DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 3.239.109.55 [US] <=> ec2-3-239-109-55.compute-1.amazonaws.com.

>>> Lancer l'analyse de hhs.gov sur NS.Tools <<<


Analyse de hhs.gov


Whois

Connexion au serveur whois.dotgov.gov [255 ms]

% DOTGOV WHOIS Server ready
Domain Name: HHS.GOV
Status: ACTIVE
Security Contact Email: responsibledisclosure[_(a)_]hhs.gov

>>> Last update of whois database: 2021-01-17T08:55:21Z <<<

Please be advised that this whois server only contains information pertaining
to the .GOV domain. For information for other domains please use the whois
server at RS.INTERNIC.NET.


DNS

Réponse de f.root-servers.net pour gov. [14 ms]
a.gov-servers.net. <=> 69.36.157.30 [US]
d.gov-servers.net. => 81.19.194.30 [GB] => Pas de PTR
c.gov-servers.net. <=> 69.36.153.30 [US]
b.gov-servers.net. <=> 209.112.123.30 [US]
Serveurs DNS du WhoIs sur whois.dotgov.gov [255 ms] Réponse de a.gov-servers.net. pour hhs.gov. [9 ms] Réponse de rh120ns2.368.dhhs.gov. pour hhs.gov. [24.8 s]
Aucun serveur de nom renvoyé par le Whois rh120ns2.368.dhhs.gov. <=> 158.74.30.103 [US]
rh202ns2.355.dhhs.gov. <=> 158.74.30.99 [US]
rh202ns1.355.dhhs.gov. <=> 158.74.30.98 [US]
rh120ns1.368.dhhs.gov. <=> 158.74.30.102 [US]
rh120ns1.368.dhhs.gov. <=> 158.74.30.102 [US]
rh202ns2.355.dhhs.gov. <=> 158.74.30.99 [US]
rh120ns2.368.dhhs.gov. <=> 158.74.30.103 [US]
rh202ns1.355.dhhs.gov. <=> 158.74.30.98 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.gov-servers.net. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient

Afficher la réponse DNS

Serveur ayant répondu => rh120ns2.368.dhhs.gov. <=> 158.74.30.103 [US] [24.8 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
hhs.gov.900INMX10smtp2.ees.hhs.gov.
hhs.gov.900INMX10smtp.ees.hhs.gov.
Enregistrements NS
Domaine TTL Classe Type Serveur
hhs.gov.900INNSrh120ns1.368.dhhs.gov.
hhs.gov.900INNSrh202ns2.355.dhhs.gov.
hhs.gov.900INNSrh120ns2.368.dhhs.gov.
hhs.gov.900INNSrh202ns1.355.dhhs.gov.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
hhs.gov.900INSOA
Serveur DNS maîtrerh120ns1.368.dhhs.gov.
Contact emailhostmaster@psc.hhsgov.
Serial2021011506
Refresh600
Retry60
Expire604800
Minimum TTL60
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
Aucun enregistrement A
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
hhs.gov.900INTXT"adobe-idp-site-verification=6c635562-097e-4cc2-951c-5b1075850ccd"
hhs.gov.900INTXT"v=spf1 a mx ip4:69.195.244.132 ip4:52.2.163.127 ip4:128.231.90.86 " " ip4:128.231.90.88 ip4:128.121.42.218 ip4:158.70.152.0/24 ip4:158.72.152.0/24 " " ip4:149.96.3.26 ip4:149.96.4.26 ip4:149.96.192.2 include:_spf.fodatoracle.com " " ip4:158.70.181.107 ip4:96.43.152.64/28 ip4:96.43.152.80 ip4:149.96.193.2 " " include:spf.protection.outlook.com include:_spf.acquia.com -all"
hhs.gov.900INTXT"webexdomainverification.6NPKN=e802456e-1a37-4768-a1fe-c373f37da215"
hhs.gov.900INTXT"odCuL+S87L9S82Vtp7lmVdYUCrkVhYzbKgS7JHm4Z8yKwFO35YIQBpcLX4emahZsvBc6G+zmi8ksZAKBFy7+jg=="
hhs.gov.900INTXT"MS=ms64846770"
hhs.gov.900INTXT"l2tjn7nv6ymt31c56tdlnkd1sg9sxgqn"
hhs.gov.900INTXT"amazonses:JDqzXiXlKv2Hvj9Q2k806vbbw8kFyawBULRmQ9Gr5NE="
hhs.gov.900INTXT"amazonses:dbAg9/zw+CGJulsEfo3LTw5CPeos0EPF5MTsGy27rAE="

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSTous les serveurs de noms sont sur le même réseau de classe C :
  • 158.74.30.0/24 => rh120ns2.368.dhhs.gov.; rh202ns2.355.dhhs.gov.; rh202ns1.355.dhhs.gov.; rh120ns1.368.dhhs.gov. warning
Enregistrement SOA
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 600 info
  • La valeur du retry doit être comprise entre 120 et 7200 => 60 info
  • La valeur du TTL doit être comprise entre 180 et 86400 => 60 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • rh120ns2.368.dhhs.gov. => U.S. Department of Health & Human Services check
  • rh202ns2.355.dhhs.gov. => U.S. Department of Health & Human Services check
  • rh202ns1.355.dhhs.gov. => U.S. Department of Health & Human Services check
  • rh120ns1.368.dhhs.gov. => U.S. Department of Health & Human Services check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 2 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWAucun enregistrement WWW info
Enregistrement A pour le domaineAucun enregistrement pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 1 tests non validés :
  • Tous les serveurs de noms sont sur le même réseau de classe C

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 a mx ip4:69.195.244.132 ip4:52.2.163.127 ip4:128.231.90.86 " " ip4:128.231.90.88 ip4:128.121.42.218 ip4:158.70.152.0/24 ip4:158.72.152.0/24 " " ip4:149.96.3.26 ip4:149.96.4.26 ip4:149.96.192.2 include:_spf.fodatoracle.com " " ip4:158.70.181.107 ip4:96.43.152.64/28 ip4:96.43.152.80 ip4:149.96.193.2 " " include:spf.protection.outlook.com include:_spf.acquia.com -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine n'accepte pas l'adresse abuse@hhs.gov. :
  • Les serveurs smtp ne répondent pas
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • smtp2.ees.hhs.gov. <=> 158.70.144.146 [US] [1.29 s] check
    Connexion au serveur smtp2.ees.hhs.gov.
    220 hh-smtp02.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 hh-smtp02.ees.hhs.gov
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> ok
    QUIT
    221 hh-smtp02.ees.hhs.gov
  • smtp.ees.hhs.gov. <=> 158.72.139.19 [US] [492 ms] check
    Connexion au serveur smtp.ees.hhs.gov.
    220 smtp01.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 smtp01.ees.hhs.gov
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> ok
    QUIT
    221 smtp01.ees.hhs.gov
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • smtp2.ees.hhs.gov. <=> 158.70.144.146 [US] [516 ms] check
    Connexion au serveur smtp2.ees.hhs.gov.
    220 hh-smtp02.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 hh-smtp02.ees.hhs.gov
    MAIL FROM: <postmaster@[158.70.144.146]>
    250 sender <postmaster@[158.70.144.146]> ok
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> ok
    QUIT
    221 hh-smtp02.ees.hhs.gov
  • smtp.ees.hhs.gov. <=> 158.72.139.19 [US] [500 ms] check
    Connexion au serveur smtp.ees.hhs.gov.
    220 smtp02.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 smtp02.ees.hhs.gov
    MAIL FROM: <postmaster@[158.72.139.19]>
    250 sender <postmaster@[158.72.139.19]> ok
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> ok
    QUIT
    221 smtp02.ees.hhs.gov
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • smtp2.ees.hhs.gov. <=> 158.70.144.146 [US] [494 ms] check
    Connexion au serveur smtp2.ees.hhs.gov.
    220 hh-smtp01.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 hh-smtp01.ees.hhs.gov
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    RCPT TO: <info@domaine.fr@smtp2.ees.hhs.gov>
    250 recipient <unknown user@unknown domain> ok
    QUIT
    221 hh-smtp01.ees.hhs.gov
  • smtp.ees.hhs.gov. <=> 158.72.139.19 [US] [513 ms] check
    Connexion au serveur smtp.ees.hhs.gov.
    220 smtp01.ees.hhs.gov ESMTP
    HELO dnslookup.fr
    250 smtp01.ees.hhs.gov
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> ok
    RCPT TO: <info@domaine.fr@smtp2.ees.hhs.gov>
    250 recipient <unknown user@unknown domain> ok
    QUIT
    221 smtp01.ees.hhs.gov
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@hhs.gov check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 a mx ip4:69.195.244.132 ip4:52.2.163.127 ip4:128.231.90.86 " " ip4:128.231.90.88 ip4:128.121.42.218 ip4:158.70.152.0/24 ip4:158.72.152.0/24 " " ip4:149.96.3.26 ip4:149.96.4.26 ip4:149.96.192.2 include:_spf.fodatoracle.com " " ip4:158.70.181.107 ip4:96.43.152.64/28 ip4:96.43.152.80 ip4:149.96.193.2 " " include:spf.protection.outlook.com include:_spf.acquia.com -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 2 tests non validés :
  • Le domaine n'accepte pas l'adresse abuse@hhs.gov.
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [52 ms]
Connexion au serveur www.hhs.gov.
HTTP/1.1 301 Moved Permanently
Server: AkamaiGHost
Content-Length: 0
Location: https://www.hhs.gov/
Date: Sun, 17 Jan 2021 08:57:02 GMT
Connection: keep-alive
Strict-Transport-Security: max-age=31536000;includeSubDomains;preload


  • Titre,description et début du texte [109 ms]
HHS.gov
The U.S. Department of Health and Human Services (HHS) protects the health of all Americans and provides essential human services, especially for those least able to help themselves.
Skip to main content HHS.gov Search U.S. Department of Health & Human Services Search Close A-Z Index About HHS Programs & Services Grants & Contracts Laws & Regulations Coronavirus Stops With Me Take steps to care for yourself and help protect others in your home and community. Learn More Coronavirus (COVID-19) COVID-19 Vaccine Updates HHS Coronavirus Response Volunteer for a COVID-19 Clinical Trial COVID-19 Community-Based Testing Sites CDC | January 12, 2021 CDC Expands Negative COVID-19 Test Requirement to All Air Passengers Entering the United States HHS | ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [459 ms]
Résultats de la recherche :








Le serveur web est www.hhs.gov. => 23.43.76.196 [US] <=> a23-43-76-196.deploy.static.akamaitechnologies.com. nmap :
  • Titre : HHS.gov
  • Description : The U.S. Department of Health and Human Services (HHS) protects the health of all Americans and provides essential human services, especially for those least able to help themselves.

12 / 20   (65)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).