Rapport DNS
quark.ammocan.dev
Analyse complète DNS, mail, web et sécurité.
Rapport en cache
Rapport créé : 2026-09-19 17:54:11 EDT
il y a 17 h 20 min
Rafraîchir le rapport
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
Catégorie Statut Test Détails
WHOIS0.0 ms
Statut du domaine
Impossible de récupérer les informations WHOIS pour quark.ammocan.dev.
Réessayez, cette fois ça pourrait fonctionner !
Raison : empty whois/rdap response
PARENT0.0 ms
Enregistrements NS du domaine
Aucun NS trouvé depuis ns1079.ui-dns.de.

dig: dig NS 'quark.ammocan.dev' @'8.8.8.8' +time=2 +tries=1 +noall +answer +authority +additional 2>/dev/null
Vérification du TLD parent
Le serveur parent n’a retourné aucune information pour ce TLD.
Vos serveurs de noms sont listés
Incohérence entre les NS parent et ceux du domaine.
GLUE envoyé par le parent
0 sur 0 serveurs de noms ont envoyé un GLUE.

Le serveur parent a.gtld-servers.net a envoyé du GLUE, c’est-à-dire les noms de vos serveurs ainsi que leurs adresses IP.
Les enregistrements GLUE sont des enregistrements A associés aux NS pour fournir une information de démarrage au résolveur. (Voir RFC 1912 section 2.3)
Enregistrements A des serveurs de noms
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible.
NS961.2 ms
Enregistrements NS de vos serveurs de noms
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :

Oups! Je n’ai pas pu obtenir les nameservers à partir de vos nameservers.

Veuillez vérifier que les nameservers listés au niveau du parent ne sont pas lame et qu’ils sont correctement configurés.
Nameservers sans réponse NS :
    ingress.bot-hosting.cloud
Résolveur public
🌐 Cloudflare (GLOBAL)
1.1.1.1
🌐 Google DNS (GLOBAL)
8.8.8.8
🌐 Quad9 (GLOBAL)
9.9.9.9
OpenDNS (US)
208.67.222.222
CIRA Canadian Shield (CA)
149.112.121.10
CleanBrowsing (EU)
185.228.168.9
Quad9 (MX)
149.112.112.112
OpenDNS (ZA)
208.67.220.220
AdGuard DNS (EU)
94.140.14.14
ControlD (EU)
76.76.2.0
Yandex (RU)
77.88.8.8
114DNS (CN)
114.114.114.114
Enregistrements NS incohérents
Incohérence détectée entre les enregistrements NS du parent et ceux de la zone.
NS du parent :

NS de la zone :
ingress.bot-hosting.cloud

AVERTISSEMENT : Un ou plusieurs de vos nameservers n’ont retourné aucun de vos enregistrements NS.
Les serveurs DNS ont répondu
Les serveurs de noms suivants n'ont pas répondu à une requête simple :
ingress.bot-hosting.cloud

❌ Ces serveurs n'ont pas répondu à une requête DNS A standard en mode non-récursif. Cela peut indiquer qu'ils bloquent certaines requêtes ou qu'ils sont mal configurés.
Les noms de serveurs sont valides
Tous les enregistrements NS de vos serveurs semblent valides.
Serveurs de noms multiples
Vous n'avez que 1 serveur(s) de noms. La RFC2182 recommande au moins 2, idéalement 3 ou plus.
Serveurs de noms manquants selon le parent
ÉCHEC : Les serveurs de noms suivants sont listés dans votre zone, mais ne le sont pas chez le parent (voir RFC2181 section 5.4.1).
Les enregistrements NS manquants chez le parent sont :
    ingress.bot-hosting.cloud
Vous devez vous assurer que ces serveurs de noms fonctionnent. S'ils ne fonctionnent pas correctement, vous pourriez rencontrer des problèmes.
Serveurs de noms manquants selon vos serveurs
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
CNAME du domaine
Un enregistrement CNAME existe à l’apex de la zone alors que d’autres enregistrements sont aussi présents. Il s’agit d’une configuration DNS invalide.
Vérification des CNAMEs des NS
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
Sous-réseaux différents
Tous les serveurs de noms sont sur le même sous-réseau (peut poser problème).
Requêtes récursives
ingress.bot-hosting.cloud → ❌ Ce serveur DNS autorise la récursion, ce qui peut être un risque de sécurité (il répond aux requêtes hors zone).
GLUE identique
Je ne considère pas cela comme une erreur, car aucun serveur de noms autoritaire n’a retourné d’enregistrements NS pour ce domaine.
Cohérence IP auto-déclarée
Test ignoré, aucun nameserver autoritaire ne répondait correctement pour exécuter cette vérification.
GLUE pour les enregistrements NS
Les serveurs de noms délégués n’ont pas retourné d’enregistrements NS pour ce domaine, DNSprobe ne peut donc pas vérifier le GLUE côté zone enfant. Ce test passe puisque le problème principal de délégation a déjà été signalé.
Les serveurs de noms sont défaillants
OK. Les serveurs de noms listés chez le parent sont bien les serveurs délégués pour ce domaine. Aucun problème lame supplémentaire n’a été détecté au-delà du problème de réponse déjà signalé plus haut.
Les IPs des serveurs de noms sont publiques
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes.
Les serveurs DNS permettent les connexions TCP
Certains serveurs de noms autoritatifs ne répondent pas en TCP :
ingress.bot-hosting.cloud (178.105.112.237)
Le support TCP est important pour les grandes réponses DNS (DNSSEC, réponses longues, repli après troncature).
Systèmes autonomes différents
Un seul serveur de noms trouvé ou impossible de déterminer les ASN pour comparaison.
Enregistrements NS furtifs
Les serveurs de noms suivants sont configurés dans votre zone mais ne sont pas déclarés chez le parent (NS furtifs) :
    ingress.bot-hosting.cloud
Les serveurs de noms furtifs peuvent entraîner des réponses DNS incohérentes et compliquer le dépannage. Assurez-vous que tous les NS autoritaires sont correctement publiés au niveau du registre/parent.
DNSSEC365.1 ms
Zone signée
DNSSEC : délégation signée
Un enregistrement RRSIG est présent. La zone semble signée avec DNSSEC.
Enregistrements DNSKEY
quark.ammocan.dev. 60 IN CNAME ingress.bot-hosting.cloud.
Enregistrement DS dans le parent
quark.ammocan.dev. 60 IN CNAME ingress.bot-hosting.cloud.
Enregistrement NSEC/NSEC3
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence.
Changement de serveurs de noms avec DNSSEC actif
⚠️ Votre domaine est signé avec DNSSEC.
Avant de changer les serveurs de noms (NS), vous devez impérativement désactiver DNSSEC chez votre registraire. Sinon, votre domaine pourrait devenir inaccessible à cause de signatures invalides ou absentes sur les nouveaux serveurs.
SOA127.0 ms
Enregistrement SOA
L'enregistrement SOA (Start of Authority) est:
    Serveur primaire:
    E-mail du responsable:
    Numéro de série:
    Refresh:
    Retry:
    Expire:
    TTL par défaut:
Les NS ont le même numéro de série SOA
Numéros de série SOA incohérents retournés par vos serveurs:
Entrée SOA MNAME
n'est PAS listé chez les parents. Cela peut causer des problèmes de délégation.
Numéro de série SOA
Votre numéro de série SOA est : . Le format ne correspond pas à YYYYMMDDnn.
SOA REFRESH
Votre intervalle SOA REFRESH est : . OK.
SOA RETRY
Votre valeur SOA RETRY est : . OK.
SOA EXPIRE
Votre valeur SOA EXPIRE est : . OK.
SOA TTL minimum
Votre TTL MINIMUM SOA est : . C'est OK.
MX
...
Enregistrements MX
TXT0.1 ms
Enregistrements TXT
Hôte Type Valeur Taille TTL
quark.ammocan.dev CNAME "-" 0 60
DMARC81.9 ms
Enregistrement DMARC
Aucun enregistrement DMARC valide trouvé à _dmarc.quark.ammocan.dev.
MTA-STS / TLS-RPT230.9 ms
Sécurité TLS des courriels
TXT _mta-stsNon trouvé
URL de politiquehttps://mta-sts.quark.ammocan.dev/.well-known/mta-sts.txt (HTTP 0, politique absente)
Modenon défini
MX autorisésnon défini
max_agenon défini
Fichier de politiqueAucun fichier de politique MTA-STS valide récupéré.
TXT _smtp._tlsNon trouvé
Score MTA-STS 0/5
Recommandations :
  • Publier un TXT _mta-sts contenant v=STSv1; id=. Changez id chaque fois que la politique HTTPS est modifiée.
  • Publier la politique MTA-STS à https://mta-sts.quark.ammocan.dev/.well-known/mta-sts.txt avec version: STSv1, mode, mx et max_age.
  • Utiliser mode: enforce pour empêcher la livraison vers des MX qui ne respectent pas la politique TLS.
  • Ajouter au moins une ligne mx: correspondant aux hôtes MX légitimes du domaine.
  • Définir max_age à au moins 604800 secondes lorsque la politique est stable.
  • Publier un TXT _smtp._tls avec v=TLSRPTv1; rua=mailto:tlsrpt@votredomaine pour recevoir les rapports TLS.
DKIM
...
Enregistrements DKIM détectés
BIMI103.7 ms
Enregistrement BIMI
Aucun enregistrement BIMI trouvé pour : default._bimi.quark.ammocan.dev.
SSL
...
Résumé du certificat SSL
CAA
...
Enregistrements CAA
HSTS
...
HSTS
HTTPS
...
HTTPS
HTTPS (DNS)
...
Enregistrement DNS HTTPS
WWW
...
Enregistrement A
AXFR
(Transfert de zone)335.7 ms
Statut AXFR pour la zone
AXFR est refusé par les serveurs de noms autoritaires pour quark.ammocan.dev.
Serveurs de noms testés :
    ingress.bot-hosting.cloud
Remarque de sécurité
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.).
PORTS
...
Ports ouverts détectés (178.105.112.237)
RÉPUTATION
...
IP sur des blacklists (178.105.112.237)
DNS trouvés
...
Test Détails
Aperçu du site0.0 ms
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
En-têtes de sécurité643.9 ms
Score: 11/100 (F)
Échec, en-têtes de sécurité très faibles ou absents

HeaderValue
HTTP/2
HTTP/2 206
Version HTTP annoncée par le serveur.
set-cookie
Aucun
Les cookies de session devraient inclure l’attribut Secure afin de ne jamais être envoyés en clair.
expires
Aucun
En-tête d’ancienne génération. Préférer Cache-Control.
cache-control
Aucun
Contrôle le cache. Pour des pages sensibles, envisager 'no-store'.
pragma
Aucun
Directive HTTP/1.0 obsolète. Préférer Cache-Control.
content-type
text/html; charset=utf-8
Déclare le type MIME. À coupler avec X-Content-Type-Options: nosniff.
content-encoding
Aucun
Compression de la réponse (gzip, br…).
vary
Aucun
Indique aux caches quels en-têtes de requête influencent la réponse.
date
Sat, 19 Sep 2026 21:54:15 GMT
Date d’origine de la réponse.
age
Aucun
Âge indique depuis combien de temps la réponse est en cache.
x-powered-by
Non Défini
Peut révéler le framework/version. Le retirer réduit l’empreinte serveur.
strict-transport-security
Non Défini
HSTS impose l’usage de HTTPS pendant une durée, renforçant TLS.
Activez HTTP Strict Transport Security (HSTS) afin d’imposer les connexions sécurisées.
x-xss-protection
Non Défini
Déprécié. X-XSS-Protection configure l'ancien XSS Auditor de navigateurs plus anciens.
La valeur recommandée était « X-XSS-Protection: 1; mode=block » mais il est désormais préférable d'utiliser Content Security Policy.
x-content-type-options
Non Défini
Empêche le MIME sniffing. La seule valeur valide est 'nosniff'.
Utiliser X-Content-Type-Options: nosniff.
x-permitted-cross-domain-policies
Non Défini
Contrôle les policies Flash/Adobe. Utiliser 'none'.
Préférer X-Permitted-Cross-Domain-Policies: none.
referrer-policy
Non Défini
Contrôle l’information de référent envoyée lors d’une navigation.
Recommandé : strict-origin-when-cross-origin.
permissions-policy
Non Défini
Restreint les fonctionnalités puissantes (camera, mic, geolocation…).
Ajouter une Permissions-Policy pour restreindre les fonctionnalités.
expect-ct
Non Défini
Contrôle CT déprécié, devrait être retiré si présent.
x-frame-options
Non Défini
Protège du clickjacking. Aujourd’hui, préférer CSP frame-ancestors.
Ajouter frame-ancestors (CSP) ou X-Frame-Options.
content-security-policy
Non Défini
La CSP limite les sources de contenu pour atténuer les attaques XSS.
Aucune CSP détectée, à ajouter pour atténuer les XSS.
cross-origin-embedder-policy
Non Défini
COEP participe à l’isolation cross-origin (avec COOP).
cross-origin-embedder-policy-report-only
Non Défini
COEP en mode report-only (non appliqué).
cross-origin-opener-policy
Non Défini
COOP isole les contextes de navigation quand réglé à same-origin.
cross-origin-opener-policy-report-only
Non Défini
COOP en mode report-only (non appliqué).
cross-origin-resource-policy
Non Défini
CORP restreint qui peut charger cette ressource.
access-control-allow-origin
Non Défini
CORS : quelles origines peuvent lire cette réponse.
access-control-allow-methods
Non Défini
CORS : méthodes autorisées.
access-control-allow-headers
Non Défini
CORS : en-têtes de requête autorisés.
alt-svc
h3=":443"; ma=2592000
Annonce des services alternatifs (ex. HTTP/3 via QUIC).
Autres en-têtes détectés
En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
HeaderValue
accept-rangesbytes
content-rangebytes 0-0/7992
etag"9214b2ab21b9ba1ad24bc6e8eaaccac6"
last-modifiedFri, 11 Sep 2026 17:36:56 GMT
serveruvicorn
via1.1 Caddy
content-length1
Configuration de départ recommandée (.htaccess)
Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément.


#BEGIN SECURITY HEADERS

# -------------------------------------------------------
# Base sécuritaire
# -------------------------------------------------------
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteCond %{HTTPS} !=on
  RewriteCond %{HTTP:X-Forwarded-Proto} !https [NC]
  RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Options -Indexes

<IfModule mod_headers.c>
  # Réduire le fingerprinting
  # L’en-tête Server ne peut généralement pas être retiré depuis .htaccess; configurez-le au niveau du serveur web au besoin.
  Header always unset X-Powered-By
  Header always unset X-Redirect-By

  # Sécurité transport (uniquement en HTTPS)
  Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS

  # Protection contre le MIME sniffing
  Header always set X-Content-Type-Options "nosniff"

  # Politique de référent
  Header always set Referrer-Policy "strict-origin-when-cross-origin"

  # Politique cross-domain d’Adobe
  Header always set X-Permitted-Cross-Domain-Policies "none"

  # Protection clickjacking (cohérente avec CSP frame-ancestors 'self')
  Header always set X-Frame-Options "SAMEORIGIN"

  # En-têtes d’isolation Cross-Origin (valeurs sûres)
  Header always set Cross-Origin-Opener-Policy "same-origin"
  Header always set Cross-Origin-Resource-Policy "same-origin"
  # COEP est puissant mais peut casser des embeds/ressources tierces si elles ne supportent pas CORP/CORS.
  # Header always set Cross-Origin-Embedder-Policy "require-corp"

  # En-tête obsolète : les navigateurs modernes s’appuient plutôt sur la CSP, mais certains scanners aiment encore le voir.
  Header always set X-XSS-Protection "0"

  # Permissions-Policy (équilibrée : bloque le sensible, autorise le raisonnable sur self)
  Header always set Permissions-Policy "accelerometer=(), camera=(), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), midi=(), payment=(), usb=(), display-capture=(), autoplay=(self), encrypted-media=(self), fullscreen=(self), picture-in-picture=(self), clipboard-write=(self), publickey-credentials-get=(self)"

  # Vary (garder ça minimal; n’ajoutez pas Referer/User-Agent sauf si vous variez vraiment selon eux)
  Header always merge Vary "Accept-Encoding"
</IfModule>

# -------------------------------------------------------
# Cache-Control (pages HTML)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Appliqué aux réponses HTML (fonctionne aussi pour les permaliens WordPress). Requiert les expressions Apache 2.4+.
  # Si vous n’utilisez pas de gestionnaire de cache (LiteSpeed Cache, plugin de cache, etc.), vous pouvez décommenter la ligne ci-dessous. Gardez-la commentée si un cache de page est actif.
  # Header always set Cache-Control "private, no-cache, must-revalidate" "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Pragma "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Expires "expr=%{CONTENT_TYPE} =~ m#^text/html#"
</IfModule>

# -------------------------------------------------------
# CSP - Content Security Policy (baseline minimale sécuritaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # (Conserve l’intention; à renforcer plus tard avec default-src/script-src/etc.)
  # Ajustez img-src, script-src, style-src, font-src, connect-src au besoin (ex. ajouter des CDNs).
  # Header always set Content-Security-Policy "default-src 'self'; base-uri 'self'; object-src 'none'; frame-ancestors 'self'; img-src 'self' data: https:; script-src 'self'; style-src 'self'; font-src 'self' data:; connect-src 'self'; form-action 'self'; upgrade-insecure-requests"
</IfModule>

# -------------------------------------------------------
# CORS - Cross-Origin Ressource Sharing (optionnel; laissez commenté sauf si nécessaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # IMPORTANT :
  # - N’activez pas CORS globalement sans un vrai besoin d’API.
  # Si vous avez besoin de CORS, décommentez et définissez une allowlist fixe.
  # SetEnvIf Origin "^https?://(quark\.ammocan\.dev|www\.quark\.ammocan\.dev)(:\d{1,5})?$" CORS_ALLOW_ORIGIN=$0
  # Header always set Access-Control-Allow-Origin "%{CORS_ALLOW_ORIGIN}e" env=CORS_ALLOW_ORIGIN
  # Header always merge Vary "Origin" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Methods "GET, POST, OPTIONS" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Headers "Content-Type, Authorization" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Max-Age "86400" env=CORS_ALLOW_ORIGIN
</IfModule>

# -------------------------------------------------------
# Durcissement des cookies (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Apache uniquement : utilise Header edit/edit* pour ajouter Secure/HttpOnly/SameSite si manquant. Non valide / non supporté de façon fiable sur LiteSpeed/OpenLiteSpeed.
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*Secure).)+)$" "$1; Secure" env=HTTPS
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*HttpOnly).)+)$" "$1; HttpOnly"
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*SameSite=).)+)$" "$1; SameSite=Lax"
</IfModule>

# -------------------------------------------------------
# En-têtes de reporting (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Header always set Reporting-Endpoints "default=\"https://quark.ammocan.dev/reporting\""
  # Header always set Cross-Origin-Opener-Policy-Report-Only "same-origin"
  # Header always set Cross-Origin-Embedder-Policy-Report-Only "require-corp"
</IfModule>

#END SECURITY HEADERS
WHOIS
Impossible d'obtenir les données d'enregistrement pour quark.ammocan.dev.

Vous aimez cet outil ?

Buy Me A Coffee

Généré en 0.009 secondes.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351

⚙️ Configuration
(Tous cocher / décocher)