DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 44.201.94.72 [US] <=> ec2-44-201-94-72.compute-1.amazonaws.com.

>>> Lancer l'analyse de madinseo.fr sur NS.Tools <<<


Analyse de madinseo.fr


Whois

Connexion au serveur whois.nic.fr [198 ms]

%%
%% This is the AFNIC Whois server.
%%
%% complete date format : YYYY-MM-DDThh:mm:ssZ
%% short date format : DD/MM
%% version : FRNIC-2.5
%%
%% Rights restricted by copyright.
%% See https://www.afnic.fr/en/products-and-services/services/whois/whois-special-notice/
%%
%% Use '-h' option to obtain more information about this service.
%%
%% [ 188.165.235.21 REQUEST] >> madinseo.fr
%%
%% RL Net [##########] - RL IP [..........]
%%
%% Too many requests...
%%

%% No entries found in the AFNIC Database.



DNS

Réponse de f.root-servers.net pour fr. [9 ms]
d.nic.fr. <=> 194.0.9.1 [FR]
e.ext.nic.fr. <=> 193.176.144.22 [NL]
f.ext.nic.fr. <=> 194.146.106.46 [SE]
g.ext.nic.fr. <=> 194.0.36.1 [FR]
Serveurs DNS du WhoIs sur whois.nic.fr [198 ms] Réponse de d.nic.fr. pour madinseo.fr. [5 ms] Réponse de ns15.ovh.net. pour madinseo.fr. [19 ms]
Aucun serveur de nom renvoyé par le Whois ns15.ovh.net. <=> 213.251.128.134 [FR]
dns15.ovh.net. <=> 213.251.188.134 [FR]
dns15.ovh.net. <=> 213.251.188.134 [FR]
ns15.ovh.net. <=> 213.251.128.134 [FR]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
d.nic.fr. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => ns15.ovh.net. <=> 213.251.128.134 [FR] [19 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
madinseo.fr.3600INMX10mx3.mail.ovh.net.
madinseo.fr.3600INMX1mx4.mail.ovh.net.
Enregistrements NS
Domaine TTL Classe Type Serveur
madinseo.fr.3600INNSdns15.ovh.net.
madinseo.fr.3600INNSns15.ovh.net.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
madinseo.fr.3600INSOA
Serveur DNS maîtredns15.ovh.net.
Contact emailtech@ovh.net
Serial2022060301
Refresh86400
Retry3600
Expire3600000
Minimum TTL60
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
madinseo.fr.3600INA213.186.33.5
www.madinseo.fr.3600INA213.186.33.5
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
madinseo.fr.60INTXT"4|https://www.bcsirt.fr"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 2 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 86400 info
  • La valeur du TTL doit être comprise entre 180 et 86400 => 60 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • ns15.ovh.net. => [Secured] check
  • dns15.ovh.net. => [Secured] check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 2 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Tous les tests ont été validés pour les serveurs DNS

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFAucune balise SPF pour le domaine info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@madinseo.fr. et postmaster@madinseo.fr. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • mx3.mail.ovh.net. <=> 91.121.53.175 [FR] [225 ms] check
    Connexion au serveur mx3.mail.ovh.net.
    220-mx3.mail.ovh.net in70
    HELO dnslookup.fr
    220 mx3.mail.ovh.net in70
    MAIL FROM: <info@dnslookup.fr>
    250 in70.mail.ovh.net
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
  • mx4.mail.ovh.net. <=> 178.32.124.207 [FR] [70 ms] check
    Connexion au serveur mx4.mail.ovh.net.
    220-mx4.mail.ovh.net in62
    HELO dnslookup.fr
    220 mx4.mail.ovh.net in62
    MAIL FROM: <info@dnslookup.fr>
    250 in62.mail.ovh.net
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • mx3.mail.ovh.net. <=> 91.121.53.175 [FR] [120 ms] check
    Connexion au serveur mx3.mail.ovh.net.
    220-mx3.mail.ovh.net in67
    HELO dnslookup.fr
    220 mx3.mail.ovh.net in67
    MAIL FROM: <postmaster@[91.121.53.175]>
    250 in67.mail.ovh.net
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
  • mx4.mail.ovh.net. <=> 178.32.124.207 [FR] [62 ms] check
    Connexion au serveur mx4.mail.ovh.net.
    220-mx4.mail.ovh.net in74
    HELO dnslookup.fr
    220 mx4.mail.ovh.net in74
    MAIL FROM: <postmaster@[178.32.124.207]>
    250 in74.mail.ovh.net
    RCPT TO: <info@domaine.fr>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr>: Relay access denied
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • mx3.mail.ovh.net. <=> 91.121.53.175 [FR] [164 ms] check
    Connexion au serveur mx3.mail.ovh.net.
    220-mx3.mail.ovh.net in75
    HELO dnslookup.fr
    220 mx3.mail.ovh.net in75
    MAIL FROM: <info@dnslookup.fr>
    250 in75.mail.ovh.net
    RCPT TO: <info@domaine.fr@mx3.mail.ovh.net>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr@mx3.mail.ovh.net>: Relay access denied
  • mx4.mail.ovh.net. <=> 178.32.124.207 [FR] [93 ms] check
    Connexion au serveur mx4.mail.ovh.net.
    220-mx4.mail.ovh.net in33
    HELO dnslookup.fr
    220 mx4.mail.ovh.net in33
    MAIL FROM: <info@dnslookup.fr>
    250 in33.mail.ovh.net
    RCPT TO: <info@domaine.fr@mx3.mail.ovh.net>
    250 2.1.0 Ok
    QUIT
    554 5.7.1 <info@domaine.fr@mx3.mail.ovh.net>: Relay access denied
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire accepte les mails sans expéditeur à l'adresse postmaster@madinseo.fr :
  • mx4.mail.ovh.net. <=> 178.32.124.207 [FR] [11 ms] warning
    Connexion au serveur mx4.mail.ovh.net.
    220-mx4.mail.ovh.net in45
    HELO dnslookup.fr
    220 mx4.mail.ovh.net in45
    RCPT TO: <postmaster@madinseo.fr>
    250 in45.mail.ovh.net
    QUIT
    503 5.5.1 Error: need MAIL command

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
    (Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

    Il y a 1 tests non validés :
    • Certains serveurs SMTP semblent configurés en relais de mail ouvert

    Tests Web

    Test sur le serveur Web
    Connexion au serveur WebLe serveur Web est accessible :
    Header-http, titre, description, et début du site
    • Header [7 ms]
    Connexion au serveur www.madinseo.fr.
    HTTP/1.1 301 Moved Permanently
    server: nginx
    date: Sun, 26 Jun 2022 04:15:43 GMT
    content-type: text/html
    content-length: 162
    location: https://www.bcsirt.fr
    x-iplb-request-id: BCA5EB15:A460_D5BA2105:0050_62B7DD6E_DF09003:25AAE
    x-iplb-instance: 16982
    set-cookie: SERVERID77446=200176|Yrfdc|Yrfdc; path=/; HttpOnly
    cache-control: private


    • Titre,description et début du texte [606 ms]
    BCSIRT Freelance prestashop | Freelance wordpress
    Global Solution
    ...
    Liens du moteur de recherche
    • Résultats du moteur de recherche [257 ms]
    Résultats de la recherche :








    Le serveur web est www.madinseo.fr. => 213.186.33.5 [FR] <=> redirect.ovh.net. nmap :
    • Titre : BCSIRT Freelance prestashop | Freelance wordpress
    • Description : Global Solution

    14 / 20   (75)

    En direct du blog

    L’administrateur système et la gestion DNS
    Publié le mardi 16 fvrier, 2021

    Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

    Quel résolveur DNS public choisir ?
    Publié le jeudi 16 mai, 2019

    Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

    Les attaques DNS augmentent en raison des nouveaux malwares
    Publié le samedi 11 mai, 2019

    Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...