Rapport DNS
herbesdelachevalia.com
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.2 ms |
Statut du domaine |
Source : WHOIS classique (port 43) whois.tucows.com
Registrar lock activé Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited. |
|||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
ns75.rapidenet.ca [198.50.202.0] (NO GLUE) [TTL=172800] ns76.rapidenet.ca [167.114.62.96] (NO GLUE) [TTL=172800] c.gtld-servers.net a eu la gentillesse de nous fournir ces informations. |
|||||||||||||||||||||||||
| Vérification du TLD parent |
c.gtld-servers.net contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
c.gtld-servers.net liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents. |
||||||||||||||||||||||||||
| GLUE envoyé par le parent |
0 sur 2 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com). |
||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||
|
NS1354.8 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 14400 secondes. |
|||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
|
||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 2 serveurs de noms. C'est acceptable, mais il est recommandé d'en avoir 3 ou plus selon la section 5 de la RFC2182.
Avoir 2 serveurs de noms me convient. |
||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
|
||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||
| Sous-réseaux différents |
Vous avez des serveurs de noms sur des sous-réseaux différents.
|
||||||||||||||||||||||||||
| Requêtes récursives |
ns76.rapidenet.ca → ✅ n'autorise pas la récursion (bon)
ns75.rapidenet.ca → ✅ n'autorise pas la récursion (bon) |
||||||||||||||||||||||||||
| GLUE identique |
Les enregistrements A (GLUE) de la zone parente correspondent à ceux retournés par vos serveurs de noms. OK.
|
||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
|
||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Tous vos serveurs NS ont envoyé un GLUE lorsqu'on leur a demandé.
|
||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut. |
||||||||||||||||||||||||||
| Systèmes autonomes différents |
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS16276.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau. Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes. AVERTISSEMENT : point de défaillance unique. |
||||||||||||||||||||||||||
| Enregistrements NS furtifs |
OK. Aucun enregistrement NS furtif n'est renvoyé
|
||||||||||||||||||||||||||
|
DNSSEC271.2 ms |
Zone signée |
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC. |
|||||||||||||||||||||||||
| Enregistrements DNSKEY |
Aucun enregistrement DNSKEY trouvé.
|
||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
Aucun enregistrement DS trouvé dans la zone parente.
|
||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||
|
SOA0.1 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: ns75.rapidenet.ca E-mail du responsable: hostmaster@herbesdelachevalia@com Numéro de série: 2023121900 Refresh: 3600 Retry: 3600 Expire: 1209600 TTL par défaut: 86400 |
|||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2023121900.
|
||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. ns75.rapidenet.ca est listé chez les serveurs parents.
|
||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2023121900. Le format semble correct (YYYYMMDDnn).
|
||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 3600. OK.
|
||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 3600. OK.
|
||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 1209600. OK.
|
||||||||||||||||||||||||||
| SOA TTL minimum |
Votre TTL MINIMUM SOA est : 86400. C'est OK.
|
||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||
|
SPF ... |
Analyse SPF |
|
|||||||||||||||||||||||||
|
DMARC30.9 ms |
Enregistrement DMARC |
Aucun enregistrement DMARC valide trouvé à _dmarc.herbesdelachevalia.com.
|
|||||||||||||||||||||||||
|
MTA-STS / TLS-RPT110.0 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||
|
BIMI124.2 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.herbesdelachevalia.com.
|
|||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||
|
AXFR (Transfert de zone)63.3 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour herbesdelachevalia.com.
Serveurs de noms testés : ns76.rapidenet.ca, ns75.rapidenet.ca |
|||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (198.185.159.145) |
|
|||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (198.49.23.145) |
|
|||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (198.185.159.144) |
|
|||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (198.49.23.144) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (198.185.159.145) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (198.49.23.145) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (198.185.159.144) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (198.49.23.144) |
|
|||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité236.1 ms
|
Score: 51/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS192.5 ms
|
Source : WHOIS classique (port 43) whois.tucows.com
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
RDAP 191.9 ms
|
Source: RDAP rdap.org → rdap.verisign.com → opensrs.rdap.tucows.com
Registrar
RDAP JSON (raw){
"objectClassName": "domain",
"handle": "1592701105_DOMAIN_COM-VRSN",
"ldhName": "HERBESDELACHEVALIA.COM",
"links": [
{
"value": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"rel": "self",
"href": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"type": "application/rdap+json"
},
{
"value": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"rel": "related",
"href": "https://opensrs.rdap.tucows.com/domain/HERBESDELACHEVALIA.COM",
"type": "application/rdap+json"
}
],
"status": [
"client transfer prohibited",
"client update prohibited"
],
"entities": [
{
"objectClassName": "entity",
"handle": "69",
"roles": [
"registrar"
],
"links": [
{
"href": "http://www.tucows.com",
"type": "text/html",
"value": "https://opensrs.rdap.tucows.com/",
"rel": "about"
}
],
"publicIds": [
{
"type": "IANA Registrar ID",
"identifier": "69"
}
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Tucows Domains Inc."
]
]
],
"entities": [
{
"objectClassName": "entity",
"roles": [
"abuse"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
""
],
[
"tel",
{
"type": "voice"
},
"uri",
"tel:+1.4165350123"
],
[
"email",
[],
"text",
"[email protected]"
]
]
]
}
]
}
],
"events": [
{
"eventAction": "registration",
"eventDate": "2010-04-13T23:24:58Z"
},
{
"eventAction": "expiration",
"eventDate": "2027-04-13T23:24:58Z"
},
{
"eventAction": "last changed",
"eventDate": "2026-03-15T12:00:07Z"
},
{
"eventAction": "last update of RDAP database",
"eventDate": "2026-09-19T22:52:20Z"
}
],
"secureDNS": {
"delegationSigned": false
},
"nameservers": [
{
"objectClassName": "nameserver",
"ldhName": "NS75.RAPIDENET.CA"
},
{
"objectClassName": "nameserver",
"ldhName": "NS76.RAPIDENET.CA"
}
],
"rdapConformance": [
"rdap_level_0",
"icann_rdap_technical_implementation_guide_1",
"icann_rdap_response_profile_1"
],
"notices": [
{
"title": "Terms of Service",
"description": [
"Service subject to Terms of Use."
],
"links": [
{
"href": "https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml",
"type": "text/html",
"value": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"rel": "terms-of-service"
}
]
},
{
"title": "Status Codes",
"description": [
"For more information on domain status codes, please visit https://icann.org/epp"
],
"links": [
{
"href": "https://icann.org/epp",
"type": "text/html",
"value": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"rel": "glossary"
}
]
},
{
"title": "RDDS Inaccuracy Complaint Form",
"description": [
"URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
],
"links": [
{
"href": "https://icann.org/wicf",
"type": "text/html",
"value": "https://rdap.verisign.com/com/v1/domain/herbesdelachevalia.com",
"rel": "help"
}
]
}
]
} |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351