Rapport DNS
shpfq.org
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.1 ms |
Statut du domaine |
Source : WHOIS classique (port 43) auto
Registrar lock activé Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited. |
|||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
norman.ns.cloudflare.com [108.162.193.217, 172.64.33.217, 173.245.59.217, 2606:4700:58::adf5:3bd9, 2803:f800:50::6ca2:c1d9, 2a06:98c1:50::ac40:21d9] (NO GLUE) [TTL=3600] bristol.ns.cloudflare.com [108.162.194.47, 162.159.38.47, 172.64.34.47, 2606:4700:50::a29f:262f, 2803:f800:50::6ca2:c22f, 2a06:98c1:50::ac40:222f] (NO GLUE) [TTL=3600] b0.org.afilias-nst.org a eu la gentillesse de nous fournir ces informations. |
|||||||||||||||||||||||||
| Vérification du TLD parent |
b0.org.afilias-nst.org contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
b0.org.afilias-nst.org liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents. |
||||||||||||||||||||||||||
| GLUE envoyé par le parent |
0 sur 2 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com). |
||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||
|
NS1436.0 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 86400 secondes. |
|||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
|
||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 2 serveurs de noms. C'est acceptable, mais il est recommandé d'en avoir 3 ou plus selon la section 5 de la RFC2182.
Avoir 2 serveurs de noms me convient. |
||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
|
||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||
| Sous-réseaux différents |
Tous les serveurs de noms sont sur le même sous-réseau (peut poser problème).
|
||||||||||||||||||||||||||
| Requêtes récursives |
bristol.ns.cloudflare.com → ❌ Ce serveur DNS autorise la récursion, ce qui peut être un risque de sécurité (il répond aux requêtes hors zone).
norman.ns.cloudflare.com → ❌ Ce serveur DNS autorise la récursion, ce qui peut être un risque de sécurité (il répond aux requêtes hors zone). |
||||||||||||||||||||||||||
| GLUE identique |
Incohérence entre le GLUE parent et les enregistrements A de la zone :
norman.ns.cloudflare.com → Parent: 108.162.193.217, 172.64.33.217, 173.245.59.217, 2606:4700:58::adf5:3bd9, 2803:f800:50::6ca2:c1d9, 2a06:98c1:50::ac40:21d9 | Zone: 108.162.193.217 bristol.ns.cloudflare.com → Parent: 108.162.194.47, 162.159.38.47, 172.64.34.47, 2606:4700:50::a29f:262f, 2803:f800:50::6ca2:c22f, 2a06:98c1:50::ac40:222f | Zone: 108.162.194.47 Assurez-vous qu'ils correspondent pour respecter les bonnes pratiques DNS. |
||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
|
||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Les enregistrements GLUE n'ont pas été envoyés lorsque j'ai interrogé vos serveurs de noms pour vos enregistrements NS.
Ceci est acceptable, mais sachez qu'une requête A supplémentaire est alors nécessaire. Les serveurs de noms sans GLUE sont : 108.162.194.47 108.162.193.217 Vous pouvez corriger cela en ajoutant des enregistrements A à vos serveurs de noms. ⚠️ Un ou plusieurs serveurs DNS semblent utiliser une adresse IP partagée (Anycast). Cela peut expliquer certaines divergences apparentes dans les enregistrements GLUE ou IP résolues. Dans ce cas tout est OK. |
||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut. |
||||||||||||||||||||||||||
| Systèmes autonomes différents |
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS13335.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau. Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes. AVERTISSEMENT : point de défaillance unique. |
||||||||||||||||||||||||||
| Enregistrements NS furtifs |
OK. Aucun enregistrement NS furtif n'est renvoyé
|
||||||||||||||||||||||||||
|
DNSSEC219.6 ms |
Zone signée |
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC. |
|||||||||||||||||||||||||
| Enregistrements DNSKEY |
Aucun enregistrement DNSKEY trouvé.
|
||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
Aucun enregistrement DS trouvé dans la zone parente.
|
||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||
|
SOA0.0 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: bristol.ns.cloudflare.com E-mail du responsable: dns@cloudflare@com Numéro de série: 2414954886 Refresh: 10000 Retry: 2400 Expire: 604800 TTL par défaut: 1800 |
|||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 2414954886.
|
||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. bristol.ns.cloudflare.com est listé chez les serveurs parents.
|
||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2414954886. Le format semble correct (YYYYMMDDnn).
|
||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 10000. OK.
|
||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 2400. OK.
|
||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 604800. OK.
|
||||||||||||||||||||||||||
| SOA TTL minimum |
TTL minimum trop bas (1800). Recommandé : au moins 1h (3600).
Un TTL minimum faible entraîne des requêtes DNS plus fréquentes, ce qui peut augmenter la charge sur les serveurs. Une valeur plus élevée améliore l'efficacité du cache. |
||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||
|
DMARC31.4 ms |
Enregistrement DMARC |
Aucun enregistrement DMARC valide trouvé à _dmarc.shpfq.org.
|
|||||||||||||||||||||||||
|
MTA-STS / TLS-RPT85.0 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||
|
BIMI58.7 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.shpfq.org.
|
|||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||
|
AXFR (Transfert de zone)58.4 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour shpfq.org.
Serveurs de noms testés : bristol.ns.cloudflare.com, norman.ns.cloudflare.com |
|||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (172.64.80.1) |
|
|||||||||||||||||||||||||
| PORTS | Ports ouverts détectés (2606:4700:130:436c:6f75:6466:6c61:7265) |
Scan IPv6 ignoré : ce serveur DNSprobe n’a actuellement pas de connectivité IPv6 sortante fonctionnelle. |
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (172.64.80.1) |
|
|||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (2606:4700:130:436c:6f75:6466:6c61:7265) |
|
|||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité5900.2 ms
|
Score: 5/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS139.1 ms
|
Source : WHOIS classique (port 43) auto
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
RDAP 138.9 ms
|
Source: RDAP rdap.org → rdap.publicinterestregistry.org → rdap.gname.com
Registrar
RDAP JSON (raw){
"rdapConformance": [
"rdap_level_0",
"icann_rdap_response_profile_1",
"icann_rdap_technical_implementation_guide_1",
"redacted"
],
"notices": [
{
"title": "Terms of Service",
"description": [
"Public Interest Registry provides this RDAP service for informational purposes only, and to assist persons in obtaining information about or related to a domain name registration record. Public Interest Registry does not guarantee its accuracy. Users accessing the Public Interest Registry RDAP service agree to use the data only for lawful purposes, and under no circumstances may this data be used to: a) allow, enable, or otherwise support the transmission by e-mail, telephone, or facsimile of mass unsolicited, commercial advertising or solicitations to entities other than the registrar's own existing customers and b) enable high volume, automated, electronic processes that send queries or data to the systems of Public Interest Registry or any ICANN-accredited registrar, except as reasonably necessary to register domain names or modify existing registrations. When using the Public Interest Registry RDAP service, please consider the following: the RDAP service is not a replacement for standard EPP commands to the SRS service. RDAP is not considered authoritative for registered domain objects. The RDAP service may be scheduled for downtime during production or OT&E maintenance periods. Queries to the RDAP services are throttled. If too many queries are received from a single IP address within a specified time, the service will begin to reject further queries for a period of time to prevent disruption of RDAP service access. Abuse of the RDAP system through data mining is mitigated by detecting and limiting bulk query access from single sources. Where applicable, the presence of a [Non-Public Data] tag indicates that such data is not made publicly available due to applicable data privacy laws or requirements. Should you wish to contact the registrant, please refer to the RDAP records available through the registrar URL listed above. Access to non-public data may be provided, upon request, where it can be reasonably confirmed that the requester holds a specific legitimate interest and a proper legal basis for accessing the withheld data. Access to this data can be requested by submitting a request to [email protected]. Public Interest Registry Inc. reserves the right to modify these terms at any time. By submitting this query, you agree to abide by this policy."
],
"links": [
{
"value": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"rel": "terms-of-service",
"href": "https://thenew.org/org-people/about-pir/policies/",
"type": "text/html"
}
]
},
{
"title": "Status Codes",
"description": [
"For more information on domain status codes, please visit https://icann.org/epp"
],
"links": [
{
"value": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"rel": "glossary",
"href": "https://icann.org/epp",
"type": "application/rdap+json"
}
]
},
{
"title": "RDDS Inaccuracy Complaint Form",
"description": [
"URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
],
"links": [
{
"value": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"rel": "help",
"href": "https://icann.org/wicf",
"type": "application/rdap+json"
}
]
}
],
"ldhName": "shpfq.org",
"unicodeName": "shpfq.org",
"nameservers": [
{
"ldhName": "bristol.ns.cloudflare.com",
"unicodeName": "bristol.ns.cloudflare.com",
"objectClassName": "nameserver",
"handle": "c8c6b1773bf2489180127d07f56fbb59-LROR",
"status": [
"associated"
]
},
{
"ldhName": "norman.ns.cloudflare.com",
"unicodeName": "norman.ns.cloudflare.com",
"objectClassName": "nameserver",
"handle": "f84f8293b13145fa85aa35f9b0f68c3b-LROR",
"status": [
"associated"
]
}
],
"secureDNS": {
"delegationSigned": false,
"maxSigLife": 1
},
"redacted": [
{
"name": {
"type": "Registry Domain ID"
},
"prePath": "$.handle",
"pathLang": "jsonpath",
"method": "removal"
}
],
"objectClassName": "domain",
"status": [
"client transfer prohibited"
],
"events": [
{
"eventAction": "transfer",
"eventDate": "2026-02-05T06:36:26.162Z"
},
{
"eventAction": "expiration",
"eventDate": "2027-02-21T15:15:13.444Z"
},
{
"eventAction": "registration",
"eventDate": "2025-02-21T15:15:13.444Z"
},
{
"eventAction": "last changed",
"eventDate": "2026-08-12T05:57:33.126Z"
},
{
"eventAction": "last update of RDAP database",
"eventDate": "2026-09-20T08:55:15.771Z"
}
],
"entities": [
{
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
"Gname.com Pte. Ltd."
]
]
],
"roles": [
"registrar"
],
"publicIds": [
{
"type": "IANA Registrar ID",
"identifier": "1923"
}
],
"objectClassName": "entity",
"handle": "1923",
"entities": [
{
"vcardArray": [
"vcard",
[
[
"version",
[],
"text",
"4.0"
],
[
"fn",
[],
"text",
""
],
[
"tel",
{
"type": "voice"
},
"uri",
"tel:+85.253096991"
],
[
"email",
[],
"text",
"[email protected]"
]
]
],
"roles": [
"abuse"
],
"objectClassName": "entity"
}
],
"links": [
{
"value": "https://rdap.publicinterestregistry.org/rdap/entity/1923",
"rel": "self",
"href": "https://rdap.publicinterestregistry.org/rdap/entity/1923",
"type": "application/rdap+json"
},
{
"value": "https://rdap.gname.com",
"rel": "about",
"href": "https://rdap.gname.com",
"type": "application/rdap+json"
}
]
}
],
"links": [
{
"value": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"rel": "related",
"href": "https://rdap.gname.com/domain/shpfq.org",
"type": "application/rdap+json"
},
{
"value": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"rel": "self",
"href": "https://rdap.publicinterestregistry.org/rdap/domain/shpfq.org",
"type": "application/rdap+json"
}
]
} |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.013 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351