Rapport DNS
tz-com.at
Analyse complète DNS, mail, web et sécurité.
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
| Catégorie | Statut | Test | Détails | ||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
WHOIS0.3 ms |
Statut du domaine |
Source : WHOIS classique (port 43) whois.nic.at
Registrar lock indéterminé DNSprobe n’a pas trouvé de statut de domaine exploitable dans les données WHOIS/RDAP retournées. |
|||||||||||||||||||||||||||||||||||||
|
PARENT0.0 ms |
Enregistrements NS du domaine |
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :
ns1.tz-com.net [88.99.186.81, 2a01:4f8:c0c:a77::2] (NO GLUE) [TTL=10800] ns2.tz-com.at [2a03:4000:2a:2c7:78ed:fbff:fe5f:34ed] (GLUE) [TTL=10800] ns3.tz-com.eu [188.20.113.197] (NO GLUE) [TTL=10800] ns2.univie.ac.at a eu la gentillesse de nous fournir ces informations. |
|||||||||||||||||||||||||||||||||||||
| Vérification du TLD parent |
ns2.univie.ac.at contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe. |
||||||||||||||||||||||||||||||||||||||
| Vos serveurs de noms sont listés |
ns2.univie.ac.at liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents. |
||||||||||||||||||||||||||||||||||||||
| GLUE envoyé par le parent |
1 sur 3 serveurs de noms ont envoyé un GLUE.
Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com). |
||||||||||||||||||||||||||||||||||||||
| Enregistrements A des serveurs de noms |
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible. |
||||||||||||||||||||||||||||||||||||||
|
NS6016.6 ms |
Enregistrements NS de vos serveurs de noms |
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :
Tous les enregistrements NS ont le même TTL : 86400 secondes. |
|||||||||||||||||||||||||||||||||||||
| Résolveur public |
|
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS incohérents |
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
|
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS ont répondu |
Tous les serveurs listés chez le parent ont répondu.
|
||||||||||||||||||||||||||||||||||||||
| Les noms de serveurs sont valides |
Tous les enregistrements NS de vos serveurs semblent valides.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms multiples |
Vous avez 3 serveurs de noms. Selon la section 5 de la RFC2182, c'est recommandé.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon le parent |
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
|
||||||||||||||||||||||||||||||||||||||
| Serveurs de noms manquants selon vos serveurs |
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
|
||||||||||||||||||||||||||||||||||||||
| CNAME du domaine |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Vérification des CNAMEs des NS |
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
|
||||||||||||||||||||||||||||||||||||||
| Sous-réseaux différents |
Vous avez des serveurs de noms sur des sous-réseaux différents.
|
||||||||||||||||||||||||||||||||||||||
| Requêtes récursives |
ns1.tz-com.net → ✅ n'autorise pas la récursion (bon)
ns2.tz-com.at → ✅ n'autorise pas la récursion (bon) ns3.tz-com.eu → ✅ n'autorise pas la récursion (bon) |
||||||||||||||||||||||||||||||||||||||
| GLUE identique |
Incohérence entre le GLUE parent et les enregistrements A de la zone :
ns1.tz-com.net → Parent: 88.99.186.81, 2a01:4f8:c0c:a77::2 | Zone: 88.99.186.81 ns2.tz-com.at → Parent: 2a03:4000:2a:2c7:78ed:fbff:fe5f:34ed | Zone: 193.30.120.253 Assurez-vous qu'ils correspondent pour respecter les bonnes pratiques DNS. |
||||||||||||||||||||||||||||||||||||||
| Cohérence IP auto-déclarée |
Certains serveurs de noms retournent des IP différentes de celles déclarées dans les enregistrements A :
ns2.tz-com.at → Declared: 2a03:4000:2a:2c7:78ed:fbff:fe5f:34ed | Resolved: 193.30.120.253 Vérifiez que les enregistrements A de vos serveurs de noms sont corrects et accessibles publiquement. |
||||||||||||||||||||||||||||||||||||||
| GLUE pour les enregistrements NS |
Les enregistrements GLUE n'ont pas été envoyés lorsque j'ai interrogé vos serveurs de noms pour vos enregistrements NS.
Ceci est acceptable, mais sachez qu'une requête A supplémentaire est alors nécessaire. Les serveurs de noms sans GLUE sont : 88.99.186.81 188.20.113.197 Vous pouvez corriger cela en ajoutant des enregistrements A à vos serveurs de noms. |
||||||||||||||||||||||||||||||||||||||
| Les serveurs de noms sont défaillants |
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
|
||||||||||||||||||||||||||||||||||||||
| Les IPs des serveurs de noms sont publiques |
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes. |
||||||||||||||||||||||||||||||||||||||
| Les serveurs DNS permettent les connexions TCP |
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut. |
||||||||||||||||||||||||||||||||||||||
| Systèmes autonomes différents |
Les serveurs de noms autoritatifs sont répartis sur plusieurs systèmes autonomes :
ns1.tz-com.net → AS24940 ns2.tz-com.at → AS197540 ns3.tz-com.eu → AS8447 |
||||||||||||||||||||||||||||||||||||||
| Enregistrements NS furtifs |
OK. Aucun enregistrement NS furtif n'est renvoyé
|
||||||||||||||||||||||||||||||||||||||
|
DNSSEC575.0 ms |
Zone signée |
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC. |
|||||||||||||||||||||||||||||||||||||
| Enregistrements DNSKEY |
Aucun enregistrement DNSKEY trouvé.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement DS dans le parent |
Aucun enregistrement DS trouvé dans la zone parente.
|
||||||||||||||||||||||||||||||||||||||
| Enregistrement NSEC/NSEC3 |
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence. |
||||||||||||||||||||||||||||||||||||||
|
SOA0.1 ms |
Enregistrement SOA |
L'enregistrement SOA (Start of Authority) est:
Serveur primaire: ns1.tz-com.net E-mail du responsable: hostmaster@tz-com@at Numéro de série: 2026090700 Refresh: 10800 Retry: 3600 Expire: 2419200 TTL par défaut: 86400 |
|||||||||||||||||||||||||||||||||||||
| Les NS ont le même numéro de série SOA |
Numéros de série SOA incohérents retournés par vos serveurs: 2026090700, 0
|
||||||||||||||||||||||||||||||||||||||
| Entrée SOA MNAME |
OK. ns1.tz-com.net est listé chez les serveurs parents.
|
||||||||||||||||||||||||||||||||||||||
| Numéro de série SOA |
Votre numéro de série SOA est : 2026090700. Le format semble correct (YYYYMMDDnn).
|
||||||||||||||||||||||||||||||||||||||
| SOA REFRESH |
Votre intervalle SOA REFRESH est : 10800. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA RETRY |
Votre valeur SOA RETRY est : 3600. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA EXPIRE |
Votre valeur SOA EXPIRE est : 2419200. OK.
|
||||||||||||||||||||||||||||||||||||||
| SOA TTL minimum |
Votre TTL MINIMUM SOA est : 86400. C'est OK.
|
||||||||||||||||||||||||||||||||||||||
|
MX ... |
Enregistrements MX |
|
|||||||||||||||||||||||||||||||||||||
|
TXT0.1 ms |
Enregistrements TXT |
|
|||||||||||||||||||||||||||||||||||||
|
SPF ... |
Analyse SPF |
|
|||||||||||||||||||||||||||||||||||||
|
DMARC139.4 ms |
Configuration DMARC |
Un enregistrement DMARC a été trouvé :
v=DMARC1; p=quarantine; rua=mailto:[email protected] Résumé de la politique :
v=DMARC1; p=quarantine; sp=quarantine; rua=mailto:[email protected]; ruf=none; fo=0; pct=100; adkim=r; aspf=r; ri=86400; rf=afrf; Score d’évaluation DMARC : 1.5/3 Pour améliorer votre score :
|
|||||||||||||||||||||||||||||||||||||
|
MTA-STS / TLS-RPT484.0 ms |
Sécurité TLS des courriels |
Score MTA-STS 0/5 Recommandations :
|
|||||||||||||||||||||||||||||||||||||
|
DKIM ... |
Enregistrements DKIM détectés |
|
|||||||||||||||||||||||||||||||||||||
|
BIMI277.2 ms |
Enregistrement BIMI |
Aucun enregistrement BIMI trouvé pour : default._bimi.tz-com.at.
|
|||||||||||||||||||||||||||||||||||||
|
SSL ... |
Résumé du certificat SSL |
|
|||||||||||||||||||||||||||||||||||||
|
CAA ... |
Enregistrements CAA |
|
|||||||||||||||||||||||||||||||||||||
|
HSTS ... |
HSTS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS ... |
HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
HTTPS (DNS) ... |
Enregistrement DNS HTTPS |
|
|||||||||||||||||||||||||||||||||||||
|
WWW ... |
Enregistrement A |
|
|||||||||||||||||||||||||||||||||||||
|
AXFR (Transfert de zone)755.0 ms |
Statut AXFR pour la zone |
AXFR est refusé par les serveurs de noms autoritaires pour tz-com.at.
Serveurs de noms testés : ns1.tz-com.net, ns2.tz-com.at, ns3.tz-com.eu |
|||||||||||||||||||||||||||||||||||||
| Remarque de sécurité |
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.). |
||||||||||||||||||||||||||||||||||||||
|
PORTS ... |
Ports ouverts détectés (136.243.163.15) |
|
|||||||||||||||||||||||||||||||||||||
| PORTS | Ports ouverts détectés (2a01:4f8:d0a:623d::2) |
Scan IPv6 ignoré : ce serveur DNSprobe n’a actuellement pas de connectivité IPv6 sortante fonctionnelle. |
|||||||||||||||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (136.243.163.15) |
|
|||||||||||||||||||||||||||||||||||||
|
RÉPUTATION ... |
IP sur des blacklists (2a01:4f8:d0a:623d::2) |
|
|||||||||||||||||||||||||||||||||||||
|
DNS trouvés ... |
|
||||||||||||||||||||||||||||||||||||||
| Test | Détails | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Aperçu du site0.0 ms
|
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
En-têtes de sécurité1072.4 ms
|
Score: 46/100 (F) Échec, en-têtes de sécurité très faibles ou absents
Autres en-têtes détectés En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
Configuration de départ recommandée (.htaccess) Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
WHOIS168.5 ms
|
Source : WHOIS classique (port 43) whois.nic.at
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Généré en 0.01 secondes.
Fait avec en PHP avec un peu de JS.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351