Analyse de nom de domaine : le rapport complet en une page

Saisissez un nom de domaine et obtenez sur une seule page ses données d'enregistrement, ses enregistrements DNS, sa configuration e-mail, son réseau d'hébergement et son certificat TLS. Chaque section est interrogée en direct et indique d'où viennent les données et à quelle heure.

Ce que vérifie le rapport de domaine

Un nom de domaine n'est pas un objet unique. C'est un enregistrement détenu auprès d'un registre, un ensemble d'enregistrements DNS servis par des serveurs de noms, un ou plusieurs serveurs qui répondent sur les adresses IP vers lesquelles pointent ces enregistrements, et le plus souvent une messagerie hébergée tout à fait ailleurs. Les problèmes apparaissent en général dans les interstices entre ces couches ; le rapport les examine donc toutes en une seule passe.

La section enregistrement vient de RDAP, le successeur structuré de WHOIS : bureau d'enregistrement, dates de création, de mise à jour et d'expiration, codes de statut, serveurs de noms et état DNSSEC. La section DNS interroge des résolveurs récursifs publics pour les enregistrements A, AAAA, NS, MX, TXT, CAA et SOA. La section e-mail lit MX, SPF et DMARC. La section hébergement rattache chaque adresse IP au réseau qui l'exploite. La section web effectue une seule requête HTTPS et relève les redirections, le statut de la réponse et le certificat présenté par le serveur.

Comment lire les résultats

Commencez par les dates. Une date d'expiration à quelques semaines sur un domaine dont vous dépendez est la surprise la plus courante, et la plus coûteuse, dans ce métier. Vérifiez ensuite que les serveurs de noms déclarés au registre correspondent aux enregistrements NS que la zone renvoie elle-même ; un écart trahit le plus souvent une migration restée à mi-chemin.

Comparez ensuite hébergement et messagerie. Il est normal qu'un site web soit placé derrière un CDN tandis que les e-mails partent chez un autre prestataire. Ce qui compte, c'est que chaque élément pointe là où vous l'attendez. Si le rapport nomme un réseau que vous ne reconnaissez pas, mieux vaut y regarder de plus près avant que cela ne devienne un incident.

Source et heure sur chaque section

Les données d'un domaine vieillissent vite, et les outils qui le cachent sèment la confusion. Chaque section du rapport indique sa source, par exemple le serveur RDAP du registre ou un résolveur public, ainsi que l'heure de l'observation. Si une source échoue ou ne répond pas à temps, la section le dit et le reste du rapport s'affiche quand même. Une réponse manquante est présentée comme inconnue, jamais comblée par une supposition.

Ce qu'une analyse de domaine ne peut pas vous dire

Le rapport voit ce que voit l'internet public. Il ne peut pas lire un fichier de zone privé, lister tous les sous-domaines, révéler un serveur d'origine caché derrière un CDN, ni identifier un titulaire dont les coordonnées sont masquées. Il ne juge pas si un site est sûr ou digne de confiance. Un certificat valide prouve que le trafic est chiffré vers un serveur qui contrôle le nom, rien de plus.

Considérez le résultat comme un ensemble d'indices à partir desquels raisonner. Pour les questions juridiques de propriété, ce sont le bureau d'enregistrement et le registre qui font autorité, pas un outil de recherche.

D'une recherche ponctuelle à un suivi continu

Une recherche répond à une question pour aujourd'hui. Si le domaine est le vôtre, ou si votre activité en dépend, vous pouvez l'ajouter à un portefeuille dans l'espace de travail OrbitProbe pour recevoir des rappels de renouvellement, ou créer une surveillance qui compare les réponses DNS dans le temps et consigne les changements. Les deux sont facultatifs ; les outils de recherche fonctionnent sans compte.

Comment utiliser cet outil

  1. Saisissez le domaine. Saisissez ou collez un nom de domaine comme example.com. Une URL complète convient aussi : le schéma, le chemin et un www initial sont retirés.
  2. Lancez le rapport. Appuyez sur le bouton. OrbitProbe interroge en direct RDAP ou WHOIS, des résolveurs DNS publics et le site web lui-même.
  3. Lisez chaque section avec sa source. Enregistrement, hébergement, DNS, e-mail et site web indiquent chacun d'où viennent les données et quand elles ont été observées. Une section qui a échoué le dit au lieu d'afficher une supposition.

Équivalent en ligne de commande

La même vérification depuis un terminal. Les commandes utilisent example.com : remplacez-le par votre propre nom.

  • Données d'enregistrement (macOS, Linux)whois example.com
  • Tous les enregistrements DNS courantsdig example.com A AAAA NS MX TXT +noall +answer
  • En-têtes de réponse du site webcurl -sI https://example.com
  • Enregistrements DNS (Windows)nslookup -type=any example.com

Le rapport réunit ces sources sur une seule page et y ajoute le réseau d'hébergement et le certificat.

Questions fréquentes

L'analyse de nom de domaine est-elle gratuite ?

Oui. Les pages de recherche sont gratuites et ne demandent aucun compte. Le nombre de requêtes est limité pour que le service reste équitable pour tous et pour ne pas charger les registres et les résolveurs.

D'où viennent les données ?

Les données d'enregistrement viennent du service RDAP du registre ou du bureau d'enregistrement responsable du domaine. Les données DNS viennent de résolveurs récursifs publics. Les données web et certificat viennent d'une seule requête HTTPS vers le domaine. Chaque section nomme sa source et l'heure de l'observation.

Puis-je voir à qui appartient un nom de domaine ?

Généralement pas nommément. Depuis 2018, la plupart des registres et bureaux d'enregistrement masquent les coordonnées personnelles dans les réponses publiques. Vous verrez de façon fiable le bureau d'enregistrement, les dates, les codes de statut et les serveurs de noms. Si une organisation a choisi de publier son nom, le rapport l'affiche ; sinon, le champ est marqué comme masqué.

Pourquoi une section est-elle marquée inconnue ou indisponible ?

Certaines extensions n'ont pas de service RDAP public, certains serveurs limitent le débit ou ne répondent pas à temps, et certains domaines n'ont tout simplement ni site web ni messagerie. Le rapport montre ce qui a pu être observé et dit clairement quand quelque chose n'a pas pu l'être.

Le rapport fonctionne-t-il pour les sous-domaines ?

Les vérifications DNS, IP et certificat fonctionnent pour n'importe quel nom d'hôte. Les données d'enregistrement n'existent que pour le domaine enregistrable : pour blog.example.com, la section enregistrement porte donc sur example.com.

Les résultats sont-ils à jour ?

Les recherches sont effectuées en direct. Les réponses DNS peuvent malgré tout provenir du cache d'un résolveur, ce qui est normal et borné par le TTL de chaque enregistrement. L'heure de l'observation est affichée pour que vous sachiez exactement de quand date un résultat.