DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 18.208.187.169 [US] <=> ec2-18-208-187-169.compute-1.amazonaws.com.

>>> Lancer l'analyse de nyc.gov sur NS.Tools <<<


Analyse de schools.nyc.gov


Whois

Connexion au serveur whois.dotgov.gov [244 ms]

% DOTGOV WHOIS Server ready
Domain Name: NYC.GOV
Status: ACTIVE

>>> Last update of whois database: 2019-10-07T15:24:56Z <<<

Please be advised that this whois server only contains information pertaining
to the .GOV domain. For information for other domains please use the whois
server at RS.INTERNIC.NET.


DNS

Réponse de f.root-servers.net pour gov. [10 ms]
a.gov-servers.net. <=> 69.36.157.30 [US]
b.gov-servers.net. <=> 209.112.123.30 [US]
c.gov-servers.net. <=> 69.36.153.30 [US]
d.gov-servers.net. => 81.19.194.30 [GB] => Pas de PTR
Serveurs DNS du WhoIs sur whois.dotgov.gov [244 ms] Réponse de a.gov-servers.net. pour nyc.gov. [10 ms] Réponse de vwall2a.nyc.gov. pour nyc.gov. [931 ms]
Aucun serveur de nom renvoyé par le Whois vwall2a.nyc.gov. <=> 161.185.1.12 [US]
vwall4a.nyc.gov. <=> 167.153.130.13 [US]
vwall1a.nyc.gov. <=> 161.185.1.3 [US]
vwall3a.nyc.gov. <=> 167.153.130.12 [US]
vwall4a.nyc.gov. <=> 167.153.130.13 [US]
vwall1a.nyc.gov. <=> 161.185.1.3 [US]
vwall2a.nyc.gov. <=> 161.185.1.12 [US]
vwall3a.nyc.gov. <=> 167.153.130.12 [US]

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.gov-servers.net. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient

Afficher la réponse DNS

Serveur ayant répondu => vwall2a.nyc.gov. <=> 161.185.1.12 [US] [931 ms]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
schools.nyc.gov.900INMX10schools-nyc-gov.mail.protection.outlook.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
nyc.gov.900INNSvwall4a.nyc.gov.
nyc.gov.900INNSvwall1a.nyc.gov.
nyc.gov.900INNSvwall2a.nyc.gov.
nyc.gov.900INNSvwall3a.nyc.gov.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
Aucun enregistrement SOA
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
www.schools.nyc.gov.900INCNAMEcdn-pws-prd.azureedge.net.
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
schools.nyc.gov.60INA40.112.162.91
schools.nyc.gov.60INA40.76.72.72
vwall1a.nyc.gov.900INA161.185.1.3
vwall2a.nyc.gov.900INA161.185.1.12
vwall3a.nyc.gov.900INA167.153.130.12
vwall4a.nyc.gov.900INA167.153.130.13
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
schools.nyc.gov.900INTXT"dJpG+dpDFzPxstyM7w53vNZViBAs6bISi0tMxDag+Mxcoh3q/HXTLZjBkU12CWBzZxP/OL2exB4TW5tYUkDZXw=="
schools.nyc.gov.900INTXT"v=spf1 include:spf.protection.outlook.com include:_spf-a.schools.nyc.gov include:_spf-b.schools.nyc.gov include:app.sgizmo.com ~all"
schools.nyc.gov.900INTXT"MS=ms85751663"
schools.nyc.gov.900INTXT"google-site-verification=mHzdqHYS66_B6j8two6kgd6ulSm4HN4rOQF8McmkgJk"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSLes serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 4 serveurs de noms sont séparés sur 2 reseaux de classe C différents :
  • 161.185.1.0/24 => vwall2a.nyc.gov.; vwall1a.nyc.gov. info
  • 167.153.130.0/24 => vwall4a.nyc.gov.; vwall3a.nyc.gov. info
Enregistrement SOAAucun enregistrement SOA info
Version des serveurs DNSLa version des serveurs DNS n'est pas exposée :
  • vwall4a.nyc.gov. => bind check
  • vwall3a.nyc.gov. => bind check
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 2 tests non validés :
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial

Tests IP sur schools.nyc.gov. => 40.76.72.72 [US] => Pas de PTR


Résolution inverse DNS

Serveur ayant répondu : ns2-201.azure-dns.net. <=> 64.4.48.201 [US] [275 ms]
Enregistrements PTR
Question TTL Classe Type Nom d'hôte
Aucun enregistrement PTR
Serveurs de nom autoritaire
Question TTL Classe Type Nom d'hôte
72.76.40.in-addr.arpa.900INSOAprd1.azuredns-cloud.net. msnhst.microsoft.com. 1 900 300 604800 3600
Informations additionnelles
Question TTL Classe Type Nom d'hôte
Aucun enregistrement A
L'adresse 40.76.72.72 ne peut pas être résolue.


Tests de scan de ports

Remarque: Suite à des plaintes nous avons été obligés de limiter le scan de ports à 3 ports ! Il y a 1 port ouvert :
  • 80/tcp open http

Tests Blacklist et Whitelist

L'adresse IP n'est pas blacklisté
L'adresse IP n'est pas whitelisté


Whois IP

Propriétaire du réseau = MSFT
Réseau = 40.74.0.0 - 40.125.127.255


5 / 20   (29)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).