Outils · Réseau

Check DNS

Multi-résolveurs, DNSSEC (flag AD), revérification de propagation et export JSON, pour un diagnostic clair après un changement DNS.

Comparaison auprès de résolveurs DNS publics (Cloudflare, Google, Quad9, AdGuard…). DNSSEC via flag AD (DoH) sur les résolveurs qui l’exposent. Pas un réseau de sondes mondiales.

À quoi ça sert

Après un changement de DNS (nouveau site, migration mail, vérification de domaine), une partie d’Internet peut encore voir l’ancienne configuration pendant que d’autres voient déjà la nouvelle.

Ce check interroge plusieurs résolveurs publics (Cloudflare, Google, Quad9, AdGuard…) depuis nos serveurs, compare les réponses, et sonde le flag AD via DoH pour la validation DNSSEC.

Questions fréquentes

Pourquoi les résolveurs ne répondent pas tous pareil ?
Après une modification DNS, les caches TTL et les mises à jour chez chaque opérateur ne sont pas synchrones. Une divergence temporaire (propagation partielle) est normale pendant quelques minutes à quelques heures. Utilisez « Revérifier » pour suivre l’évolution.
Que signifie DNSSEC / le flag AD ?
AD (Authenticated Data) indique qu’un résolveur validant a pu vérifier la chaîne de signatures DNSSEC pour ce nom et ce type. AD=oui : réponse authentifiée. AD=non : zone probablement non signée, ou validation non applicable. Les résolveurs sans DoH JSON affichent « n/d ».
À quoi servent CAA, SRV, NS… ?
A / AAAA : IPv4 / IPv6. MX : messagerie. TXT : SPF, DKIM, vérifs. NS : serveurs de noms. CNAME : alias. SOA : autorité de zone. CAA : autorités de certification autorisées pour les certificats TLS. SRV : services (jabber, etc.).
Comment partager un constat ?
« Copier le lien » reprend le domaine et le type dans l’URL. « Exporter JSON » télécharge le résultat horodaté (réponses, latences, AD) pour un ticket ou un collègue.

Méthode & résolveurs

Les requêtes partent de nos serveurs (pas de votre box) vers des résolveurs publics distincts, pour comparer la propagation. Types couverts : A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV.

  • UDP/TCP port 53 : Cloudflare (1.1.1.1 / 1.0.0.1), Google (8.8.8.8 / 8.8.4.4), Quad9 (9.9.9.9 / 149.112.112.112), AdGuard (94.140.14.14 / 94.140.15.15), DNS.SB (185.222.222.222), Control D (76.76.2.0 / 10.0).
  • Flag AD (DNSSEC) : DoH JSON chez Cloudflare et Google uniquement. Les autres affichent une valeur non disponible pour ce champ.
  • Garde-fous : nom ≤ 253 caractères ; rate limit ~30 requêtes / IP / min (120 au global).

Divergence temporaire après un changement DNS est normale (TTL / caches). Les domaines consultés ne sont pas stockés pour un usage ultérieur.

Requêtes DNS depuis nos serveurs vers des résolveurs publics. Pas de stockage des domaines consultés. Hébergé en France.

Partager