Mode d’emploi
- 1Saisissez un domaine comme
example.comou un sous-domaine commemail.example.com. Vous pouvez aussi coller une URL complète. - 2Laissez « Tous les enregistrements courants » pour tout voir d’un coup, ou choisissez un seul type d’enregistrement, par exemple MX ou TXT.
- 3Cliquez sur Rechercher. Chaque type d’enregistrement s’affiche avec ses valeurs et son TTL, c’est-à-dire la durée pendant laquelle les résolveurs peuvent le garder en cache.
- 4Saisissez plutôt une adresse IP pour effectuer une recherche inverse et trouver le nom d’hôte auquel elle correspond.
Comprendre les enregistrements DNS
Le DNS (Domain Name System, ou système de noms de domaine) est l’annuaire d’Internet. Il convertit les noms que l’on retient facilement, comme example.com, en adresses IP auxquelles les ordinateurs se connectent, et indique aux serveurs de messagerie où livrer les e-mails d’un domaine.
Les enregistrements A et AAAA contiennent les adresses IPv4 et IPv6 d’un nom d’hôte. CNAME fait d’un nom l’alias d’un autre. Les enregistrements MX désignent les serveurs de messagerie qui acceptent les e-mails du domaine, par ordre de priorité. Les enregistrements NS listent les serveurs de noms qui font autorité, et SOA contient les informations administratives de la zone.
Les enregistrements TXT contiennent du texte, le plus souvent des règles SPF, DKIM et DMARC qui protègent un domaine contre l’usurpation d’adresse e-mail, ainsi que des codes de validation pour des services comme Google Search Console. Les enregistrements CAA indiquent quelles autorités de certification peuvent émettre des certificats SSL pour le domaine.
Pourquoi une modification n’apparaît pas partout en même temps
Les résolveurs, comme le DNS de votre fournisseur d’accès ou 1.1.1.1, mémorisent les réponses aussi longtemps que le permet le TTL (time to live, ou durée de vie) de l’enregistrement. Après une modification, certains résolveurs continuent de renvoyer l’ancienne valeur jusqu’à l’expiration de leur copie en cache : c’est ce délai que l’on appelle souvent la propagation DNS.
En passant du résolveur de Cloudflare à celui de Google, vous voyez si deux grands résolveurs publics obtiennent déjà la même réponse. Abaisser le TTL la veille d’une modification prévue accélère la bascule.
Questions fréquentes
Comment savoir où sont acheminés les e-mails d’un domaine ?
Choisissez le type d’enregistrement MX. Les enregistrements listent les serveurs de messagerie avec leur priorité : le nombre le plus bas est essayé en premier. En l’absence d’enregistrement MX, la plupart des expéditeurs se rabattent sur l’enregistrement A du domaine.
Comment vérifier l’enregistrement SPF ou DMARC d’un domaine ?
Recherchez les enregistrements TXT. L’enregistrement SPF commence par v=spf1. Pour DMARC, recherchez les enregistrements TXT de _dmarc.votredomaine.fr : l’enregistrement commence par v=DMARC1.
Que signifie NXDOMAIN ?
NXDOMAIN signifie que le nom n’existe pas dans le DNS : soit il est mal orthographié, soit le sous-domaine n’a jamais été créé, soit le domaine n’est pas enregistré. Utilisez l’outil WHOIS pour vérifier si un domaine est enregistré.
Que signifie « DNSSEC valide » ?
Le domaine signe ses enregistrements DNS de manière cryptographique et le résolveur a vérifié les signatures : les réponses n’ont donc pas pu être falsifiées en chemin. De nombreux domaines n’utilisent pas encore DNSSEC ; c’est courant et ce n’est pas une erreur.
Puis-je trouver le nom d’hôte d’une adresse IP ?
Oui. Saisissez l’adresse IP : l’outil effectue une recherche DNS inverse de son enregistrement PTR, qui indique généralement le nom du serveur ou du fournisseur auquel appartient l’adresse.