DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 54.174.43.27 [US] <=> ec2-54-174-43-27.compute-1.amazonaws.com.

>>> Lancer l'analyse de dot.gov sur NS.Tools <<<


Analyse de dot.gov


Whois

Connexion au serveur whois.dotgov.gov [182 ms]

% DOTGOV WHOIS Server ready
Domain Name: DOT.GOV
Status: ACTIVE

>>> Last update of whois database: 2019-07-12T10:11:46Z <<<

Please be advised that this whois server only contains information pertaining
to the .GOV domain. For information for other domains please use the whois
server at RS.INTERNIC.NET.


DNS

Réponse de f.root-servers.net pour gov. [17 ms]
d.gov-servers.net. => 81.19.194.30 [GB] => Pas de PTR
a.gov-servers.net. <=> 69.36.157.30 [US]
b.gov-servers.net. <=> 209.112.123.30 [US]
c.gov-servers.net. <=> 69.36.153.30 [US]
Serveurs DNS du WhoIs sur whois.dotgov.gov [182 ms] Réponse de d.gov-servers.net. pour dot.gov. [76 ms] Réponse de edns1.dot.gov. pour dot.gov. [2.69 s]
Aucun serveur de nom renvoyé par le Whois edns1.dot.gov. <=> 204.68.194.100 [US]
edns2.dot.gov. <=> 204.68.194.200 [US]
edns3.dot.gov. <=> 204.152.44.100 [US]
edns2.dot.gov. <=> 204.68.194.200 [US]
edns3.dot.gov. <=> 204.152.44.100 [US]
edns1.dot.gov. <=> 204.68.194.100 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
d.gov-servers.net. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => edns1.dot.gov. <=> 204.68.194.100 [US] [2.69 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
dot.gov.3600INMX10smtp08.dot.gov.
dot.gov.3600INMX10smtp09.dot.gov.
dot.gov.3600INMX10smtp10.dot.gov.
Enregistrements NS
Domaine TTL Classe Type Serveur
dot.gov.3600INNSedns2.dot.gov.
dot.gov.3600INNSedns3.dot.gov.
dot.gov.3600INNSedns1.dot.gov.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
dot.gov.3600INSOA
Serveur DNS maîtreedns1.dot.gov.
Contact emailhostmaster@dot.gov
Serial2010153930
Refresh3600
Retry1200
Expire604800
Minimum TTL900
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.dot.gov.900INCNAMEwww.dot.gov.edgekey.net.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
dot.gov.3600INA204.68.196.12
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
dot.gov.3600INTXT"DvJkvb1Hi8onaHmhg9wO0TuoOcYFUoPXwshxGuB5Vqf1uE/T+YJfJvWGLSh3gatzXD12xt3ODFXl8Xs2+jCstw=="
dot.gov.3600INTXT"IiU1NzvSF8lPMl/P2weOth8GzUgN5x0oYqLALxS7OveKZOqpaic4yiBi/RVoQSbEh7s1fJalPZqs+I2vpqtvsg=="
dot.gov.3600INTXT"MS=ms26367269"
dot.gov.3600INTXT"v=spf1 mx include:_ip4SPF.dot.gov include:_ip6SPF.dot.gov include:_O365SPF.dot.gov ~all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 204.68.194.0/24 => edns1.dot.gov.; edns2.dot.gov. info
  • 204.152.44.0/24 => edns3.dot.gov. check
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 2010153930 info
  • Certains serveurs n'acceptent pas l'adresse mail indiquée => hostmaster@dot.gov :
    • Aucun champ mx pour le domaine dot.gov info
Version des serveurs DNSLa version n'est pas accessible pour les serveurs dns check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 3 serveurs de messageries sont séparés sur 2 réseaux de classe C différents :
  • 204.68.194.0/24 => smtp08.dot.gov.; smtp10.dot.gov. info
  • 204.152.44.0/24 => smtp09.dot.gov. check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 2 tests non validés :
  • Le SOA du domaine n'est pas correct
  • Le domaine est blacklisté dans 1 blacklists

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 mx include:_ip4SPF.dot.gov include:_ip6SPF.dot.gov include:_O365SPF.dot.gov ~all" check
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@dot.gov. et postmaster@dot.gov. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • smtp08.dot.gov. <=> 204.68.194.50 [US] [714 ms] check
    Connexion au serveur smtp08.dot.gov.
    220-smtp08.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp08.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    QUIT
    550 #5.1.0 Address rejected.
  • smtp09.dot.gov. <=> 204.152.44.20 [US] [791 ms] check
    Connexion au serveur smtp09.dot.gov.
    220-smtp09.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp09.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    QUIT
    550 #5.1.0 Address rejected.
  • smtp10.dot.gov. <=> 204.68.194.52 [US] [685 ms] check
    Connexion au serveur smtp10.dot.gov.
    220-smtp10.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp10.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    QUIT
    550 #5.1.0 Address rejected.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • smtp08.dot.gov. <=> 204.68.194.50 [US] [716 ms] check
    Connexion au serveur smtp08.dot.gov.
    220-smtp08.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <postmaster@[204.68.194.50]>
    250 smtp08.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <postmaster@[204.68.194.50]> ok
    QUIT
    550 #5.1.0 Address rejected.
  • smtp09.dot.gov. <=> 204.152.44.20 [US] [780 ms] check
    Connexion au serveur smtp09.dot.gov.
    220-smtp09.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <postmaster@[204.152.44.20]>
    250 smtp09.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <postmaster@[204.152.44.20]> ok
    QUIT
    550 #5.1.0 Address rejected.
  • smtp10.dot.gov. <=> 204.68.194.52 [US] [712 ms] check
    Connexion au serveur smtp10.dot.gov.
    220-smtp10.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <postmaster@[204.68.194.52]>
    250 smtp10.dot.gov
    RCPT TO: <info@domaine.fr>
    250 sender <postmaster@[204.68.194.52]> ok
    QUIT
    550 #5.1.0 Address rejected.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • smtp08.dot.gov. <=> 204.68.194.50 [US] [716 ms] check
    Connexion au serveur smtp08.dot.gov.
    220-smtp08.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp08.dot.gov
    RCPT TO: <info@domaine.fr@smtp08.dot.gov>
    250 sender <info@domaine.fr> ok
    QUIT
    501 #5.5.2 syntax error 'RCPT TO: <info@domaine.fr@smtp08.dot.gov>'
  • smtp09.dot.gov. <=> 204.152.44.20 [US] [768 ms] check
    Connexion au serveur smtp09.dot.gov.
    220-smtp09.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp09.dot.gov
    RCPT TO: <info@domaine.fr@smtp08.dot.gov>
    250 sender <info@domaine.fr> ok
    QUIT
    501 #5.5.2 syntax error 'RCPT TO: <info@domaine.fr@smtp08.dot.gov>'
  • smtp10.dot.gov. <=> 204.68.194.52 [US] [710 ms] check
    Connexion au serveur smtp10.dot.gov.
    220-smtp10.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    MAIL FROM: <info@domaine.fr>
    250 smtp10.dot.gov
    RCPT TO: <info@domaine.fr@smtp08.dot.gov>
    250 sender <info@domaine.fr> ok
    QUIT
    501 #5.5.2 syntax error 'RCPT TO: <info@domaine.fr@smtp08.dot.gov>'
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire accepte les mails sans expéditeur à l'adresse postmaster@dot.gov :
  • smtp08.dot.gov. <=> 204.68.194.50 [US] [560 ms] warning
    Connexion au serveur smtp08.dot.gov.
    220-smtp08.dot.gov ESMTP
    HELO dnslookup.fr
    220 This is a US Government computer system for authorized users only. All traffic is monitor and/or recorded.
    RCPT TO: <postmaster@dot.gov>
    250 smtp08.dot.gov
    QUIT
    503 #5.5.1 MAIL first

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 mx include:_ip4SPF.dot.gov include:_ip6SPF.dot.gov include:_O365SPF.dot.gov ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [17 ms]
Connexion au serveur www.dot.gov.
HTTP/1.1 301 Moved Permanently
Server: AkamaiGHost
Content-Length: 0
Location: https://www.dot.gov/
Date: Fri, 12 Jul 2019 10:12:33 GMT
Connection: keep-alive
Strict-Transport-Security: max-age=31622400


  • Titre,description et début du texte [315 ms]
US Department of Transportation
Aucune description
usdot Search form GO Main menuAbout DOT Our Activities Areas of Focus AIP Grants Awarded U.S. Department of Transportation Announces $477 Million in Infrastructure Grants to 264 Airports in 45 States USDOT Helps Raise Awareness of Child Heatstroke in Cars Secretary Chao Announces $900 Million in BUILD Grants NHTSA and FRA Relaunch ‘Stop. Trains Can’t.’ Campaign Every four hours in America, a person or vehicle is struck by a train at a rail crossing. Preparing for the Future of Transportation: AV 3.0 Learn more about the Department's updated AV 3.0 guidelines #CIOCode Dev/Ops MEET THE SECRETARY ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [410 ms]
Résultats de la recherche :








Le serveur web est www.dot.gov. => 23.35.119.14 [US] <=> a23-35-119-14.deploy.static.akamaitechnologies.com. nmap :
  • Titre : US Department of Transportation
  • Début du site : usdot Search form GO Main menuAbout DOT Our Activities Areas of Focus AIP Grants Awarded U.S. Department of Transportation Announces $477 Million in Infrastructure Grants to 264 Airports in 45 States USDOT Helps Raise Awareness of Child Heatstroke in Cars Secretary Chao Announces $900 Million in BUILD Grants NHTSA and FRA Relaunch ‘Stop. Trains Can’t.’ Campaign Every four hours in America, a person or vehicle is struck by a train at a rail crossing. Preparing for the Future of Transportation: AV 3.0 Learn more about the Department's updated AV 3.0 guidelines #CIOCode Dev/Ops MEET THE SECRETARY ...

10 / 20   (58)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).