DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 18.212.120.195 [US] <=> ec2-18-212-120-195.compute-1.amazonaws.com.

>>> Lancer l'analyse de proxy.tc sur NS.Tools <<<


Analyse de proxy.tc


Whois

Connexion au serveur whois.nic.tc [483 ms]

Domain Name: proxy.tc
WHOIS Server: whois.nic.tc
Creation Date: 2020-04-22T17:50:49.442Z
Registry Expiry Date: 2023-04-22T17:50:49.526Z
Sponsoring Registrar: 1API
Sponsoring Registrar IANA ID: 1387
Domain Status: ok
Domain Status: clientTransferProhibited

Registrant Organization:




Name Server:ns17.above.com
Name Server:ns18.above.com

DNSSEC: unsigned

Additional Section

Sponsoring Registrar URL: www.1api.net
Sponsoring Registrar Address: Talstrasse 27
Sponsoring Registrar Country: DE
Sponsoring Registrar Customer Service Email:

The data in the WHOIS database of TC Registry is provided by NICTC Registry LTD for information purposes, and to assist persons
in obtaining information about or related to domain name registration records. By submitting a WHOIS query, you agree that you
will use this data only for lawful purposes and that, under no circumstances, you will use this data to enable high volume, au
tomated, electronic processes that apply to NICTC Registry or its systems. NIC TC Registry LTD reserves the right to modify the
se terms.
By submitting this query, you agree to abide by this policy.

&gt;&gt;&gt; Last update of WHOIS database: 2021-11-13T20:38:36.840Z &lt;&lt;&lt;

Le domaine proxy.tc est g&eacute;r&eacute; par le serveur : WHOIS Server: whois.nic.tc
Registrar = 1API
Date de creation = 2020-04-22T17:50:49.442Z
Date d'expiration = 2023-04-22T17:50:49.526Z


DNS

Réponse de f.root-servers.net pour tc. [10 ms]
root1.zone.tc. <=> 31.169.81.225 [TR]
root2.zone.tc. <=> 77.79.104.226 [TR]
root3.zone.tc. <=> 77.79.104.225 [TR]
root4.zone.tc. <=> 31.169.81.226 [TR]
root5.zone.tc. <=> 95.173.188.6 [TR]
root6.zone.tc. <=> 166.78.254.145 [?]
root7.zone.tc. <=> 119.9.93.69 [HK]
root8.zone.tc. <=> 162.13.87.182 [GB]
Serveurs DNS du WhoIs sur whois.nic.tc [483 ms] Réponse de root1.zone.tc. pour proxy.tc. [75 ms] Réponse de ns17.above.com. pour proxy.tc. [803 ms]
ns17.above.com. <=> 103.224.182.63 [?]
ns18.above.com. <=> 103.224.212.63 [?]
ns17.above.com. <=> 103.224.182.63 [?] => Fourni par les serveurs DNS TLD seulement
ns18.above.com. <=> 103.224.212.63 [?] => Fourni par les serveurs DNS TLD seulement
ns1.above.com. <=> 103.224.182.5 [?] => Fourni par les serveurs DNS de zone seulement (furtif)
ns2.above.com. <=> 103.224.182.6 [?] => Fourni par les serveurs DNS de zone seulement (furtif)

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
root1.zone.tc. :
Nameservers du DNS de zone
ns17.above.com. :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par les serveurs DNS de Zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => ns17.above.com. <=> 103.224.182.63 [?] [803 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
proxy.tc.3600INMX10park-mx.above.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
proxy.tc.86400INNSns1.above.com.
proxy.tc.86400INNSns2.above.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
proxy.tc.60INSOA
Serveur DNS maîtrens1.above.com.
Contact emailhostmaster@trellian.com
Serial2021111401
Refresh10800
Retry3600
Expire604800
Minimum TTL3600
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
proxy.tc.3600INA103.224.182.250
ns1.above.com.3600INA103.224.182.5
park-mx.above.com.3600INA103.224.212.241
ns2.above.com.3600INA103.224.182.6
www.proxy.tc.3600INA103.224.182.250
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
proxy.tc.3600INTXT"v=spf1 -all"
proxy.tc.3600INTXT"4dc3801fd02165143854e40373bfe69ede1d1ed6"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLe champ SOA n'est pas synchronisé avec le serveurs de nom de départ pour les serveurs suivants :
  • ns17.above.com. =====> proxy.tc. 56 IN SOA ns1.above.com. hostmaster.trellian.com. 2021111401 10800 3600 604800 3600 check
  • ns18.above.com. =====> proxy.tc. 56 IN SOA ns1.above.com. hostmaster.trellian.com. 2021111401 10800 3600 604800 3600 check
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 2 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns1.above.com. info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • ns17.above.com. => PowerDNS Authoritative Server 4.0.3 warning
  • ns18.above.com. => PowerDNS Authoritative Server 4.0.3 warning
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 3 tests non validés :
  • Serveurs de noms mal synchronisés
  • La version des serveurs est exposée
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@proxy.tc. et postmaster@proxy.tc. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • park-mx.above.com. <=> 103.224.212.34 [?] [1.91 s] check
    Connexion au serveur park-mx.above.com.
    220 localhost go-smtpd
    HELO dnslookup.fr
    250 localhost Hello 188.165.235.21:55446
    MAIL FROM: <info@dnslookup.fr>
    250 Okay, I'll believe you for now
    RCPT TO: <info@domaine.fr>
    250 Okay, I'll believe you for now
    QUIT
    221 Goodbye
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • park-mx.above.com. <=> 103.224.212.34 [?] [896 ms] check
    Connexion au serveur park-mx.above.com.
    220 localhost go-smtpd
    HELO dnslookup.fr
    250 localhost Hello 188.165.235.21:55652
    MAIL FROM: <postmaster@[103.224.212.34]>
    250 Okay, I'll believe you for now
    RCPT TO: <info@domaine.fr>
    250 Okay, I'll believe you for now
    QUIT
    221 Goodbye
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • park-mx.above.com. <=> 103.224.212.34 [?] [925 ms] check
    Connexion au serveur park-mx.above.com.
    220 localhost go-smtpd
    HELO dnslookup.fr
    250 localhost Hello 188.165.235.21:55820
    MAIL FROM: <info@dnslookup.fr>
    250 Okay, I'll believe you for now
    RCPT TO: <info@domaine.fr@park-mx.above.com>
    250 Okay, I'll believe you for now
    QUIT
    221 Goodbye
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@proxy.tc check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [342 ms]
Connexion au serveur www.proxy.tc.
HTTP/1.1 302 Found
Date: Sat, 13 Nov 2021 21:03:25 GMT
Server: Apache/2.4.25 (Debian)
Set-Cookie: __tad=1636837405.4283314; expires=Tue, 11-Nov-2031 21:03:25 GMT; Max-Age=315360000
Location: http://ww25.proxy.tc/?subid1=20211114-0803-2539-a637-d38a8f47580d
Connection: close
Content-Type: text/html; charset=UTF-8


  • Titre,description et début du texte [969 ms]
Aucun titre
Aucune description
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [279 ms]
Résultats de la recherche :








Le serveur web est www.proxy.tc. => 103.224.182.250 [?] <=> lb-182-250.above.com. nmap :
  • Aucun titre
  • Début du site : ...

8 / 20   (43)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...