Rapport d'analyse de l'adresse IP : 200.160.2.29

Obtention d'une capture d'écran pour
200.160.2.29

Généré le
14 avr. 2024 01:05
Durée de l'analyse
51.2s
Partager

Score 93%
A
DNS
A
IP
A
MAIL
WEB
A

Résumé

La version BIND est caché

La version DNS est visible pour a.dns.br avec l'IP 200.219.148.10 : NSD 4.8.0.

La version DNS est visible pour b.dns.br avec l'IP 200.189.41.10 : 9.18.24.

La version DNS est visible pour c.dns.br avec l'IP 200.192.233.10 : NSD 4.8.0.

La version DNS est visible pour d.dns.br avec l'IP 200.219.154.10 : NSD 4.8.0.

La version DNS est visible pour e.dns.br avec l'IP 200.229.248.10 : 9.18.24.

DNS

Serveurs DNS pour 2.160.200.in-addr.arpa

200.160.2.29 a été détecté comme ipv4

Informations sur la requête

Serveur
b.root-servers.net
[ 199.9.14.201 ]
Durée de la requête
47 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
a.in-addr-servers.arpa
[ 199.180.182.53 ]
Durée de la requête
751 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
b.in-addr-servers.arpa
[ 199.253.183.183 ]
Durée de la requête
97 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
c.in-addr-servers.arpa
[ 196.216.169.10 ]
Durée de la requête
200 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
d.in-addr-servers.arpa
[ 200.10.60.53 ]
Durée de la requête
215 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
e.in-addr-servers.arpa
[ 203.119.86.101 ]
Durée de la requête
347 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
f.in-addr-servers.arpa
[ 193.0.9.1 ]
Durée de la requête
39 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
a.arpa.dns.br
[ 200.160.11.50 ]
Durée de la requête
203 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
a.lactld.org
[ 200.0.68.10 ]
Durée de la requête
206 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
lacnic.authdns.ripe.net
[ 193.0.9.11 ]
Durée de la requête
40 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
ns.lacnic.net
[ 200.3.13.10 ]
Durée de la requête
203 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
ns2.lacnic.net
[ 200.3.13.11 ]
Durée de la requête
196 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
ns3.afrinic.net
[ 204.61.216.100 ]
Durée de la requête
31 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
ns4.apnic.net
[ 202.12.31.53 ]
Durée de la requête
14 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
rirns.arin.net
[ 199.253.249.53 ]
Durée de la requête
352 ms
Type
authority
Entête
RCODE : 0 AA : 0 TC : 0

Réponse

Informations sur la requête

Serveur
a.dns.br
[ 200.219.148.10 ]
Durée de la requête
185 ms
Type
inconnu
Entête
RCODE : 0 AA : 1 TC : 0

Informations sur la requête

Serveur
b.dns.br
[ 200.189.41.10 ]
Durée de la requête
166 ms
Type
inconnu
Entête
RCODE : 0 AA : 1 TC : 0

Informations sur la requête

Serveur
c.dns.br
[ 200.192.233.10 ]
Durée de la requête
200 ms
Type
inconnu
Entête
RCODE : 0 AA : 1 TC : 0

Informations sur la requête

Serveur
d.dns.br
[ 200.219.154.10 ]
Durée de la requête
140 ms
Type
inconnu
Entête
RCODE : 0 AA : 1 TC : 0

Informations sur la requête

Serveur
e.dns.br
[ 200.229.248.10 ]
Durée de la requête
16 ms
Type
inconnu
Entête
RCODE : 0 AA : 1 TC : 0

Serveurs de nom

SOA

From
e.dns.br
Serveur maître
a.dns.br
TTL
86400 (1 day)
Contact
fIOHiIF1h4h5hg==@registro.br
Sérial
2024042101
Refresh
86400 (1 day)
Retry
3600 (1 hour)
Expire
604800 (7 days)
Minimum
86400 (1 day)
Analyse DNSSEC impossible sur une IP

La version BIND est caché

La version DNS est visible pour a.dns.br avec l'IP 200.219.148.10 : NSD 4.8.0.

La version DNS est visible pour b.dns.br avec l'IP 200.189.41.10 : 9.18.24.

La version DNS est visible pour c.dns.br avec l'IP 200.192.233.10 : NSD 4.8.0.

La version DNS est visible pour d.dns.br avec l'IP 200.219.154.10 : NSD 4.8.0.

La version DNS est visible pour e.dns.br avec l'IP 200.229.248.10 : 9.18.24.

La version Bind ne doit pas être visible car il y a un risque qu'une personne malveillante fasse une recherche sur des éventuelles failles de sécurité propre à la version trouvée.

0.717s

Le domaine a au moins 2 serveurs DNS

Réussi

Dans le but d'obtenir une très haute disponibilité, il est fortement recommandé par la RFC d'avoir au moins 2 serveurs pour les DNS.

RFC

0.000s

Tous les serveurs DNS répondent

Réussi

Tous les serveurs DNS doivent être accessible et accepter une requête publique.

0.004s

Tous les serveurs retournent un succès

Réussi

Il est important que tous les serveurs retournent un code de succès.

0.004s

Les réponses ne sont pas de type CNAME ou A

Réussi

La réponse ne doit pas être de type CNAME ou A.

RFC

0.004s

Les IPs des serveurs DNS sont différentes

Réussi

Les IPs des serveurs DNS doivent être différentes dans le but d'augmenter le taux de disponibilité afin que celui-ci soit au plus haut.

0.000s

Les IPs des serveurs DNS sont d'une class C différente

Réussi

La classe C de chaque IP doit être différente pour que les serveurs ne se trouvent pas dans la même baie et qu'il y ait un risque d'indisponibilité.

RFC

0.000s

Les SOA sont synchronisés

Réussi

Le SOA répondu par les serveurs DNS doit être identique pour chaque serveur. Les informations les plus importantes sont le serveur maître, l'adresse e-mail du contact et le serial.

0.000s

L'email dans le SOA est valide

Réussi

Une adresse e-mail doit respecter certaines conditions pour être valide, conformément à la RFC 5322.

RFC

0.000s

La valeur du Refresh dans le SOA est valide

Réussi

La valeur de rafraîchissement doit être comprise entre 1200 et 43200.

RFC

0.000s

La valeur de Retry, Refresh et Expire est correcte

Réussi

La valeur de Retry doit être inférieur à celle de Refresh qui elle même doit être inférieur à Expire (retry <refresh <expire).

RFC

0.000s

Les serveurs DNS ne sont pas Open Relay

Réussi

Les résolveurs DNS qui autorisent les requêtes provenant de toutes les adresses IP et qui sont exposés à Internet peuvent être attaqués et utilisés pour mener des attaques par déni de service (DoS) par des personnes malveillantes.

0.719s

Le transfert de zone n'est pas activé

Réussi

Un attaquant peut utiliser un transfert de zone contenant un code malveillant ou un format inapproprié qui bloque un serveur DNS vulnérable à ce type d'attaque, ce qui entraîne un DoS qui déstabilise les services DNS. Cela permet la récupération de l'ensemble des informations de la zone DNS. Le test peut être effectué à l'aide de la commande : #host -T axfr ou #dig axfr.

documentation

2.201s

Les requêtes récursives sont désactivées

Réussi

Avoir un serveur DNS qui autorise les requêtes récursives est un risque de sécurité, une attaque DDOS peut être effectuée.

RFC documentation documentation

0.716s

Les IPs des serveurs DNS ne sont pas privées

Réussi

Il est strictement interdit d'avoir des IPs privées dans ses DNS

documentation

0.000s

Les serveurs DNS sont synchronisés

Ignoré

La synchronisation des serveurs DNS se doit d'être parfaite pour éviter tout problème de résolution dns. Les serveurs doivent donc donner la même réponse lorsqu'on leur demande "quels sont les serveurs DNS du domaine?".

0.000s

IP

Informations

IP
200.160.2.29
Type
ipv4
Reverse
s4.fe.registro.br
ARPA
29.2.160.200.in-addr.arpa
Class C
200.160.2.0/24
ASN
22548 Nucleo de Inf. e Coord. do Ponto BR - NIC.
Organisation
 
Mainteneur
 

Réputation

Blackliste
IP
Serveur Whois
whois.lacnic.net
Données brutes
% IP Client: 2a00:c70:1:178:170:40:38:1
 
% Copyright (c) Nic.br
%  The use of the data below is only permitted as described in
%  full by the Use and Privacy Policy at https://registro.br/upp ,
%  being prohibited its distribution, commercialization or
%  reproduction, in particular, to use it for advertising or
%  any similar purpose.
%  2024-04-23T04:22:34-03:00 - IP: 2a00:c70:1:178:170:40:38:1

inetnum:     200.160.0.0/20
aut-num:     AS22548
abuse-c:     FAN
owner:       N�cleo de Inf. e Coord. do Ponto BR - NIC.BR
ownerid:     05.506.560/0001-36
responsible: Demi Getschko
country:     BR
owner-c:     FAN
tech-c:      FAN
inetrev:     200.160.0.0/20
nserver:     a.dns.br
nsstat:      20240422 AA
nslastaa:    20240422
nserver:     b.dns.br
nsstat:      20240422 AA
nslastaa:    20240422
nserver:     c.dns.br
nsstat:      20240422 AA
nslastaa:    20240422
nserver:     d.dns.br
nsstat:      20240422 AA
nslastaa:    20240422
nserver:     e.dns.br
nsstat:      20240422 AA
nslastaa:    20240422
dsinetrev:   200.160.0.0/24
dsrecord:    40377 ECDSA-SHA-256 026913F691328299B0776074825AF4DB9BB8B8127298480E0DBF9BCCE58533CB
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.1.0/24
dsrecord:    15445 ECDSA-SHA-256 548199C6CE463E7CC630C793EBE38EE402851C0980C94140F6ACD3362E9EA42A
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.2.0/24
dsrecord:    57061 ECDSA-SHA-256 4FAFB79A784F219BA59C0743E7E678A4381DC6BB599A7221FBA70D24735D3F7D
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.3.0/24
dsrecord:    2081 ECDSA-SHA-256 FE0C1BFF9A8006FD8D8C1AECA3F039C7DAAA16F416E28D2088089A04BD023A50
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.4.0/24
dsrecord:    18509 ECDSA-SHA-256 6603EBCDD03A75F1C2A1FFFBA364F3BCD5B74F818CAC1F5D9DD8F1DA8C490BB6
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.5.0/24
dsrecord:    6007 ECDSA-SHA-256 F4B57FBF011F37FEE1ECE991669ECBD13AD57AE330C3189C357CAA61E787565D
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.6.0/24
dsrecord:    23107 ECDSA-SHA-256 F05ACF5B8CD0CD8F0754307E37EBA79840E032C20B1AF1F9FA3D5E1E377ED675
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.7.0/24
dsrecord:    41905 ECDSA-SHA-256 B838880A47EEADBDA8BDBCBC3F7C84439353F2A6C45A579CAD47E1D50E2137AA
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.8.0/24
dsrecord:    33800 ECDSA-SHA-256 98DD749C0883C7A13568D6E861D596E82A7B58F863EAB2E7633D3D12A83CAA2A
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.9.0/24
dsrecord:    8144 ECDSA-SHA-256 66640C78C0798C1F2538337EBC8285ADCEDDEA3DE79973847A2C058B60A82BB6
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.10.0/24
dsrecord:    42502 ECDSA-SHA-256 73E7ACF717AC0E2FFE654AA3304D6B4F9A914703795AB82433E67BE5CF418FC8
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.11.0/24
dsrecord:    4253 ECDSA-SHA-256 5AE2A1F01A72A10A4DC4D707DC0F2D762D43BE12DAE29D4B37B44FA6D5D3276A
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.12.0/24
dsrecord:    13556 ECDSA-SHA-256 744EADB38D2CCD63FD058BE631648800C1B847BCD2DD05FFC1F16F781ACD7779
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.13.0/24
dsrecord:    64620 ECDSA-SHA-256 C8E3568335AFDC79FF5D63D83FED26298F617D18A8BEB6FCF1F16DBEEC2EC1A7
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.14.0/24
dsrecord:    23152 ECDSA-SHA-256 D6C72E60C0C59A700F39CA14F01B34B6104CBEE48B533AE21B72BE309D95580D
dsstatus:    20240422 OK
dslastok:    20240422
dsinetrev:   200.160.15.0/24
dsrecord:    63955 ECDSA-SHA-256 378B68DFCD080C0ED27685F2F0224316FCABA80A23C6EF30F5B085693A87C7F4
dsstatus:    20240422 OK
dslastok:    20240422
created:     20011016
changed:     20130307

nic-hdl-br:  FAN
person:      Frederico Augusto de Carvalho Neves
e-mail:      eoJ5inmH [at] registro.br
country:     BR
created:     19971217
changed:     20200702

% Security and mail abuse issues should also be addressed to
% cert.br, http://www.cert.br/ , respectivelly to d3mGiA== [at] cert.br
% and gXV9gEF1domHeQ== [at] cert.br
%
% whois.registro.br accepts only direct match queries. Types
% of queries are: domain (.br), registrant (tax ID), ticket,
% provider, CIDR block, IP and ASN.

Blackliste

RFC Ignorant
Rbl Jp
RblDns
Sorbs
Spam Eating Monkey
SpamHaus
SuRbl
Support Intelligence
Swinog
UriBl

L'IP n'est pas blacklistée

SpamHaus a blacklisté votre Domaine/IP.

Une IP ne doit pas être blacklistée sinon celle-ci sera pénalisée pour le référencement et la délivrabilité des emails.

0.000s

Mail

Il n'y a pas de serveur de messagerie. Merci de tester s4.fe.registro.br.

Nom
s4.fe.registro.br
IP
200.160.2.29
Accessible
Analyse Autodiscover impossible sur une IP

Web

Il n'y a pas de serveur web. Merci de tester s4.fe.registro.br.

Url
http://200.160.2.29/
Temps dépassé
Oui
Url
https://200.160.2.29/
Temps dépassé
Oui

Le port HTTP (80) est ouvert

Ignoré

Ce test vérifie la présence d'un site internet pour l'IP ou le domaine donné. Puis scanne le port 80(HTTP).
Si le domaine ou l'IP renvoient vers un site web alors le port 80 doit être ouvert afin qu'il puisse être accessible depuis un navigateur.
Sinon le port 80 doit être fermé.

0.000s

Le port HTTPS (443) est ouvert

Ignoré

Ce test vérifie la présence d'un site internet pour l'IP ou le domaine donné. Puis scanne le port 443 (HTTPS).
Si le domaine ou l'IP renvoient vers un site web alors le port 443 doit être ouvert afin qu'il puisse être accessible depuis un navigateur.
Sinon le port 443 doit être fermé.

0.000s

La version du serveur est caché

Ignoré

Pour éviter de donner des détails aux personnes malveillantes, la version de la technologie qui prend en charge l'application ne doit pas être visible.

0.000s

La technologie pour faire tourner l'application est cachée

Ignoré

Pour éviter de donner des détails aux personnes malveillantes, la version de la technologie qui prend en charge l'application ne doit pas être visible.

0.000s

Les cookies sont sécurisés

Ignoré

L'utilisation de l'instruction "HttpOnly" empêche quelqu'un d'accéder aux cookies via Javascript. Le paramètre "Secure" vous permettra d'empêcher qu'un cookie ne soit jamais communiqué en HTTP simple. (RFC 6265 section 8.3).

RFC

0.000s

L'entête X-XSS-Protection est présente

Ignoré

L'entête de réponse HTTP X-XSS-Protection est une fonctionnalité d'Internet Explorer, de Chrome et de Safari qui empêche le chargement des pages lorsqu'elles détectent des attaques XSS (Cross-Site Scripting).

documentation

0.000s

L'entête Content Security Policy est présente

Ignoré

L'entête HTTP Content-Security-Policy permet aux administrateurs de site Web de contrôler les ressources que l'agent utilisateur est autorisé à charger pour une page donnée. À quelques exceptions près, les stratégies impliquent principalement la spécification des origines du serveur et des points de terminaison du script. Cela permet de se prémunir contre les attaques de script XSS.

documentation

0.000s

L'entête Content Type Options est présente

Ignoré

Les navigateur ont la possibilité "d'aspirer" des fichiers qui n'ont pas de type MIME correct afin de les exécuter. Si un fichier contient du javascript cela pourrait créer une faille XSS. Il est possible d'empêcher cela en ajoutant la valeur "nosniff" à l'entête X-Content-Type-Options.

0.000s