etc.)
  # Ajustez img-src, script-src, style-src, font-src, connect-src au besoin (ex. ajouter des CDNs).
  # Header always set Content-Security-Policy "default-src 'self'; base-uri 'self'; object-src 'none'; frame-ancestors 'self'; img-src 'self' data: https:; script-src 'self'; style-src 'self'; font-src 'self' data:; connect-src 'self'; form-action 'self'; upgrade-insecure-requests"
</IfModule>

# -------------------------------------------------------
# CORS - Cross-Origin Ressource Sharing (optionnel; laissez commenté sauf si nécessaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # IMPORTANT :
  # - N’activez pas CORS globalement sans un vrai besoin d’API.
  # Si vous avez besoin de CORS, décommentez et définissez une allowlist fixe.
  # SetEnvIf Origin "^https?://(groupelip\.com|www\.groupelip\.com)(:\d{1,5})?$" CORS_ALLOW_ORIGIN=$0
  # Header always set Access-Control-Allow-Origin "%{CORS_ALLOW_ORIGIN}e" env=CORS_ALLOW_ORIGIN
  # Header always merge Vary "Origin" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Methods "GET, POST, OPTIONS" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Headers "Content-Type, Authorization" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Max-Age "86400" env=CORS_ALLOW_ORIGIN
</IfModule>

# -------------------------------------------------------
# Durcissement des cookies (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Apache uniquement : utilise Header edit/edit* pour ajouter Secure/HttpOnly/SameSite si manquant. Non valide / non supporté de façon fiable sur LiteSpeed/OpenLiteSpeed.
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*Secure).)+)$" "$1; Secure" env=HTTPS
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*HttpOnly).)+)$" "$1; HttpOnly"
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*SameSite=).)+)$" "$1; SameSite=Lax"
</IfModule>

# -------------------------------------------------------
# En-têtes de reporting (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Header always set Reporting-Endpoints "default=\"https://groupelip.com/reporting\""
  # Header always set Cross-Origin-Opener-Policy-Report-Only "same-origin"
  # Header always set Cross-Origin-Embedder-Policy-Report-Only "require-corp"
</IfModule>

#END SECURITY HEADERS
WHOIS143.2 ms
Source : WHOIS classique (port 43) whois.ovh.com
Résumé WHOIS
Domain Name: groupelip.com
Registry Domain ID: REDACTED FOR PRIVACY
Registrar WHOIS Server: whois.ovh.com
Registrar URL: https://ovh.com
Updated Date: 2025-09-12 20:48:50
Creation Date: 2017-06-07 14:52:14
Registrar Registration Expiration Date: 2027-06-07 16:52:14+02:00
Registrar: OVH, SAS
Registrar IANA ID: 433
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +33.972101007
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: REDACTED FOR PRIVACY
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: REDACTED FOR PRIVACY
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: FR
Registrant Phone: REDACTED FOR PRIVACY
Registrant Phone Ext: REDACTED FOR PRIVACY
Registrant Fax: REDACTED FOR PRIVACY
Registrant Fax Ext: REDACTED FOR PRIVACY
Registrant Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Registry Admin ID: REDACTED FOR PRIVACY
Admin Name: REDACTED FOR PRIVACY
Admin Organization: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin City: REDACTED FOR PRIVACY
Admin State/Province: REDACTED FOR PRIVACY
Admin Postal Code: REDACTED FOR PRIVACY
Admin Country: FR
Admin Phone: REDACTED FOR PRIVACY
Admin Phone Ext: REDACTED FOR PRIVACY
Admin Fax: REDACTED FOR PRIVACY
Admin Fax Ext: REDACTED FOR PRIVACY
Admin Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Registry Tech ID: REDACTED FOR PRIVACY
Tech Name: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech City: REDACTED FOR PRIVACY
Tech State/Province: REDACTED FOR PRIVACY
Tech Postal Code: REDACTED FOR PRIVACY
Tech Country: FR
Tech Phone: REDACTED FOR PRIVACY
Tech Phone Ext: REDACTED FOR PRIVACY
Tech Fax: REDACTED FOR PRIVACY
Tech Fax Ext: REDACTED FOR PRIVACY
Tech Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Name Server: dns108.ovh.net
Name Server: ns108.ovh.net
DNSSEC: signedDelegation
URL of the ICANN WHOIS Data Problem Reporting System:
>>> Last update of WHOIS database: 2026-06-01T03:28:18Z <<<
For more information on Whois status codes, please visit https://icann.org/epp
############################################################################### # # Welcome to the OVH WHOIS Server. # # whois server : whois.ovh.com check server : check.ovh.com # # The data in this Whois is at your disposal with the aim of supplying you the # information only, that is helping you in the obtaining of the information # about or related to a domain name registration record. OVH Sas make this # information available "as is", and do not guarantee its accuracy. By using # Whois, you agree that you will use these data only for legal purposes and # that, under no circumstances will you use this data to: (1) Allow, enable, # or otherwise support the transmission of mass unsolicited, commercial # advertisement or roughly or requests via the individual mail (courier), # the E-mail (SPAM), by telephone or by fax. (2) Enable high volume, automated, # electronic processes that apply to OVH Sas (or its computer systems). # The copy, the compilation, the re-packaging, the dissemination or the # other use of the Whois base is expressly forbidden without the prior # written consent of OVH. Domain ownership disputes should be settled using # ICANN's Uniform Dispute Resolution Policy: http://www.icann.org/udrp/udrp.htm # We reserve the right to modify these terms at any time. By submitting # this query, you agree to abide by these terms. OVH Sas reserves the right # to terminate your access to the OVH Sas Whois database in its sole # discretion, including without limitation, for excessive querying of # the Whois database or for failure to otherwise abide by this policy. # # L'outil du Whois est à votre disposition dans le but de vous fournir # l'information seulement, c'est-à-dire vous aider dans l'obtention de # l'information sur ou lié à un rapport d'enregistrement de nom de domaine. # OVH Sas rend cette information disponible "comme est," et ne garanti pas # son exactitude. En utilisant notre outil Whois, vous reconnaissez que vous # emploierez ces données seulement pour des buts légaux et ne pas utiliser cet # outil dans les buts suivant: (1) la transmission de publicité non sollicitée, # commerciale massive ou en gros ou des sollicitations via courrier individuel, # le courrier électronique (c'est-à-dire SPAM), par téléphone ou par fax. (2) # l'utilisation d'un grand volume, automatisé des processus électroniques qui # soulignent ou chargent ce système de base de données Whois vous fournissant # cette information. La copie de tout ou partie, la compilation, le # re-emballage, la dissémination ou d'autre utilisation de la base Whois sont # expressément interdits sans consentement écrit antérieur de OVH. Un désaccord # sur la possession d'un nom de domaine peut être résolu en suivant la Uniform # Dispute Resolution Policy de l'ICANN: http://www.icann.org/udrp/udrp.htm # Nous nous réservons le droit de modifier ces termes à tout moment. En # soumettant une requête au Whois vous consentez à vous soumettre à ces termes.
# local time : 2026-09-20T00:33:41Z # gmt time : 2026-09-20T00:33:41Z # last modify : 2026-06-01T03:28:18Z
http: //wdprs.internic.net/
WHOIS RAW
Domain Name: groupelip.com
Registry Domain ID: REDACTED FOR PRIVACY
Registrar WHOIS Server: whois.ovh.com
Registrar URL: https://ovh.com
Updated Date: 2025-09-12T20:48:50Z
Creation Date: 2017-06-07T14:52:14Z
Registrar Registration Expiration Date: 2027-06-07T16:52:14+02:00
Registrar: OVH, SAS
Registrar IANA ID: 433
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +33.972101007
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID: REDACTED FOR PRIVACY
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: REDACTED FOR PRIVACY
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: FR
Registrant Phone: REDACTED FOR PRIVACY
Registrant Phone Ext: REDACTED FOR PRIVACY
Registrant Fax: REDACTED FOR PRIVACY
Registrant Fax Ext: REDACTED FOR PRIVACY
Registrant Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Registry Admin ID: REDACTED FOR PRIVACY
Admin Name: REDACTED FOR PRIVACY
Admin Organization: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin City: REDACTED FOR PRIVACY
Admin State/Province: REDACTED FOR PRIVACY
Admin Postal Code: REDACTED FOR PRIVACY
Admin Country: FR
Admin Phone: REDACTED FOR PRIVACY
Admin Phone Ext: REDACTED FOR PRIVACY
Admin Fax: REDACTED FOR PRIVACY
Admin Fax Ext: REDACTED FOR PRIVACY
Admin Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Registry Tech ID: REDACTED FOR PRIVACY
Tech Name: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech City: REDACTED FOR PRIVACY
Tech State/Province: REDACTED FOR PRIVACY
Tech Postal Code: REDACTED FOR PRIVACY
Tech Country: FR
Tech Phone: REDACTED FOR PRIVACY
Tech Phone Ext: REDACTED FOR PRIVACY
Tech Fax: REDACTED FOR PRIVACY
Tech Fax Ext: REDACTED FOR PRIVACY
Tech Email: REDACTED FOR PRIVACY - Send message to contact by visiting https://ovhcloud.com/en/lp/request-ovhcloud-registered-domain/
Name Server: dns108.ovh.net
Name Server: ns108.ovh.net
DNSSEC: signedDelegation
URL of the ICANN WHOIS Data Problem Reporting System:
http://wdprs.internic.net/
>>> Last update of WHOIS database: 2026-06-01T03:28:18Z <<<

For more information on Whois status codes, please visit https://icann.org/epp 

###############################################################################
#
# Welcome to the OVH WHOIS Server.
#
# whois server  : whois.ovh.com       check server  : check.ovh.com
#
# The data in this Whois is at your disposal  with the aim of supplying you the
# information only,  that is helping you  in the obtaining  of  the information
# about  or  related to a domain name registration record.   OVH Sas  make this
# information available "as is", and  do not  guarantee its accuracy.  By using
# Whois,  you agree that you will use these data  only for  legal  purposes and
# that,  under no circumstances will you use this data to:  (1) Allow,  enable,
# or  otherwise  support  the  transmission  of  mass  unsolicited,  commercial
# advertisement  or  roughly  or  requests  via the  individual mail (courier),
# the E-mail (SPAM), by telephone or by fax. (2) Enable high volume, automated,
# electronic  processes  that  apply  to  OVH  Sas   (or its computer systems).
# The copy,   the compilation,   the re-packaging,   the dissemination   or the
# other  use  of  the Whois base  is  expressly  forbidden  without  the  prior
# written consent of  OVH.  Domain  ownership  disputes should be settled using
# ICANN's Uniform Dispute Resolution Policy: http://www.icann.org/udrp/udrp.htm
# We reserve the right  to  modify  these  terms  at  any  time.  By submitting
# this query,  you agree to  abide by these terms.  OVH Sas  reserves the right
# to  terminate  your  access  to  the  OVH Sas  Whois  database  in  its  sole
# discretion,   including   without   limitation,   for  excessive  querying of
# the Whois database  or  for  failure  to  otherwise  abide  by  this  policy.
#
# L'outil du Whois  est  à  votre  disposition  dans  le  but  de  vous fournir
# l'information  seulement,  c'est-à-dire  vous   aider   dans  l'obtention  de
# l'information  sur ou lié à un  rapport  d'enregistrement  de nom de domaine.
# OVH Sas rend  cette information disponible  "comme est,"  et  ne garanti pas
# son exactitude. En utilisant  notre outil  Whois, vous  reconnaissez que vous
# emploierez ces données seulement pour  des buts légaux et ne pas utiliser cet
# outil dans les buts suivant: (1) la transmission de publicité non sollicitée,
# commerciale massive ou en gros ou des sollicitations via courrier individuel,
# le courrier électronique (c'est-à-dire SPAM),  par  téléphone ou par fax. (2)
# l'utilisation d'un grand volume,  automatisé  des processus électroniques qui
# soulignent ou chargent ce système de base de données  Whois  vous fournissant
# cette  information.   La  copie   de  tout  ou  partie,   la compilation,  le
# re-emballage,  la dissémination ou d'autre utilisation de la base Whois  sont
# expressément interdits sans consentement écrit antérieur de OVH. Un désaccord
# sur la possession d'un nom de domaine peut être résolu en suivant la  Uniform
# Dispute  Resolution  Policy  de  l'ICANN:  http://www.icann.org/udrp/udrp.htm
# Nous nous  réservons  le  droit  de  modifier  ces  termes  à tout moment. En
# soumettant une requête au Whois vous consentez à vous soumettre à ces termes.

# local time : 2026-09-20T00:33:41Z
# gmt time : 2026-09-20T00:33:41Z
# last modify : 2026-06-01T03:28:18Z

RDAP
142.6 ms
Source: RDAP rdap.org → rdap.verisign.com → rdap.ovh.com
Domain Name:GROUPELIP.COM
Registry Domain ID:2131534725_DOMAIN_COM-VRSN
RDAP self:https://rdap.verisign.com/com/v1/domain/groupelip.com
Updated Date:2026-06-08 08:23:11
Creation Date:2017-06-07 14:52:14
Registry Expiry Date:✅ 2027-06-07 14:52:14
Registrar:OVH sas
Registrar Abuse Contact Email:[email protected]
Registrar Abuse Contact Phone:+33.972101007
Domain Status:clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Servers:dns108.ovh.net
ns108.ovh.net
Les NS WHOIS correspondent au DNS
DNSSEC:signed (delegationSigned=true)
DS records: 1
RDAP notices:Terms of Service — https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml
Status Codes — https://icann.org/epp
RDDS Inaccuracy Complaint Form — https://icann.org/wicf
Registrar
Registrar:
Name OVH sas
Handle: 433
Abuse contact:
Phone +33.972101007
RDAP JSON (raw)
{
    "objectClassName": "domain",
    "handle": "2131534725_DOMAIN_COM-VRSN",
    "ldhName": "GROUPELIP.COM",
    "links": [
        {
            "value": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
            "rel": "self",
            "href": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
            "type": "application/rdap+json"
        },
        {
            "value": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
            "rel": "related",
            "href": "https://rdap.ovh.com/domain/GROUPELIP.COM",
            "type": "application/rdap+json"
        }
    ],
    "status": [
        "client delete prohibited",
        "client transfer prohibited"
    ],
    "entities": [
        {
            "objectClassName": "entity",
            "handle": "433",
            "roles": [
                "registrar"
            ],
            "links": [
                {
                    "href": "http://www.ovh.com",
                    "type": "text/html",
                    "value": "https://rdap.ovh.com/",
                    "rel": "about"
                }
            ],
            "publicIds": [
                {
                    "type": "IANA Registrar ID",
                    "identifier": "433"
                }
            ],
            "vcardArray": [
                "vcard",
                [
                    [
                        "version",
                        [],
                        "text",
                        "4.0"
                    ],
                    [
                        "fn",
                        [],
                        "text",
                        "OVH sas"
                    ]
                ]
            ],
            "entities": [
                {
                    "objectClassName": "entity",
                    "roles": [
                        "abuse"
                    ],
                    "vcardArray": [
                        "vcard",
                        [
                            [
                                "version",
                                [],
                                "text",
                                "4.0"
                            ],
                            [
                                "fn",
                                [],
                                "text",
                                ""
                            ],
                            [
                                "tel",
                                {
                                    "type": "voice"
                                },
                                "uri",
                                "tel:+33.972101007"
                            ],
                            [
                                "email",
                                [],
                                "text",
                                "[email protected]"
                            ]
                        ]
                    ]
                }
            ]
        }
    ],
    "events": [
        {
            "eventAction": "registration",
            "eventDate": "2017-06-07T14:52:14Z"
        },
        {
            "eventAction": "expiration",
            "eventDate": "2027-06-07T14:52:14Z"
        },
        {
            "eventAction": "last changed",
            "eventDate": "2026-06-08T08:23:11Z"
        },
        {
            "eventAction": "last update of RDAP database",
            "eventDate": "2026-09-20T00:33:36Z"
        }
    ],
    "secureDNS": {
        "delegationSigned": true,
        "dsData": [
            {
                "keyTag": 46201,
                "algorithm": 8,
                "digestType": 2,
                "digest": "CB19AD3F1A75FCF6D5921CC2266073351C66B11BE3210C087916BF581AEF249F"
            }
        ]
    },
    "nameservers": [
        {
            "objectClassName": "nameserver",
            "ldhName": "DNS108.OVH.NET"
        },
        {
            "objectClassName": "nameserver",
            "ldhName": "NS108.OVH.NET"
        }
    ],
    "rdapConformance": [
        "rdap_level_0",
        "icann_rdap_technical_implementation_guide_1",
        "icann_rdap_response_profile_1"
    ],
    "notices": [
        {
            "title": "Terms of Service",
            "description": [
                "Service subject to Terms of Use."
            ],
            "links": [
                {
                    "href": "https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
                    "rel": "terms-of-service"
                }
            ]
        },
        {
            "title": "Status Codes",
            "description": [
                "For more information on domain status codes, please visit https://icann.org/epp"
            ],
            "links": [
                {
                    "href": "https://icann.org/epp",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
                    "rel": "glossary"
                }
            ]
        },
        {
            "title": "RDDS Inaccuracy Complaint Form",
            "description": [
                "URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
            ],
            "links": [
                {
                    "href": "https://icann.org/wicf",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/groupelip.com",
                    "rel": "help"
                }
            ]
        }
    ]
}

Vous aimez cet outil ?

Buy Me A Coffee

Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351

⚙️ Configuration
(Tous cocher / décocher)