DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 18.212.120.195 [US] <=> ec2-18-212-120-195.compute-1.amazonaws.com.

>>> Lancer l'analyse de enst.fr sur NS.Tools <<<


Analyse de rezel.enst.fr


Whois

Connexion au serveur whois.nic.fr [227 ms]

%%
%% This is the AFNIC Whois server.
%%
%% complete date format : YYYY-MM-DDThh:mm:ssZ
%% short date format : DD/MM
%% version : FRNIC-2.5
%%
%% Rights restricted by copyright.
%% See https://www.afnic.fr/en/products-and-services/services/whois/whois-special-notice/
%%
%% Use '-h' option to obtain more information about this service.
%%
%% [ 188.165.235.21 REQUEST] >> enst.fr
%%
%% RL Net [##########] - RL IP [#.........]
%%

domain: enst.fr
status: ACTIVE
hold: NO
holder-c: IMT35-FRNIC
admin-c: YP3165-FRNIC
tech-c: GRST1-FRNIC
tech-c: DTP44-FRNIC
zone-c: NFC1-FRNIC
nsl-id: NSL150629-FRNIC
registrar: GIP RENATER
Expiry Date: 2021-12-31T23:00:00Z
created: 1994-12-31T23:00:00Z
last-update: 2020-12-31T23:37:24Z
source: FRNIC

ns-list: NSL150629-FRNIC
nserver: ns-auth1.enst.fr[ 137.194.2.156 2001:660:330f:2::9c]
nserver: ns-auth2.enst.fr[ 137.194.2.157 2001:660:330f:2::9d]
nserver: diamant.int-evry.fr
source: FRNIC

registrar: GIP RENATER
type: Isp Option 1
address: Array
address: 75013 PARIS
country: FR
phone: +33 1 53 94 20 30
fax-no: +33 1 53 94 20 31
e-mail: domaine[_(a)_]renater.fr
website: http://www.renater.fr/
anonymous: NO
registered: 1998-01-01T12:00:00Z
source: FRNIC

nic-hdl: IMT35-FRNIC
type: ORGANIZATION
contact: INSTITUT MINES TELECOM
address: INSTITUT MINES TELECOM
address: 46, rue Barrault
address: 75013 Paris
country: FR
phone: +33 1 45 81 80 80
e-mail: gestionnomsdomaine[_(a)_]imt.fr
registrar: GIP RENATER
changed: 2018-01-08T15:26:06Z nic[_(a)_]nic.fr
anonymous: NO
obsoleted: NO
eligstatus: ok
eligsource: REGISTRY
eligdate: 2018-11-25T23:00:00Z
reachmedia: email
reachstatus: ok
reachsource: REGISTRY
reachdate: 2018-11-25T23:00:00Z
source: FRNIC

nic-hdl: YP3165-FRNIC
type: PERSON
contact: Yves POILANE
address: EPCSCP
address: 46 Rue Barrault
address: 75013 PARIS
country: FR
phone: +33 1 45 81 77 77
e-mail: hostmaster+enst[_(a)_]enst.fr
registrar: GIP RENATER
changed: 2018-01-08T15:38:19Z nic[_(a)_]nic.fr
anonymous: NO
obsoleted: NO
eligstatus: ok
eligdate: 2018-01-08T15:38:19Z
reachstatus: not identified
source: FRNIC

nic-hdl: GRST1-FRNIC
type: PERSON
contact: Gip Renater Support Technique Dns
address: GIP RENATER
address: 23-25, rue Daviel
address: 75013 Paris
country: FR
phone: +33 1 53 94 20 40
e-mail: support-dns[_(a)_]renater.fr
registrar: GIP RENATER
changed: 2017-09-05T08:57:15Z nic[_(a)_]nic.fr
anonymous: NO
obsoleted: NO
eligstatus: not identified
reachstatus: not identified
source: FRNIC

nic-hdl: DTP44-FRNIC
type: PERSON
contact: Dsi Telecom Paristech
address: Institut Mines Telecom
address: 46, rue Barrault
address: 75013 Paris
country: FR
phone: +33 1 45 81 77 77
e-mail: hostmaster+imt[_(a)_]enst.fr
registrar: GIP RENATER
changed: 2016-01-18T11:00:09Z nic[_(a)_]nic.fr
anonymous: NO
obsoleted: NO
eligstatus: not identified
reachstatus: not identified
source: FRNIC

Registrar = GIP RENATER
Propriétaire = INSTITUT MINES TELECOM
Date de creation = 1994-12-31T23:00:00Z
Date d'expiration = 2021-12-31T23:00:00Z


DNS

Réponse de f.root-servers.net pour fr. [12 ms]
d.nic.fr. <=> 194.0.9.1 [FR]
e.ext.nic.fr. <=> 193.176.144.22 [NL]
f.ext.nic.fr. <=> 194.146.106.46 [SE]
g.ext.nic.fr. <=> 194.0.36.1 [FR]
Serveurs DNS du WhoIs sur whois.nic.fr [227 ms] Réponse de d.nic.fr. pour enst.fr. [6 ms] Réponse de ns-auth1.enst.fr. pour rezel.enst.fr. [55 ms]
ns-auth1.enst.fr. <=> 137.194.2.156 [FR]
ns-auth2.enst.fr. <=> 137.194.2.157 [FR]
diamant.int-evry.fr. <=> 157.159.10.12 [FR]
ns-auth1.enst.fr. <=> 137.194.2.156 [FR]
diamant.int-evry.fr. <=> 157.159.10.12 [FR] => Fourni par les serveurs DNS TLD seulement
ns-auth2.enst.fr. <=> 137.194.2.157 [FR]
ns0.rezel.enst.fr. => 137.194.15.210 [FR] <=> moros.rezel.net. => Fourni par les serveurs DNS de zone seulement (furtif)
ns1.rezel.enst.fr. => 212.129.30.44 [FR] <=> wash.rezel.net. => Fourni par les serveurs DNS de zone seulement (furtif)
ns-auth1.enst.fr. <=> 137.194.2.156 [FR]
ns-auth2.enst.fr. <=> 137.194.2.157 [FR]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec les serveurs de zone
Nameservers du DNS TLD
d.nic.fr. :
Nameservers du DNS de zone
ns-auth1.enst.fr. :
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par les serveurs DNS de Zone donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient
Il y a une incohérence dans l'arbre DNS, les serveurs DNS retenus pour les tests sont :

Afficher la réponse DNS

Serveur ayant répondu => ns-auth1.enst.fr. <=> 137.194.2.156 [FR] [55 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
rezel.enst.fr.604800INMX5mx1.rezel.net.
rezel.enst.fr.604800INMX10mx3.rezel.net.
Enregistrements NS
Domaine TTL Classe Type Serveur
rezel.enst.fr.259200INNSns0.rezel.enst.fr.
rezel.enst.fr.259200INNSns1.rezel.enst.fr.
rezel.enst.fr.259200INNSns-auth1.enst.fr.
rezel.enst.fr.259200INNSns-auth2.enst.fr.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
rezel.enst.fr.604800INSOA
Serveur DNS maîtrens0.rezel.enst.fr.
Contact emailhostmaster@rezel.enstfr.
Serial2021111900
Refresh172800
Retry1800
Expire2419200
Minimum TTL7200
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.rezel.enst.fr.86400INCNAMEgarezeldap.rezel.enst.fr.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
rezel.enst.fr.86400INA137.194.15.175
rezel.enst.fr.86400INAAAA2001:660:330f:f::af
ns0.rezel.enst.fr.86400INA137.194.15.210
ns0.rezel.enst.fr.86400INAAAA2001:660:330f:f::d2
ns1.rezel.enst.fr.86400INA212.129.30.44
ns1.rezel.enst.fr.86400INAAAA2001:bc8:226f:f02::1
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
rezel.enst.fr.86400INTXT"v=spf1 ip4:137.194.15.242 ip6:2001:660:330f:f::f2 ip4:137.194.2.139 ip4:212.129.30.46 " "ip6:2001:bc8:226f:f04::/64 ?all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSCes serveurs de noms ne font pas autorité sur le domaine :
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 3 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 137.194.2.0/24 => ns-auth1.enst.fr.; ns-auth2.enst.fr. info
  • 157.159.10.0/24 => diamant.int-evry.fr. check
Enregistrement SOA
  • Le serveur de nom primaire n'est pas contenu dans la liste des serveurs de noms => ns0.rezel.enst.fr. info
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 172800 info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • ns-auth1.enst.fr. => Knot DNS 2.7.6 warning
  • diamant.int-evry.fr. => 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 warning
  • ns-auth2.enst.fr. => Knot DNS 2.7.6 warning
Nombre d'enregistrements MXLe domaine possède au moins 2 enregistrements MX check
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX peuvent être résolus et possèdent un PTR :
Réseau des enregistrements MXLes 2 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 2 tests non validés :
  • Serveurs de noms mal synchronisés
  • La version des serveurs est exposée

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPLes s des serveurs de messagerie contiennent les noms des serveurs de messagerie check
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip4:137.194.15.242 ip6:2001:660:330f:f::f2 ip4:137.194.2.139 ip4:212.129.30.46 " "ip6:2001:bc8:226f:f04::/64 ?all" check
Acceptation de abuse et postmaterLe domaine n'accepte pas l'adresse abuse@rezel.enst.fr. : Le domaine n'accepte pas l'adresse postmaster@rezel.enst.fr. :
Relais de mail ouvert (Open Relay)Les serveurs de mails ne sont pas configurés en relais de mail ouvert (Open Relay) check
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip4:137.194.15.242 ip6:2001:660:330f:f::f2 ip4:137.194.2.139 ip4:212.129.30.46 " "ip6:2001:bc8:226f:f04::/64 ?all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 2 tests non validés :
  • Le domaine n'accepte pas l'adresse abuse@rezel.enst.fr.
  • Le domaine n'accepte pas l'adresse postmaster@rezel.enst.fr.

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [14 ms]
Connexion au serveur www.rezel.enst.fr.
HTTP/1.1 301 Moved Permanently
Server: nginx/1.20.1
Date: Tue, 23 Nov 2021 02:56:30 GMT
Content-Type: text/html
Content-Length: 169
Connection: keep-alive
Location: https://garezeldap.rezel.net/


  • Titre,description et début du texte [130 ms]
Rezel
Aucune description
Rezel Une association de Telecom Paris Présentation Services Assos Contact Next Qui sommes nous ? Rezel est une association loi 1901 regroupant des élèves de Télécom Paris. Nous nous fixons pour objectif de fournir à chaque élève que des services utilisables à des fins pédagogiques et associatives. Nous proposons également divers services d'hébergement (de la liste de diffusion à l'hébergement de site web) pour les associations d'élèves de l'école. "Depuis que je suis à Rezel, je n'ai jamais eu de problème d'Internet !" - Un adhérent (probablement) Se connecter Un compte Rezel, ainsi que l'acc ...
Liens du moteur de recherche
  • Résultats du moteur de recherche [270 ms]
Résultats de la recherche :








Le serveur web est www.rezel.enst.fr. => 137.194.15.175 [FR] <=> garezeldap.rezel.net. nmap :
  • Titre : Rezel
  • Début du site : Rezel Une association de Telecom Paris Présentation Services Assos Contact Next Qui sommes nous ? Rezel est une association loi 1901 regroupant des élèves de Télécom Paris. Nous nous fixons pour objectif de fournir à chaque élève que des services utilisables à des fins pédagogiques et associatives. Nous proposons également divers services d'hébergement (de la liste de diffusion à l'hébergement de site web) pour les associations d'élèves de l'école. "Depuis que je suis à Rezel, je n'ai jamais eu de problème d'Internet !" - Un adhérent (probablement) Se connecter Un compte Rezel, ainsi que l'acc ...

13 / 20   (67)

En direct du blog

L’administrateur système et la gestion DNS
Publié le mardi 16 fvrier, 2021

Un administrateur système est un professionnel qui est tenu responsable de la configuration du réseau, de la maintenance annuelle des serveurs tels que les serveurs de messagerie et les serveurs de fichiers, et bien plus encore. Selon les exigences d’une organisation et d’autres infrastructures de TI, un administrateur de système est chargé de fournir un...

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...