Recherche DNS
Une recherche DNS demande au système de noms de domaine quels enregistrements une adresse publie. Tapez example.com, laissez le type sur ALL et appuyez sur Rechercher : l'outil renvoie six groupes — A, AAAA, NS, SOA, MX et TXT — et chaque ligne affiche la valeur avec son TTL en secondes. Choisissez un seul type, MX par exemple, pour ne voir que les serveurs de messagerie et leur priorité.
Enregistrements DNS de
Domaines populaires à essayer
À propos de Recherche DNS
Cette recherche DNS interroge le système de noms de domaine public pour un seul nom et affiche ce que répondent les serveurs faisant autorité. Saisissez un domaine dans le champ — l'outil retire https://, le chemin éventuel et le www. de tête avant d'interroger —, choisissez un type d'enregistrement dans la liste ou avec les boutons rapides, puis appuyez sur Rechercher. Les résultats arrivent groupés par type, chaque ligne portant la valeur et le TTL publié par la zone.
Onze types sont disponibles : ALL, A, AAAA, CNAME, MX, NS, TXT, SOA, SRV, CAA et PTR. A et AAAA donnent les adresses IPv4 et IPv6 auxquelles un navigateur se connectera. MX liste les serveurs de messagerie avec leur numéro de priorité, le plus petit d'abord. NS nomme les serveurs faisant autorité, SOA porte le numéro de série de la zone et ses délais de rafraîchissement, de nouvelle tentative et d'expiration, et TXT contient les chaînes SPF, DKIM et de vérification. CAA indique quelles autorités de certification peuvent émettre pour le nom. PTR est le sens inverse et attend une adresse IP plutôt qu'un domaine, d'où l'avertissement affiché quand vous le sélectionnez.
Deux limites comptent. La requête est résolue par le serveur de ce site, pas par votre ordinateur : vous voyez donc la réponse obtenue depuis l'internet public, jamais un enregistrement qui n'existe que dans votre réseau interne, et le résultat peut différer du cache de votre fournisseur d'accès. Ensuite, un TTL est une consigne de cache, pas un âge : il indique combien de temps un résolveur peut conserver la réponse, si bien qu'une modification récente peut rester invisible ailleurs pendant ce nombre de secondes.
Les dix derniers domaines interrogés restent dans le stockage local de votre navigateur, sous forme de boutons Récents ; Copier place la réponse complète au format JSON dans le presse-papiers et Exporter l'enregistre sous domaine-dns.json.
Cas d'utilisation
Comment utiliser
Tapez le domaine dans le champ de recherche. Une URL complète convient : https://, le chemin et le www. de tête sont retirés automatiquement.
Choisissez le type d'enregistrement dans la liste déroulante, ou utilisez les boutons rapides A, AAAA, MX, NS, TXT, CNAME et SOA. ALL demande tout en une fois.
Appuyez sur Rechercher. Le bouton affiche l'état de chargement pendant la requête, puis la réponse apparaît groupée par type d'enregistrement.
Lisez chaque groupe : la valeur à gauche, la priorité pour les lignes MX, et le TTL en secondes à droite de chaque enregistrement.
Appuyez sur Copier pour placer la réponse JSON complète dans le presse-papiers, ou sur Exporter pour l'enregistrer dans un fichier .json nommé d'après le domaine.
Servez-vous des boutons Récents sous le champ pour relancer l'une de vos dix dernières recherches sans retaper le nom.
Astuces Pro
- Vous pouvez coller une URL complète. L'outil retire https://, tout ce qui suit la première barre oblique et le www. de tête : https://www.example.com/tarifs est donc interrogé comme example.com.
- PTR est le seul type qui attend une adresse IP et non un domaine ; l'avertissement sous le champ le rappelle dès que vous le choisissez. Saisissez 8.8.8.8 plutôt que google.com.
- Laissez le type sur ALL pour un premier coup d'œil : une seule requête renvoie tous les groupes auxquels la zone répond, ce qui est plus rapide que d'appuyer sur A, MX puis TXT.
- La colonne TTL est en secondes. 300 signifie cinq minutes, 86400 une journée : de quoi juger du temps que mettra une modification en attente à se propager.
- Exporter écrit la réponse telle quelle dans domaine-dns.json : vous pouvez comparer deux exports pris avant et après une migration au lieu de confronter des captures d'écran.
Dépannage
Le panneau indique qu'aucun enregistrement n'a été trouvé alors que le site fonctionne.
Vous avez demandé un type que cette zone ne publie pas. Un domaine sans courrier n'a pas d'enregistrement MX, et beaucoup n'ont ni SRV ni CAA. Repassez le type sur ALL et relancez la recherche pour voir tout ce à quoi la zone répond réellement.
PTR ne renvoie rien pour un nom de domaine.
PTR relève du DNS inverse : il fait correspondre une adresse IP à un nom et doit donc être interrogé avec l'adresse. Saisissez 8.8.8.8 à la place du domaine. C'est exactement la raison de l'avertissement qui apparaît sous le champ dès que PTR est choisi.
Les adresses affichées ne correspondent pas à ce que résout mon ordinateur.
La requête est exécutée par le serveur de ce site : vous voyez la réponse publique, alors que votre machine conserve peut-être une copie en cache ou passe par un résolveur interne. Attendez l'expiration du TTL indiqué ici, ou videz votre cache DNS, avant de conclure que la zone est fausse.
Questions fréquemment posées
Une recherche DNS interroge le système de noms de domaine sur les enregistrements publiés par un nom. Tapez example.com puis Rechercher et vous obtenez les adresses A et AAAA auxquelles un navigateur se connecterait, les serveurs NS faisant autorité, les serveurs de messagerie MX, l'en-tête de zone SOA et les chaînes TXT, chacun avec son TTL.
Un résolveur descend la hiérarchie : il demande à un serveur racine quels serveurs gèrent le domaine de premier niveau, leur demande les serveurs faisant autorité de la zone, puis interroge l'un d'eux pour l'enregistrement voulu. La réponse est mise en cache pendant le nombre de secondes affiché dans la colonne TTL.
Sous Windows, nslookup example.com, avec -type=MX pour un type précis ; sous macOS et Linux, dig example.com MX ou host -t MX example.com. Les données sont les mêmes que sur cette page, simplement non mises en forme. La page est utile quand vous voulez la réponse d'un résolveur public plutôt que celle de votre machine.
Une recherche inverse part d'une adresse IP et demande quel nom d'hôte son propriétaire a publié. C'est le type PTR de la liste déroulante. Comme il attend une adresse, saisissez par exemple 8.8.8.8 et non un nom de domaine ; un avertissement sous le champ vous le rappelle dès que PTR est sélectionné.
Onze : ALL, A, AAAA, CNAME, MX, NS, TXT, SOA, SRV, CAA et PTR. A et AAAA sont des adresses, CNAME un alias, MX le routage du courrier avec une priorité, NS et SOA décrivent la zone elle-même, TXT porte les chaînes SPF et DKIM, SRV désigne des services, CAA limite l'émission de certificats et PTR est la correspondance inverse.
Que le résolveur n'a obtenu aucune réponse exploitable : le nom n'existe peut-être pas, les serveurs de la zone sont injoignables, ou le type demandé n'est tout simplement pas publié. Relancez le même nom avec le type ALL : si ALL renvoie des enregistrements et pas votre type, la zone va bien et c'est ce type qui manque.
C'est le temps qu'un résolveur met à parcourir la hiérarchie et à répondre ; le cache y joue le rôle principal. Un enregistrement déjà en cache revient en une ou deux millisecondes, une recherche à froid doit atteindre les serveurs faisant autorité. Le TTL affiché ici indique combien de secondes les résolveurs peuvent garder la réponse.
Laissez la liste sur ALL et appuyez sur Rechercher. L'outil demande tous les types pris en charge en une requête et groupe la réponse : une zone classique revient avec les sections A, AAAA, NS, SOA, MX et TXT d'un coup. Copier donne le JSON complet, Exporter l'enregistre dans un fichier.
Les enregistrements ne disparaissent pas d'eux-mêmes : ils restent jusqu'à ce que le propriétaire de la zone les modifie ou les supprime. Ce qui expire, c'est la copie en cache, après le TTL en secondes affiché à côté de chaque ligne. Le SOA porte en plus les délais de rafraîchissement, de nouvelle tentative et d'expiration des serveurs secondaires.
Le port 53, en UDP pour les requêtes ordinaires et en TCP quand la réponse est trop grande ou qu'il s'agit d'un transfert de zone : la RFC 1035 attribue les deux. Les variantes chiffrées utilisent d'autres ports — 853 pour DNS over TLS, le 443 habituel pour DNS over HTTPS — mais renvoient les mêmes enregistrements que cette page.