Aller au contenu

Vérifier les DNS d’un domaine

A, AAAA, CNAME, MX, NS, TXT, SOA et CAA d’un domaine, avec leur TTL, vus par le résolveur 1.1.1.1.

Essayez :

SiteRésout · IPv4 seulLe domaine pointe vers un serveur web
MailsSPF · DMARCDélivrabilité au niveau attendu par Gmail / Outlook
SécuritéDNSSEC absentActivable gratuitement chez le registrar
PropagationIdentique partout1.1.1.1 et 8.8.8.8 répondent pareil
monentreprise.fr13 enregistrementsRésolveurs : 1.1.1.1 · 8.8.8.8 · lu à l’instant
TypeNomValeurTTLCe que ça veut dire
Amonentreprise.fr103.224.182.25214400Le site est servi depuis cette adresse IPv4 : c’est votre hébergeur web.
Awww.monentreprise.fr103.224.182.25214400www répond aussi, avec sa propre adresse.
MXmonentreprise.fr10 mx186.mb1p.com86000Vos e‑mails arrivent chez mx186.mb1p.com.
MXmonentreprise.fr10 mx186.m2bp.com86000iServeur de secours (priorité 10) si le premier ne répond pas.
TXTmonentreprise.frc604ce15b99eb0dfb8d78cf6ae04008d34e61ed686400iEnregistrement texte : vérification ou configuration d’un service tiers.
TXTmonentreprise.frafternic-verification-8jDbcERHhqPtecPbFcqVib86400iEnregistrement texte : vérification ou configuration d’un service tiers.
TXTmonentreprise.frv=spf1 -all86400SPF présent : seuls les serveurs listés peuvent envoyer au nom du domaine (rejet strict).
TXTmonentreprise.frdan-ownership-verification=2de7dbe286400iEnregistrement texte : vérification ou configuration d’un service tiers.
TXT_dmarc.monentreprise.frv=DMARC1; p=reject86400DMARC en rejet : les usurpations sont refusées, et vous recevez un rapport.
NSmonentreprise.frns1.dovendi.nl3600iLa zone DNS est gérée chez ns1.dovendi.nl. C’est là qu’on modifie ces lignes.
NSmonentreprise.frns2.dovendi.eu3600iServeur de noms supplémentaire : redondance obligatoire.
NSmonentreprise.frns3.dovendi.eu3600iServeur de noms supplémentaire : redondance obligatoire.
SOAmonentreprise.frns1.dovendi.nl. info.dovendi.com. 2025111701 10800 3605 604800 36003600iFiche d’identité de la zone : serveur primaire, contact, numéro de série (change à chaque modification).
DKIM!Non détecté. Non détecté sur les sélecteurs courants (default, google, selector1, k1…). Si vos mails sont signés avec un autre sélecteur, tout va bien.
AAAA!Absent. Pas d’IPv6. Pas bloquant, mais les hébergeurs sérieux le fournissent. Comparer →
Sortie brute (format dig)Afficher ↓
monentreprise.fr.                 14400  IN  A      103.224.182.252
www.monentreprise.fr.             14400  IN  A      103.224.182.252
monentreprise.fr.                 86000  IN  MX     10 mx186.mb1p.com
monentreprise.fr.                 86000  IN  MX     10 mx186.m2bp.com
monentreprise.fr.                 86400  IN  TXT    c604ce15b99eb0dfb8d78cf6ae04008d34e61ed6
monentreprise.fr.                 86400  IN  TXT    afternic-verification-8jDbcERHhqPtecPbFcqVib
monentreprise.fr.                 86400  IN  TXT    v=spf1 -all
monentreprise.fr.                 86400  IN  TXT    dan-ownership-verification=2de7dbe2
_dmarc.monentreprise.fr.          86400  IN  TXT    v=DMARC1; p=reject
monentreprise.fr.                  3600  IN  NS     ns1.dovendi.nl
monentreprise.fr.                  3600  IN  NS     ns2.dovendi.eu
monentreprise.fr.                  3600  IN  NS     ns3.dovendi.eu
monentreprise.fr.                  3600  IN  SOA    ns1.dovendi.nl. info.dovendi.com. 2025111701 10800 3605 604800 3600
Les types, en une ligne
A
domaine → adresse IPv4 du serveur web
AAAA
la même chose, en IPv6
CNAME
alias : ce nom = cet autre nom (www → domaine nu)
MX
qui reçoit les e‑mails, par ordre de priorité
TXT
texte libre : SPF, DKIM, DMARC, vérifications Google/Microsoft
NS
quels serveurs font autorité sur la zone
SOA
fiche d’identité de la zone et numéro de série
CAA
quelles autorités peuvent émettre un certificat HTTPS
TTL
durée de cache, en secondes
Le TTL et la propagationPourquoi un changement DNS met « jusqu’à 48 h »

Chaque réponse est mise en cache pendant son TTL (en secondes). 3600 = une heure ; 86400 = un jour. Avant une migration, baissez le TTL à 300 la veille : le monde entier verra la nouvelle adresse en cinq minutes. Remontez‑le après.

Site et mail séparésA chez l’un, MX chez l’autre : c’est fait pour

Le A pointe vers l’hébergeur du site, le MX vers celui des mails ; ils peuvent être différents. Changer d’hébergeur web ne touche jamais aux mails si vous ne modifiez que le A. Hébergement e‑mail →

Questions fréquentes sur le DNS

J’ai changé mes DNS, pourquoi le site n’a pas changé ?

Le cache. Chaque résolveur garde l’ancienne réponse pendant le TTL (souvent 1 h à 24 h). L’outil compare 1.1.1.1 et 8.8.8.8 : s’ils montrent tous deux la nouvelle valeur, c’est fait ; votre box suivra à l’expiration du TTL.

Pourquoi mes mails arrivent en spam alors que j’ai un SPF ?

SPF seul ne suffit plus : Gmail, Yahoo et Outlook exigent DKIM et DMARC. Votre hébergeur mail fournit la clé DKIM à coller en TXT ; ajoutez ensuite _dmarc avec p=none pour observer, puis quarantine.

A ou CNAME pour www ?

CNAME vers le domaine nu (www → exemple.fr) : un seul endroit à changer lors d’une migration. Le domaine nu lui‑même doit rester un A (ou ALIAS/ANAME si votre DNS le propose).

Puis‑je héberger mon site chez X et mes mails chez Y ?

Oui, c’est même recommandé : le A pointe vers X, les MX vers Y. Les deux ne se connaissent pas. Voyez « Site et mail séparés » ci‑dessus.

C’est quoi le numéro de série du SOA ?

Un compteur qui augmente à chaque modification de la zone (souvent au format AAAAMMJJnn). Si les serveurs secondaires affichent un numéro différent du primaire, ils ne sont pas à jour.