Domain & DNS

Recherche d'enregistrements DNS

Interroge les enregistrements A, AAAA, MX, TXT, NS, CNAME et SOA.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
cloudflare.com
Resolver?
Google (8.8.8.8)
Records
42
Query time
324.8 ms
A records (2)?
Host TTL? Value
cloudflare.com 300 104.16.132.229
cloudflare.com 300 104.16.133.229
AAAA records (2)?
Host TTL? Value
cloudflare.com 300 2606:4700::6810:84e5
cloudflare.com 300 2606:4700::6810:85e5
MX records (4)?
Host TTL? Value
cloudflare.com 1411 10 mxa.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 10 mxb.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 5 mxb-canary.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 5 mxa-canary.global.inbound.cf-emailsecurity.net
TXT records (28)?
Host TTL? Value
cloudflare.com 300 apple-domain-verification=DNnWJoArJobFJKhJ
cloudflare.com 300 drift-domain-verification=f037808a26ae8b25bc13b1f1f2b4c3e0f78c03e67f24cefdd4ec520efa8e719f
cloudflare.com 300 creatopy-domain-verification=97d2ca50-9b6f-4a21-9bdb-fbb630e4cec7
cloudflare.com 300 miro-verification=bdd7dfa0a49adfb43ad6ddfaf797633246c07356
cloudflare.com 300 atlassian-domain-verification=WxxKyN9aLnjEsoOjUYI6T0bb5vcqmKzaIkC9Rx2QkNb751G3LL/cus8/ZDOgh8xB
cloudflare.com 300 uber-domain-verification=58086039-150a-42a4-a4be-b4032921aa0f
cloudflare.com 300 docker-verification=c578e21c-34fb-4474-9b90-d55ee4cba10c
cloudflare.com 300 stripe-verification=bf1a94e6b16ace2502a4a7fff574a25c8a45291054960c883c59be39d1788db9
cloudflare.com 300 stripe-verification=5096d01ff2cf194285dd51cae18f24fa9c26dc928cebac3636d462b4c6925623
cloudflare.com 300 google-site-verification=C7thfNeXVahkVhniiqTI1iSVnElKR_kBBtnEHkeGDlo
cloudflare.com 300 _saml-domain-challenge.2dc00405-79cd-457b-b288-a119c6f0c7b7.71996d53-d178-4ba9-bef4-7f7e46edab74.cloudflare.com=1c8736fd-84b2-4197-985f-3fb2852f2457
cloudflare.com 300 canva-site-verification=oOyaVnHC-OiFoR1BPvetNA
cloudflare.com 300 logmein-verification-code=b3433c86-3823-4808-8a7e-58042469f654
cloudflare.com 300 onetrust-domain-verification=bd5cd08a1e9644799fdb98ed7d60c9cb
cloudflare.com 300 liveramp-site-verification=EhH1MqgwbndTWl1AN64hOTKz7hc1s80yUpchLbgpfY0
cloudflare.com 300 databank-domain-verification-hkehd2=fzgu4kmbZwMoW99zENgO4u8NL
cloudflare.com 300 v=spf1 ip4:199.15.212.0/22 ip4:173.245.48.0/20 include:_spf.google.com include:spf1.mcsv.net include:spf.mandrillapp.com include:mail.zendesk.com include:stspg-customer.com include:_spf.salesforce.com -all
cloudflare.com 300 _neqmkgaq1lq9it5s8qmetrhbnu121wb
cloudflare.com 300 MS=ms70274184
cloudflare.com 300 cisco-ci-domain-verification=27e926884619804ef987ae4aa1c4168f6b152ada84f4c8bfc74eb2bd2912ad72
cloudflare.com 300 google-site-verification=ZdlQZLBBAPkxeFTCM1rpiB_ibtGff_JF5KllNKwDR9I
cloudflare.com 300 asv=894f6d1f9f83bcf44e4b1bc40bc1c4aa
cloudflare.com 300 DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/dba6756ad312fc13c45f705cf7f5e87f4d658be016c41f950329aa4085b3abc1
cloudflare.com 300 DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/ebec933773c69c93420d13e6776adb8c4a190f6281f9d132bcebd7dcb0967bdd
cloudflare.com 300 facebook-domain-verification=h9mm6zopj6p2po54woa16m5bskm6oo
cloudflare.com 300 ZOOM_verify_7LFBvOO9SIigypFG2xRlMA
cloudflare.com 300 _wkjc0fot0d7qrvrdt78bxkj2e2o67d2
cloudflare.com 300 status-page-domain-verification=r14frwljwbxs
NS records (5)?
Host TTL? Value
cloudflare.com 21600 ns5.cloudflare.com
cloudflare.com 21600 ns3.cloudflare.com
cloudflare.com 21600 ns4.cloudflare.com
cloudflare.com 21600 ns7.cloudflare.com
cloudflare.com 21600 ns6.cloudflare.com
SOA records (1)?
Host TTL? Value
cloudflare.com 123 ns3.cloudflare.com dns.cloudflare.com serial 2410308532
Raw Output
cloudflare.com.  300  IN  A  104.16.132.229
cloudflare.com.  300  IN  A  104.16.133.229
cloudflare.com.  300  IN  AAAA  2606:4700::6810:84e5
cloudflare.com.  300  IN  AAAA  2606:4700::6810:85e5
cloudflare.com.  1411  IN  MX  10 mxa.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  10 mxb.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  5 mxb-canary.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  5 mxa-canary.global.inbound.cf-emailsecurity.net.
cloudflare.com.  300  IN  TXT  "apple-domain-verification=DNnWJoArJobFJKhJ"
cloudflare.com.  300  IN  TXT  "drift-domain-verification=f037808a26ae8b25bc13b1f1f2b4c3e0f78c03e67f24cefdd4ec520efa8e719f"
cloudflare.com.  300  IN  TXT  "creatopy-domain-verification=97d2ca50-9b6f-4a21-9bdb-fbb630e4cec7"
cloudflare.com.  300  IN  TXT  "miro-verification=bdd7dfa0a49adfb43ad6ddfaf797633246c07356"
cloudflare.com.  300  IN  TXT  "atlassian-domain-verification=WxxKyN9aLnjEsoOjUYI6T0bb5vcqmKzaIkC9Rx2QkNb751G3LL/cus8/ZDOgh8xB"
cloudflare.com.  300  IN  TXT  "uber-domain-verification=58086039-150a-42a4-a4be-b4032921aa0f"
cloudflare.com.  300  IN  TXT  "docker-verification=c578e21c-34fb-4474-9b90-d55ee4cba10c"
cloudflare.com.  300  IN  TXT  "stripe-verification=bf1a94e6b16ace2502a4a7fff574a25c8a45291054960c883c59be39d1788db9"
cloudflare.com.  300  IN  TXT  "stripe-verification=5096d01ff2cf194285dd51cae18f24fa9c26dc928cebac3636d462b4c6925623"
cloudflare.com.  300  IN  TXT  "google-site-verification=C7thfNeXVahkVhniiqTI1iSVnElKR_kBBtnEHkeGDlo"
cloudflare.com.  300  IN  TXT  "_saml-domain-challenge.2dc00405-79cd-457b-b288-a119c6f0c7b7.71996d53-d178-4ba9-bef4-7f7e46edab74.cloudflare.com=1c8736fd-84b2-4197-985f-3fb2852f2457"
cloudflare.com.  300  IN  TXT  "canva-site-verification=oOyaVnHC-OiFoR1BPvetNA"
cloudflare.com.  300  IN  TXT  "logmein-verification-code=b3433c86-3823-4808-8a7e-58042469f654"
cloudflare.com.  300  IN  TXT  "onetrust-domain-verification=bd5cd08a1e9644799fdb98ed7d60c9cb"
cloudflare.com.  300  IN  TXT  "liveramp-site-verification=EhH1MqgwbndTWl1AN64hOTKz7hc1s80yUpchLbgpfY0"
cloudflare.com.  300  IN  TXT  "databank-domain-verification-hkehd2=fzgu4kmbZwMoW99zENgO4u8NL"
cloudflare.com.  300  IN  TXT  "v=spf1 ip4:199.15.212.0/22 ip4:173.245.48.0/20 include:_spf.google.com include:spf1.mcsv.net include:spf.mandrillapp.com include:mail.zendesk.com include:stspg-customer.com include:_spf.salesforce.com -all"
cloudflare.com.  300  IN  TXT  "_neqmkgaq1lq9it5s8qmetrhbnu121wb"
cloudflare.com.  300  IN  TXT  "MS=ms70274184"
cloudflare.com.  300  IN  TXT  "cisco-ci-domain-verification=27e926884619804ef987ae4aa1c4168f6b152ada84f4c8bfc74eb2bd2912ad72"
cloudflare.com.  300  IN  TXT  "google-site-verification=ZdlQZLBBAPkxeFTCM1rpiB_ibtGff_JF5KllNKwDR9I"
cloudflare.com.  300  IN  TXT  "asv=894f6d1f9f83bcf44e4b1bc40bc1c4aa"
cloudflare.com.  300  IN  TXT  "DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/dba6756ad312fc13c45f705cf7f5e87f4d658be016c41f950329aa4085b3abc1"
cloudflare.com.  300  IN  TXT  "DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/ebec933773c69c93420d13e6776adb8c4a190f6281f9d132bcebd7dcb0967bdd"
cloudflare.com.  300  IN  TXT  "facebook-domain-verification=h9mm6zopj6p2po54woa16m5bskm6oo"
cloudflare.com.  300  IN  TXT  "ZOOM_verify_7LFBvOO9SIigypFG2xRlMA"
cloudflare.com.  300  IN  TXT  "_wkjc0fot0d7qrvrdt78bxkj2e2o67d2"
cloudflare.com.  300  IN  TXT  "status-page-domain-verification=r14frwljwbxs"
cloudflare.com.  21600  IN  NS  ns5.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns3.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns4.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns7.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns6.cloudflare.com.
cloudflare.com.  123  IN  SOA  ns3.cloudflare.com. dns.cloudflare.com. 2410308532 10000 2400 604800 300
What does each field mean?

Field reference

TTL

Nombre de secondes pendant lesquelles un résolveur en aval peut mettre l'enregistrement en cache avant de redemander au serveur faisant autorité. Un TTL court (60–300) propage vite les changements mais sollicite plus souvent ; un TTL long (1h–1j) réduit la charge mais ralentit les modifications DNS.

Enregistrement A

Associe un hostname à une adresse IPv4 32 bits (p. ex. <code>example.com → 93.184.216.34</code>). Type d'enregistrement DNS le plus courant ; tout trafic web commence par une recherche A.

Enregistrement AAAA

Équivalent IPv6 du A — adresse 128 bits (p. ex. <code>2606:2800:220:1::93:184:216:34</code>). Les hôtes modernes publient à la fois A et AAAA ; le résolveur choisit selon la connectivité du client.

Enregistrement MX

Liste les hostnames des serveurs de messagerie avec un numéro de priorité — la plus basse est essayée en premier. Sans MX, aucun email ne peut être délivré au domaine. Exemple : <code>10 mail.example.com</code>.

CNAME

Canonical Name : dit au résolveur "pour me trouver, cherche X à la place". Ne peut pas coexister avec d'autres enregistrements sur le même nom ni vivre à l'apex de la zone (le domaine nu). Utile pour les CDN et les fournisseurs SaaS.

TXT

À l'origine du texte arbitraire, aujourd'hui porteur de politiques lisibles par machine : SPF (expéditeurs autorisés), DKIM (clés de signature), DMARC (politique d'authentification email), jetons de validation pour Google/Microsoft/AWS.

NS

Liste les serveurs qui détiennent les données réelles de la zone. Le registre du TLD renvoie les enregistrements NS lors de la chaîne de référence ; les résolveurs interrogent ensuite ces serveurs pour tout le reste. Changer les NS revient à redéléguer le domaine.

PTR

Associe une IP à un nom. Obligatoire pour les serveurs de messagerie — beaucoup de fournisseurs rejettent le SMTP depuis des IP sans PTR ou avec un PTR générique. Le propriétaire du bloc IP (pas le propriétaire du domaine) contrôle les PTR.

SOA

Chaque zone possède exactement un SOA : NS maître, email de contact, numéro de série (incrémenté à chaque changement — les secondaires l'utilisent pour détecter les mises à jour), minuteries refresh/retry/expire, TTL par défaut du cache négatif.

CAA

Certification Authority Authorization restreint les CA habilités à émettre des certificats pour le domaine. Exemple : <code>0 issue "letsencrypt.org"</code> bloque tous les CA sauf Let's Encrypt. Les CA sont tenus d'honorer CAA avant l'émission.

Résolveur

Résolveur récursif public interrogé : Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Des résolveurs différents peuvent renvoyer des réponses différentes à cause des courses TTL, de l'anycast ou du DNS géo-ciblé.

À propos de cet outil

Une recherche DNS demande à un résolveur faisant autorité ou récursif quels enregistrements un domaine publie. Notre outil exécute une requête en direct contre Google, Cloudflare ou Quad9 et vous montre chaque enregistrement avec son TTL — les mêmes données que dig imprime sur la ligne de commande, formatées pour un balayage rapide.

Vous pouvez extraire les types d'enregistrements courants sur une seule page : A et AAAA pour les hôtes, MX pour le routage du courrier, TXT pour les chaînes SPF/DKIM/vérification, NS pour la délégation, SOA pour les métadonnées de zone, plus CNAME, SRV, CAA et PTR inverse. Choisissez uniquement les types dont vous avez besoin pour garder la réponse compacte.

Quand utiliser cet outil

  • Après un changement DNS. Interrogez plusieurs résolveurs pour confirmer qu'un nouvel enregistrement est en direct avant d'y diriger le trafic.
  • Déboguer la délivrabilité des emails. Inspectez les enregistrements MX, SPF, DKIM et DMARC en une seule passe.
  • Vérification de propriété. Récupérez l'enregistrement TXT qu'un service tiers vous a demandé de publier.
  • DNS inverse. Exécutez une requête PTR sur une IP pour trouver le nom d'hôte qu'un serveur de messagerie ou un enregistreur lui attribuera.

Pourquoi vous pouvez voir des réponses différentes

Les résolveurs publics mettent en cache les enregistrements pendant le TTL que vous avez configuré sur votre serveur de noms faisant autorité. Google peut toujours servir l'ancienne valeur tandis que Cloudflare affiche déjà la nouvelle. Changez le résolveur pour comparer — la colonne TTL vous indique quand le cache expirera. Pour une vue globale sur 20+ points d'observation, voir la vérification de propagation liée ci-dessous.

Questions fréquentes

Quel résolveur DNS devrais-je utiliser ?

Les trois (Google 8.8.8.8, Cloudflare 1.1.1.1, Quad9 9.9.9.9) sont publics, en anycast et renvoient des réponses provenant d'une source faisant autorité. Cloudflare a tendance à être le plus rapide ; Quad9 filtre les noms malveillants connus ; Google a le comportement le plus prévisible à travers les régions. Basculez entre eux pour voir si un problème est global ou spécifique au résolveur.

Qu'est-ce que la colonne TTL ?

Time-to-live en secondes — combien de temps un résolveur en aval est autorisé à mettre cet enregistrement en cache. Un TTL bas (60–300s) signifie que les changements se propagent rapidement ; un TTL élevé (3600–86400s) signifie que l'enregistrement est stable. Si vous êtes sur le point de changer un enregistrement, abaissez d'abord son TTL et attendez que l'ancien TTL s'écoule avant de basculer.

Interrogez-vous directement le serveur de noms faisant autorité ?

Non — nous interrogeons le résolveur public que vous sélectionnez, de la même manière qu'un navigateur ou un serveur de messagerie le ferait. C'est généralement ce que vous voulez : cela correspond à ce que le reste d'internet voit. Si vous avez besoin de vérifier ce que le serveur faisant autorité publie actuellement, utilisez un dig +norecurse ou un outil spécifique à l'hébergement.

Pourquoi les enregistrements PTR semblent-ils différents ?

Une recherche PTR résout une IP en un nom d'hôte et utilise la zone inverse .in-addr.arpa (IPv4) ou .ip6.arpa (IPv6). Pour éviter de mélanger les types d'enregistrements qui vivent dans différentes zones, choisissez PTR seul et saisissez une adresse IP au lieu d'un domaine.

Le résultat est-il mis en cache ?

Nous mettons en cache les réponses du résolveur pendant cinq minutes afin que les recherches répétées contre le même domaine et résolveur ne gaspillent pas le budget de requêtes en amont. Si vous avez besoin de forcer une nouvelle requête, changez le résolveur ou attendez la fenêtre de cinq minutes. Les TTL faisant autorité sont signalés sans changement — notre cache n'affecte que la fréquence à laquelle notre backend réinterroge.