Outils DNS

DNS Health Check

Audit complet de la configuration DNS d'un domaine — redondance, enregistrements clés, sécurité email et DNSSEC.

A 90/100

netflix.com

Configuration DNS exemplaire — sécurité et redondance au rendez-vous.

NS — Nameservers

4 NS

                      ns-1372.awsdns-43.org · ns-1984.awsdns-56.co.uk · ns-659.awsdns-18.net · ns-81.awsdns-10.com
                    
  • 4 serveurs de noms actifs — redondance suffisante.

SOA — Start of Authority

Présent

                      ns-81.awsdns-10.com
                    
  • Enregistrement SOA présent et parsé correctement.

Adresses — A / AAAA

3 A · 3 AAAA

                      54.237.226.164 · 3.230.129.93 · 52.3.144.142 · 2600:1f18:631e:2f80:77e5:13a7:6533:7584 · 2600:1f18:631e:2f82:c8cd:27b2:ac:8dbf · 2600:1f18:631e:2f84:ceae:e049:1e:6a96
                    
  • 3 adresse(s) IPv4 (A) configurée(s).
  • 3 adresse(s) IPv6 (AAAA) configurée(s) — accès dual-stack activé.

MX — Serveurs de messagerie

5 MX

                      1 aspmx.l.google.com · 5 alt1.aspmx.l.google.com · 5 alt2.aspmx.l.google.com · 10 aspmx2.googlemail.com · 10 aspmx3.googlemail.com
                    
  • 5 serveur(s) MX configuré(s).

SPF — Sender Policy Framework

Présent

                      v=spf1 include:_spf_ipv4.netflix.com include:_spf.google.com include:amazonses.com include:servers.mcsv.net include:_spf.salesforce.com include:_spf.createsend.com -all
                    
  • SPF strict (`-all`) — bonne pratique.

DMARC — Politique d'authentification

reject

                      v=DMARC1; p=reject; fo=1; rua=mailto:netflix@rua.netcraft.com,mailto:dmarcreports@netflix.com,mailto:dmarc_agg@dmarc.250ok.net;ruf=mailto:netflix@ruf.netcraft.com,mailto:dmarcreports@netflix.com,mailto:dmarc_fr@dmarc.250ok.net
                    
  • Politique stricte `p=reject` — meilleure pratique.

CAA — Autorité de certification

3 règle(s)

                      0 issue "digicert.com" · 0 issue "letsencrypt.org" · 0 issue "pki.goog"
                    
  • 3 règle(s) CAA configurée(s) — émission de certificats restreinte.

DNSSEC — Signatures cryptographiques

Non détecté
  • DNSSEC non détecté. L'activation protège contre le cache poisoning et le DNS hijacking.