Ce que vérifie le rapport de domaine
Un nom de domaine n'est pas un objet unique. C'est un enregistrement détenu auprès d'un registre, un ensemble d'enregistrements DNS servis par des serveurs de noms, un ou plusieurs serveurs qui répondent sur les adresses IP vers lesquelles pointent ces enregistrements, et le plus souvent une messagerie hébergée tout à fait ailleurs. Les problèmes apparaissent en général dans les interstices entre ces couches ; le rapport les examine donc toutes en une seule passe.
La section enregistrement vient de RDAP, le successeur structuré de WHOIS : bureau d'enregistrement, dates de création, de mise à jour et d'expiration, codes de statut, serveurs de noms et état DNSSEC. La section DNS interroge des résolveurs récursifs publics pour les enregistrements A, AAAA, NS, MX, TXT, CAA et SOA. La section e-mail lit MX, SPF et DMARC. La section hébergement rattache chaque adresse IP au réseau qui l'exploite. La section web effectue une seule requête HTTPS et relève les redirections, le statut de la réponse et le certificat présenté par le serveur.
Comment lire les résultats
Commencez par les dates. Une date d'expiration à quelques semaines sur un domaine dont vous dépendez est la surprise la plus courante, et la plus coûteuse, dans ce métier. Vérifiez ensuite que les serveurs de noms déclarés au registre correspondent aux enregistrements NS que la zone renvoie elle-même ; un écart trahit le plus souvent une migration restée à mi-chemin.
Comparez ensuite hébergement et messagerie. Il est normal qu'un site web soit placé derrière un CDN tandis que les e-mails partent chez un autre prestataire. Ce qui compte, c'est que chaque élément pointe là où vous l'attendez. Si le rapport nomme un réseau que vous ne reconnaissez pas, mieux vaut y regarder de plus près avant que cela ne devienne un incident.
Source et heure sur chaque section
Les données d'un domaine vieillissent vite, et les outils qui le cachent sèment la confusion. Chaque section du rapport indique sa source, par exemple le serveur RDAP du registre ou un résolveur public, ainsi que l'heure de l'observation. Si une source échoue ou ne répond pas à temps, la section le dit et le reste du rapport s'affiche quand même. Une réponse manquante est présentée comme inconnue, jamais comblée par une supposition.
Ce qu'une analyse de domaine ne peut pas vous dire
Le rapport voit ce que voit l'internet public. Il ne peut pas lire un fichier de zone privé, lister tous les sous-domaines, révéler un serveur d'origine caché derrière un CDN, ni identifier un titulaire dont les coordonnées sont masquées. Il ne juge pas si un site est sûr ou digne de confiance. Un certificat valide prouve que le trafic est chiffré vers un serveur qui contrôle le nom, rien de plus.
Considérez le résultat comme un ensemble d'indices à partir desquels raisonner. Pour les questions juridiques de propriété, ce sont le bureau d'enregistrement et le registre qui font autorité, pas un outil de recherche.
D'une recherche ponctuelle à un suivi continu
Une recherche répond à une question pour aujourd'hui. Si le domaine est le vôtre, ou si votre activité en dépend, vous pouvez l'ajouter à un portefeuille dans l'espace de travail OrbitProbe pour recevoir des rappels de renouvellement, ou créer une surveillance qui compare les réponses DNS dans le temps et consigne les changements. Les deux sont facultatifs ; les outils de recherche fonctionnent sans compte.