Recherche DNS (DNS lookup)

Saisissez un domaine, choisissez le type d’enregistrement et cliquez sur Interroger : vous voyez aussitôt ce que renvoie un résolveur public (Cloudflare 1.1.1.1 ou Google 8.8.8.8), avec TTL et validation DNSSEC. Une adresse IP est automatiquement résolue en inverse (PTR).

Les domaines accentués (IDN) sont convertis automatiquement en Punycode ; d’une URL ou d’une adresse e-mail, seul le domaine est retenu.
Vos saisies sont enregistrées uniquement dans ce navigateur.

La requête part directement de votre navigateur vers Cloudflare ou Google (leur politique de confidentialité s’applique) – pas vers nous.Confidentialité Cloudflare ·Confidentialité Google

Résultat

Statut de la réponse
–
Requête
–
DNSSEC
–
Enregistrements
Section d’autorité

Comment le calcul est fait

Le DNS (Domain Name System) traduit des noms comme example.com en adresses et autres informations. Cet outil interroge un résolveur public via DNS over HTTPS (RFC 8484) – chiffré, directement depuis votre navigateur. Aucun serveur à nous ne s’intercale : nous ne voyons ni le domaine ni le résultat.

Les types d’enregistrements

TTL, statut et DNSSEC

Le TTL (durée de vie) indique en secondes combien de temps un enregistrement peut rester en cache. Chez le résolveur, il décompte – c’est pourquoi l’ancienne valeur peut encore apparaître après une modification, jusqu’à expiration du TTL. Le statut est le code de réponse de la RFC 1035 : NOERROR (tout va bien), NXDOMAIN (le nom n’existe pas), SERVFAIL (pas de réponse valable), etc. DNSSEC « validé » signifie que le résolveur a vérifié les signatures cryptographiques de la zone et positionné le bit AD (RFC 4035).

Confidentialité

La requête part directement de votre navigateur vers Cloudflare ou Google – pas vers nous. Ces fournisseurs voient votre adresse IP et le nom demandé ; leurs politiques de confidentialité s’appliquent (liens ci-dessus). Rien n’est envoyé à l’ouverture de la page, seulement lorsque vous lancez une recherche.

Questions fréquentes

Pourquoi vois-je encore l’ancienne valeur après une modification DNS ?

Les résolveurs gardent les réponses en cache tant que le TTL le permet, puis seulement interrogent à nouveau le serveur faisant autorité. Comparez les deux fournisseurs : souvent l’un a déjà la nouvelle valeur, l’autre pas encore.

Que signifie NXDOMAIN ?

Le nom demandé n’existe pas dans le DNS – faute de frappe, domaine expiré ou sous-domaine jamais créé. Si le nom existe mais sans le type choisi, le statut est NOERROR sans enregistrement (NODATA).

Comment vérifier SPF, DKIM ou DMARC ?

Choisissez TXT. Le SPF se trouve sur le domaine lui-même (example.com), le DMARC sous _dmarc.example.com, le DKIM sous selecteur._domainkey.example.com – le sélecteur figure dans l’en-tête d’un e-mail envoyé (s=).

Comment trouver le nom d’hôte d’une adresse IP ?

Saisissez l’adresse IP (IPv4 ou IPv6) : l’outil lance automatiquement une requête PTR. Toutes les IP n’ont pas d’enregistrement inverse, mais les serveurs de messagerie en ont presque toujours besoin.

Que veut dire « DNSSEC validé » ?

Les enregistrements de la zone sont signés numériquement et le résolveur a vérifié la chaîne de signatures jusqu’à la racine. Sans DNSSEC, les données ne sont pas fausses – elles ne sont simplement pas protégées cryptographiquement.

Qui voit ma requête ?

Seulement le résolveur choisi (Cloudflare ou Google) : votre navigateur lui envoie la requête directement. Notre site n’intervient pas et n’enregistre rien.

Sources et références juridiques

Dernière mise à jour :

Outils similaires