DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 34.231.21.123 [US] <=> ec2-34-231-21-123.compute-1.amazonaws.com.

>>> Lancer l'analyse de geosignal.org sur NS.Tools <<<


Analyse de geosignal.org


Whois

Connexion au serveur whois.pir.org [395 ms]

Domain Name: GEOSIGNAL.ORG
Registry Domain ID: D107675306-LROR
Registrar WHOIS Server: whois.networksolutions.com
Registrar URL: http://www.networksolutions.com/
Updated Date: 2019-10-02T12:46:37Z
Creation Date: 2005-10-03T08:42:27Z
Registry Expiry Date: 2020-10-03T08:42:27Z
Registrar Registration Expiration Date:
Registrar: Network Solutions, LLC
Registrar IANA ID: 2
Registrar Abuse Contact Email: abuse[_(a)_]web.com
Registrar Abuse Contact Phone: +1.8003337680
Reseller:
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registrant Organization:
Registrant State/Province: FL
Registrant Country: US
Name Server:NS1.BRAINYDNS.COM
Name Server:NS2.BRAINYDNS.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form https://www.icann.org/wicf/)
>>> Last update of WHOIS database: 2019-11-20T23:07:30Z <<<

For more information on Whois status codes, please visit https://icann.org/epp

Access to Public Interest Registry WHOIS information is provided to assist persons in determining the contents of a domain name
registration record in the Public Interest Registry registry database. The data in this record is provided by Public Interest
Registry for informational purposes only, and Public Interest Registry does not guarantee its accuracy. This service is intende
d only for query-based access. You agree that you will use this data only for lawful purposes and that, under no circumstances
will you use this data to (a) allow, enable, or otherwise support the transmission by e-mail, telephone, or facsimile of mass u
nsolicited, commercial advertising or solicitations to entities other than the data recipient's own existing customers; or (b)
enable high volume, automated, electronic processes that send queries or data to the systems of Registry Operator, a Registrar,
or Afilias except as reasonably necessary to register domain names or modify existing registrations. All rights reserved. Publ
ic Interest Registry reserves the right to modify these terms at any time. By submitting this query, you agree to abide by this
policy.

The Registrar of Record identified in this output may have an RDDS service that can be queried for additional information on ho
w to contact the Registrant, Admin, or Tech contact of the queried domain name.

Le domaine geosignal.org est g&eacute;r&eacute; par le serveur : Registrar WHOIS Server: whois.networksolutions.com
Registrar = Network Solutions, LLC
Date de creation = 2005-10-03T08:42:27Z
Date d'expiration = 2020-10-03T08:42:27Z


DNS

Réponse de f.root-servers.net pour org. [16 ms]
a2.org.afilias-nst.info. <=> 199.249.112.1 [CA]
b2.org.afilias-nst.org. <=> 199.249.120.1 [CA]
b0.org.afilias-nst.org. <=> 199.19.54.1 [CA]
a0.org.afilias-nst.info. <=> 199.19.56.1 [CA]
d0.org.afilias-nst.org. <=> 199.19.57.1 [CA]
c0.org.afilias-nst.info. => 199.19.53.1 [CA] <=> c0.org.afilias-nst.org.
Serveurs DNS du WhoIs sur whois.pir.org [395 ms] Réponse de a2.org.afilias-nst.info. pour geosignal.org. [10 ms] Réponse de ns1.brainydns.com. pour geosignal.org. [673 ms]
ns1.brainydns.com. => 207.244.71.177 [US] => Pas de PTR
ns2.brainydns.com. => 5.79.65.14 [NL] => Pas de PTR
ns1.brainydns.com. => 207.244.71.177 [US] => Pas de PTR => Fourni par les serveurs DNS TLD seulement
ns2.brainydns.com. => 78.41.204.71 [NL] => server368.snel.com. => Rsolution impossible => Fourni par les serveurs DNS TLD seulement
ns1.koaladns.com. => 207.244.67.194 [US] => Pas de PTR => Fourni par les serveurs DNS de zone seulement (furtif)
ns2.koaladns.com. => 5.79.65.15 [NL] => Pas de PTR => Fourni par les serveurs DNS de zone seulement (furtif)

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
a2.org.afilias-nst.info. :
Nameservers du DNS de zone
ns1.brainydns.com. :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par les serveurs DNS de Zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => ns1.brainydns.com. => 207.244.71.177 [US] => Pas de PTR [673 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
geosignal.org.300INMX1mail.h-email.net.
Enregistrements NS
Domaine TTL Classe Type Serveur
geosignal.org.600INNSns1.koaladns.com.
geosignal.org.600INNSns2.koaladns.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
geosignal.org.600INSOA
Serveur DNS maîtrens1.koaladns.com.
Contact emailadmin@geosignal.org
Serial2019061403
Refresh86400
Retry10800
Expire604800
Minimum TTL300
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
geosignal.org.600INA162.210.199.87
www.geosignal.org.600INA209.126.123.11
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
geosignal.org.300INTXT"v=spf1 ip6:fd9c:d030:168c::/48 -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes champs NS ne sont pas synchronisés avec le serveurs de nom de départ pour les serveurs suivants :
Le champ SOA n'est pas synchronisé avec le serveurs de nom de départ pour les serveurs suivants :
  • ns1.brainydns.com. =====> geosignal.org. 600 IN SOA ns1.brainydns.com. admin.geosignal.org. 2019061403 86400 10800 604800 300 check
  • ns2.brainydns.com. =====> geosignal.org. 600 IN SOA ns1.torresdns.com. admin.geosignal.org. 2019061403 86400 10800 604800 300 check
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 2 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns1.koaladns.com. info
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 86400 info
  • La valeur du retry doit être comprise entre 120 et 7200 => 10800 info
Version des serveurs DNSLa version n'est pas accessible pour les serveurs dns check
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip6:fd9c:d030:168c::/48 -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@geosignal.org. et postmaster@geosignal.org. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • mail.h-email.net. => 35.161.118.149 [US] <=> ec2-35-161-118-149.us-west-2.compute.amazonaws.com. [1.02 s] check
    Connexion au serveur mail.h-email.net.
    220 ip-10-130-0-37 ESMTP Haraka 2.8.15 ready
    HELO dnslookup.fr
    250 ip-10-130-0-37 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> OK
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> OK
    QUIT
    221 ip-10-130-0-37 closing connection. Have a jolly good day.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • mail.h-email.net. => 34.209.156.36 [US] <=> ec2-34-209-156-36.us-west-2.compute.amazonaws.com. [1.03 s] check
    Connexion au serveur mail.h-email.net.
    220 ip-10-130-0-37 ESMTP Haraka 2.8.15 ready
    HELO dnslookup.fr
    250 ip-10-130-0-37 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <postmaster@[34.211.28.14]>
    250 sender <postmaster@[35.161.118.149]> OK
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> OK
    QUIT
    221 ip-10-130-0-37 closing connection. Have a jolly good day.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • mail.h-email.net. => 34.223.3.252 [US] <=> ec2-34-223-3-252.us-west-2.compute.amazonaws.com. [1.03 s] check
    Connexion au serveur mail.h-email.net.
    220 ip-10-130-0-18 ESMTP Haraka 2.8.15 ready
    HELO dnslookup.fr
    250 ip-10-130-0-18 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> OK
    RCPT TO: <info@domaine.fr@mail.h-email.net>
    250 recipient <"info\@domaine.fr"@mail.h-email.net> OK
    QUIT
    221 ip-10-130-0-18 closing connection. Have a jolly good day.
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@geosignal.org check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip6:fd9c:d030:168c::/48 -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [190 ms]
Connexion au serveur www.geosignal.org.
HTTP/1.1 302 Found
cache-control: max-age=0, private, must-revalidate
connection: close
content-length: 11
date: Wed, 20 Nov 2019 23:08:46 GMT
location: http://survey-smiles.com
server: nginx
set-cookie: sid=b527acbc-0bea-11ea-8a13-65a48f8bdaa7; path=/; domain=.geosignal.org; expires=Tue, 09 Dec 2087 02:22:54 GMT; max-age=2147483647; HttpOnly


  • Titre,description et début du texte [281 ms]
Loading...
Aucune description
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [417 ms]
Résultats de la recherche :








Le serveur web est www.geosignal.org. => 162.210.199.87 [?] => Pas de PTR nmap :
  • Titre : Loading...
  • Début du site : ...

5 / 20   (31)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).