DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 3.238.95.208 [US] <=> ec2-3-238-95-208.compute-1.amazonaws.com.

>>> Lancer l'analyse de chtah.net sur NS.Tools <<<


Analyse de chtah.net


Whois

Connexion au serveur whois.verisign-grs.com [209 ms]

Domain Name: CHTAH.NET
Registry Domain ID: 1579597251_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.corporatedomains.com
Registrar URL: http://cscdbs.com/
Updated Date: 2021-03-18T21:46:53Z
Creation Date: 2009-12-21T21:34:14Z
Registry Expiry Date: 2021-12-21T21:34:14Z
Registrar: CSC Corporate Domains, Inc.
Registrar IANA ID: 299
Registrar Abuse Contact Email: domainabuse[_(a)_]cscglobal.com
Registrar Abuse Contact Phone: 8887802723
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server:A.NS.CHEETAHCES.COM
Name Server:B.NS.CHEETAHCES.COM
Name Server:C.NS.CHEETAHCES.COM
Name Server:D.NS.CHEETAHCES.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2021-09-27T07:05:27Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar. Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability. VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.

Le domaine chtah.net est g&eacute;r&eacute; par le serveur : Registrar WHOIS Server: whois.corporatedomains.com
Registrar = CSC Corporate Domains, Inc.
Date de creation = 2009-12-21T21:34:14Z
Date d'expiration = 2021-12-21T21:34:14Z


DNS

Réponse de f.root-servers.net pour net. [273 ms]
f.gtld-servers.net. <=> 192.35.51.30 [US]
e.gtld-servers.net. <=> 192.12.94.30 [US]
m.gtld-servers.net. <=> 192.55.83.30 [US]
d.gtld-servers.net. <=> 192.31.80.30 [US]
g.gtld-servers.net. <=> 192.42.93.30 [US]
j.gtld-servers.net. <=> 192.48.79.30 [US]
k.gtld-servers.net. <=> 192.52.178.30 [US]
c.gtld-servers.net. <=> 192.26.92.30 [US]
a.gtld-servers.net. <=> 192.5.6.30 [US]
h.gtld-servers.net. <=> 192.54.112.30 [US]
i.gtld-servers.net. <=> 192.43.172.30 [US]
b.gtld-servers.net. <=> 192.33.14.30 [US]
l.gtld-servers.net. <=> 192.41.162.30 [US]
Serveurs DNS du WhoIs sur whois.verisign-grs.com [209 ms] Réponse de f.gtld-servers.net. pour chtah.net. [12 ms] Réponse de a.ns.cheetahces.com. pour chtah.net. [551 ms]
a.ns.cheetahces.com. => 205.251.196.206 [US] <=> ns-1230.awsdns-25.org.
b.ns.cheetahces.com. => 205.251.195.67 [US] <=> ns-835.awsdns-40.net.
c.ns.cheetahces.com. => 205.251.199.20 [US] <=> ns-1812.awsdns-34.co.uk.
d.ns.cheetahces.com. => 205.251.193.44 [US] <=> ns-300.awsdns-37.com.
a.ns.cheetahces.com. => 205.251.196.206 [US] <=> ns-1230.awsdns-25.org.
b.ns.cheetahces.com. => 205.251.195.67 [US] <=> ns-835.awsdns-40.net.
c.ns.cheetahces.com. => 205.251.199.20 [US] <=> ns-1812.awsdns-34.co.uk.
d.ns.cheetahces.com. => 205.251.193.44 [US] <=> ns-300.awsdns-37.com.
ns-1230.awsdns-25.org. <=> 205.251.196.206 [US]
ns-1812.awsdns-34.co.uk. <=> 205.251.199.20 [US]
ns-300.awsdns-37.com. <=> 205.251.193.44 [US]
ns-835.awsdns-40.net. <=> 205.251.195.67 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
f.gtld-servers.net. :
Nameservers du DNS de zone
a.ns.cheetahces.com. :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par les serveurs DNS de Zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient

Afficher la réponse DNS

Serveur ayant répondu => a.ns.cheetahces.com. => 205.251.196.206 [US] <=> ns-1230.awsdns-25.org. [551 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
chtah.net.3600INMX10a.mx.chtah.net.
chtah.net.3600INMX10b.mx.chtah.net.
Enregistrements NS
Domaine TTL Classe Type Serveur
chtah.net.172800INNSns-1230.awsdns-25.org.
chtah.net.172800INNSns-1812.awsdns-34.co.uk.
chtah.net.172800INNSns-300.awsdns-37.com.
chtah.net.172800INNSns-835.awsdns-40.net.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
chtah.net.900INSOA
Serveur DNS maîtrens-1230.awsdns-25.org.
Contact emailawsdns-hostmaster@amazon.com
Serial1
Refresh7200
Retry900
Expire1209600
Minimum TTL86400
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
chtah.net.3600INA67.134.222.254
chtah.net.3600INA8.33.184.254
chtah.net.3600INA8.23.247.244
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
chtah.net.3600INTXT"v=spf1 ip4:63.236.76.16/31 ip4:63.236.76.18/32 ip4:63.236.76.22/31 ip4:63.236.76.43/32 ip4:63.236.76.93/32 ip4:65.125.54.168 ip4:63.236.76.248/32 ip4:66.77.119.16/32 ip4:63.236.76.244/30 ip4:8.7.42.18/32 ip4:8.7.42.22/31 i" "p4:63.236.77.236/31 ip4:63.236.77.232/30 ip4:63.236.77.16/29 ip4:8.7.43.16/29 ip4:63.232.236.144/29 ip4:8.7.44.144/29 ip4:63.236.31.146/31 ip4:63.236.31.160/29 ip4:63.236.31.148/30 ip4:8.30.201.32/30 ip4:8.30.201.36/31 ip4" ":8.30.201.16/29 ip4:207.251.96.118/31 ip4:65.125.54.167 ip4:8.7.42.16/31 ~all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 4 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 1 info
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns-1230.awsdns-25.org. info
Version des serveurs DNSLa version n'est pas accessible pour les serveurs dns check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 2 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWAucun enregistrement WWW info
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Tous les tests ont été validés pour les serveurs DNS

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip4:63.236.76.16/31 ip4:63.236.76.18/32 ip4:63.236.76.22/31 ip4:63.236.76.43/32 ip4:63.236.76.93/32 ip4:65.125.54.168 ip4:63.236.76.248/32 ip4:66.77.119.16/32 ip4:63.236.76.244/30 ip4:8.7.42.18/32 ip4:8.7.42.22/31 i" "p4:63.236.77.236/31 ip4:63.236.77.232/30 ip4:63.236.77.16/29 ip4:8.7.43.16/29 ip4:63.232.236.144/29 ip4:8.7.44.144/29 ip4:63.236.31.146/31 ip4:63.236.31.160/29 ip4:63.236.31.148/30 ip4:8.30.201.32/30 ip4:8.30.201.36/31 ip4" ":8.30.201.16/29 ip4:207.251.96.118/31 ip4:65.125.54.167 ip4:8.7.42.16/31 ~all" check
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@chtah.net. et postmaster@chtah.net. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • a.mx.chtah.net. => 173.213.0.99 [?] <=> n-ny5p01lvsmib001.cheetahmail.com. [455 ms] check
    Connexion au serveur a.mx.chtah.net.
    220 brg.cheetahmail.com ESMTP Postfix
    HELO dnslookup.fr
    250 brg.cheetahmail.com
    MAIL FROM: <info@dnslookup.fr>
    250 2.1.0 Ok
    RCPT TO: <info@domaine.fr>
    250 2.1.5 Ok
    QUIT
    221 2.0.0 Bye
  • b.mx.chtah.net. => 63.148.46.26 [US] <=> ny5pbrg01.cheetahmail.com. [445 ms] check
    Connexion au serveur b.mx.chtah.net.
    220 brg.cheetahmail.com ESMTP Postfix
    HELO dnslookup.fr
    250 brg.cheetahmail.com
    MAIL FROM: <info@dnslookup.fr>
    250 2.1.0 Ok
    RCPT TO: <info@domaine.fr>
    250 2.1.5 Ok
    QUIT
    221 2.0.0 Bye
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] : Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • a.mx.chtah.net. => 173.213.0.99 [?] <=> n-ny5p01lvsmib001.cheetahmail.com. [475 ms] check
    Connexion au serveur a.mx.chtah.net.
    220 brg.cheetahmail.com ESMTP Postfix
    HELO dnslookup.fr
    250 brg.cheetahmail.com
    MAIL FROM: <info@dnslookup.fr>
    250 2.1.0 Ok
    RCPT TO: <info@domaine.fr@a.mx.chtah.net>
    250 2.1.5 Ok
    QUIT
    221 2.0.0 Bye
  • b.mx.chtah.net. => 63.148.46.26 [US] <=> ny5pbrg01.cheetahmail.com. [455 ms] check
    Connexion au serveur b.mx.chtah.net.
    220 brg.cheetahmail.com ESMTP Postfix
    HELO dnslookup.fr
    250 brg.cheetahmail.com
    MAIL FROM: <info@dnslookup.fr>
    250 2.1.0 Ok
    RCPT TO: <info@domaine.fr@a.mx.chtah.net>
    250 2.1.5 Ok
    QUIT
    221 2.0.0 Bye
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@chtah.net check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip4:63.236.76.16/31 ip4:63.236.76.18/32 ip4:63.236.76.22/31 ip4:63.236.76.43/32 ip4:63.236.76.93/32 ip4:65.125.54.168 ip4:63.236.76.248/32 ip4:66.77.119.16/32 ip4:63.236.76.244/30 ip4:8.7.42.18/32 ip4:8.7.42.22/31 i" "p4:63.236.77.236/31 ip4:63.236.77.232/30 ip4:63.236.77.16/29 ip4:8.7.43.16/29 ip4:63.232.236.144/29 ip4:8.7.44.144/29 ip4:63.236.31.146/31 ip4:63.236.31.160/29 ip4:63.236.31.148/30 ip4:8.30.201.32/30 ip4:8.30.201.36/31 ip4" ":8.30.201.16/29 ip4:207.251.96.118/31 ip4:65.125.54.167 ip4:8.7.42.16/31 ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [675 ms]
Connexion au serveur chtah.net.
HTTP/1.1 200 OK
Date: Mon, 27 Sep 2021 07:06:07 GMT
Server: Apache
Last-Modified: Fri, 30 Oct 2015 03:43:44 GMT
Accept-Ranges: bytes
Content-Length: 139
Connection: close
Content-Type: text/html


  • Titre,description et début du texte [258 ms]
redt3.cheetahmail.com OK
Aucune description
redt3.cheetahmail.com OK redt3.cheetahmail.com OK ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [290 ms]
Résultats de la recherche :








Le serveur web est chtah.net. => 67.134.222.254 [US] => Pas de PTR nmap :
  • Titre : redt3.cheetahmail.com OK
  • Début du site : redt3.cheetahmail.com OK redt3.cheetahmail.com OK ...

15 / 20   (75)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...