DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 3.235.74.77 [US] <=> ec2-3-235-74-77.compute-1.amazonaws.com.

>>> Lancer l'analyse de pnh.pt sur NS.Tools <<<


Analyse de pnh.pt

http://www.pnh.pt

Whois

Connexion au serveur whois.dns.pt [727 ms]

Domain: pnh.pt
Domain Status: Registered
Creation Date: 30/07/2009 16:36:54
Expiration Date: 29/07/2020 23:59:54
Owner Name:
Owner Address:
Owner Locality:
Owner ZipCode:
Owner Locality ZipCode:
Owner Country Code:
Owner Email:
Admin Name: AlmourolTec - Servicos de Informatica e Internet Lda
Admin Address: Estrada Nacional 3 - 9-C
Admin Locality: Constancia
Admin ZipCode: 2250-028
Admin Locality ZipCode: Constancia
Admin Country Code: PT
Admin Email: registry[_(a)_]buydomain.pt
Name Server:ns04.wadhost.com| IPv4: and IPv6:
Name Server:ns03.wadhost.com| IPv4: and IPv6:

Date de creation = 30/07/2009 16:36:54
Date d'expiration = 29/07/2020 23:59:54


DNS


Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
b.dns.pt. :
Nameservers du DNS de zone
ns03.wadhost.com. :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par les serveurs DNS de Zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => ns03.wadhost.com. => 130.185.83.152 [PT] <=> ux02.wadhost.com. [212 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
pnh.pt.14400INMX0pnh.pt.
Enregistrements NS
Domaine TTL Classe Type Serveur
pnh.pt.86400INNSns03.duehost.com.
pnh.pt.86400INNSns04.duehost.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
pnh.pt.300INSOA
Serveur DNS maîtrens03.duehost.com.
Contact emailreports@ptisp.pt
Serial2018041801
Refresh300
Retry7200
Expire3600000
Minimum TTL300
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.pnh.pt.14400INCNAMEpnh.pt.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
pnh.pt.14400INA130.185.83.152
ns03.duehost.com.14400INA130.185.83.152
ns04.duehost.com.14400INA130.185.83.156
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
pnh.pt.14400INTXT"v=spf1 +a +mx +ip4:130.185.83.152 +ip4:130.185.83.159 +include:_spf.cleanmx.pt -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSTous les serveurs de noms sont sur le même réseau de classe C :
  • 130.185.83.0/24 => ns03.wadhost.com.; ns04.wadhost.com. warning
Enregistrement SOA
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns03.duehost.com. info
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 300 info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • ns03.wadhost.com. => 9.8.2rc1-RedHat-9.8.2-0.68.rc1.el6_10.1 warning
  • ns04.wadhost.com. => 9.8.2rc1-RedHat-9.8.2-0.68.rc1.el6_10.1 warning
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Tous les serveurs de noms sont sur le même réseau de classe C
  • La version des serveurs est exposée
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 +a +mx +ip4:130.185.83.152 +ip4:130.185.83.159 +include:_spf.cleanmx.pt -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@pnh.pt. et postmaster@pnh.pt. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • pnh.pt. => 130.185.83.152 [PT] <=> ux02.wadhost.com. [162 ms] check
    Connexion au serveur pnh.pt.
    220-ux02.duehost.com ESMTP Exim 4.91 #1 Thu, 25 Jun 2020 11:18:56 +0100
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <info@domaine.fr>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr>
    250 ux02.duehost.com Hello dnslookup.fr [188.165.235.21]
    QUIT
    250 OK
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • pnh.pt. => 130.185.83.152 [PT] <=> ux02.wadhost.com. [193 ms] check
    Connexion au serveur pnh.pt.
    220-ux02.duehost.com ESMTP Exim 4.91 #1 Thu, 25 Jun 2020 11:18:57 +0100
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <postmaster@[130.185.83.152]>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr>
    250 ux02.duehost.com Hello dnslookup.fr [188.165.235.21]
    QUIT
    501 <postmaster@[130.185.83.152]>: domain literals not allowed
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • pnh.pt. => 130.185.83.152 [PT] <=> ux02.wadhost.com. [162 ms] check
    Connexion au serveur pnh.pt.
    220-ux02.duehost.com ESMTP Exim 4.91 #1 Thu, 25 Jun 2020 11:18:57 +0100
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    MAIL FROM: <info@domaine.fr>
    220 and/or bulk e-mail.
    RCPT TO: <info@domaine.fr@pnh.pt>
    250 ux02.duehost.com Hello dnslookup.fr [188.165.235.21]
    QUIT
    250 OK
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire accepte les mails sans expéditeur à l'adresse postmaster@pnh.pt :
  • pnh.pt. => 130.185.83.152 [PT] <=> ux02.wadhost.com. [117 ms] warning
    Connexion au serveur pnh.pt.
    220-ux02.duehost.com ESMTP Exim 4.91 #1 Thu, 25 Jun 2020 11:18:57 +0100
    HELO dnslookup.fr
    220-We do not authorize the use of this system to transport unsolicited,
    RCPT TO: <postmaster@pnh.pt>
    220 and/or bulk e-mail.
    QUIT
    250 ux02.duehost.com Hello dnslookup.fr [188.165.235.21]

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 +a +mx +ip4:130.185.83.152 +ip4:130.185.83.159 +include:_spf.cleanmx.pt -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [92 ms]
Connexion au serveur www.pnh.pt.
HTTP/1.1 200 OK
Date: Thu, 25 Jun 2020 10:18:57 GMT
Server: Apache
Connection: close
Content-Type: text/html;charset=ISO-8859-1


  • Titre,description et début du texte [119 ms]
Index of /
Aucune description
Index of / 09F4EB273233794BF771F0559DE563F7.txt BFE6EB4A809140F311BBFBEDCC66EC6B.txt cgi-bin/ images/ ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [416 ms]
Résultats de la recherche :








Le serveur web est www.pnh.pt. => 130.185.83.152 [PT] <=> ux02.wadhost.com. nmap :
  • Titre : Index of /
  • Début du site : Index of / 09F4EB273233794BF771F0559DE563F7.txt BFE6EB4A809140F311BBFBEDCC66EC6B.txt cgi-bin/ images/ ...

6 / 20   (34)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).