DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 44.201.68.86 [US] <=> ec2-44-201-68-86.compute-1.amazonaws.com.

>>> Lancer l'analyse de or.ke sur NS.Tools <<<


Analyse de khrc.or.ke


Whois

Connexion au serveur whois.kenic.or.ke [499 ms]

Domain Name: or.ke
Registry Domain ID: 520763-KENIC
Registry WHOIS Server: whois.kenic.or.ke
Registrar URL: https://registry.kenic.or.ke
Updated Date: 2022-09-16T14:15:45.304Z
Creation Date: 2017-11-22T07:09:37.456Z
Registry Expiry Date: 2025-11-22T07:09:37.496Z
Registrar Registration Expiration Date: 2025-11-22T07:09:37.496Z
Registrar: Kenya Network Information Centre
Registrar Abuse Contact Email: abuse[_(a)_]kenic.or.ke
Registrar Abuse Contact Phone: +254 20 4450057/8
Registrar Phone: +254 20 4450057/8
Domain Status: serverTransferProhibited https://icann.org/epp#serverTransferProhibited
Domain Status: inactive https://icann.org/epp#inactive
Domain Status: serverDeleteProhibited https://icann.org/epp#serverDeleteProhibited
Registry RegistrantID: Zb1aE-U1pfw
RegistrantName: Redacted | Registry Policy
RegistrantStreet: Redacted | Registry Policy
RegistrantCity: Redacted | Registry Policy
RegistrantCountry: KE
RegistrantPhone: Redacted | Registry Policy
RegistrantEmail: Redacted | Registry Policy
DNSSEC: unsigned
>>> Last update of WHOIS database: 2022-09-27T13:32:58.327Z <<<

For more information on Whois status codes, please visit https://icann.org/epp



Le domaine or.ke est g&eacute;r&eacute; par le serveur : Registry WHOIS Server: whois.kenic.or.ke
Registrar = Kenya Network Information Centre
Date de creation = 2017-11-22T07:09:37.456Z
Date d'expiration = 2025-11-22T07:09:37.496Z


DNS

Réponse de f.root-servers.net pour ke. [14 ms]
ns.anycast.kenic.or.ke. <=> 204.61.216.7 [US]
kenic.anycastdns.cz. => 185.28.194.194 [?] <=> ns2.anycastdns.cz.
mzizi.kenic.or.ke. <=> 196.1.4.130 [KE]
ns-ke.afrinic.net. <=> 196.216.168.22 [MU]
ns2ke.dns.business. <=> 147.135.106.237 [US]
Serveurs DNS du WhoIs sur whois.kenic.or.ke [499 ms] Réponse de ns.anycast.kenic.or.ke. pour khrc.or.ke. [6 ms] Réponse de ns01.mtnbusiness.co.ke. pour khrc.or.ke. [900 ms]
Aucun serveur de nom renvoyé par le Whois ns01.mtnbusiness.co.ke. => 195.202.64.8 [KE] => Pas de PTR => Fourni par les serveurs DNS TLD seulement
ns03.mtnbusiness.co.ke. <=> 41.209.49.9 [KE] => Fourni par les serveurs DNS TLD seulement
ns02.mtnbusiness.co.ke. <=> 41.209.62.4 [KE] => Fourni par les serveurs DNS TLD seulement
colin.ns.cloudflare.com. <=> 162.159.44.75 [?] => Fourni par les serveurs DNS de zone seulement (furtif)
rihana.ns.cloudflare.com. <=> 173.245.58.244 [US] => Fourni par les serveurs DNS de zone seulement (furtif)

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
ns.anycast.kenic.or.ke. :
Nameservers du DNS de zone
ns01.mtnbusiness.co.ke. :
Il y a incohérence avec le whois
Nameservers du DNS TLD
ns.anycast.kenic.or.ke. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis ni par le Whois ni par les serveurs DNS de zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => ns01.mtnbusiness.co.ke. => 195.202.64.8 [KE] => Pas de PTR [900 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
khrc.or.ke.3600INMX0khrc-or-ke.mail.protection.outlook.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
khrc.or.ke.3600INNScolin.ns.cloudflare.com.
khrc.or.ke.3600INNSrihana.ns.cloudflare.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
khrc.or.ke.3600INSOA
Serveur DNS maîtrecolin.ns.cloudflare.com.
Contact emailcollins@ouma.mtncom.
Serial2022081506
Refresh7200
Retry3600
Expire604800
Minimum TTL10800
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.khrc.or.ke.3600INCNAMEkhrc.or.ke.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
khrc.or.ke.3600INA192.185.174.253
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
khrc.or.ke.3600INTXT"MS=ms61253082"
khrc.or.ke.3600INTXT"MS=ms94174722"
khrc.or.ke.3600INTXT"google-site-verification=5OrIpztN3PwX-_F5bROa1n0lBElwjXLcjFSRzHVnHNE"
khrc.or.ke.3600INTXT"MS=947C75E816391B547BA82028D6F353F68A1F1CD2"
khrc.or.ke.3600INTXT"v=spf1 include:spf.protection.outlook.com -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSCes serveurs de noms ne font pas autorité sur le domaine :
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => colin.ns.cloudflare.com. info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • ns01.mtnbusiness.co.ke. => none check
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 include:spf.protection.outlook.com -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@khrc.or.ke. et postmaster@khrc.or.ke. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • khrc-or-ke.mail.protection.outlook.com. => 104.47.18.138 [?] <=> mail-vi1eur060138.inbound.protection.outlook.com. [240 ms] check
    Connexion au serveur khrc-or-ke.mail.protection.outlook.com.
    220 AM7EUR06FT042.mail.protection.outlook.com Microsoft ESMTP MAIL Service ready at Tue, 27 Sep 2022 13:35:59 +0000
    HELO dnslookup.fr
    250 AM7EUR06FT042.mail.protection.outlook.com Hello [188.165.235.21]
    MAIL FROM: <info@dnslookup.fr>
    250 2.1.0 Sender OK
    RCPT TO: <info@domaine.fr>
    250 2.1.5 Recipient OK
    QUIT
    221 2.0.0 Service closing transmission channel
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@khrc.or.ke check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 include:spf.protection.outlook.com -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [354 ms]
Connexion au serveur www.khrc.or.ke.
HTTP/1.1 301 Moved Permanently
Date: Tue, 27 Sep 2022 13:36:01 GMT
Server: Apache
Set-Cookie: ef5ba1fb839ad1384166bee4142ade96=262k6vfh0936mh9nsuob7e7853; path=/; secure; HttpOnly
X-Frame-Options: SAMEORIGIN
Upgrade: h2,h2c
Connection: Upgrade
Location: https://www.khrc.or.ke/
Cache-Control: max-age=0, no-cache, no-store, must-revalidate
Expires: Mon, 01 Jan 1990 00:00:00 GMT
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Pragma: no-cache
Content-Type: text/html; charset=utf-8


  • Titre,description et début du texte [1.55 s]
KHRC - Kenya Human Rights Commission
Aucune description
KHRC Search ... Search .csw_powred_by_a { color: #0092DB; font-weight: bold; text-shadow: 1px 0px 0px rgba(0, 0, 0, 0.8); font-size: 11px; -webkit-transition: all linear 0.2s; -moz-transition: all linear 0.2s; -o-transition: all linear 0.2s; transition: all linear 0.2s; } .csw_powred_by_a:hover { color: rgb(228, 6, 6); text-decoration: none; } REPORT VIOLATION Home About Vision and Mission Our Core Values Theory of Change History Key Strategies Meet The Team Board Members Programmes Transformative Justice Economic and Social Justice Political Pluralism and Diversity Institutional Support & ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [272 ms]
Résultats de la recherche :








Le serveur web est www.khrc.or.ke. => 192.185.174.253 [?] => 192-185-174-253.unifiedlayer.com. => Rsolution impossible nmap :
  • Titre : KHRC - Kenya Human Rights Commission
  • Début du site : KHRC Search ... Search .csw_powred_by_a { color: #0092DB; font-weight: bold; text-shadow: 1px 0px 0px rgba(0, 0, 0, 0.8); font-size: 11px; -webkit-transition: all linear 0.2s; -moz-transition: all linear 0.2s; -o-transition: all linear 0.2s; transition: all linear 0.2s; } .csw_powred_by_a:hover { color: rgb(228, 6, 6); text-decoration: none; } REPORT VIOLATION Home About Vision and Mission Our Core Values Theory of Change History Key Strategies Meet The Team Board Members Programmes Transformative Justice Economic and Social Justice Political Pluralism and Diversity Institutional Support & ...

9 / 20   (49)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...