Outil de requête DNS globale et détection de détournement

Diagnostic DNS Ultime PRO

Sondage simultané massif de nœuds globaux avec paramètres au niveau paquet, disposition en grille, alertes cartographiques anti-pollution IP attendue et archivage de captures de rapport.

Construction des paquets DNS, envoi de requêtes simultanées aux nœuds globaux...
Aperçu de la santé de résolution
Nœuds sondés
0/0
Alerte anti-détournement
-
Statistiques RCODE de réponse
-
Réponse autoritaire (AA)
0%
Temps de résolution moyen
0ms
Distribution des résultats de réponse
🗺️ Visualisation de la distribution de résolution globale
Nœud de surveillance Protocole / Temps Statut (RCODE) Drapeaux Section réponse TTL Action

💡 Guide des drapeaux d'en-tête DNS

qr
Query/Response
0 pour requête, 1 pour réponse. Le panneau de diagnostic affiche les données de réponse, donc ce bit est toujours mis en évidence.
aa
Authoritative Answer
Directement du serveur autoritaire gérant ce domaine, pas du cache DNS intermédiaire, données les plus fiables.
tc
Truncated
La réponse UDP dépasse 512 octets et a été tronquée. Suggère généralement de passer au protocole TCP pour des enregistrements complets.
rd
Recursion Desired
Le client demande au serveur d'effectuer une requête récursive s'il ne connaît pas la réponse.
ra
Recursion Available
Le serveur DNS déclare qu'il prend en charge les requêtes récursives (la plupart des DNS publics le supportent, la plupart des DNS autoritaires non).
ad
Authentic Data
Drapeau d'extension DNSSEC. Indique que le serveur a vérifié ces enregistrements à l'aide de signatures numériques, non altérés.

Outil en ligne de requête et diagnostic DNS global

Cette page effectue des tests de résolution DNS distribués globalement, affichant visuellement l'état réel de résolution des domaines à travers les pays et les nœuds ISP.

  • Prend en charge les requêtes A, AAAA, CNAME, MX, NS, TXT, CAA, SOA et autres types d'enregistrements principaux.
  • Prend en charge la sélection native de protocoles bas niveau : UDP, TCP et résolution chiffrée DoT / DoH.
  • Alerte exclusive anti-pollution IP attendue — vérification en un clic des IP des nœuds globaux contre les redirections ISP.
  • Reproduit intégralement la sortie au niveau paquet de la commande dig terminal, fournissant des diagnostics précis Flags, TTL et RCODE.
FAQ : Quels sont les signes de pollution et détournement DNS ?

Si la résolution DNS renvoie des IP différentes de votre configuration officielle dans certaines régions, cela indique probablement une pollution ou un détournement DNS. L'alerte anti-détournement et la mise en évidence sur la carte globale permettent de localiser rapidement ces problèmes.

FAQ : Pourquoi tester DoH et DoT ?

Les requêtes DNS traditionnelles utilisent le port UDP 53 en clair, vulnérables aux écoutes et attaques MITM. DoH et DoT utilisent des tunnels chiffrés. Tester ces protocoles aide à vérifier si votre réseau prend en charge la résolution chiffrée.

FAQ : Qu'est-ce que DNSSEC et pourquoi activer +DO ?

DNSSEC utilise des signatures numériques pour garantir que les réponses DNS sont complètes et non altérées. Activez DNSSEC (+DO) et vérifiez le drapeau ad dans les réponses pour valider que la chaîne de signature de votre domaine est effective globalement.