DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 3.230.144.31 [US] <=> ec2-3-230-144-31.compute-1.amazonaws.com.

>>> Lancer l'analyse de cta.br sur NS.Tools <<<


Analyse de ieav.cta.br


Whois

Connexion au serveur whois.registro.br [579 ms]


% Copyright (c) Nic.br
% The use of the data below is only permitted as described in
% full by the terms of use at https://registro.br/termo/en.html ,
% being prohibited its distribution, commercialization or
% reproduction, in particular, to use it for advertising or
% any similar purpose.
% 2021-09-17T10:18:20-03:00 - IP: 188.165.235.21

domain: cta.br
owner: DEPARTAMENTO DE CIÊNCIA E TECNOLOGIA AEROESPACIAL
ownerid: 00.394.429/0020-73
responsible: Bolis Rodrigues Petrusanis
country: BR
owner-c: BRP5
tech-c: JOJNE43
nserver: nscta.cta.br 161.24.238.23
nsstat: 20210913 AA
nslastaa: 20210913
nserver: rafaela.ita.br
nsstat: 20210913 AA
nslastaa: 20210913
created: before 19950101
changed: 20210729
status: published

nic-hdl-br: BRP5
person: Bolis Rodrigues Petrusanis
e-mail: dti1[_(a)_]cta.br
country: BR
created: 19980305
changed: 20210705

nic-hdl-br: JOJNE43
person: JOÃO JARDIM NETO
e-mail: dti7[_(a)_]cta.br
country: BR
created: 20210728
changed: 20210728

% Security and mail abuse issues should also be addressed to
% cert.br, http://www.cert.br/ , respectivelly to cert[_(a)_]cert.br
% and mail-abuse[_(a)_]cert.br
%
% whois.registro.br accepts only direct match queries. Types
% of queries are: domain (.br), registrant (tax ID), ticket,
% provider, CIDR block, IP and ASN.
Date de creation = 20210728


DNS

Réponse de f.root-servers.net pour br. [276 ms]
d.dns.br. <=> 200.219.154.10 [BR]
b.dns.br. <=> 200.189.41.10 [BR]
c.dns.br. <=> 200.192.233.10 [BR]
a.dns.br. <=> 200.219.148.10 [BR]
e.dns.br. <=> 200.229.248.10 [BR]
f.dns.br. <=> 200.219.159.10 [BR]
Serveurs DNS du WhoIs sur whois.registro.br [579 ms] Réponse de d.dns.br. pour cta.br. [145 ms] Réponse de nscta.cta.br. pour ieav.cta.br. [218 ms] Réponse de ns.ieav.cta.br. pour ieav.cta.br. [895 ms]
nscta.cta.br. <=> 161.24.238.23 [BR]
rafaela.ita.br. <=> 161.24.23.199 [BR]
nscta.cta.br. <=> 161.24.238.23 [BR] => Serveur DNS parent considéré comme serveurs DNS TLD
rafaela.ita.br. <=> 161.24.23.199 [BR] => Serveur DNS parent considéré comme serveurs DNS TLD
ns.ieav.cta.br. <=> 161.24.254.29 [BR]
ns.ieav.cta.br. <=> 161.24.254.29 [BR]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
nscta.cta.br. :
Nameservers du Whois
whois.registro.br :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => ns.ieav.cta.br. <=> 161.24.254.29 [BR] [895 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
ieav.cta.br.86400INMX0correio.ieav.cta.br.
Enregistrements NS
Domaine TTL Classe Type Serveur
ieav.cta.br.86400INNSns.ieav.cta.br.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
ieav.cta.br.86400INSOA
Serveur DNS maîtrens.ieav.cta.br.
Contact emailadmin@ieav.ctabr.
Serial156
Refresh86400
Retry14400
Expire604800
Minimum TTL600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
ns.ieav.cta.br.86400INA161.24.254.29
correio.ieav.cta.br.86400INA161.24.254.10
www.ieav.cta.br.86400INA161.24.238.108
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
ieav.cta.br.86400INTXT"google-site-verification=a6SmRbrhVwAq5iP21B05BzkrvLluke5KES3n-2AeTfM"
ieav.cta.br.86400INTXT"v=spf1 ip4:161.24.254.10 -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSAttention le domaine ne possède qu'un seul serveur de nom, cela réduit la disponibilité du domaine :
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 1 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serial du SOA doit se former de la manière suivante : AAAAMMJJnn où AAAA est l'année, MM le mois, JJ le jour durant lequel le fichier a été créé et nn représente l'id
    Cela permet aux seveurs de noms secondaire de savoir si leurs fichiers sont à jour. => 156 info
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 86400 info
  • La valeur du retry doit être comprise entre 120 et 7200 => 14400 info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • ns.ieav.cta.br. => 9.4.2-P2 warning
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineAucun enregistrement pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Un seul NS
  • La version des serveurs est exposée
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip4:161.24.254.10 -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@ieav.cta.br. et postmaster@ieav.cta.br. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • correio.ieav.cta.br. <=> 161.24.254.10 [BR] [1.51 s] check
    Connexion au serveur correio.ieav.cta.br.
    220-correio.ieav.cta.br ESMTP Postfix
    HELO dnslookup.fr
    220 correio.ieav.cta.br ESMTP Postfix
    MAIL FROM: <info@dnslookup.fr>
    250 correio.ieav.cta.br
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • correio.ieav.cta.br. <=> 161.24.254.10 [BR] [1.31 s] check
    Connexion au serveur correio.ieav.cta.br.
    220-correio.ieav.cta.br ESMTP Postfix
    HELO dnslookup.fr
    220 correio.ieav.cta.br ESMTP Postfix
    MAIL FROM: <postmaster@[161.24.254.10]>
    250 correio.ieav.cta.br
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • correio.ieav.cta.br. <=> 161.24.254.10 [BR] [1.34 s] check
    Connexion au serveur correio.ieav.cta.br.
    220-correio.ieav.cta.br ESMTP Postfix
    HELO dnslookup.fr
    220 correio.ieav.cta.br ESMTP Postfix
    MAIL FROM: <info@dnslookup.fr>
    250 correio.ieav.cta.br
    RCPT TO: <info@domaine.fr@correio.ieav.cta.br>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr@correio.ieav.cta.br>: Relay access denied
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire accepte les mails sans expéditeur à l'adresse postmaster@ieav.cta.br :
  • correio.ieav.cta.br. <=> 161.24.254.10 [BR] [1.1 s] warning
    Connexion au serveur correio.ieav.cta.br.
    220-correio.ieav.cta.br ESMTP Postfix
    HELO dnslookup.fr
    220 correio.ieav.cta.br ESMTP Postfix
    RCPT TO: <postmaster@ieav.cta.br>
    250 correio.ieav.cta.br
    QUIT
    503 5.5.1 Error: need MAIL command

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip4:161.24.254.10 -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [437 ms]
Connexion au serveur www.ieav.cta.br.
HTTP/1.1 301 Moved Permanently
Date: Fri, 17 Sep 2021 13:18:46 GMT
Server: Apache
Location: https://www.ieav.cta.br/
Content-Type: text/html; charset=iso-8859-1


  • Titre,description et début du texte [1.1 s]
Aucun titre
Aucune description
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [293 ms]
Résultats de la recherche :








Le serveur web est www.ieav.cta.br. => 161.24.238.108 [BR] => Pas de PTR nmap :
  • Aucun titre
  • Début du site : ...

8 / 20   (47)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...