Ce qui est comparé
Les deux domaines passent par la même recherche en direct que le rapport de domaine complet. La comparaison aligne ensuite, ligne par ligne : le bureau d'enregistrement, les dates de création et d'expiration, les codes de statut et l'indicateur DNSSEC du registre ; les serveurs de noms et les enregistrements A, AAAA et CAA ; les hôtes MX, le fournisseur de messagerie détecté, les enregistrements SPF et DMARC ; le réseau (numéro d'AS), le pays d'allocation et le CDN en périphérie des adresses, l'en-tête Server et l'URL finale ; enfin l'émetteur du certificat, sa date d'expiration, la version de TLS et HSTS.
Chaque ligne porte une étiquette avec une icône : identique, différent ou n'a pas pu être vérifié. Les listes sont comparées sans tenir compte de l'ordre ni de la casse ; deux domaines ayant les mêmes serveurs de noms dans un ordre différent comptent donc comme identiques.
À quoi cela sert
Avant une migration : comparez l'ancien domaine au nouveau et voyez d'un coup d'œil quels enregistrements n'ont pas été copiés. Après un achat : vérifiez si un nom que vous avez acheté pointe encore vers les serveurs de noms ou la messagerie du vendeur. Pour une marque qui a plusieurs domaines nationaux : trouvez celui qui n'a pas d'enregistrement DMARC ou dont le certificat vient d'un autre émetteur. Et pour un nom ressemblant suspect : voyez s'il partage une infrastructure avec l'original ou s'il se trouve tout à fait ailleurs.
Limites
Une différence est une observation, pas un défaut : deux domaines peuvent être configurés différemment à dessein. « N'a pas pu être vérifié » d'un côté ou de l'autre signifie que la ligne n'a pas de verdict, car une valeur qui n'a pas pu être lue n'est pas la même chose qu'une valeur absente. Une infrastructure commune ne prouve pas un propriétaire commun, puisque des milliers de domaines sans rapport utilisent les mêmes fournisseurs DNS et d'hébergement. Les pages de comparaison ne sont pas indexées par les moteurs de recherche.