Foire aux questions
Qu'est-ce qu'une recherche d'enregistrement TXT ?
Un domaine peut-il comporter plusieurs enregistrements TXT ?
Que signifie le message « Not Found » pour SPF, DKIM ou DMARC ?
À quelle fréquence les enregistrements TXT sont-ils mis à jour ?
Quelle est la différence entre un enregistrement TXT et les autres enregistrements DNS ?
Pourquoi mon SPF n'apparaît-il pas dans la recherche ?
@), les modifications DNS ne se sont pas encore propagées (patientez jusqu'à 48 heures), ou l'enregistrement comporte une erreur de syntaxe qui empêche sa reconnaissance. Essayez de sélectionner un autre résolveur DNS dans le menu déroulant : Google et Cloudflare mettent parfois à jour les modifications à des rythmes différents.Essayez d'autres outils d'authentification des e-mails
Renforcez la sécurité de votre domaine grâce à nos outils de recherche gratuits :
Surveillez automatiquement vos enregistrements DNS et l'authentification de vos e-mails
PowerDMARC vous avertit dès que vos enregistrements SPF, DMARC ou DKIM changent, avant que cela n'affecte la délivrabilité de vos e-mails.
Vérificateur d'URL de phishing — Ce lien est-il sûr ?
Foire aux questions
Comment puis-je vérifier si un lien est sûr ?
Que signifie le fait qu'une URL figure dans la base de données DBL de Spamhaus ?
Un résultat négatif garantit-il que le site est sûr ?
Quels sont les signes qui permettent de reconnaître une URL de phishing ?
Que dois-je faire si j'ai déjà cliqué sur un lien suspect ?
En quoi cet outil diffère-t-il de Google Safe Browsing ?
Essayez d'autres outils d'authentification des e-mails
Renforcez la sécurité de votre domaine grâce à nos outils de recherche gratuits :
Protégez votre entreprise contre le phishing à la source
La plateforme d'authentification des e-mails de PowerDMARC empêche les pirates d'usurper votre domaine pour envoyer des e-mails de hameçonnage à vos clients et partenaires.
Vérificateur de listes noires d'adresses IP et de noms de domaine — Outil gratuit de consultation DNSBL
Foire aux questions
Qu'est-ce qu'une liste noire DNS (DNSBL) ?
Combien de temps faut-il pour être retiré d'une liste noire ?
Quel est le lien entre les listes noires et l'authentification des e-mails (SPF, DKIM, DMARC) ?
Quelle est la différence entre une liste noire DNS (DNSBL) et une liste noire RBL ?
À quelle fréquence dois-je vérifier si je figure sur la liste noire ?
Quelle est la différence entre une liste noire d'adresses IP et une liste noire de domaines ?
Pourquoi mon adresse IP ou mon nom de domaine figure-t-il sur une liste noire ?
Qu'est-ce qu'un outil de vérification des listes noires ?
Essayez d'autres outils d'authentification des e-mails
Renforcez la sécurité de votre domaine grâce à nos outils de recherche gratuits :
Recevez des alertes en temps réel concernant les listes noires grâce à PowerDMARC
Ne vous contentez plus d'apprendre l'existence d'une inscription sur une liste noire une fois que celle-ci a déjà nui à votre délivrabilité. PowerDMARC surveille votre adresse IP et votre domaine 24 heures sur 24 et vous alerte dès qu'une nouvelle inscription apparaît.
Recherche d'enregistrements DNS – Outil gratuit de vérification DNS
Foire aux questions
Qu'est-ce qu'une recherche d'enregistrement DNS ?
Une recherche d'enregistrement DNS interroge le système de noms de domaine (DNS) afin de récupérer les enregistrements associés à un domaine ou à une adresse IP. Ces enregistrements comprennent des instructions de routage (A, AAAA, MX), des alias (CNAME), des données d'authentification (TXT), des enregistrements DNS inversés (PTR), des informations sur les serveurs de noms (NS) et des détails relatifs à l'administration de la zone (SOA). Cet outil effectue des recherches en direct et en temps réel à l'aide du résolveur DNS de votre choix.
Comment puis-je vérifier les enregistrements DNS d'un domaine ?
nslookup -type=MX example.com dans un terminal, bien que cet outil interroge tous les types d'enregistrements à la fois et affiche les résultats sous une forme structurée sans nécessiter d'accès à la ligne de commande.
Quelle est la différence entre un enregistrement A et un enregistrement AAAA ?
93.184.216.34). Un enregistrement AAAA associe un nom de domaine à une adresse IPv6 (par exemple 2606:2800:220:1:248:1893:25c8:1946). La plupart des domaines publient les deux : des enregistrements A pour la connectivité IPv4 et des enregistrements AAAA pour IPv6. Si seul un enregistrement A existe, les clients utilisant exclusivement IPv6 risquent de ne pas pouvoir accéder au domaine.Quels enregistrements DNS ont une incidence sur la délivrabilité des e-mails ?
Quelle est la différence entre une recherche DNS et nslookup ?
nslookup est un outil en ligne de commande intégré à Windows, macOS et Linux qui permet d'effectuer des requêtes DNS depuis votre terminal. Cet outil offre les mêmes fonctionnalités dans un navigateur — aucun accès au terminal n'est nécessaire. Il interroge également plusieurs types d'enregistrements simultanément et affiche les résultats regroupés par type avec les valeurs TTL, ce qui nécessiterait plusieurs commandes nslookup distinctes pour être reproduit manuellement.Pourquoi les résultats varient-ils d'un résolveur DNS à l'autre ?
Essayez d'autres outils d'authentification des e-mails
Renforcez la sécurité de votre domaine grâce à nos outils de recherche gratuits :
Surveillez automatiquement vos enregistrements DNS et la sécurité de vos e-mails
PowerDMARC vous avertit dès que vos enregistrements DNS changent, avant qu'une erreur de configuration n'affecte la délivrabilité de vos e-mails ou la sécurité de votre domaine.
Vérificateur d'enregistrements DANE
Foire aux questions
Qu'est-ce qu'un enregistrement TLSA ?
Un enregistrement TLSA est un type d'enregistrement DNS (type 52) utilisé par DANE pour associer un certificat TLS ou une clé publique à un domaine, un port et un protocole spécifiques. Il stocke une empreinte de certificat sécurisée par DNSSEC, ce qui permet aux clients qui se connectent de vérifier le certificat lors de la négociation TLS sans avoir recours à une autorité de certification.
Qu'est-ce que le DANE dans le DNS ?
DANE (DNS-Based Authentication of Named Entities) est un protocole de sécurité qui publie les informations relatives aux certificats TLS directement dans le DNS à l'aide d'enregistrements TLSA, protégés par le protocole DNSSEC. Il supprime la dépendance vis-à-vis des autorités de certification tierces en permettant aux propriétaires de domaines de spécifier précisément quel certificat doit être considéré comme fiable pour leurs services.
Quel port et quel protocole dois-je utiliser pour le DANE par e-mail ?
Pour la transmission de courriels via SMTP entre serveurs de messagerie, utilisez le port 25 avec TCP. L'enregistrement TLSA est publié à l'adresse _25._tcp.[mx-hostname]. Notez que pour la messagerie électronique, les enregistrements TLSA doivent être associés au nom d'hôte MX — et non au domaine racine. Utilisez le port 443 / TCP pour le protocole HTTPS.
Puis-je utiliser DANE et MTA-STS ensemble ?
Oui, et c'est recommandé. DANE impose l'utilisation du protocole TLS à l'aide de certificats fixés par DNSSEC, tandis queMTA-STSimpose le protocole TLS via une politique hébergée sur HTTPS. L'utilisation conjointe de ces deux protocoles optimise la couverture : DANE protège contre les autorités de certification malveillantes, tandis que MTA-STS couvre les serveurs émetteurs qui ne prennent pas en charge DANE.
Ai-je besoin du protocole DNSSEC pour que DANE fonctionne ?
Oui — le protocole DNSSEC est une condition indispensable pour le DANE. Sans DNSSEC, n'importe qui pourrait publier un faux enregistrement TLSA renvoyant vers un certificat malveillant, ce qui rendrait toute la procédure de validation inutile. Le protocole DNSSEC signe cryptographiquement vos enregistrements DNS afin que les résolveurs puissent vérifier qu'ils n'ont pas été altérés.
Quelle est la différence entre DANE-TA (utilisation 2) et DANE-EE (utilisation 3) ?
DANE-TA (Trust Anchor, utilisation 2) correspond à un certificat d'autorité de certification intermédiaire ou racine : tout certificat signé par cette autorité de certification sera validé. DANE-EE (End Entity, utilisation 3) correspond directement au certificat ou à la clé publique du serveur lui-même. Pour SMTP, l'utilisation 3 avec le sélecteur 1 (clé publique) et le type de correspondance 1 (SHA-256) est la configuration recommandée selon la RFC 7672.
Essayez d'autres outils d'authentification des e-mails
Renforcez la sécurité de votre domaine grâce à nos outils de recherche gratuits :
Surveillez vos enregistrements DANE et la sécurité de vos e-mails 24 heures sur 24, 7 jours sur 7
PowerDMARC surveille automatiquement vos enregistrements TLSA, l'état DNSSEC et vos certificats TLS, et vous alerte dès qu'un problème survient ou qu'un élément arrive à expiration.
