Aller au contenu
SPCXTools

Recherche DNS

Vérifiez les enregistrements DNS de n'importe quel domaine, ou trouvez le nom d'hôte derrière une adresse IP.

Confidentiel — rien de ce que vous saisissez n’est enregistré ni conservé

Chargement de l’outil…

Comment utiliser : Recherche DNS

  1. 1Saisissez un nom de domaine comme example.com — vous pouvez aussi coller une URL complète, le nom d'hôte sera extrait.
  2. 2Choisissez un type d'enregistrement, ou gardez Tous les types courants pour vérifier A, AAAA, CNAME, MX, NS, TXT, SOA et CAA en une seule fois.
  3. 3Cliquez sur Rechercher. Les enregistrements sont affichés avec leur type, nom, TTL et valeur.
  4. 4Pour trouver le nom d'hôte d'une adresse IP (DNS inversé), saisissez l'IP — une recherche PTR s'exécute automatiquement.

Consulter les enregistrements DNS de n'importe quel domaine

Le système de noms de domaine (DNS) est l'annuaire d'Internet : il transforme les noms comme example.com en adresses IP et indique au monde entier quels serveurs gèrent le site web, les e-mails et les politiques de sécurité d'un domaine. Cet outil de recherche DNS affiche ces enregistrements directement. Vérifiez tous les types d'enregistrements courants en une seule fois ou interrogez un type spécifique, et effectuez des recherches inversées sur les adresses IP. Les requêtes sont effectuées via DNS-over-HTTPS chiffré depuis notre serveur vers le résolveur public de Cloudflare.

Explication des types d'enregistrements

Type Ce qu'il fait
A Fait correspondre un nom à une adresse IPv4
AAAA Fait correspondre un nom à une adresse IPv6
CNAME Fait d'un nom un alias pour un autre nom
MX Liste les serveurs de messagerie qui reçoivent les e-mails, avec des priorités
NS Nomme les serveurs de noms faisant autorité pour le domaine
TXT Texte libre — utilisé pour SPF, DKIM, DMARC et la vérification de domaine
SOA Début d'autorité : serveur de noms principal, contact admin et minuteries
CAA Quelles autorités de certification peuvent émettre des certificats SSL/TLS
SRV Localise des services tels que SIP, XMPP ou des serveurs de jeu
PTR DNS inversé : fait correspondre une adresse IP à un nom d'hôte
HTTPS Indications de connexion pour les navigateurs, comme le support de HTTP/3

Cas d'usage courants

Lancement ou migration d'un site web. Après avoir fait pointer un domaine vers un nouvel hébergement, vérifiez que les enregistrements A/AAAA ou CNAME affichent les nouvelles adresses.

Résoudre les problèmes de livraison d'e-mails. Des enregistrements MX manquants ou incorrects bloquent les e-mails entrants ; des enregistrements TXT pour SPF, DKIM ou DMARC manquants font que les e-mails sortants atterrissent dans les spams. Consultez-les pour confirmer qu'ils sont publiés correctement.

Vérification de domaine. Des services comme Google Search Console et Microsoft 365 vous demandent d'ajouter un enregistrement TXT. Confirmez qu'il est visible avant de cliquer sur « vérifier ».

Certificats SSL. Si l'émission d'un certificat échoue, vérifiez si un enregistrement CAA restreint les autorités autorisées à en émettre pour votre domaine.

Enquêter sur un domaine. Les enregistrements NS et SOA montrent quel fournisseur DNS héberge un domaine ; les enregistrements PTR identifient le nom d'hôte derrière une adresse IP vue dans les journaux.

Comprendre le TTL

Chaque enregistrement a un TTL (time to live, ou temps de vie) en secondes, qui indique aux résolveurs combien de temps ils peuvent le mettre en cache. Un TTL de 300 signifie que les changements se propagent en environ cinq minutes ; 86400 signifie jusqu'à un jour. Avant de migrer un site ou un serveur de messagerie, baissez le TTL un jour à l'avance pour une transition plus rapide.

Pour voir l'adresse IP utilisée par votre propre connexion, essayez Quelle est mon IP.

Questions fréquentes

D'où proviennent les résultats DNS ?
Les requêtes sont envoyées de notre serveur au résolveur public de Cloudflare (1.1.1.1) via DNS-over-HTTPS chiffré, puis vous sont retournées. Vous voyez ce qu'un résolveur public typique voit. Les résultats peuvent être mis en cache jusqu'à la durée du TTL de l'enregistrement, et nous ne conservons pas les domaines que vous consultez.
Pourquoi ne vois-je pas une modification DNS que je viens de faire ?
Les enregistrements DNS sont mis en cache par les résolveurs pour la durée de leur TTL (time to live). Si l'ancien enregistrement avait un TTL de 3600, les résolveurs peuvent continuer à le retourner pendant une heure. Réduisez les TTL avant les changements prévus pour qu'ils prennent effet plus rapidement.
Que signifie NXDOMAIN ?
NXDOMAIN (« non-existent domain » ou domaine inexistant) signifie que le domaine ou le sous-domaine n'existe pas dans le DNS — il peut être mal orthographié, non enregistré, expiré, ou le sous-domaine n'a jamais été créé.
Pourquoi une recherche affiche-t-elle un CNAME au lieu d'une adresse IP ?
Un enregistrement CNAME fait d'un nom un alias pour un autre. Le résolveur suit la chaîne, vous verrez donc le CNAME suivi des enregistrements A ou AAAA de la cible. C'est courant pour les CDN et les services hébergés.
Comment vérifier les enregistrements d'e-mail (MX, SPF, DKIM, DMARC) ?
Sélectionnez MX pour voir quels serveurs de messagerie reçoivent les e-mails pour le domaine. SPF est un enregistrement TXT sur le domaine lui-même (commençant par v=spf1). Recherchez _dmarc.example.com en tant que TXT pour DMARC, et selector._domainkey.example.com en tant que TXT pour DKIM, en remplaçant selector par celui que votre fournisseur de messagerie utilise.
Puis-je consulter le DNS pour des domaines internes ou privés ?
Non. La recherche utilise un résolveur public, elle ne peut donc voir que les enregistrements publiés sur l'internet public, et non les noms qui n'existent que sur un réseau d'entreprise.