Rapport DNS
pointe-aux-outardes.ca
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.3 ms |
Statut du domaine |
Source : WHOIS classique (port 43) whois.ca.fury.ca
Registrar lock activé Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited. |
|||||||||||||||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
ns1.kerozen64.info [67.215.5.234] (NO GLUE) [TTL=86400] ns2.kerozen64.info [67.215.5.234] (NO GLUE) [TTL=86400] j.ca-servers.ca a eu la gentillesse de nous fournir ces informations. |
|||||||||||||||||||||||||||||||||||||
| Vérification du TLD parent |
j.ca-servers.ca contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
||||||||||||||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
j.ca-servers.ca liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents. |
||||||||||||||||||||||||||||||||||||||
| GLUE envoyé par le parent |
0 sur 2 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com). |
||||||||||||||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||||||||||||||
|
NS1223.6 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 300 secondes. |
|||||||||||||||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
|
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
||||||||||||||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 2 serveurs de noms. C'est acceptable, mais il est recommandé d'en avoir 3 ou plus selon la section 5 de la RFC2182.
Avoir 2 serveurs de noms me convient. |
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Sous-réseaux différents |
Tous les serveurs de noms sont sur le même sous-réseau (peut poser problème).
|
||||||||||||||||||||||||||||||||||||||
| Requêtes récursives |
ns2.kerozen64.info → ✅ n'autorise pas la récursion (bon)
ns1.kerozen64.info → ✅ n'autorise pas la récursion (bon) |
||||||||||||||||||||||||||||||||||||||
| GLUE identique |
Les enregistrements A (GLUE) de la zone parente correspondent à ceux retournés par vos serveurs de noms. OK.
|
||||||||||||||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
|
||||||||||||||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Tous vos serveurs NS ont envoyé un GLUE lorsqu'on leur a demandé.
|
||||||||||||||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
||||||||||||||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut. |
||||||||||||||||||||||||||||||||||||||
| Systèmes autonomes différents |
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS36666.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau. Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes. AVERTISSEMENT : point de défaillance unique. |
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS furtifs |
OK. Aucun enregistrement NS furtif n'est renvoyé
|
||||||||||||||||||||||||||||||||||||||
|
DNSSEC142.5 ms |
Zone signée |
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC. |
|||||||||||||||||||||||||||||||||||||
| Enregistrements DNSKEY |
Aucun enregistrement DNSKEY trouvé.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
Aucun enregistrement DS trouvé dans la zone parente.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||||||||||||||
|
SOA0.1 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: ns1.kerozen64.info E-mail du responsable: alertes@likuid@com Numéro de série: 2026091101 Refresh: 3600 Retry: 1800 Expire: 1209600 TTL par défaut: 86400 |
|||||||||||||||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2026091101.
|
||||||||||||||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. ns1.kerozen64.info est listé chez les serveurs parents.
|
||||||||||||||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2026091101. Le format semble correct (YYYYMMDDnn).
|
||||||||||||||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 3600. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 1800. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 1209600. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA TTL minimum |
Votre TTL MINIMUM SOA est : 86400. C'est OK.
|
||||||||||||||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||||||||||||||
|
SPF ... |
Analyse SPF |
|
|||||||||||||||||||||||||||||||||||||
|
DMARC29.4 ms |
Configuration DMARC |
Un enregistrement DMARC a été trouvé :
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; pct=100 Résumé de la politique :
v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=0; pct=100; adkim=r; aspf=r; ri=86400; rf=afrf; Score d’évaluation DMARC : 2/3 Pour améliorer votre score :
|
|||||||||||||||||||||||||||||||||||||
|
MTA-STS / TLS-RPT82.2 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||||||||||||||
|
BIMI32.3 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.pointe-aux-outardes.ca.
|
|||||||||||||||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||||||||||||||
|
AXFR (Transfert de zone)61.9 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour pointe-aux-outardes.ca.
Serveurs de noms testés : ns2.kerozen64.info, ns1.kerozen64.info |
|||||||||||||||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (67.215.5.235) |
|
|||||||||||||||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (67.215.5.235) |
|
|||||||||||||||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité144.8 ms
|
Score: 11/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS199.7 ms
|
Source : WHOIS classique (port 43) whois.ca.fury.ca
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
RDAP 199.3 ms
|
Source: RDAP rdap.org → rdap.ca.fury.ca
Registrar
Contact information
RDAP JSON (raw){
"entities": [
{
"entities": [
{
"handle": "not applicable",
"objectClassName": "entity",
"roles": [
"abuse"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Abuse Contact"
],
[
"kind",
[],
"text",
"individual"
],
[
"role",
[],
"text",
"abuse"
],
[
"adr",
[],
"text",
[
"",
"",
"",
"",
"",
"",
""
]
],
[
"tel",
{
"type": [
"voice"
]
},
"uri",
"tel:+1.4806242505"
],
[
"email",
[],
"text",
"[email protected]"
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
}
],
"handle": "not applicable",
"objectClassName": "entity",
"roles": [
"registrar"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Go Daddy Domains Canada, Inc"
],
[
"kind",
[],
"text",
"org"
],
[
"role",
[],
"text",
"registrar"
],
[
"adr",
[],
"text",
[
"",
"",
"",
"",
"",
"",
""
]
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
},
{
"handle": "19119435-CIRA",
"objectClassName": "entity",
"roles": [
"registrant"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Village de Pointe-aux-Outardes"
],
[
"kind",
[],
"text",
"individual"
],
[
"role",
[],
"text",
"registrant"
],
[
"adr",
[],
"text",
[
"",
"",
"",
"",
"",
"",
""
]
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
},
{
"handle": "20325606-CIRA",
"objectClassName": "entity",
"roles": [
"administrative"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Dania Hovington"
],
[
"kind",
[],
"text",
"individual"
],
[
"org",
[],
"text",
"Village de Pointe-aux-Outardes"
],
[
"role",
[],
"text",
"administrative"
],
[
"adr",
{
"cc": "CA"
},
"text",
[
"",
"",
[
"859 Bosse",
"suite 100b"
],
"Baie-Comeau",
"QC",
"G5C3P8",
""
]
],
[
"tel",
{
"type": [
"voice"
]
},
"uri",
"tel:+1.4185672203"
],
[
"email",
[],
"text",
"[email protected]"
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
},
{
"handle": "20325336-CIRA",
"objectClassName": "entity",
"roles": [
"technical"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Dania Hovington"
],
[
"kind",
[],
"text",
"individual"
],
[
"org",
[],
"text",
"Village de Pointe-aux-Outardes"
],
[
"role",
[],
"text",
"technical"
],
[
"adr",
{
"cc": "CA"
},
"text",
[
"",
"",
[
"859 Bosse",
"suite 100b"
],
"Baie-Comeau",
"QC",
"G5C3P8",
""
]
],
[
"tel",
{
"type": [
"voice"
]
},
"uri",
"tel:+1.4185672203"
],
[
"email",
[],
"text",
"[email protected]"
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
},
{
"objectClassName": "entity",
"roles": [
"billing"
],
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
""
],
[
"kind",
[],
"text",
"individual"
],
[
"org",
[],
"text",
""
],
[
"role",
[],
"text",
"billing"
],
[
"adr",
[],
"text",
[
"",
"",
"",
"",
"",
"",
""
]
],
[
"tel",
{
"type": [
"voice"
]
},
"text",
""
],
[
"tel",
{
"type": [
"fax"
]
},
"text",
""
],
[
"email",
[],
"text",
""
],
[
"url",
{
"type": "home"
},
"uri",
"ca.godaddy.com"
]
]
]
}
],
"events": [
{
"eventAction": "registration",
"eventDate": "2004-12-08T20:06:51Z"
},
{
"eventAction": "expiration",
"eventDate": "2029-12-06T05:00:00Z"
},
{
"eventAction": "last changed",
"eventDate": "2024-12-07T13:33:58Z"
},
{
"eventAction": "last update of RDAP database",
"eventDate": "2026-09-20T13:09:42Z"
}
],
"handle": "D255234-CIRA",
"ldhName": "pointe-aux-outardes.ca",
"links": [
{
"href": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca",
"rel": "self",
"title": "Authoritative URL for this resource",
"type": "application/rdap+json",
"value": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca"
}
],
"nameservers": [
{
"ldhName": "ns1.kerozen64.info",
"objectClassName": "nameserver"
},
{
"ldhName": "ns2.kerozen64.info",
"objectClassName": "nameserver"
}
],
"notices": [
{
"description": [
"For more information on domain status codes, please visit https://icann.org/epp"
],
"links": [
{
"href": "https://icann.org/epp",
"rel": "glossary",
"type": "text/html",
"value": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca"
}
],
"title": "Status Codes"
},
{
"description": [
"Service subject to Terms of Use."
],
"links": [
{
"href": "https://www.cira.ca/en/resources/documents/about/website-terms-use",
"rel": "terms-of-service",
"type": "text/html",
"value": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca"
}
],
"title": "Terms of Service"
},
{
"description": [
"URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
],
"links": [
{
"href": "https://icann.org/wicf",
"rel": "help",
"type": "text/html",
"value": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca"
}
],
"title": "RDDS Inaccuracy Complaint Form"
},
{
"description": [
"\nUse of CIRA's WHOIS service is governed by the Terms of Use in its Legal\nNotice, available at https://www.cira.ca/en/resources/documents/about/website-terms-use\n\n(c) 2026 Canadian Internet Registration Authority, (http://www.cira.ca/)"
],
"links": [
{
"href": "https://www.cira.ca/en/resources/documents/about/website-terms-use",
"rel": "help",
"type": "text/html",
"value": "https://rdap.ca.fury.ca/rdap/domain/pointe-aux-outardes.ca"
}
],
"title": "Legal Notice"
}
],
"objectClassName": "domain",
"port43": "whois.ca.fury.ca",
"rdapConformance": [
"icann_rdap_response_profile_1",
"icann_rdap_technical_implementation_guide_1",
"rdap_level_0"
],
"secureDNS": {
"delegationSigned": false
},
"status": [
"client delete prohibited",
"client transfer prohibited",
"client update prohibited"
],
"unicodeName": "pointe-aux-outardes.ca",
"variants": []
} |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351