DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 18.205.176.39 [US] <=> ec2-18-205-176-39.compute-1.amazonaws.com.

>>> Lancer l'analyse de ac.th sur NS.Tools <<<


Analyse de it.chula.ac.th


Whois

Connexion au serveur whois.thnic.co.th [1.02 s]


Whois Server Version 2.1.7

% No match found.


DNS

Réponse de f.root-servers.net pour th. [9 ms]
a.thains.co.th. <=> 122.155.23.64 [TH]
b.thains.co.th. <=> 203.159.64.64 [TH]
c.thains.co.th. => 194.0.1.28 [GB] => Pas de PTR
p.thains.co.th. <=> 204.61.216.126 [US]
ns.thnic.net. <=> 202.28.0.1 [TH]
Serveurs DNS du WhoIs sur whois.thnic.co.th [1.02 s] Réponse de a.thains.co.th. pour chula.ac.th. [182 ms] Réponse de explorer.netserv.chula.ac.th. pour it.chula.ac.th. [1.4 s]
Aucun serveur de nom renvoyé par le Whois explorer.netserv.chula.ac.th. <=> 161.200.192.200 [TH]
ns.netserv.chula.ac.th. <=> 161.200.192.4 [TH]
ns.thnic.net. <=> 202.28.0.1 [TH] => Fourni par les serveurs DNS TLD seulement
ns.netserv.chula.ac.th. <=> 161.200.192.4 [TH]
explorer.netserv.chula.ac.th. <=> 161.200.192.200 [TH]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
a.thains.co.th. :
Nameservers du DNS de zone
explorer.netserv.chula.ac.th. :
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.thains.co.th. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis ni par le Whois ni par les serveurs DNS de zone donc :
Vérification de la synchronisation de tous les TLD
Les serveurs DNS du TLD ne possèdent pas tous la même information

ns.thnic.net. :

Aucun serveur TLD ne renvoie la même liste de serveurs de nom que les whois alors nous ferons les tests sur les serveurs renvoyés par le TLD du départ
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => explorer.netserv.chula.ac.th. <=> 161.200.192.200 [TH] [1.4 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
it.chula.ac.th.3600INMX20mail2-gw2.it.chula.ac.th.
it.chula.ac.th.3600INMX10mail-gw2.it.chula.ac.th.
Enregistrements NS
Domaine TTL Classe Type Serveur
it.chula.ac.th.3600INNSns.netserv.chula.ac.th.
it.chula.ac.th.3600INNSexplorer.netserv.chula.ac.th.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
it.chula.ac.th.3600INSOA
Serveur DNS maîtrens.netserv.chula.ac.th.
Contact emailnetmaster@netserv.chulaac.th.
Serial2022033000
Refresh43200
Retry10800
Expire1209600
Minimum TTL3600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.it.chula.ac.th.3600INCNAME4asdynb.x.incapdns.net.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
it.chula.ac.th.3600INA45.60.126.77
it.chula.ac.th.3600INA45.60.124.77
mail-gw2.it.chula.ac.th.3600INA161.200.192.26
mail2-gw2.it.chula.ac.th.3600INA161.200.192.92
ns.netserv.chula.ac.th.86400INA161.200.192.4
ns.netserv.chula.ac.th.86400INAAAA2001:3c8:1401:5::4
explorer.netserv.chula.ac.th.86400INA161.200.192.200
explorer.netserv.chula.ac.th.86400INAAAA2001:3c8:1401:3::200
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
it.chula.ac.th.3600INTXT"v=spf1 ~all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSCes serveurs de noms ne font pas autorité sur le domaine :
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 161.200.192.0/24 => explorer.netserv.chula.ac.th.; ns.netserv.chula.ac.th. info
  • 202.28.0.0/24 => ns.thnic.net. check
Enregistrement SOA
  • La valeur du retry doit être comprise entre 120 et 7200 => 10800 info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • explorer.netserv.chula.ac.th. => 9.9.4-P1 warning
  • ns.netserv.chula.ac.th. => 9.9.2-P2 warning
  • ns.thnic.net. => unknown check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXTous les serveurs de messagerie sont sur le même réseau de classe C :
  • 161.200.192.0/24 => mail2-gw2.it.chula.ac.th.; mail-gw2.it.chula.ac.th. warning
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • La version des serveurs est exposée
  • Tous les serveurs de messagerie sont sur le même réseau de classe C, risque d'indisponibilité (ce problème peut être résolu grâce à des outils tels que ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ~all" check
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@it.chula.ac.th. et postmaster@it.chula.ac.th. check
Relais de mail ouvert (Open Relay)Les serveurs de mails ne sont pas configurés en relais de mail ouvert (Open Relay) check
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@it.chula.ac.th check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ~all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Tous les tests ont été validés

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [730 ms]
Connexion au serveur www.it.chula.ac.th.
HTTP/1.1 301 Moved Permanently
Date: Sun, 15 May 2022 02:44:48 GMT
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/7.3.17
X-Powered-By: PHP/7.3.17
Expires: Sun, 15 May 2022 03:44:49 GMT
Cache-Control: max-age=3600
X-Redirect-By: WordPress
Location: https://www.it.chula.ac.th/
Content-Type: text/html; charset=UTF-8
Set-Cookie: visid_incap_1832250=e5AEFpVvS5eBpR2lE47bfCBpgGIAAAAAQUIPAAAAAAA//ar1BJUQ8awrOznHooYa; expires=Sun, 14 May 2023 19:46:58 GMT; HttpOnly; path=/; Domain=.it.chula.ac.th
Set-Cookie: incap_ses_1174_1832250=TaZpFuNjKAbCBVpPaONKECFpgGIAAAAAKKuJCbhaATFFhr+v7jzBTA==; path=/; Domain=.it.chula.ac.th
X-CDN: Imperva
X-Iinfo: 14-20890016-20890017 nNNY RT(1652582688690 0) q(0 0 0 0) r(8 8) U6


  • Titre,description et début du texte [15 ms]
Aucun titre
Aucune description
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [250 ms]
Résultats de la recherche :








Le serveur web est www.it.chula.ac.th. => 45.60.124.77 [?] => Pas de PTR nmap :
  • Aucun titre
  • Début du site : ...

9 / 20   (48)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...