DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 44.210.237.158 [US] <=> ec2-44-210-237-158.compute-1.amazonaws.com.

>>> Lancer l'analyse de nsf.gov sur NS.Tools <<<


Analyse de nsf.gov


Whois

Connexion au serveur whois.dotgov.gov [363 ms]

% DOTGOV WHOIS Server ready
Domain Name: NSF.GOV
Status: ACTIVE
Security Contact Email: dis-secteam[_(a)_]nsf.gov

>>> Last update of whois database: 2022-10-03T01:29:39Z <<<

Please be advised that this whois server only contains information pertaining
to the .GOV domain. For information for other domains please use the whois
server at RS.INTERNIC.NET.


DNS

Réponse de f.root-servers.net pour gov. [10 ms]
a.gov-servers.net. <=> 69.36.157.30 [US]
b.gov-servers.net. <=> 209.112.123.30 [US]
c.gov-servers.net. <=> 69.36.153.30 [US]
d.gov-servers.net. => 81.19.194.30 [GB] => Pas de PTR
Serveurs DNS du WhoIs sur whois.dotgov.gov [363 ms] Réponse de a.gov-servers.net. pour nsf.gov. [7 ms] Réponse de ns3.nsf.gov. pour nsf.gov. [1.2 s]
Aucun serveur de nom renvoyé par le Whois ns3.nsf.gov. => 204.14.134.242 [US] => Pas de PTR
ns1.nsf.gov. <=> 128.150.2.55 [US]
ns2.nsf.gov. <=> 128.150.2.56 [US]
ns3.nsf.gov. => 204.14.134.242 [US] => Pas de PTR
ns1.nsf.gov. <=> 128.150.2.55 [US]
ns2.nsf.gov. <=> 128.150.2.56 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.gov-servers.net. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => ns3.nsf.gov. => 204.14.134.242 [US] => Pas de PTR [1.2 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
nsf.gov.900INMX10primary.us.etp.fireeyegov.com.
nsf.gov.900INMX40alt3.us.etp.fireeyegov.com.
nsf.gov.900INMX30alt2.us.etp.fireeyegov.com.
nsf.gov.900INMX20alt1.us.etp.fireeyegov.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
nsf.gov.10800INNSns3.nsf.gov.
nsf.gov.10800INNSns1.nsf.gov.
nsf.gov.10800INNSns2.nsf.gov.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
nsf.gov.10800INSOA
Serveur DNS maîtrep-dns-i-gridmstr01.nsf.gov.
Contact emailpostmaster@nsf.gov
Serial218674
Refresh10800
Retry1080
Expire2419200
Minimum TTL900
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
nsf.gov.10800INAAAA2620:10f:6001:4::107
nsf.gov.300INA128.150.4.107
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
nsf.gov.120INTXT"amazonses:KT2VTwGZXoLetXUWN88a5yYAGXBROcTpc2ZnkOfLDJs="
nsf.gov.120INTXT"amazonses:DamZDYghwrc36rQV5r31e65CG+IMCDnwWTHIYOBhJXw="
nsf.gov.120INTXT"pardot392062=053f2d10e7f4c1b927a691aaad73b9b3e7907aa4c63f6eb1213ac7d56751e6f2"
nsf.gov.120INTXT"pardot392062=becfd95f24258e3fc13fcd1a1e1180d727c56b4be4d260083f9cd9b5c9b6c796"
nsf.gov.120INTXT"pardot392062=05fbda79c7018dd8f27b04ea0fd2610c38a298a7f67d08e2ff95fa3c8942dbb2"
nsf.gov.120INTXT"ZOOM_verify_e-wubZa8RVevvUsuV9EDjg"
nsf.gov.120INTXT"ZOOM_verify_vIOQy6f2SQWeZ2977lDjcQ"
nsf.gov.120INTXT"amazonses:WZKkPkyla+989ZOi22G9mHBRQ5+AFckOtwOzHCrGjw0="
nsf.gov.120INTXT"google-site-verification=vA4yjJZWJbPcVjZIBv-mY5xH88T2uNrEQTfsITLtt4s"
nsf.gov.120INTXT"cisco-ci-domain-verification=31282763ef63b65d7fbe70a761e5bb83dbb03877bd585e5d6f9ce91b988d419a"
nsf.gov.120INTXT"cisco-ci-domain-verification=668a8a48d9102045865249e856890fb34daf8e2b743f21f0c47df1819f8c46db"
nsf.gov.120INTXT"v=spf1 ip4:128.150.5.20/26 ip4:66.77.7.161/32 ip4:66.77.15.226/32 ip4:128.150.130.200/31 ip4:15.200.32.0/24 ip4:128.150.225.100 ip4:65.123.16.240/28 ip4:65.127.216.64/27" " ip4:3.220.190.25 ip4:3.221.22.181 ip4:35.153.165.194 ip4:18.235.253.50 ip4:23.23.239.161 ip4:52.37.117.118 ip4:35.162.59.88 ip6:2620:10f:6001:5::20/121" " include:spf.constantcontact.com include:spf.protection.outlook.com include:amazonses.com ~all"
nsf.gov.120INTXT"ShNmcKFFVegkbrLv/ZWIayChihj/6ex8I90IpRSXQBkn1Tsx45u+8mCFusWDhJGae2kekkYKk9ufjRoo3NfcEg=="
nsf.gov.120INTXT"amazonses:Xen13otWmW+wYsvK3OOWVwVweAySkrZvw4bkN6B8DS0="
nsf.gov.120INTXT"<meta" "name=\"zoom-domain-verification\"" "content=\"ZOOM_verify_b3xjZjUUQx-tJoqy4aCUyg\">"
nsf.gov.120INTXT"amazonses:CJeGepY8qu0s5Rvnp0WG10sbMjRq+6TZ7fiY6bMqpiI="

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 204.14.134.0/24 => ns3.nsf.gov. check
  • 128.150.2.0/24 => ns1.nsf.gov.; ns2.nsf.gov. info
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 218674 info
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => p-dns-i-gridmstr01.nsf.gov. info
Version des serveurs DNSLa version n'est pas accessible pour les serveurs dns check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXIl existe des redondance d'IP dans les MX :
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXTous les serveurs de messagerie sont sur le même réseau de classe C :
  • 15.200.32.0/24 => primary.us.etp.fireeyegov.com.; alt3.us.etp.fireeyegov.com.; alt2.us.etp.fireeyegov.com.; alt1.us.etp.fireeyegov.com. warning
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWAucun enregistrement WWW info
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Il existe des redondance d'IP dans les MX
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial
  • Tous les serveurs de messagerie sont sur le même réseau de classe C, risque d'indisponibilité (ce problème peut être résolu grâce à des outils tels que ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip4:128.150.5.20/26 ip4:66.77.7.161/32 ip4:66.77.15.226/32 ip4:128.150.130.200/31 ip4:15.200.32.0/24 ip4:128.150.225.100 ip4:65.123.16.240/28 ip4:65.127.216.64/27" " ip4:3.220.190.25 ip4:3.221.22.181 ip4:35.153.165.194 ip4:18.235.253.50 ip4:23.23.239.161 ip4:52.37.117.118 ip4:35.162.59.88 ip6:2620:10f:6001:5::20/121" " include:spf.constantcontact.com include:spf.protection.outlook.com include:amazonses.com ~all" check
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@nsf.gov. et postmaster@nsf.gov. check
Relais de mail ouvert (Open Relay)Les serveurs de mails ne sont pas configurés en relais de mail ouvert (Open Relay) check
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse dis-secteam@nsf.gov check
Simulation d'envoi de mail à dis-secteam@nsf.govConnexion au serveur primary.us.etp.fireeyegov.com.
220 2.0.0 mx.us.email.fireeyegov.com ESMTP
HELO dnslookup.fr
250 2.0.0 ugw1-etp-mta-inbound-edge-prd10-06.cso.fireeye.com says HELO to 188.165.235.21:34182
MAIL FROM: <info@dnslookup.fr>
250 2.0.0 MAIL FROM accepted
RCPT TO: <dis-secteam@nsf.gov>
250 2.0.0 RCPT TO accepted
QUIT
221 2.3.0 ugw1-etp-mta-inbound-edge-prd10-06.cso.fireeye.com closing connection
Connexion au serveur alt3.us.etp.fireeyegov.com.
220 2.0.0 mx.us.email.fireeyegov.com ESMTP
HELO dnslookup.fr
250 2.0.0 ugw1-etp-mta-inbound-edge-prd10-10.cso.fireeye.com says HELO to 188.165.235.21:42730
MAIL FROM: <info@dnslookup.fr>
250 2.0.0 MAIL FROM accepted
RCPT TO: <dis-secteam@nsf.gov>
250 2.0.0 RCPT TO accepted
QUIT
221 2.3.0 ugw1-etp-mta-inbound-edge-prd10-10.cso.fireeye.com closing connection
Connexion au serveur alt2.us.etp.fireeyegov.com.
220 2.0.0 mx.us.email.fireeyegov.com ESMTP
HELO dnslookup.fr
250 2.0.0 ugw1-etp-mta-inbound-edge-prd10-11.cso.fireeye.com says HELO to 188.165.235.21:46822
MAIL FROM: <info@dnslookup.fr>
250 2.0.0 MAIL FROM accepted
RCPT TO: <dis-secteam@nsf.gov>
250 2.0.0 RCPT TO accepted
QUIT
221 2.3.0 ugw1-etp-mta-inbound-edge-prd10-11.cso.fireeye.com closing connection
Connexion au serveur alt1.us.etp.fireeyegov.com.
220 2.0.0 mx.us.email.fireeyegov.com ESMTP
HELO dnslookup.fr
250 2.0.0 ugw1-etp-mta-inbound-edge-prd10-14.cso.fireeye.com says HELO to 188.165.235.21:42740
MAIL FROM: <info@dnslookup.fr>
250 2.0.0 MAIL FROM accepted
RCPT TO: <dis-secteam@nsf.gov>
250 2.0.0 RCPT TO accepted
QUIT
221 2.3.0 ugw1-etp-mta-inbound-edge-prd10-14.cso.fireeye.com closing connection
Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip4:128.150.5.20/26 ip4:66.77.7.161/32 ip4:66.77.15.226/32 ip4:128.150.130.200/31 ip4:15.200.32.0/24 ip4:128.150.225.100 ip4:65.123.16.240/28 ip4:65.127.216.64/27" " ip4:3.220.190.25 ip4:3.221.22.181 ip4:35.153.165.194 ip4:18.235.253.50 ip4:23.23.239.161 ip4:52.37.117.118 ip4:35.162.59.88 ip6:2620:10f:6001:5::20/121" " include:spf.constantcontact.com include:spf.protection.outlook.com include:amazonses.com ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Tous les tests ont été validés

Simulation d'envoi de mail


Simuler mail


Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [173 ms]
Connexion au serveur www.nsf.gov.
HTTP/1.0 301 Moved Permanently
Location: https://www.nsf.gov/
Server: BigIP
Connection: Keep-Alive
Content-Length: 0


  • Titre,description et début du texte [1.16 s]
NSF - National Science Foundation
NSF's mission is to advance the progress of science, a mission accomplished by funding proposals for research and education made by scientists, engineers, and educators from across the country.
Skip to main content Check Operating Status National Science Foundation - Where Discoveries Begin search toggle menu Contact Help Search search Search search NSB NSB close✕ Research Areas Biological Sciences (BIO) Computer and Information Science and Engineering (CISE) Education and Human Resources (EHR) Engineering (ENG) Environmental Research and Education (ERE) Geosciences (GEO) Integrative Activities (OIA) International Science and Engineering (OISE) Mathematical and Physical Sciences (MPS) Social, Behavioral and Economic Sciences (SBE) Technology, Innovation and Partnerships (T ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [249 ms]
Résultats de la recherche :








Le serveur web est www.nsf.gov. => 128.150.4.107 [US] => testrecord.quantum.gov. => Rsolution impossible nmap :
  • Titre : NSF - National Science Foundation
  • Description : NSF's mission is to advance the progress of science, a mission accomplished by funding proposals for research and education made by scientists, engineers, and educators from across the country.

10 / 20   (55)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...