Parcours DNS

Suivez la délégation DNS d’un domaine depuis un serveur racine, via le domaine de premier niveau concerné, jusqu’à ses serveurs de noms faisant autorité. Comparez leurs réponses NS et leurs temps de réponse.

Nom de domaine

Les requêtes proviennent du serveur petuja.tools et se limitent aux requêtes DNS nécessaires au chemin de délégation.

Fonction de cet outil

Cet outil suit pas à pas la délégation DNS d’un domaine depuis un serveur racine, via le domaine de premier niveau concerné, jusqu’à la dernière zone faisant autorité qu’il parvient à déterminer.

Il interroge ensuite séparément les serveurs de noms délégués et compare le jeu NS de la délégation parente au jeu d’enregistrements NS publié par chaque serveur.

Comment l’utiliser

  1. Saisissez un domaine sans protocole, chemin, port ni adresse e-mail, puis démarrez le parcours.
  2. Examinez le chemin de délégation, la zone analysée et la délégation parente. Comparez ensuite le temps de réponse, l’indicateur AA, l’état et les réponses de chaque serveur faisant autorité.
  3. La saisie peut également être un nom d’hôte situé dans une zone ; le résultat indique alors la zone faisant autorité effectivement déterminée.

Utilisations pratiques

  • Repérer des problèmes de délégation entre la racine, un TLD et une zone faisant autorité.
  • Vérifier si plusieurs serveurs de noms faisant autorité publient le même jeu d’enregistrements NS.
  • Comparer ponctuellement le temps de réponse et l’accessibilité des serveurs faisant autorité.

Notes et limites

  • La délégation parente provient de la section Authority de l’étape précédente. Le jeu NS enfant provient de la réponse directe de chaque serveur faisant autorité ; une divergence ne bloque pas automatiquement toutes les résolutions DNS, mais peut signaler une configuration incohérente.
  • La mesure est effectuée depuis le serveur petuja.tools. La configuration DNS, les conditions réseau et les temps de réponse peuvent évoluer ; il s’agit donc d’un contrôle ponctuel et non d’une surveillance continue.
  • L’outil n’effectue ni validation DNSSEC complète ni vérification cryptographique de la chaîne DS et DNSKEY.

Questions fréquentes

Que signifie un avertissement pour un serveur de noms ?

Il signifie que le serveur a répondu, mais qu’il a, par exemple, omis l’indicateur AA, renvoyé aucun jeu d’enregistrements NS ou renvoyé un jeu NS différent de la délégation parente.

Les résultats correspondent-ils à une surveillance continue ?

Non. Chaque exécution est une mesure unique côté serveur et aucun historique n’est enregistré.