DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 54.221.145.174 [US] <=> ec2-54-221-145-174.compute-1.amazonaws.com.

>>> Lancer l'analyse de afraid.org sur NS.Tools <<<


Analyse de afraid.org

http://www.afraid.org

Whois

Connexion au serveur whois.pir.org [346 ms]

WHOIS LIMIT EXCEEDED - SEE WWW.PIR.ORG/WHOIS FOR DETAILS



DNS

Réponse de f.root-servers.net pour org. [12 ms]
d0.org.afilias-nst.org. <=> 199.19.57.1 [CA]
a0.org.afilias-nst.info. <=> 199.19.56.1 [CA]
a2.org.afilias-nst.info. <=> 199.249.112.1 [CA]
b0.org.afilias-nst.org. <=> 199.19.54.1 [CA]
b2.org.afilias-nst.org. <=> 199.249.120.1 [CA]
c0.org.afilias-nst.info. => 199.19.53.1 [CA] <=> c0.org.afilias-nst.org.
Serveurs DNS du WhoIs sur whois.pir.org [346 ms] Réponse de d0.org.afilias-nst.org. pour afraid.org. [144 ms] Réponse de ns7.afraid.org. pour afraid.org. [1.8 s]
Aucun serveur de nom renvoyé par le Whois ns7.afraid.org. <=> 69.197.18.173 [US]
mint.ns37.net. => 70.39.97.226 [US] => Pas de PTR
house.ofpenguins.net. => 67.220.81.187 [US] => Pas de PTR
fueled.byhamsters.net. => 69.65.50.223 [US] <=> ns2.afraid.org.
namely.resolute-3.com. => 174.128.246.100 [US] => Pas de PTR
granite.afraid.org. => 70.39.97.245 [US] => Pas de PTR
tungsten.afraid.org. => 173.193.220.116 [US] <=> 74.dc.c1ad.ip4.static.sl-reverse.com.
evergreen.v6.afraid.org. => Rsolution impossible
evergreen.afraid.org. => 50.23.197.93 [US] => freedns.afraid.org. => 50.23.197.94 [US]
granite.afraid.org. => 70.39.97.245 [US] => Pas de PTR
tungsten.afraid.org. => 173.193.220.116 [US] <=> 74.dc.c1ad.ip4.static.sl-reverse.com.
evergreen.v6.afraid.org. => Rsolution impossible
namely.resolute-3.com. => 174.128.246.100 [US] => Pas de PTR
ns7.afraid.org. <=> 69.197.18.173 [US]
fueled.byhamsters.net. => 69.65.50.223 [US] <=> ns2.afraid.org.
house.ofpenguins.net. => 67.220.81.187 [US] => Pas de PTR
evergreen.afraid.org. => 50.23.197.93 [US] => freedns.afraid.org. => 204.140.20.21 [US]
mint.ns37.net. => 70.39.97.226 [US] => Pas de PTR

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
d0.org.afilias-nst.org. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient

Afficher la réponse DNS

Serveur ayant répondu => ns7.afraid.org. <=> 69.197.18.173 [US] [1.8 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
afraid.org.3600INMX1mail.afraid.org.
Enregistrements NS
Domaine TTL Classe Type Serveur
afraid.org.3600INNSgranite.afraid.org.
afraid.org.3600INNStungsten.afraid.org.
afraid.org.3600INNSevergreen.v6.afraid.org.
afraid.org.3600INNSnamely.resolute-3.com.
afraid.org.3600INNSns7.afraid.org.
afraid.org.3600INNSfueled.byhamsters.net.
afraid.org.3600INNShouse.ofpenguins.net.
afraid.org.3600INNSevergreen.afraid.org.
afraid.org.3600INNSmint.ns37.net.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
afraid.org.3600INSOA
Serveur DNS maîtrens1.afraid.org.
Contact emaildnsadmin@afraid.org
Serial1906130021
Refresh86400
Retry7200
Expire2419200
Minimum TTL3600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
afraid.org.300INA204.140.20.21
afraid.org.300INAAAA2604:8b80:2:8::2
mail.afraid.org.300INA50.23.197.92
ns7.afraid.org.3600INA69.197.18.173
granite.afraid.org.3600INA70.39.97.245
tungsten.afraid.org.3600INA173.193.220.116
www.afraid.org.300INA204.140.20.21
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
afraid.org.3600INTXT"v=spf1 ip4:50.23.197.92 ip4:70.39.97.254 ~all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSCes serveurs de noms ne font pas autorité sur le domaine :
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 9 serveurs de noms sont séparés sur 8 reseaux de classe C différents :
  • 69.197.18.0/24 => ns7.afraid.org. check
  • 70.39.97.0/24 => mint.ns37.net.; granite.afraid.org. info
  • 67.220.81.0/24 => house.ofpenguins.net. check
  • 69.65.50.0/24 => fueled.byhamsters.net. check
  • 174.128.246.0/24 => namely.resolute-3.com. check
  • 173.193.220.0/24 => tungsten.afraid.org. check
  • evergreen.v6.afraid.0/24 => evergreen.v6.afraid.org. check
  • 50.23.197.0/24 => evergreen.afraid.org. check
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 1906130021 info
  • Certains serveurs n'acceptent pas l'adresse mail indiquée => dnsadmin@afraid.org :
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns1.afraid.org. info
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 86400 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • ns7.afraid.org. => unknown check
  • mint.ns37.net. => unknown check
  • house.ofpenguins.net. => unknown check
  • fueled.byhamsters.net. => unknown check
  • namely.resolute-3.com. => unknown check
  • granite.afraid.org. => unknown check
  • evergreen.afraid.org. => unknown check
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • Le SOA du domaine n'est pas correct
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip4:50.23.197.92 ip4:70.39.97.254 ~all" check
Acceptation de abuse et postmaterLe domaine n'accepte pas l'adresse abuse@afraid.org. : Le domaine n'accepte pas l'adresse postmaster@afraid.org. :
Relais de mail ouvert (Open Relay)Les serveurs de mails ne sont pas configurés en relais de mail ouvert (Open Relay) check
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse dnsadmin@afraid.org check
Simulation d'envoi de mail à dnsadmin@afraid.orgConnexion au serveur mail.afraid.org.
220 mail.afraid.org ESMTP Postfix
HELO dnslookup.fr
250 mail.afraid.org
MAIL FROM: <info@domaine.fr>
250 2.1.0 Ok
RCPT TO: <dnsadmin@afraid.org>
554 5.7.1 Service unavailable; Client host [188.165.235.21] blocked using cbl.abuseat.org; Blocked - see http://www.abuseat.org/lookup.cgi?ip=188.165.235.21
QUIT
221 2.0.0 Bye
Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip4:50.23.197.92 ip4:70.39.97.254 ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 2 tests non validés :
  • Le domaine n'accepte pas l'adresse abuse@afraid.org.
  • Le domaine n'accepte pas l'adresse postmaster@afraid.org.

Simulation d'envoi de mail


Simuler mail


Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [325 ms]
Connexion au serveur www.afraid.org.
HTTP/1.1 301 Moved Permanently
Server: nginx
Date: Thu, 13 Jun 2019 22:05:13 GMT
Content-Type: text/html
Content-Length: 185
Connection: keep-alive
Location: http://freedns.afraid.org/
X-Cache: MISS


  • Titre,description et début du texte [1.27 s]
FreeDNS - Free DNS - Dynamic DNS - Static DNS subdomain and domain hosting
Free DNS hosting, lets you fully manage your own domain. Dynamic DNS and Static DNS services available. You may also create hosts off other domains that we host upon the domain owners consent, we have several domains to choose from!
FreeDNS - Free DNS - Dynamic DNS - Static DNS subdomain and domain hosting For Members: [Main Menu] [Domains] [Subdomains] [Web Forward] [Dynamic DNS] [IPv6 Reverse] [Backup DNS] [Preferences] [Registry] [Logout] For Everybody: [Home] [About Us] [FAQ] [News] [DNS Stats] [AUP/TOS] [Contact]   [Router Setup Guide] Free DNS Hosting, Dynamic DNS Hosting, Static DNS Hosting, subdomain and domain hosting. Update demo [~] $ curl https://sync.afraid.org/u/CyTXMbtq5cPnLjEg5vKHTPDE/ Updated demo.freshdns.com from 107.170.238.X to 50.23.197.94 IPv6 updates? Easy, just add v6. [~] $ curl https:// ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [418 ms]
Résultats de la recherche :








Le serveur web est www.afraid.org. => 204.140.20.21 [US] => Pas de PTR nmap :
  • Titre : FreeDNS - Free DNS - Dynamic DNS - Static DNS subdomain and domain hosting
  • Description : Free DNS hosting, lets you fully manage your own domain. Dynamic DNS and Static DNS services available. You may also create hosts off other domains that we host upon the domain owners consent, we have several domains to choose from!

13 / 20   (69)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).