Recherche DNS (DNS lookup)
Saisissez un domaine, choisissez le type d’enregistrement et cliquez sur Interroger : vous voyez aussitôt ce que renvoie un résolveur public (Cloudflare 1.1.1.1 ou Google 8.8.8.8), avec TTL et validation DNSSEC. Une adresse IP est automatiquement résolue en inverse (PTR).
Comment le calcul est fait
Le DNS (Domain Name System) traduit des noms comme example.com en adresses et autres informations. Cet outil interroge un résolveur public via DNS over HTTPS (RFC 8484) – chiffré, directement depuis votre navigateur. Aucun serveur à nous ne s’intercale : nous ne voyons ni le domaine ni le résultat.
Les types d’enregistrements
- A / AAAA : adresse IPv4 ou IPv6 du serveur.
- CNAME : alias – le nom renvoie vers un autre nom (par ex.
www→ un CDN). - MX : serveurs de messagerie du domaine avec leur priorité (plus petit nombre = préféré).
- TXT : texte libre, aujourd’hui surtout SPF (
v=spf1 …), DKIM, DMARC (_dmarc.domaine) et codes de vérification. - NS / SOA : serveurs de noms faisant autorité et données d’administration de la zone (numéro de série, délais).
- CAA : autorités de certification autorisées à émettre des certificats TLS pour le domaine (RFC 8659).
- SRV : emplacement d’un service, interrogé sous la forme
_service._proto.domaine, par ex._sip._tcp.example.com. - PTR : DNS inverse – le nom derrière une adresse IP. Saisissez simplement l’IP ; l’outil construit le nom
…in-addr.arpaou…ip6.arpa.
TTL, statut et DNSSEC
Le TTL (durée de vie) indique en secondes combien de temps un enregistrement peut rester en cache. Chez le résolveur, il décompte – c’est pourquoi l’ancienne valeur peut encore apparaître après une modification, jusqu’à expiration du TTL. Le statut est le code de réponse de la RFC 1035 : NOERROR (tout va bien), NXDOMAIN (le nom n’existe pas), SERVFAIL (pas de réponse valable), etc. DNSSEC « validé » signifie que le résolveur a vérifié les signatures cryptographiques de la zone et positionné le bit AD (RFC 4035).
Confidentialité
La requête part directement de votre navigateur vers Cloudflare ou Google – pas vers nous. Ces fournisseurs voient votre adresse IP et le nom demandé ; leurs politiques de confidentialité s’appliquent (liens ci-dessus). Rien n’est envoyé à l’ouverture de la page, seulement lorsque vous lancez une recherche.
Questions fréquentes
Pourquoi vois-je encore l’ancienne valeur après une modification DNS ?
Les résolveurs gardent les réponses en cache tant que le TTL le permet, puis seulement interrogent à nouveau le serveur faisant autorité. Comparez les deux fournisseurs : souvent l’un a déjà la nouvelle valeur, l’autre pas encore.
Que signifie NXDOMAIN ?
Le nom demandé n’existe pas dans le DNS – faute de frappe, domaine expiré ou sous-domaine jamais créé. Si le nom existe mais sans le type choisi, le statut est NOERROR sans enregistrement (NODATA).
Comment vérifier SPF, DKIM ou DMARC ?
Choisissez TXT. Le SPF se trouve sur le domaine lui-même (example.com), le DMARC sous _dmarc.example.com, le DKIM sous selecteur._domainkey.example.com – le sélecteur figure dans l’en-tête d’un e-mail envoyé (s=).
Comment trouver le nom d’hôte d’une adresse IP ?
Saisissez l’adresse IP (IPv4 ou IPv6) : l’outil lance automatiquement une requête PTR. Toutes les IP n’ont pas d’enregistrement inverse, mais les serveurs de messagerie en ont presque toujours besoin.
Que veut dire « DNSSEC validé » ?
Les enregistrements de la zone sont signés numériquement et le résolveur a vérifié la chaîne de signatures jusqu’à la racine. Sans DNSSEC, les données ne sont pas fausses – elles ne sont simplement pas protégées cryptographiquement.
Qui voit ma requête ?
Seulement le résolveur choisi (Cloudflare ou Google) : votre navigateur lui envoie la requête directement. Notre site n’intervient pas et n’enregistre rien.
Sources et références juridiques
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Dernière mise à jour :
Outils similaires
- Quelle est mon adresse IP ?Affiche instantanément votre adresse IP publique, détecte IPv4 ou IPv6 et explique la différence. Gratuit – votre IP n’est pas stockée.
- Générateur d’UUID : créer et vérifier des UUID v4 et v7Générez des UUID en ligne : version 4 (aléatoire) ou version 7 (triée par date), jusqu’à 1 000 d’un coup. Vérifiez un UUID : version, variante et horodatage.
- Convertisseur de timestamp UnixConvertir un timestamp Unix en date et inversement : secondes, millisecondes, micro- et nanosecondes détectées ; affichage UTC, heure locale, ISO 8601.
- Vérifier la syntaxe d’adresses e-mailVérifiez une ou plusieurs adresses e-mail selon les RFC 5321/5322 : longueurs, domaine, domaines accentués (Punycode). En local, sans envoi.
- Quel est mon user agent ?Affichez votre user agent et détectez navigateur, version, moteur, OS et type d’appareil, plus les Client Hints. Analysez aussi un autre user agent. En local.
- Générateur de hash : SHA-256, SHA-512, SHA-1, MD5Calculez les hash SHA-256, SHA-384, SHA-512, SHA-1 et MD5 d’un texte ou d’un fichier et vérifiez une somme de contrôle – en local, sans envoi.