Rapport DNS
quark.ammocan.dev
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.0 ms |
Statut du domaine |
Impossible de récupérer les informations WHOIS pour quark.ammocan.dev.
Réessayez, cette fois ça pourrait fonctionner ! Raison : empty whois/rdap response |
|||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Aucun NS trouvé depuis ns1079.ui-dns.de.
dig: dig NS 'quark.ammocan.dev' @'8.8.8.8' +time=2 +tries=1 +noall +answer +authority +additional 2>/dev/null |
|||||||||||||||||||||||||
| Vérification du TLD parent |
Le serveur parent n’a retourné aucune information pour ce TLD.
|
||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
Incohérence entre les NS parent et ceux du domaine.
|
||||||||||||||||||||||||||
| GLUE envoyé par le parent |
0 sur 0 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net a envoyé du GLUE, c’est-à-dire les noms de vos serveurs ainsi que leurs adresses IP. Les enregistrements GLUE sont des enregistrements A associés aux NS pour fournir une information de démarrage au résolveur. (Voir RFC 1912 section 2.3) |
||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||
|
NS961.2 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Oups! Je n’ai pas pu obtenir les nameservers à partir de vos nameservers. Veuillez vérifier que les nameservers listés au niveau du parent ne sont pas lame et qu’ils sont correctement configurés. Nameservers sans réponse NS : ingress.bot-hosting.cloud |
|||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Incohérence détectée entre les enregistrements NS du parent et ceux de la zone.
NS du parent : NS de la zone : ingress.bot-hosting.cloud AVERTISSEMENT : Un ou plusieurs de vos nameservers n’ont retourné aucun de vos enregistrements NS. |
||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Les serveurs de noms suivants n'ont pas répondu à une requête simple :
ingress.bot-hosting.cloud ❌ Ces serveurs n'ont pas répondu à une requête DNS A standard en mode non-récursif. Cela peut indiquer qu'ils bloquent certaines requêtes ou qu'ils sont mal configurés. |
||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous n'avez que 1 serveur(s) de noms. La RFC2182 recommande au moins 2, idéalement 3 ou plus.
|
||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
ÉCHEC : Les serveurs de noms suivants sont listés dans votre zone, mais ne le sont pas chez le parent (voir RFC2181 section 5.4.1).
Les enregistrements NS manquants chez le parent sont : ingress.bot-hosting.cloud Vous devez vous assurer que ces serveurs de noms fonctionnent. S'ils ne fonctionnent pas correctement, vous pourriez rencontrer des problèmes. |
||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||
| CNAME du domaine |
Un enregistrement CNAME existe à l’apex de la zone alors que d’autres enregistrements sont aussi présents. Il s’agit d’une configuration DNS invalide.
|
||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||
| Sous-réseaux différents |
Tous les serveurs de noms sont sur le même sous-réseau (peut poser problème).
|
||||||||||||||||||||||||||
| Requêtes récursives |
ingress.bot-hosting.cloud → ❌ Ce serveur DNS autorise la récursion, ce qui peut être un risque de sécurité (il répond aux requêtes hors zone).
|
||||||||||||||||||||||||||
| GLUE identique |
Je ne considère pas cela comme une erreur, car aucun serveur de noms autoritaire n’a retourné d’enregistrements NS pour ce domaine.
|
||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Test ignoré, aucun nameserver autoritaire ne répondait correctement pour exécuter cette vérification.
|
||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Les serveurs de noms délégués n’ont pas retourné d’enregistrements NS pour ce domaine, DNSprobe ne peut donc pas vérifier le GLUE côté zone enfant. Ce test passe puisque le problème principal de délégation a déjà été signalé.
|
||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
OK. Les serveurs de noms listés chez le parent sont bien les serveurs délégués pour ce domaine. Aucun problème lame supplémentaire n’a été détecté au-delà du problème de réponse déjà signalé plus haut.
|
||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
Certains serveurs de noms autoritatifs ne répondent pas en TCP :
ingress.bot-hosting.cloud (178.105.112.237) Le support TCP est important pour les grandes réponses DNS (DNSSEC, réponses longues, repli après troncature). |
||||||||||||||||||||||||||
| Systèmes autonomes différents |
Un seul serveur de noms trouvé ou impossible de déterminer les ASN pour comparaison.
|
||||||||||||||||||||||||||
| Enregistrements NS furtifs |
Les serveurs de noms suivants sont configurés dans votre zone mais ne sont pas déclarés chez le parent (NS furtifs) :
ingress.bot-hosting.cloud Les serveurs de noms furtifs peuvent entraîner des réponses DNS incohérentes et compliquer le dépannage. Assurez-vous que tous les NS autoritaires sont correctement publiés au niveau du registre/parent. |
||||||||||||||||||||||||||
|
DNSSEC365.1 ms |
Zone signée |
DNSSEC : délégation signée
Un enregistrement RRSIG est présent. La zone semble signée avec DNSSEC. |
|||||||||||||||||||||||||
| Enregistrements DNSKEY |
quark.ammocan.dev. 60 IN CNAME ingress.bot-hosting.cloud.
|
||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
quark.ammocan.dev. 60 IN CNAME ingress.bot-hosting.cloud.
|
||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||
| Changement de serveurs de noms avec DNSSEC actif |
⚠️ Votre domaine est signé avec DNSSEC.
Avant de changer les serveurs de noms (NS), vous devez impérativement désactiver DNSSEC chez votre registraire. Sinon, votre domaine pourrait devenir inaccessible à cause de signatures invalides ou absentes sur les nouveaux serveurs. |
||||||||||||||||||||||||||
|
SOA127.0 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: — E-mail du responsable: — Numéro de série: — Refresh: — Retry: — Expire: — TTL par défaut: — |
|||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
Numéros de série SOA incohérents retournés par vos serveurs:
|
||||||||||||||||||||||||||
| Entrée SOA MNAME |
n'est PAS listé chez les parents. Cela peut causer des problèmes de délégation.
|
||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : —. Le format ne correspond pas à YYYYMMDDnn.
|
||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : —. OK.
|
||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : —. OK.
|
||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : —. OK.
|
||||||||||||||||||||||||||
| SOA TTL minimum |
Votre TTL MINIMUM SOA est : —. C'est OK.
|
||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||
|
DMARC81.9 ms |
Enregistrement DMARC |
Aucun enregistrement DMARC valide trouvé à _dmarc.quark.ammocan.dev.
|
|||||||||||||||||||||||||
|
MTA-STS / TLS-RPT230.9 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||
|
BIMI103.7 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.quark.ammocan.dev.
|
|||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||
|
AXFR (Transfert de zone)335.7 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour quark.ammocan.dev.
Serveurs de noms testés : ingress.bot-hosting.cloud |
|||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (178.105.112.237) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (178.105.112.237) |
|
|||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité643.9 ms
|
Score: 11/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| WHOIS |
Impossible d'obtenir les données d'enregistrement pour quark.ammocan.dev.
|
Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351