Aller au contenu

Vérifier les DNS d’un domaine

A, AAAA, CNAME, MX, NS, TXT, SOA et CAA d’un domaine, avec leur TTL, vus par le résolveur 1.1.1.1.

Essayez :

SiteRésout · IPv4 seulLe domaine pointe vers un serveur web
!MailsSPFRisque de spam ou de rejet sur les envois
SécuritéDNSSEC validéLes réponses DNS sont authentifiées
PropagationIdentique partout1.1.1.1 et 8.8.8.8 répondent pareil
monentreprise.org9 enregistrementsRésolveurs : 1.1.1.1 · 8.8.8.8 · lu à l’instant
TypeNomValeurTTLCe que ça veut dire
Amonentreprise.org192.95.30.2003600Le site est servi depuis cette adresse IPv4 : c’est votre hébergeur web.
MXmonentreprise.org1 mx1.mail.ovh.net3600Vos e‑mails arrivent chez OVHcloud.
MXmonentreprise.org5 mx2.mail.ovh.net3600iServeur de secours (priorité 5) si le premier ne répond pas.
MXmonentreprise.org100 mx3.mail.ovh.net3600iServeur de secours (priorité 100) si le premier ne répond pas.
TXTmonentreprise.org1|www.monentreprise.org3600iEnregistrement texte : vérification ou configuration d’un service tiers.
TXTmonentreprise.orgv=spf1 include:mx.ovh.com -all3600SPF présent : seuls les serveurs listés peuvent envoyer au nom du domaine (rejet strict).
NSmonentreprise.orgns102.ovh.net3600iLa zone DNS est gérée chez OVHcloud. C’est là qu’on modifie ces lignes.
NSmonentreprise.orgdns102.ovh.net3600iServeur de noms supplémentaire : redondance obligatoire.
SOAmonentreprise.orgdns102.ovh.net. tech.ovh.net. 2089507846 86400 3600 3600000 603600iFiche d’identité de la zone : serveur primaire, contact, numéro de série (change à chaque modification).
DMARC!Absent. Sans DMARC, Gmail et Yahoo peuvent refuser vos envois en masse depuis 2024, et n’importe qui peut usurper votre adresse sans conséquence. Hébergement e‑mail →
DKIM!Non détecté. Non détecté sur les sélecteurs courants (default, google, selector1, k1…). Si vos mails sont signés avec un autre sélecteur, tout va bien.
AAAA!Absent. Pas d’IPv6. Pas bloquant, mais les hébergeurs sérieux le fournissent. Comparer →
Sortie brute (format dig)Afficher ↓
monentreprise.org.                 3600  IN  A      192.95.30.200
monentreprise.org.                 3600  IN  MX     1 mx1.mail.ovh.net
monentreprise.org.                 3600  IN  MX     5 mx2.mail.ovh.net
monentreprise.org.                 3600  IN  MX     100 mx3.mail.ovh.net
monentreprise.org.                 3600  IN  TXT    1|www.monentreprise.org
monentreprise.org.                 3600  IN  TXT    v=spf1 include:mx.ovh.com -all
monentreprise.org.                 3600  IN  NS     ns102.ovh.net
monentreprise.org.                 3600  IN  NS     dns102.ovh.net
monentreprise.org.                 3600  IN  SOA    dns102.ovh.net. tech.ovh.net. 2089507846 86400 3600 3600000 60
Les types, en une ligne
A
domaine → adresse IPv4 du serveur web
AAAA
la même chose, en IPv6
CNAME
alias : ce nom = cet autre nom (www → domaine nu)
MX
qui reçoit les e‑mails, par ordre de priorité
TXT
texte libre : SPF, DKIM, DMARC, vérifications Google/Microsoft
NS
quels serveurs font autorité sur la zone
SOA
fiche d’identité de la zone et numéro de série
CAA
quelles autorités peuvent émettre un certificat HTTPS
TTL
durée de cache, en secondes
Le TTL et la propagationPourquoi un changement DNS met « jusqu’à 48 h »

Chaque réponse est mise en cache pendant son TTL (en secondes). 3600 = une heure ; 86400 = un jour. Avant une migration, baissez le TTL à 300 la veille : le monde entier verra la nouvelle adresse en cinq minutes. Remontez‑le après.

Site et mail séparésA chez l’un, MX chez l’autre : c’est fait pour

Le A pointe vers l’hébergeur du site, le MX vers celui des mails ; ils peuvent être différents. Changer d’hébergeur web ne touche jamais aux mails si vous ne modifiez que le A. Hébergement e‑mail →

Questions fréquentes sur le DNS

J’ai changé mes DNS, pourquoi le site n’a pas changé ?

Le cache. Chaque résolveur garde l’ancienne réponse pendant le TTL (souvent 1 h à 24 h). L’outil compare 1.1.1.1 et 8.8.8.8 : s’ils montrent tous deux la nouvelle valeur, c’est fait ; votre box suivra à l’expiration du TTL.

Pourquoi mes mails arrivent en spam alors que j’ai un SPF ?

SPF seul ne suffit plus : Gmail, Yahoo et Outlook exigent DKIM et DMARC. Votre hébergeur mail fournit la clé DKIM à coller en TXT ; ajoutez ensuite _dmarc avec p=none pour observer, puis quarantine.

A ou CNAME pour www ?

CNAME vers le domaine nu (www → exemple.fr) : un seul endroit à changer lors d’une migration. Le domaine nu lui‑même doit rester un A (ou ALIAS/ANAME si votre DNS le propose).

Puis‑je héberger mon site chez X et mes mails chez Y ?

Oui, c’est même recommandé : le A pointe vers X, les MX vers Y. Les deux ne se connaissent pas. Voyez « Site et mail séparés » ci‑dessus.

C’est quoi le numéro de série du SOA ?

Un compteur qui augmente à chaque modification de la zone (souvent au format AAAAMMJJnn). Si les serveurs secondaires affichent un numéro différent du primaire, ils ne sont pas à jour.