Outils · Réseau
Check DNS
Multi-résolveurs, DNSSEC (flag AD), revérification de propagation et export JSON, pour un diagnostic clair après un changement DNS.
Comparaison auprès de résolveurs DNS publics (Cloudflare, Google, Quad9, AdGuard…). DNSSEC via flag AD (DoH) sur les résolveurs qui l’exposent. Pas un réseau de sondes mondiales.
À quoi ça sert
Après un changement de DNS (nouveau site, migration mail, vérification de domaine), une partie d’Internet peut encore voir l’ancienne configuration pendant que d’autres voient déjà la nouvelle.
Ce check interroge plusieurs résolveurs publics (Cloudflare, Google, Quad9, AdGuard…) depuis nos serveurs, compare les réponses, et sonde le flag AD via DoH pour la validation DNSSEC.
Questions fréquentes
Pourquoi les résolveurs ne répondent pas tous pareil ?
Que signifie DNSSEC / le flag AD ?
À quoi servent CAA, SRV, NS… ?
Comment partager un constat ?
Méthode & résolveurs
Les requêtes partent de nos serveurs (pas de votre box) vers des résolveurs publics distincts, pour comparer la propagation. Types couverts : A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV.
- UDP/TCP port 53 : Cloudflare (1.1.1.1 / 1.0.0.1), Google (8.8.8.8 / 8.8.4.4), Quad9 (9.9.9.9 / 149.112.112.112), AdGuard (94.140.14.14 / 94.140.15.15), DNS.SB (185.222.222.222), Control D (76.76.2.0 / 10.0).
- Flag AD (DNSSEC) : DoH JSON chez Cloudflare et Google uniquement. Les autres affichent une valeur non disponible pour ce champ.
- Garde-fous : nom ≤ 253 caractères ; rate limit ~30 requêtes / IP / min (120 au global).
Divergence temporaire après un changement DNS est normale (TTL / caches). Les domaines consultés ne sont pas stockés pour un usage ultérieur.
Requêtes DNS depuis nos serveurs vers des résolveurs publics. Pas de stockage des domaines consultés. Hébergé en France.