Aller au contenu

Vérifier les DNS d’un domaine

A, AAAA, CNAME, MX, NS, TXT, SOA et CAA d’un domaine, avec leur TTL, vus par le résolveur 1.1.1.1.

Essayez :

SiteRésout · IPv4 + IPv6Le domaine pointe vers un serveur web
MailsSPF · DKIM · DMARCDélivrabilité au niveau attendu par Gmail / Outlook
SécuritéDNSSEC absentActivable gratuitement chez le registrar
PropagationIdentique partout1.1.1.1 et 8.8.8.8 répondent pareil
monentreprise.info13 enregistrementsRésolveurs : 1.1.1.1 · 8.8.8.8 · lu à l’instant
TypeNomValeurTTLCe que ça veut dire
Amonentreprise.info213.255.195.5921600Le site est servi depuis cette adresse IPv4 : c’est votre hébergeur web.
AAAAmonentreprise.info2a00:7ee0:40:0:3:4815:0:d03600IPv6 actif : les réseaux mobiles récents joignent le site en direct.
CNAMEwww.monentreprise.infomonentreprise.info3600www renvoie vers monentreprise.info : les deux adresses affichent le même site.
Amonentreprise.info213.255.195.5921600www répond aussi, avec sa propre adresse.
MXmonentreprise.info10 mail.monentreprise.info3600Vos e‑mails arrivent chez mail.monentreprise.info.
TXTmonentreprise.infov=spf1 mx:monentreprise.info a:mail.monentreprise.info a:mailphp.lws-hosting.com -all3600SPF présent : seuls les serveurs listés peuvent envoyer au nom du domaine (rejet strict).
TXT_dmarc.monentreprise.infov=DMARC1; p=quarantine;3600DMARC en quarantaine : les usurpations sont mises en spam, et vous recevez un rapport.
TXTdkim._domainkey.monentreprise.infov=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC8C8Xh049AFp+LuKVCUlwahtRFxO85rrJ0dE0idCfNAsI5Nlobf02gik8jesZ04clvZ0lxaM+L8IU50AKVHeFva83Y7LVJdeaXk14fO3gwQ1r/asNhzvg++88bfhSaLKD5M4Eid13mBrpsV3gP/MeGIzsty0AMUUNpDwe0otnv3wIDAQAB3600DKIM présent : vos mails sont signés, Gmail et Outlook les acceptent mieux.
NSmonentreprise.infons17.lwsdns.com3600iLa zone DNS est gérée chez ns17.lwsdns.com. C’est là qu’on modifie ces lignes.
NSmonentreprise.infons20.lwsdns.com3600iServeur de noms supplémentaire : redondance obligatoire.
NSmonentreprise.infons19.lwsdns.com3600iServeur de noms supplémentaire : redondance obligatoire.
NSmonentreprise.infons18.lwsdns.com3600iServeur de noms supplémentaire : redondance obligatoire.
SOAmonentreprise.infons17.lwsdns.com. hostmaster.monentreprise.info. 1789647638 25200 3600 604800 36003600iFiche d’identité de la zone : serveur primaire, contact, numéro de série (change à chaque modification).
Sortie brute (format dig)Afficher ↓
monentreprise.info.               21600  IN  A      213.255.195.59
monentreprise.info.                3600  IN  AAAA   2a00:7ee0:40:0:3:4815:0:d0
www.monentreprise.info.            3600  IN  CNAME  monentreprise.info
monentreprise.info.               21600  IN  A      213.255.195.59
monentreprise.info.                3600  IN  MX     10 mail.monentreprise.info
monentreprise.info.                3600  IN  TXT    v=spf1 mx:monentreprise.info a:mail.monentreprise.info a:mailphp.lws-hosting.com -all
_dmarc.monentreprise.info.         3600  IN  TXT    v=DMARC1; p=quarantine;
dkim._domainkey.monentreprise.info.   3600  IN  TXT    v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC8C8Xh049AFp+LuKVCUlwahtRFxO85rrJ0dE0idCfNAsI5Nlobf02gik8jesZ04clvZ0lxaM+L8IU50AKVHeFva83Y7LVJdeaXk14fO3gwQ1r/asNhzvg++88bfhSaLKD5M4Eid13mBrpsV3gP/MeGIzsty0AMUUNpDwe0otnv3wIDAQAB
monentreprise.info.                3600  IN  NS     ns17.lwsdns.com
monentreprise.info.                3600  IN  NS     ns20.lwsdns.com
monentreprise.info.                3600  IN  NS     ns19.lwsdns.com
monentreprise.info.                3600  IN  NS     ns18.lwsdns.com
monentreprise.info.                3600  IN  SOA    ns17.lwsdns.com. hostmaster.monentreprise.info. 1789647638 25200 3600 604800 3600
Les types, en une ligne
A
domaine → adresse IPv4 du serveur web
AAAA
la même chose, en IPv6
CNAME
alias : ce nom = cet autre nom (www → domaine nu)
MX
qui reçoit les e‑mails, par ordre de priorité
TXT
texte libre : SPF, DKIM, DMARC, vérifications Google/Microsoft
NS
quels serveurs font autorité sur la zone
SOA
fiche d’identité de la zone et numéro de série
CAA
quelles autorités peuvent émettre un certificat HTTPS
TTL
durée de cache, en secondes
Le TTL et la propagationPourquoi un changement DNS met « jusqu’à 48 h »

Chaque réponse est mise en cache pendant son TTL (en secondes). 3600 = une heure ; 86400 = un jour. Avant une migration, baissez le TTL à 300 la veille : le monde entier verra la nouvelle adresse en cinq minutes. Remontez‑le après.

Site et mail séparésA chez l’un, MX chez l’autre : c’est fait pour

Le A pointe vers l’hébergeur du site, le MX vers celui des mails ; ils peuvent être différents. Changer d’hébergeur web ne touche jamais aux mails si vous ne modifiez que le A. Hébergement e‑mail →

Questions fréquentes sur le DNS

J’ai changé mes DNS, pourquoi le site n’a pas changé ?

Le cache. Chaque résolveur garde l’ancienne réponse pendant le TTL (souvent 1 h à 24 h). L’outil compare 1.1.1.1 et 8.8.8.8 : s’ils montrent tous deux la nouvelle valeur, c’est fait ; votre box suivra à l’expiration du TTL.

Pourquoi mes mails arrivent en spam alors que j’ai un SPF ?

SPF seul ne suffit plus : Gmail, Yahoo et Outlook exigent DKIM et DMARC. Votre hébergeur mail fournit la clé DKIM à coller en TXT ; ajoutez ensuite _dmarc avec p=none pour observer, puis quarantine.

A ou CNAME pour www ?

CNAME vers le domaine nu (www → exemple.fr) : un seul endroit à changer lors d’une migration. Le domaine nu lui‑même doit rester un A (ou ALIAS/ANAME si votre DNS le propose).

Puis‑je héberger mon site chez X et mes mails chez Y ?

Oui, c’est même recommandé : le A pointe vers X, les MX vers Y. Les deux ne se connaissent pas. Voyez « Site et mail séparés » ci‑dessus.

C’est quoi le numéro de série du SOA ?

Un compteur qui augmente à chaque modification de la zone (souvent au format AAAAMMJJnn). Si les serveurs secondaires affichent un numéro différent du primaire, ils ne sont pas à jour.