DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 54.81.69.220 [US] <=> ec2-54-81-69-220.compute-1.amazonaws.com.

>>> Lancer l'analyse de ncsa.fi sur NS.Tools <<<


Analyse de ncsa.fi


Whois

Connexion au serveur whois.fi [320 ms]


domain.............: ncsa.fi
status.............: Registered
created............: 7.1.2010 14:01:31
expires............: 7.1.2021 14:01:31
available..........: 7.2.2021 14:01:31
modified...........: 19.5.2019
RegistryLock.......: no

Nameservers

nserver............: dns2.ficora.fi [ 87.239.126.66] [2a00:13f0:0:1001::66] [OK]
nserver............: dns1.ficora.fi [ 87.239.126.33] [2a00:13f0:0:1001::33] [OK]
nserver............: ns-secondary.funet.fi [ 128.214.248.132] [2001:708:10:55::53] [OK]

DNSSEC

dnssec.............: signed delegation
DS Key Tag 1.......: 11620
Algorithm 1.......: 8
Digest Type 1.......: 2
Digest 1.......: A7417CA71476B45EBC29DF81194AC597700D45F3CB81E1921E48E2C01962B2CA
DS Key Tag 2.......: 59950
Algorithm 2.......: 8
Digest Type 2.......: 2
Digest 2.......: 3368212DEEFA06EB0959FD9CC4D16E8E76FC8BBEEE37BF098B845B24ED927E17

Holder

name...............: Liikenne- ja viestintävirasto Traficom
register number....: 2924753-3
address............: PL 320
address............: 00059
address............: TRAFICOM
country............: Finland
phone..............: +358295345000
holder email.......:

Registrar

registrar..........: Liikenne- ja viestintävirasto

>>> Last update of WHOIS database: 2.7.2019 21:16:00 (EET) <<<


Copyright (c) Finnish Communications Regulatory Authority



DNS

Réponse de f.root-servers.net pour fi. [14 ms]
i.fi. <=> 162.88.44.1 [US]
f.fi. <=> 87.239.127.198 [FI]
a.fi. => 193.166.4.1 [FI] <=> tld.ficora.fi.
b.fi. => 194.146.106.26 [SE] <=> fi1.dnsnode.net.
e.fi. <=> 194.0.1.14 [GB]
h.fi. => 87.239.120.11 [FI] <=> hfi.ficora.fi.
c.fi. <=> 194.0.11.104 [DE]
d.fi. <=> 77.72.229.253 [SE]
g.fi. <=> 204.61.216.98 [US]
Serveurs DNS du WhoIs sur whois.fi [320 ms] Réponse de i.fi. pour ncsa.FI. [6 ms] Réponse de dns2.ficora.fi. pour ncsa.fi. [871 ms]
Aucun serveur de nom renvoyé par le Whois dns2.ficora.fi. <=> 87.239.126.66 [FI]
ns-secondary.funet.fi. <=> 128.214.248.132 [FI]
dns1.ficora.fi. <=> 87.239.126.33 [FI]
dns1.ficora.fi. <=> 87.239.126.33 [FI]
ns-secondary.funet.fi. <=> 128.214.248.132 [FI]
dns2.ficora.fi. <=> 87.239.126.66 [FI]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
i.fi. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Les serveurs DNS du domaine sont :

Afficher la réponse DNS

Serveur ayant répondu => dns2.ficora.fi. <=> 87.239.126.66 [FI] [871 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
ncsa.fi.3600INMX10mail1.ficora.fi.
ncsa.fi.3600INMX10mail2.ficora.fi.
Enregistrements NS
Domaine TTL Classe Type Serveur
ncsa.fi.3600INNSdns1.ficora.fi.
ncsa.fi.3600INNSns-secondary.funet.fi.
ncsa.fi.3600INNSdns2.ficora.fi.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
ncsa.fi.3600INSOA
Serveur DNS maîtredns1.ficora.fi.
Contact emailhostmaster@ficora.fi
Serial2019052619
Refresh3600
Retry1800
Expire5356800
Minimum TTL3600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
ncsa.fi.3600INA87.239.122.38
dns1.ficora.fi.900INA87.239.126.33
dns1.ficora.fi.900INAAAA2a00:13f0:0:1001::33
dns2.ficora.fi.900INA87.239.126.66
dns2.ficora.fi.900INAAAA2a00:13f0:0:1001::66
mail1.ficora.fi.900INA87.239.125.65
mail1.ficora.fi.900INAAAA2a00:13f0:0:1002:125:64:0:65
mail2.ficora.fi.900INA87.239.125.165
mail2.ficora.fi.900INAAAA2a00:13f0:0:1002:125:160:0:165
www.ncsa.fi.3600INA87.239.122.39
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
ncsa.fi.3600INTXT"v=spf1 -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 87.239.126.0/24 => dns2.ficora.fi.; dns1.ficora.fi. info
  • 128.214.248.0/24 => ns-secondary.funet.fi. check
Enregistrement SOA
  • Certains serveurs n'acceptent pas l'adresse mail indiquée => hostmaster@ficora.fi :
    • Aucun champ mx pour le domaine ficora.fi info
  • La valeur du expire doit être comprise entre 604800 et 3600000 => 5356800 info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • dns2.ficora.fi. => - check
  • dns1.ficora.fi. => - check
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXTous les serveurs de messagerie sont sur le même réseau de classe C :
  • 87.239.125.0/24 => mail1.ficora.fi.; mail2.ficora.fi. warning
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 2 tests non validés :
  • Le SOA du domaine n'est pas correct
  • Tous les serveurs de messagerie sont sur le même réseau de classe C, risque d'indisponibilité (ce problème peut être résolu grâce à des outils tels que ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine n'accepte pas l'adresse abuse@ncsa.fi. : Le domaine n'accepte pas l'adresse postmaster@ncsa.fi. :
Relais de mail ouvert (Open Relay)Les serveurs de mails ne sont pas configurés en relais de mail ouvert (Open Relay) check
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 2 tests non validés :
  • Le domaine n'accepte pas l'adresse abuse@ncsa.fi.
  • Le domaine n'accepte pas l'adresse postmaster@ncsa.fi.

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [78 ms]
Connexion au serveur www.ncsa.fi.
HTTP/1.0 302 Found
Location: https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/ncsa
Server: BigIP
Connection: Keep-Alive
Content-Length: 0


  • Titre,description et début du texte [471 ms]
NCSA | Kyberturvallisuuskeskus
Aucune description
Siirry pääsisältöönLanguageSuomi Svenska English ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [542 ms]
Résultats de la recherche :








Le serveur web est www.ncsa.fi. <=> 87.239.122.39 [FI] nmap :
  • Titre : NCSA | Kyberturvallisuuskeskus
  • Début du site : Siirry pääsisältöönLanguageSuomi Svenska English ...

14 / 20   (71)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).