DNSLookup.fr

Soumettre au test

Patientez ...
Vous étes connecté avec l'adresse IP 18.207.130.162 [US] <=> ec2-18-207-130-162.compute-1.amazonaws.com.

>>> Lancer l'analyse de illuminati.es sur NS.Tools <<<


Analyse de www.hosted-by.illuminati.es


Whois

Connexion au serveur whois.nic.es [224 ms]


Conditions of use for the whois service via port 43 for .es domains

Access will only be enabled for IP addresses authorised by Red.es. A maximum of one IP address per
user/organisation is permitted.

Red.es accepts no responsibility whatsoever for the availability of access to WHOIS, which may be
suspended at any time and without prior warning at the discretion of the public entity.

The service will be limited to the data established by Red.es.

The user promises to make use of the service and to carry out any action derived from the aforesaid
use in accordance with current applicable regulations, in particular with legislation on “.es” domain
names and personal data protection.

In particular, the user undertakes not to use the service to carry out abusive or speculative domain
name registrations, pursuant to section 5 of the Sixth Additional Provision of Law 34/2002, of 11 July,
on Services of the Information Society and Electronic Commerce. Likewise, the User undertakes not to
use the service to obtain data, the possession of which may contravene the provisions of Organic Law
15/1999, of 13 December, on Personal Data Protection, and its Regulations, or in Law 34/2002, of 11
July, on Services of the Information Society and Electronic Commerce.

Failure to comply with these conditions will result in the immediate withdrawal of the service and any
registered domain name which breaches said conditions may be officially cancelled by Red.es.
-------------------------------------------------------------------------------------------------------

The IP address used to perform the query is not authorised or has exceeded the established limit for
queries.To request access to the service,complete the form located at https://sede.red.gob.es/sede/whois,
where you may also consult the service conditions.

-------------------------------------------------------------------------------------------------------
More information on each domain may be consulted at www.dominios.es.



DNS

Réponse de f.root-servers.net pour es. [16 ms]
a.nic.es. => 194.69.254.1 [ES] <=> ns1.nic.es.
f.nic.es. => 130.206.1.7 [ES] <=> fnic.rediris.es.
g.nic.es. <=> 204.61.217.1 [US]
h.nic.es. => 194.0.33.53 [ES] => Pas de PTR
ns1.cesca.es. => 84.88.0.3 [ES] <=> ns1.csuc.cat.
ns-es.nic.fr. => 194.0.9.1 [FR] <=> d.nic.fr.
ssdns-tld.nic.cl. => 200.7.5.14 [CL] => unassigned.nic.cl. => Rsolution impossible
Serveurs DNS du WhoIs sur whois.nic.es [224 ms] Réponse de a.nic.es. pour illuminati.es. [35 ms] Réponse de ns2.sedoparking.com. pour www.hosted-by.illuminati.es. [7.03 s]
Aucun serveur de nom renvoyé par le Whois ns2.sedoparking.com. => 34.211.188.210 [US] <=> ec2-34-211-188-210.us-west-2.compute.amazonaws.com.
ns1.sedoparking.com. => 91.195.241.8 [DE] => Pas de PTR => Fourni par les serveurs DNS TLD seulement
ns1.sedoparking.com. => 91.195.241.8 [DE] => Pas de PTR => Fourni par les serveurs DNS de zone seulement (furtif)
ns2.sedoparking.com. => 34.211.188.210 [US] <=> ec2-34-211-188-210.us-west-2.compute.amazonaws.com. => Fourni par les serveurs DNS de zone seulement (furtif)

Vérification si les serveurs renvoyés par le serveur DNS du TLD sont contenus dans les serveurs de noms renvoyés par les DNS de Zone
et si les serveurs DNS du TLD sont cohérents avec les serveurs du Whois
Il y a incohérence avec le whois
Nameservers du DNS TLD
a.nic.es. :
Nameservers du Whois
  • Aucun serveur DNS renvoyé par le whois
Le serveur DNS TLD renvoie des serveurs de noms qui ne sont pas fournis par le Whois donc :
Vérification de la synchronisation de tous les TLD
check
Les tlds sont synchronisés donc nous effectuerons les tests sur la liste qu'ils renvoient

Afficher la réponse DNS

Serveur ayant répondu => ns2.sedoparking.com. => 91.195.240.8 [DE] => Pas de PTR [7.03 s]
Enregistrements MX
Domaine TTL Classe Type Poids Serveur
www.hosted-by.illuminati.es.3600INMX0mail.pickelhost.com.
Enregistrements NS
Domaine TTL Classe Type Serveur
www.hosted-by.illuminati.es.86400INNSns1.sedoparking.com.
www.hosted-by.illuminati.es.86400INNSns2.sedoparking.com.
Enregistrements SOA
Domaine TTL Classe Type Détail du SOA
www.hosted-by.illuminati.es.86400INSOA
Serveur DNS maîtrens1.sedoparking.com.
Contact emailhostmaster@sedo.de
Serial2018051601
Refresh86400
Retry10800
Expire604800
Minimum TTL86400
Enregistrements CNAME
Alias TTL Classe Type Nom d'hôte cible
Aucun enregistrement CNAME
Enregistrements A
Nom d'hôte TTL Classe Type Adresse IP
www.hosted-by.illuminati.es.300INA91.195.240.126
mail.pickelhost.com.300INA91.195.240.126
Enregistrements TXT
Domaine TTL Classe Type Détail du TXT
www.hosted-by.illuminati.es.3600INTXT"v=spf1 ip6:fd92:59f3:510e::/48 -all"

Altospam

Tests DNS

Tests de la réponse DNS
Synchronisation des serveurs DNSCes serveurs de noms ne font pas autorité sur le domaine :
Les serveurs suivants sont synchronisés (MX, NS, SOA, WWW identiques) avec le serveurs de nom de départ :
Nombre d'enregistrements NSLe domaine possède au moins 2 serveurs de noms check
Adresses IP des enregistrements NSLes adresses IP des enregistrements NS sont différentes check
Réseau des enregistrements NSLes 2 serveurs de noms sont sur des réseaux de classe C différents check
Enregistrement SOA
  • La valeur du refresh doit être comprise entre 1200 et 43200 => 86400 info
  • La valeur du retry doit être comprise entre 120 et 7200 => 10800 info
Version des serveurs DNSLa version des serveurs DNS est exposée :
  • ns2.sedoparking.com. => PowerDNS Authoritative Server 4.1.13 (built Aug 8 2019 08:37:55 by buildbot@52b4ba76681d) warning
  • ns1.sedoparking.com. => PowerDNS Authoritative Server 4.1.13 (built Aug 8 2019 08:37:55 by buildbot@52b4ba76681d) warning
Nombre d'enregistrements MXAttention le domaine ne possède qu'un seul champ MX, cela réduit la disponibilité des serveurs de réception de mails :
Adresses IP des enregistrements MXLes adresses IP des enregistrements MX sont différentes check
Les enregistrements MX possèdent tous des noms d'hôtes check
Les champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial :
Réseau des enregistrements MXLes 1 serveurs de messagerie sont sur des réseaux de classe C différents check
Conformité des enregistrements CNAMELes enregistrements NS et MX ne sont pas utilisés avec des enregistrements CNAME check
Enregistrement pour WWWLe domaine possède un enregistrement pour WWW check
Enregistrement A pour le domaineLe domaine possède un enregistrement A pour le domaine check
BlacklistsLa liste des blacklists de domaine :
Il y a 4 tests non validés :
  • Serveurs de noms mal synchronisés
  • La version des serveurs est exposée
  • Un seul MX, risque d'indisponibilité
    (Réglez simplement et rapidement ce problème avec ALTOSPAM)
  • Certains champs MX ne possèdent pas de PTR ou un PTR différent de leur nom initial

Tests SMTP

Test sur les serveurs SMTP
Connexion SMTP des enregistrements MXCes serveurs sont accessibles :
Banner SMTPCertains serveurs possèdent une banner qui ne contient pas le nom du serveur de messagerie :
Balise SPFLe domaine possède une balise SPF :
  • "v=spf1 ip6:fd92:59f3:510e::/48 -all" check
Attention -all exclu tout, cela est peut être une erreur essayez ~all info
Acceptation de abuse et postmaterLe domaine accepte les adresses abuse@www.hosted-by.illuminati.es. et postmaster@www.hosted-by.illuminati.es. check
Relais de mail ouvert (Open Relay)Certains serveurs SMTP sont semblent en relais de mail ouvert [Methode 1] :
  • mail.pickelhost.com. => 52.11.241.224 [US] <=> ec2-52-11-241-224.us-west-2.compute.amazonaws.com. [997 ms] check
    Connexion au serveur mail.pickelhost.com.
    220 ip-10-130-0-36 ESMTP Haraka/2.8.20 ready
    HELO dnslookup.fr
    250 ip-10-130-0-36 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> OK
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> OK
    QUIT
    221 ip-10-130-0-36 closing connection. Have a jolly good day.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 2] :
  • mail.pickelhost.com. => 54.244.49.115 [US] <=> ec2-54-244-49-115.us-west-2.compute.amazonaws.com. [1 s] check
    Connexion au serveur mail.pickelhost.com.
    220 ip-10-130-0-33 ESMTP Haraka/2.8.20 ready
    HELO dnslookup.fr
    250 ip-10-130-0-33 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <postmaster@[54.202.112.1]>
    250 sender <postmaster@[34.212.134.30]> OK
    RCPT TO: <info@domaine.fr>
    250 recipient <info@domaine.fr> OK
    QUIT
    221 ip-10-130-0-33 closing connection. Have a jolly good day.
Certains serveurs SMTP sont configurés en relais de mail ouvert [Methode 3] :
  • mail.pickelhost.com. => 34.212.134.30 [US] <=> ec2-34-212-134-30.us-west-2.compute.amazonaws.com. [1.05 s] check
    Connexion au serveur mail.pickelhost.com.
    220 ip-10-130-0-18 ESMTP Haraka/2.8.20 ready
    HELO dnslookup.fr
    250 ip-10-130-0-18 Hello www.dnslookup.fr [188.165.235.21], Haraka is at your service.
    MAIL FROM: <info@domaine.fr>
    250 sender <info@domaine.fr> OK
    RCPT TO: <info@domaine.fr@mail.pickelhost.com>
    250 recipient <"info\@domaine.fr"@mail.pickelhost.com> OK
    QUIT
    221 ip-10-130-0-18 closing connection. Have a jolly good day.
Simulation d'envoi de mail sans expéditeurLe serveur de messagerie primaire n'accepte pas les mails sans expéditeur à l'adresse postmaster@www.hosted-by.illuminati.es check

Simulation d'envoi de mail


Simuler mail

Les champs MX possèdent les serveurs SMTP suivants :Le domaine possède les champs SPF suivants :
  • v=spf1 ip6:fd92:59f3:510e::/48 -all"
(Pour vérifier si la liste des serveurs est exhaustive : Cf. FAQ #15)

Il y a 1 tests non validés :
  • Certains serveurs SMTP semblent configurés en relais de mail ouvert

Tests Web

Test sur le serveur Web
Connexion au serveur WebLe serveur Web est accessible :
Header-http, titre, description, et début du site
  • Header [39 ms]
Connexion au serveur www.www.hosted-by.illuminati.es.
HTTP/1.1 403 Forbidden
Date: Fri, 27 Mar 2020 15:33:45 GMT
Content-Type: text/html
Content-Length: 150
Vary: Accept-Encoding
Server: NginX


  • Titre,description et début du texte [153 ms]
illuminati.es - Ce site web est à vendre ! - Ressources et information concernant illuminati Resources and Information.
Ce site web est à vendre ! illuminati.es réunit des informations et annonces. Nous espérons que vous y trouverez les informations que vous recherchez !
...
Liens du moteur de recherche
  • Résultats du moteur de recherche [419 ms]
Résultats de la recherche :








Le serveur web est www.www.hosted-by.illuminati.es. => 91.195.240.126 [DE] => Pas de PTR nmap :
  • Titre : illuminati.es - Ce site web est à vendre ! - Ressources et information concernant illuminati Resources and Information.
  • Description : Ce site web est à vendre ! illuminati.es réunit des informations et annonces. Nous espérons que vous y trouverez les informations que vous recherchez !

10 / 20   (53)

En direct du blog

Quel résolveur DNS public choisir ?
Publié le jeudi 16 mai, 2019

Traditionnellement, le serveur DNS par défaut d’une connexion est donné par le fournisseur d’accès, Orange pour ses abonnements ADSL ou fibre et OVH pour ses serveurs hébergés par exemple (plus de détails sur la définition et le fonctionnement du DNS dans cet article). Cette habitude a de bons côtés, notamment en termes de facilité d’accès,...

Les attaques DNS augmentent en raison des nouveaux malwares
Publié le samedi 11 mai, 2019

Le groupe de cybercriminels à l’origine de la fameuse campagne de malware “DNSpionage” a commencé à travailler avec de nouveaux outils et logiciels malveillants pour mieux cibler l’attaquant et dissimuler ses activités. Découvertes pour la première fois en novembre dernier, les attaques DNSpionage ont utilisé des sites compromis et créé des documents malveillants pour infecter...

DNSLOOKUP : Outil d’analyse DNS
Publié le mardi 09 avril, 2019

DNSLOOKUP est un outil d’analyse DNS, c'est-à-dire un service d’analyse des serveurs de noms de domaines qui peut analyser un nom de domaine, un nom d’hôte, une adresse e-mail ou une adresse IP (IPv4 et IPv6).