Outil gratuit

Enregistrements DNS d’un domaine

La moitié des pannes liées à un domaine se voit dans ses enregistrements : le courrier ne passe pas sans MX, les e-mails atterrissent dans les spams sans SPF ni DMARC, le site affiche la page de quelqu’un d’autre parce que l’adresse mène à un ancien hébergement. Saisissez un domaine : nous affichons tout ce que le DNS en répond et nous signalons ce qui manque.

La requête part de votre navigateur directement vers le résolveur, sans passer par nous.

Prêt pour la vérification

Les enregistrements sont demandés à un résolveur public via DNS-over-HTTPS, directement depuis votre navigateur. Nos serveurs n’y participent pas.

Qui fait quoi

EnregistrementRôle
A et AAAAles adresses qui permettent d’ouvrir le site : IPv4 et IPv6
CNAMEun alias : le domaine pointe vers un autre domaine et reprend son adresse
MXoù livrer le courrier. Sans MX, il n’y a pas de courrier sur le domaine
TXTlignes de service, dont SPF : qui a le droit d’envoyer des e-mails en votre nom
DMARCque faire des e-mails qui échouent aux vérifications. Se trouve dans _dmarc.domaine
NSserveurs de noms : ceux qui font autorité pour ce domaine
CAAquelles autorités de certification peuvent délivrer des certificats pour le domaine

À voir aussi : qui résout les noms chez vous, si un site s’ouvre depuis d’autres pays et à qui appartient cette adresse IP.

Enregistrements corrects, mais le site ne s’ouvre pas ?

Alors le problème ne vient pas du domaine, mais du chemin pour y accéder : blocage, filtre ou panne chez l’opérateur. 404 VPN contourne cette partie.

Comment ça marche →

Questions fréquentes

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Quelle différence avec la commande dig ou nslookup ? ▸
> Aucune sur le fond : ce sont les mêmes requêtes, mais depuis le navigateur et avec des libellés lisibles. La différence tient au confort : inutile de retenir la syntaxe ni les types d’enregistrements, et nous interrogeons nous-mêmes SPF et DMARC, bien qu’ils se trouvent à des endroits différents, le premier dans le TXT du domaine lui-même, le second dans le TXT du sous-domaine _dmarc.
[02] $ Pourquoi l’enregistrement existe chez vous, alors que le site ne s’ouvre pas dans mon navigateur ? ▸
> Parce que nous interrogeons un résolveur public, alors que votre ordinateur interroge le sien. Il peut y avoir un écart entre les deux : les modifications récentes se propagent dans le monde de quelques minutes à une journée, et le DNS d’un opérateur garde parfois une ancienne réponse plus longtemps que prévu. Si les enregistrements affichés ici sont corrects et que cela ne marche pas chez vous, patientez ou changez de résolveur.
[03] $ Que signifie « DNSSEC : signé » ? ▸
> Que les réponses de ce domaine sont signées cryptographiquement et que le résolveur a vérifié la signature. Cela protège contre le remplacement d’une réponse en chemin : vous glisser une fausse adresse à la place de la vraie devient bien plus difficile. L’absence de signature n’est pas une panne, la plupart des domaines n’en utilisent pas, mais avec elle, c’est plus sûr.
[04] $ Pas de MX, est-ce une erreur ? ▸
> Seulement si le courrier doit fonctionner sur ce domaine. Pour un domaine qui n’héberge qu’un site, l’absence de MX est normale. En revanche, si vous envoyez des e-mails depuis une adresse de ce domaine, sans MX, SPF et DMARC, ils finiront régulièrement dans les spams, et cela vaut la peine d’être corrigé.
[05] $ Voyez-vous les domaines que je vérifie ? ▸
> Non. La requête part de votre navigateur directement vers un résolveur public via DNS-over-HTTPS, elle ne passe pas par nos serveurs. Nous ne connaissons ni le domaine ni la réponse.