DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 52.205.167.104 [US] <=> ec2-52-205-167-104.compute-1.amazonaws.com.

>>> Lancer l'analyse de epa.gov sur NS.Tools <<<


Analyse de epa.gov


Whois

Connexion au serveur whois.dotgov.gov [188 ms]

% DOTGOV WHOIS Server ready
Domain Name: EPA.GOV
Status: ACTIVE
Security Contact Email: EPA-CISO[_(a)_]epa.gov

>>> Last update of whois database: 2021-12-03T11:02:58Z <<<

Please be advised that this whois server only contains information pertaining
to the .GOV domain. For information for other domains please use the whois
server at RS.INTERNIC.NET.


DNS

Réponse de f.root-servers.net pour gov. [8 ms]
a.gov-servers.net. <=> 69.36.157.30 [US]
b.gov-servers.net. <=> 209.112.123.30 [US]
c.gov-servers.net. <=> 69.36.153.30 [US]
d.gov-servers.net. => 81.19.194.30 [GB] => Pas de PTR
Serveurs DNS du WhoIs sur whois.dotgov.gov [188 ms] Réponse de a.gov-servers.net. pour epa.gov. [109 ms] Réponse de pydns1.epa.gov. pour epa.gov. [1.71 s]
Aucun serveur de nom renvoyé par le Whois pydns1.epa.gov. <=> 161.80.212.10 [US]
rtpns1.epa.gov. <=> 134.67.12.10 [US]
rtpns2.epa.gov. <=> 134.67.12.12 [US]
pydns2.epa.gov. <=> 161.80.212.12 [US]
rtpns1.epa.gov. <=> 134.67.12.10 [US]
rtpns2.epa.gov. <=> 134.67.12.12 [US]
pydns1.epa.gov. <=> 161.80.212.10 [US]
pydns2.epa.gov. <=> 161.80.212.12 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.gov-servers.net. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => pydns1.epa.gov. <=> 161.80.212.10 [US] [1.71 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
epa.gov.600INMX40grid2f.gseg.att.com.
epa.gov.600INMX50grid1f6.gseg.att.com.
epa.gov.600INMX35grid1f.gseg.att.com.
epa.gov.600INMX25grid1f.gseg.att.com.
epa.gov.600INMX20grid2f.gseg.att.com.
epa.gov.600INMX10grid2f.gseg.att.com.
epa.gov.600INMX15grid2f.gseg.att.com.
epa.gov.600INMX55grid2f6.gseg.att.com.
epa.gov.600INMX5grid1f.gseg.att.com.
epa.gov.600INMX30grid2f.gseg.att.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
epa.gov.86400INNSrtpns1.epa.gov.
epa.gov.86400INNSrtpns2.epa.gov.
epa.gov.86400INNSpydns1.epa.gov.
epa.gov.86400INNSpydns2.epa.gov.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
epa.gov.86400INSOA
Serveur DNS maîtrepydns1.epa.gov.
Contact emaildnsadmin@epa.gov
Serial532571
Refresh21600
Retry3600
Expire604800
Minimum TTL600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.epa.gov.60INCNAMEwww.epa.gov.edgekey.net.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
epa.gov.60INA134.67.21.34
epa.gov.600INAAAA2620:117:506f:15::f022
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
epa.gov.600INTXT"v=spf1 ip4:134.67.100.0/24 ip4:161.80.70.0/24 ip4:134.67.208.0/24 ip4:32.65.72.32/26 include:spf.protection.outlook.com include:gseg.att.com include:epa.gov._nspf.valigov.email include:%{i}._ip.%{h}._ehlo.%{d}._spf.valigov.email ~all"
epa.gov.600INTXT"adobe-idp-site-verification=6c7001ef-8126-4fbc-8ecb-8fae83ee039b"
epa.gov.600INTXT"MS=ms7622314"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLe champ SOA n'est pas synchronisé avec le serveurs de nom de départ pour les serveurs suivants :
  • rtpns1.epa.gov. =====> epa.gov. 86400 IN SOA rtpns1.epa.gov. dnsadmin.epa.gov. 326012 21600 3600 604800 600 check
  • rtpns2.epa.gov. =====> epa.gov. 86400 IN SOA rtpns2.epa.gov. dnsadmin.epa.gov. 319846 21600 3600 604800 600 check
  • pydns2.epa.gov. =====> epa.gov. 86400 IN SOA pydns2.epa.gov. dnsadmin.epa.gov. 311611 21600 3600 604800 600 check
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 4 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 161.80.212.0/24 => pydns1.epa.gov.; pydns2.epa.gov. info
  • 134.67.12.0/24 => rtpns1.epa.gov.; rtpns2.epa.gov. info
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 532571 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • pydns1.epa.gov. => version check
  • rtpns1.epa.gov. => version check
  • rtpns2.epa.gov. => version check
  • pydns2.epa.gov. => version check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXIl existe des redondance d'IP dans les MX :
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne peuvent pas être résolus :
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 10 serveurs de messageries sont séparés sur 4 réseaux de classe C différents :
  • 12.71.76.0/24 => grid2f.gseg.att.com.grid2f.gseg.att.com.grid2f.gseg.att.com.grid2f.gseg.att.com.grid2f.gseg.att.com. check
  • grid1f6.gseg.att.0/24 => grid1f6.gseg.att.com. check
  • 12.96.40.0/24 => grid1f.gseg.att.com.grid1f.gseg.att.com.grid1f.gseg.att.com. check
  • grid2f6.gseg.att.0/24 => grid2f6.gseg.att.com. check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • Il existe des redondance d'IP dans les MX
  • Certains champs MX ne peuvent pas être résolus

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :Ces serveurs ne sont pas accessibles :