Vérificateur DNS
Interrogez les enregistrements DNS d’un domaine et voyez si les résolveurs publics comme Google, Cloudflare, Quad9 et OpenDNS donnent la même réponse. La recherche est effectuée par le serveur ToolCMB ; seul le nom que vous saisissez est envoyé.
- A · MX · TXT · CNAME
- Plusieurs résolveurs publics
- SPF et DMARC
- TTL par enregistrement
Les navigateurs ne peuvent pas envoyer de requêtes DNS : la recherche est donc effectuée par le serveur ToolCMB, qui interroge plusieurs résolveurs DNS publics (Google, Cloudflare, Quad9, OpenDNS et d’autres). Seul le nom de domaine est envoyé – nous ne le conservons pas, pas plus que les réponses.
Touchez un type pour l’activer ou le désactiver. Saisissez une adresse IP pour une recherche inverse (PTR).
Résultat
Propagation par résolveur
Chaque résolveur public a été interrogé séparément. Des réponses différentes signifient généralement qu’une modification est encore en cours de propagation – attendez l’expiration de l’ancien TTL.
Authentification des e-mails
Comment vérifier des enregistrements DNS
Un nom de domaine suffit.
- 1
Saisissez un domaine ou une adresse IP
Indiquez un nom comme example.com, ou une adresse IP pour une recherche inverse. Le nom est envoyé au serveur ToolCMB, car un navigateur ne peut pas envoyer lui-même de requêtes DNS.
- 2
Choisissez les types d’enregistrement
Touchez les types voulus – A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV, DS ou DNSKEY. Votre sélection est mémorisée dans ce navigateur pour la prochaine visite.
- 3
Comparez les réponses
Chaque type affiche ses enregistrements avec leur TTL et le nombre de résolveurs qui concordent. Le tableau de propagation liste chaque résolveur, et le contrôle e-mail explique SPF et DMARC.
Une recherche, plusieurs résolveurs
Voyez les enregistrements, et si le monde s’accorde déjà sur eux.
Onze types d’enregistrement
A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV, DS et DNSKEY pour les noms de domaine. Saisissez une adresse IPv4 ou IPv6 et l’outil recherche son enregistrement PTR à la place.
Interrogation de plusieurs résolveurs
Notre serveur envoie chaque question à une liste fixe de résolveurs DNS publics – Google, Cloudflare, Quad9, OpenDNS et d’autres – et affiche la réponse donnée par la majorité.
Tableau de propagation
Une grille résolveur par type d’enregistrement montre qui concorde, qui diffère, qui n’a pas trouvé ce nom et qui n’a pas répondu. Les réponses divergentes sont listées sous l’enregistrement.
TTL sous forme lisible
Chaque enregistrement indique combien de temps les résolveurs peuvent le garder en cache, en secondes, minutes, heures ou jours – le délai à attendre après une modification.
Enregistrements e-mail expliqués
Le contrôle lit l’enregistrement SPF et l’enregistrement DMARC du domaine et indique en langage clair leur degré de sévérité, ou s’ils sont absents ou en double.
Fichier de zone et CSV
Copiez les enregistrements au format fichier de zone, enregistrez-les en CSV, copiez une valeur d’un seul geste ou partagez un lien qui ouvre l’outil avec le nom déjà saisi.
Transparent sur ce qui est envoyé
La vérification s’exécute sur notre serveur, car un navigateur n’a pas le droit de la faire. Seule l’adresse que vous saisissez est envoyée ; elle n’est pas conservée.
Protégé contre les abus
Seules les adresses publiques peuvent être vérifiées, et le nombre de vérifications par minute est limité afin que l’outil ne puisse pas être détourné contre d’autres sites.
Enregistrements DNS et propagation expliqués
Le Domain Name System traduit les noms en données utiles aux ordinateurs : un enregistrement A ou AAAA donne l’adresse IP d’un site web, MX désigne les serveurs de messagerie, NS les serveurs de noms responsables de la zone, et TXT contient du texte libre, comme les règles SPF et les preuves de propriété. Les enregistrements résident sur les serveurs de noms faisant autorité pour le domaine. Tous les autres interrogent un résolveur – géré par un fournisseur d’accès ou un service public – qui récupère la réponse une fois, puis la garde en cache aussi longtemps que le TTL de l’enregistrement le permet.
Cet outil envoie votre question depuis notre serveur à plusieurs résolveurs publics en même temps et analyse chaque réponse séparément. Pour chaque type d’enregistrement, il affiche la réponse donnée par la majorité et compte les résolveurs qui concordent. Comme chaque résolveur a son propre cache, une modification récente peut être visible chez l’un et pas encore chez l’autre : c’est ce que l’on appelle la propagation. Les résolveurs sont de grands services publics, pas des sondes situées dans des pays précis : le tableau indique donc si les résolveurs connus concordent, pas ce que chaque fournisseur du monde a actuellement en cache.
Quelques erreurs reviennent sans cesse. Un CNAME ne peut pas partager son nom avec d’autres enregistrements : il n’a donc pas sa place sur le domaine nu, à côté des enregistrements MX et NS. Un domaine ne peut avoir qu’un seul enregistrement SPF ; avec deux, SPF échoue. Abaisser le TTL n’est utile que si vous le faites avant la modification, au moins un ancien TTL à l’avance. Des réponses divergentes longtemps après une modification signifient en général que les serveurs de noms eux-mêmes ne sont pas synchronisés. Et si tous les résolveurs indiquent que le nom n’existe pas, vérifiez d’abord les serveurs de noms déclarés chez votre bureau d’enregistrement.
Types d’enregistrement DNS courants
| Enregistrement | Contenu | Usage |
|---|---|---|
| A / AAAA | Une adresse IPv4 / IPv6 | Faire pointer un nom vers un serveur |
| CNAME | Un autre nom d’hôte (alias) | Sous-domaines qui suivent un CDN ou un service hébergé |
| MX | Serveur de messagerie et priorité | Recevoir les e-mails du domaine |
| TXT | Texte libre | SPF, DKIM, DMARC, validation de domaine |
| NS / SOA | Serveurs de noms / paramètres de zone | Délégation de la zone, numéro de série et délais |
| CAA | Autorités de certification autorisées | Limiter qui peut émettre des certificats pour le domaine |
Conseils
- Après avoir fait pointer un domaine vers un nouveau serveur, vérifiez avec le Vérificateur SSL que le certificat y est valide.
- Le DNS est correct mais le site répond toujours par une erreur ? Examinez la réponse avec le Vérificateur de statut HTTP.
- Vous changez aussi de domaine ? Suivez les anciennes adresses avec le Vérificateur de redirections.
- DKIM ne fait pas partie du contrôle e-mail, car son enregistrement se trouve sous un nom de sélecteur choisi par votre fournisseur de messagerie. Saisissez le nom complet – selector._domainkey.example.com – et recherchez son enregistrement TXT.
Questions fréquentes
Vous ne trouvez pas votre réponse ? Contactez-nous — nous répondons rapidement.
Combien de temps dure la propagation DNS ?
Aussi longtemps que le TTL de l’ancien enregistrement : les résolveurs qui l’ont mis en cache le gardent jusqu’à l’expiration de ce délai. Avec un TTL d’une heure, la majeure partie du monde voit la modification en une heure. Les « 48 heures maximum » souvent citées sont une limite haute prudente, qui concerne surtout les changements de serveurs de noms.
Qu’est-ce qu’un TTL en DNS ?
Time to live : le nombre de secondes pendant lesquelles un résolveur peut garder un enregistrement en cache avant de redemander. Un TTL court (5 minutes) rend les modifications vite visibles ; un TTL long (un jour) réduit le nombre de requêtes. Les résolveurs publics affichent le temps restant : la valeur peut donc varier de l’un à l’autre.
Quelle différence entre un enregistrement A et un CNAME ?
Un enregistrement A fait pointer un nom directement vers une adresse IPv4. Un CNAME fait pointer un nom vers un autre nom, dont l’adresse est ensuite recherchée. Un CNAME doit être le seul enregistrement à son nom : c’est pourquoi on l’utilise pour des sous-domaines comme www et non pour le domaine nu.
Comment vérifier les enregistrements SPF et DMARC d’un domaine ?
Saisissez le domaine, gardez TXT sélectionné et laissez le contrôle e-mail activé. L’outil lit l’enregistrement SPF parmi les enregistrements TXT du domaine et l’enregistrement DMARC sur le sous-domaine _dmarc, puis vous indique pour chacun s’il est présent, unique, et quelle est la sévérité de sa politique.
Qu’est-ce qui est envoyé à votre serveur ?
Uniquement l’adresse ou le nom de domaine que vous saisissez. Un navigateur n’a pas le droit d’effectuer lui-même ce type de requête : notre serveur la fait donc pour vous et renvoie le résultat. Nous ne conservons ni l’adresse ni le résultat, et le contenu des pages vérifiées n’est jamais transmis.
Pourquoi le nombre de vérifications est-il limité ?
À chaque vérification, notre serveur contacte un autre site web. Pour éviter que l’outil serve à inonder ou à sonder d’autres sites, le nombre de vérifications par minute et par jour est limité, et les adresses de réseaux privés ou internes sont refusées. Patientez un instant, puis réessayez.
Plus d’outils SEO et web gratuits
Générez balises et fichiers, vérifiez codes de statut, redirections, DNS et certificats – gratuitement et sans compte.