DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 3.226.245.48 [US] <=> ec2-3-226-245-48.compute-1.amazonaws.com.

>>> Lancer l'analyse de 20to20.ir sur NS.Tools <<<


Analyse de 20to20.ir

http://www.20to20.ir

Whois

Connexion au serveur whois.nic.ir [1.2 s]

Délai d'attente écoulé


DNS

Réponse de f.root-servers.net pour ir. [16 ms]
a.nic.ir. => 193.189.123.2 [IR] => Pas de PTR
b.nic.ir. => 193.189.122.83 [IR] => Pas de PTR
ir.cctld.authdns.ripe.net. <=> 193.0.9.85 [NL]
ns5.univie.ac.at. <=> 193.171.255.77 [AT]
Serveurs DNS du WhoIs sur whois.nic.ir [1.2 s] Réponse de a.nic.ir. pour 20to20.ir. [102 ms] Réponse de norman.ns.cloudflare.com. pour 20to20.ir. [91 ms]
Délai d'attente écoulé
norman.ns.cloudflare.com. => 172.64.33.217 [?] => Pas de PTR => Fourni par les serveurs DNS TLD seulement
shubhi.ns.cloudflare.com. => 172.64.34.63 [?] => Pas de PTR
norman.ns.cloudflare.com. => 172.64.33.217 [?] => Pas de PTR => Fourni par les serveurs DNS de zone seulement (furtif)
shubhi.ns.cloudflare.com. => 172.64.34.63 [?] => Pas de PTR

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.nic.ir. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => norman.ns.cloudflare.com. => 108.162.193.217 [US] => Pas de PTR [91 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
20to20.ir.300INMX10dc-ca16fbc70eef.20to20.ir.
Enregistrements NS
Domaine TTL Classe Type Serveur
20to20.ir.86400INNSnorman.ns.cloudflare.com.
20to20.ir.86400INNSshubhi.ns.cloudflare.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
20to20.ir.3600INSOA
Serveur DNS maîtrenorman.ns.cloudflare.com.
Contact emaildns@cloudflare.com
Serial2034588434
Refresh10000
Retry2400
Expire604800
Minimum TTL3600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
Aucun enregistrement A
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
20to20.ir.300INTXT"v=spf1 a mx ip4:37.187.166.232 ip4:5.135.218.192/28 ~all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 2 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 2034588434 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • norman.ns.cloudflare.com. => 20171212 check
  • shubhi.ns.cloudflare.com. => 20171212 check
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWAucun enregistrement WWW info
Enregistrement A pour le domaineAucun enregistrement pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 2 tests non validés :
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 a mx ip4:37.187.166.232 ip4:5.135.218.192/28 ~all" check
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@20to20.ir. et postmaster@20to20.ir. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • dc-ca16fbc70eef.20to20.ir. => 185.78.22.18 [?] => pmx.srv48.irwebspace.com. => Rsolution impossible [346 ms] check
    Connexion au serveur dc-ca16fbc70eef.20to20.ir.
    220-pmx.srv48.irwebspace.com ESMTP Exim 4.94 #2 Tue, 11 Aug 2020 08:26:25 +0430
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <info@domaine.fr>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr>
    250 pmx.srv48.irwebspace.com Hello www.dnslookup.fr [188.165.235.21]
    QUIT
    554 SMTP synchronization error
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • dc-ca16fbc70eef.20to20.ir. => 185.78.22.18 [?] => pmx.srv48.irwebspace.com. => Rsolution impossible [346 ms] check
    Connexion au serveur dc-ca16fbc70eef.20to20.ir.
    220-pmx.srv48.irwebspace.com ESMTP Exim 4.94 #2 Tue, 11 Aug 2020 08:26:25 +0430
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <postmaster@[185.78.22.18]>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr>
    250 pmx.srv48.irwebspace.com Hello www.dnslookup.fr [188.165.235.21]
    QUIT
    501 <postmaster@[185.78.22.18]>: domain literals not allowed
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • dc-ca16fbc70eef.20to20.ir. => 185.78.22.18 [?] => pmx.srv48.irwebspace.com. => Rsolution impossible [344 ms] check
    Connexion au serveur dc-ca16fbc70eef.20to20.ir.
    220-pmx.srv48.irwebspace.com ESMTP Exim 4.94 #2 Tue, 11 Aug 2020 08:26:26 +0430
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <info@domaine.fr>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr@dc-ca16fbc70eef.20to20.ir>
    250 pmx.srv48.irwebspace.com Hello www.dnslookup.fr [188.165.235.21]
    QUIT
    554 SMTP synchronization error
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire accepte les mails sans expéditeur à l'adresse postmaster@20to20.ir :
  • dc-ca16fbc70eef.20to20.ir. => 185.78.22.18 [?] => pmx.srv48.irwebspace.com. => Rsolution impossible [260 ms] warning
    Connexion au serveur dc-ca16fbc70eef.20to20.ir.
    220-pmx.srv48.irwebspace.com ESMTP Exim 4.94 #2 Tue, 11 Aug 2020 08:26:26 +0430
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    RCPT TO: <postmaster@20to20.ir>
    220 and/or bulk e-mail.
    QUIT
    250 pmx.srv48.irwebspace.com Hello www.dnslookup.fr [188.165.235.21]

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 a mx ip4:37.187.166.232 ip4:5.135.218.192/28 ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [16 ms]
Connexion au serveur www.20to20.ir.
HTTP/1.1 301 Moved Permanently
Date: Tue, 11 Aug 2020 03:56:27 GMT
Connection: keep-alive
Cache-Control: max-age=3600
Expires: Tue, 11 Aug 2020 04:56:27 GMT
Location: https://www.20to20.ir/
cf-request-id: 047d429e8c00000c5d58b04200000001
Server: cloudflare
CF-RAY: 5c0f06ddaa880c5d-AMS


  • Titre,description et début du texte [26 ms]
Aucun titre
Aucune description
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [523 ms]
Résultats de la recherche :








Le serveur web est www.20to20.ir. => 104.31.91.136 [?] => Pas de PTR nmap :
  • Aucun titre
  • Début du site : ...

11 / 20   (59)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).