Aller au contenu principal
MyIPKit— Votre réseau, expliqué.

Recherche DNS

Consultez les enregistrements DNS publiés par un domaine, directement depuis un résolveur public, avec le TTL et le statut DNSSEC.

Le domaine seul — sans http://, chemin, port ni chaîne de requête.

Essayez:

Les recherches sont traitées à la demande et ne sont pas conservées. MyIPKit ne garde aucune trace de ce que vous recherchez.

Comment utiliser cet outil

Saisissez un nom de domaine, choisissez un type d'enregistrement puis sélectionnez Rechercher. Changer de type après une recherche la relance immédiatement.

À quoi sert chaque type d'enregistrement

  • A — l'adresse IPv4 vers laquelle un nom se résout.
  • AAAA — l'adresse IPv6 vers laquelle un nom se résout.
  • CNAME — un alias pointant vers un autre nom. Un nom doté d'un CNAME ne peut pas porter la plupart des autres types au même niveau.
  • MX — les serveurs qui acceptent le courrier du domaine, et leur ordre de priorité.
  • TXT — du texte libre. En pratique, il transporte les politiques SPF, les clés DKIM, les politiques DMARC et les chaînes de vérification de propriété.
  • NS — les serveurs de noms faisant autorité sur la zone.
  • SOA — le serveur de noms principal de la zone, son contact administratif, son numéro de série et les minuteries régissant les transferts de zone et la mise en cache négative.
  • CAA — les autorités de certification habilitées à émettre des certificats pour le domaine.

Lire la réponse du résolveur

NOERROR signifie que la requête a abouti, pas que des enregistrements ont été trouvés. NXDOMAIN signifie que le nom n'existe pas du tout. SERVFAIL indique généralement une délégation cassée ou un échec de validation DNSSEC.

La ligne DNSSEC indique si le résolveur a pu valider la chaîne de signatures de la réponse. « Non validé » est normal pour les nombreuses zones qui ne sont pas signées.

Limites

  • Les réponses proviennent d'un seul résolveur public. Elles reflètent son cache, pas nécessairement ce que servent tous les résolveurs du monde.
  • La vérification de propagation sur plusieurs résolveurs ne fait pas partie de cette version.
  • Seuls les types listés ci-dessus sont pris en charge. Les transferts de zone et les requêtes ANY ne sont volontairement pas proposés.
  • Pour interroger le résolveur que votre propre réseau vous a fourni, voir la page des vérifications locales.

Pourquoi obtiens-je une réponse différente de celle de mon ordinateur ?

MyIPKit interroge le résolveur public de Cloudflare via DNS-over-HTTPS. Votre ordinateur utilise le résolveur que votre réseau lui fournit, lequel peut encore servir une copie en cache d'un ancien enregistrement, ou être un résolveur privé donnant d'autres réponses pour les noms internes.

Que signifie le TTL ?

Time to live : la durée pendant laquelle un résolveur peut garder cet enregistrement en cache avant de le redemander. Un enregistrement avec un TTL de 300 secondes peut encore être servi depuis les caches pendant cinq minutes après modification. C'est pourquoi les changements DNS semblent prendre effet progressivement.

Pourquoi n'y a-t-il aucune réponse alors que le domaine fonctionne ?

Un domaine publie chaque type d'enregistrement indépendamment. Une réponse NOERROR sans résultat signifie que le nom existe mais ne possède aucun enregistrement du type demandé — un domaine hébergé uniquement en IPv4 ne renvoie rien pour AAAA.