Tous les outils
Tous les outils d'OrbitProbe, regroupés selon ce qu'ils examinent. Tous lancent des recherches en direct auprès de sources publiques et indiquent d'où vient chaque réponse ; les générateurs et l'analyseur d'en-têtes fonctionnent entièrement dans votre navigateur.
Domaine
Auprès de qui un domaine est enregistré, depuis quand et jusqu'à quand, quels noms d'hôte existent, et en quoi plusieurs domaines diffèrent.
Rapport de domaine
Saisissez un nom de domaine et obtenez sur une seule page ses données d'enregistrement, ses enregistrements DNS, sa configuration e-mail, son réseau d'hébergement et son certificat TLS. Chaque section est interrogée en direct et indique d'où viennent les données et à quelle heure.
WHOIS
Vérifiez auprès de quel bureau d'enregistrement un domaine est enregistré, quand il a été créé, quand il expire et ce que signifient ses codes de statut. Les données sont lues en direct dans le service RDAP du registre, le remplaçant moderne de WHOIS.
Âge du domaine
Découvrez quand un domaine a été enregistré, quel âge il a aujourd'hui, quand il a été mis à jour pour la dernière fois et quand il expirera.
Recherche de sous-domaines
Listez les noms d'hôtes d'un domaine qui apparaissent dans les journaux publics Certificate Transparency : un inventaire rapide de ce qui a reçu un certificat TLS.
Recherche de domaines en masse
Collez jusqu'à 25 domaines. Chacun est vérifié en direct et figure dans un même tableau : bureau d'enregistrement, expiration, serveurs de noms, configuration e-mail et expiration du certificat, avec export CSV.
Comparer des domaines
Placez deux domaines côte à côte : enregistrement, DNS, e-mail, hébergement et certificat. Chaque ligne est marquée identique, différente ou n'a pas pu être vérifiée.
DNS
Ce que dit le DNS d'un nom ou d'une adresse, si la zone est signée, et si une modification a atteint les résolveurs publics.
Recherche DNS
Interrogez les enregistrements DNS de n'importe quel domaine ou nom d'hôte et voyez les valeurs et les TTL tels que des résolveurs publics les renvoient à l'instant.
Recherche NS
Voyez quels serveurs de noms répondent pour un domaine, et si les enregistrements NS du DNS concordent avec la délégation détenue par le registre.
Propagation DNS
Vous avez modifié un enregistrement A, changé de serveurs de noms ou mis à jour vos MX ? Interrogez en même temps dix résolveurs publics indépendants sur le même enregistrement et voyez lesquels renvoient déjà la nouvelle valeur.
IP et hébergement
Résolvez un domaine en adresses IP et voyez, pour chacune, le nom DNS inverse, le système autonome et l'opérateur du réseau.
DNS inversé (PTR)
Saisissez une adresse IP, ou un domaine pour rechercher d'abord ses adresses. Vous obtenez le nom PTR de chaque adresse et savez si ce nom renvoie bien à la même adresse.
Vérification DNSSEC
Voyez si un domaine est signé : les enregistrements DS dans la zone parente, les enregistrements DNSKEY dans la zone elle-même, et si deux résolveurs validants ont marqué la réponse comme authentifiée.
Si un domaine peut recevoir des e-mails, si ceux qu'il envoie peuvent être authentifiés, et des outils pour construire les enregistrements.
Recherche MX
Voyez quels serveurs de messagerie acceptent les e-mails d'un domaine et si ses enregistrements SPF et DMARC sont présents et bien formés.
Vérificateur SPF
Recherchez l'enregistrement SPF d'un domaine et voyez les problèmes qui le cassent le plus souvent : plusieurs enregistrements, +all, aucun mécanisme all ou trop de requêtes DNS.
Vérificateur DKIM
Recherchez la clé publique DKIM qu'un domaine publie pour un sélecteur, ou essayez les sélecteurs par défaut des fournisseurs de messagerie courants, et voyez si la clé est lisible, quelle est sa longueur et si elle est révoquée.
Vérificateur DMARC
Recherchez l'enregistrement DMARC d'un domaine, voyez quelle politique il publie et si l'enregistrement est absent, en double ou invalide.
Générateur SPF
Choisissez vos fournisseurs de messagerie, ajoutez vos propres serveurs et copiez un enregistrement SPF valide. Le nombre de requêtes et la longueur sont contrôlés pendant la saisie. Rien n'est envoyé à un serveur.
Fonctionne dans votre navigateur
Générateur DMARC
Choisissez une politique, ajoutez l'adresse qui doit recevoir les rapports et copiez l'enregistrement TXT pour _dmarc.<votre domaine>. Tout fonctionne dans votre navigateur.
Fonctionne dans votre navigateur
Vérification MTA-STS
Recherchez l'enregistrement TXT _mta-sts, récupérez le fichier de politique en HTTPS et comparez ses motifs mx aux hôtes MX que le domaine publie réellement.
Vérification TLS-RPT
Vérifiez l'enregistrement SMTP TLS Reporting sous _smtp._tls.<domain> : la balise de version et chaque adresse rua à laquelle les rapports sont envoyés.
Vérification BIMI
Recherchez l'enregistrement BIMI, testez que l'URL du logo est servie en HTTPS sous forme de SVG, et voyez si le domaine applique DMARC, dont BIMI dépend.
Analyseur d'en-têtes e-mail
Collez les en-têtes bruts d'un message pour voir le trajet qu'il a suivi, où il a attendu, et ce que le serveur destinataire a conclu sur SPF, DKIM et DMARC. Les en-têtes ne quittent jamais votre navigateur.
Fonctionne dans votre navigateur
Web
Si le site web répond, ce qu'il renvoie, vers où il redirige, et comment le joindre pour un problème de sécurité.
État du site
Interrogez un site web en direct et voyez s'il répond, en combien de temps, avec quel statut HTTP, quel logiciel serveur, et quels titre et description la page déclare.
Vérificateur SSL
Connectez-vous à un domaine en HTTPS et inspectez le certificat qu'il présente : qui l'a émis, quand il expire, quels noms il couvre et si la chaîne est reconnue.
En-têtes HTTP
Voyez exactement quels en-têtes de réponse un site web envoie : en-têtes de serveur et de cache, attributs des cookies et en-têtes de sécurité dont tiennent compte les navigateurs.
Vérificateur de redirections
Suivez un domaine de la première requête à la page finale et voyez chaque redirection en chemin, avec son code de statut et sa destination.
Vérification security.txt
Récupérez /.well-known/security.txt sur un site et contrôlez-le selon la RFC 9116 : champs obligatoires, date d'expiration, HTTPS, et si le fichier est signé.