Domain & DNS

Recherche d'enregistrements DNS

Interroge les enregistrements A, AAAA, MX, TXT, NS, CNAME et SOA.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
google.com
Resolver?
Google (8.8.8.8)
Records
31
Query time
344.43 ms
A records (6)?
Host TTL? Value
google.com 300 142.251.14.139
google.com 300 142.251.14.100
google.com 300 142.251.14.138
google.com 300 142.251.14.102
google.com 300 142.251.14.113
google.com 300 142.251.14.101
AAAA records (4)?
Host TTL? Value
google.com 300 2a00:1450:4001:c15::65
google.com 300 2a00:1450:4001:c15::8b
google.com 300 2a00:1450:4001:c15::8a
google.com 300 2a00:1450:4001:c15::66
MX records (1)?
Host TTL? Value
google.com 115 10 smtp.google.com
TXT records (15)?
Host TTL? Value
google.com 300 globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8=
google.com 300 docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e
google.com 300 facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95
google.com 300 docusign=1b0a6754-49b1-4db5-8540-d2c12664b289
google.com 300 google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ
google.com 300 v=spf1 include:_spf.google.com ~all
google.com 300 MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB
google.com 300 google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0
google.com 300 apple-domain-verification=30afIBcvSuDV2PLX
google.com 300 onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc
google.com 300 cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b
google.com 300 Z29vZ2xl
google.com 300 onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0
google.com 300 google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o
google.com 300 work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6
NS records (4)?
Host TTL? Value
google.com 21600 ns4.google.com
google.com 21600 ns1.google.com
google.com 21600 ns3.google.com
google.com 21600 ns2.google.com
SOA records (1)?
Host TTL? Value
google.com 29 ns1.google.com dns-admin.google.com serial 953810495
Raw Output
google.com.  300  IN  A  142.251.14.139
google.com.  300  IN  A  142.251.14.100
google.com.  300  IN  A  142.251.14.138
google.com.  300  IN  A  142.251.14.102
google.com.  300  IN  A  142.251.14.113
google.com.  300  IN  A  142.251.14.101
google.com.  300  IN  AAAA  2a00:1450:4001:c15::65
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8b
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8a
google.com.  300  IN  AAAA  2a00:1450:4001:c15::66
google.com.  115  IN  MX  10 smtp.google.com.
google.com.  300  IN  TXT  "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8="
google.com.  300  IN  TXT  "docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e"
google.com.  300  IN  TXT  "facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95"
google.com.  300  IN  TXT  "docusign=1b0a6754-49b1-4db5-8540-d2c12664b289"
google.com.  300  IN  TXT  "google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ"
google.com.  300  IN  TXT  "v=spf1 include:_spf.google.com ~all"
google.com.  300  IN  TXT  "MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB"
google.com.  300  IN  TXT  "google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0"
google.com.  300  IN  TXT  "apple-domain-verification=30afIBcvSuDV2PLX"
google.com.  300  IN  TXT  "onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc"
google.com.  300  IN  TXT  "cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b"
google.com.  300  IN  TXT  "Z29vZ2xl"
google.com.  300  IN  TXT  "onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0"
google.com.  300  IN  TXT  "google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o"
google.com.  300  IN  TXT  "work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6"
google.com.  21600  IN  NS  ns4.google.com.
google.com.  21600  IN  NS  ns1.google.com.
google.com.  21600  IN  NS  ns3.google.com.
google.com.  21600  IN  NS  ns2.google.com.
google.com.  29  IN  SOA  ns1.google.com. dns-admin.google.com. 953810495 900 900 1800 60
What does each field mean?

Field reference

TTL

Nombre de secondes pendant lesquelles un résolveur en aval peut mettre l'enregistrement en cache avant de redemander au serveur faisant autorité. Un TTL court (60–300) propage vite les changements mais sollicite plus souvent ; un TTL long (1h–1j) réduit la charge mais ralentit les modifications DNS.

Enregistrement A

Associe un hostname à une adresse IPv4 32 bits (p. ex. <code>example.com → 93.184.216.34</code>). Type d'enregistrement DNS le plus courant ; tout trafic web commence par une recherche A.

Enregistrement AAAA

Équivalent IPv6 du A — adresse 128 bits (p. ex. <code>2606:2800:220:1::93:184:216:34</code>). Les hôtes modernes publient à la fois A et AAAA ; le résolveur choisit selon la connectivité du client.

Enregistrement MX

Liste les hostnames des serveurs de messagerie avec un numéro de priorité — la plus basse est essayée en premier. Sans MX, aucun email ne peut être délivré au domaine. Exemple : <code>10 mail.example.com</code>.

CNAME

Canonical Name : dit au résolveur "pour me trouver, cherche X à la place". Ne peut pas coexister avec d'autres enregistrements sur le même nom ni vivre à l'apex de la zone (le domaine nu). Utile pour les CDN et les fournisseurs SaaS.

TXT

À l'origine du texte arbitraire, aujourd'hui porteur de politiques lisibles par machine : SPF (expéditeurs autorisés), DKIM (clés de signature), DMARC (politique d'authentification email), jetons de validation pour Google/Microsoft/AWS.

NS

Liste les serveurs qui détiennent les données réelles de la zone. Le registre du TLD renvoie les enregistrements NS lors de la chaîne de référence ; les résolveurs interrogent ensuite ces serveurs pour tout le reste. Changer les NS revient à redéléguer le domaine.

PTR

Associe une IP à un nom. Obligatoire pour les serveurs de messagerie — beaucoup de fournisseurs rejettent le SMTP depuis des IP sans PTR ou avec un PTR générique. Le propriétaire du bloc IP (pas le propriétaire du domaine) contrôle les PTR.

SOA

Chaque zone possède exactement un SOA : NS maître, email de contact, numéro de série (incrémenté à chaque changement — les secondaires l'utilisent pour détecter les mises à jour), minuteries refresh/retry/expire, TTL par défaut du cache négatif.

CAA

Certification Authority Authorization restreint les CA habilités à émettre des certificats pour le domaine. Exemple : <code>0 issue "letsencrypt.org"</code> bloque tous les CA sauf Let's Encrypt. Les CA sont tenus d'honorer CAA avant l'émission.

Résolveur

Résolveur récursif public interrogé : Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Des résolveurs différents peuvent renvoyer des réponses différentes à cause des courses TTL, de l'anycast ou du DNS géo-ciblé.

À propos de cet outil

Une recherche DNS demande à un résolveur faisant autorité ou récursif quels enregistrements un domaine publie. Notre outil exécute une requête en direct contre Google, Cloudflare ou Quad9 et vous montre chaque enregistrement avec son TTL — les mêmes données que dig imprime sur la ligne de commande, formatées pour un balayage rapide.

Vous pouvez extraire les types d'enregistrements courants sur une seule page : A et AAAA pour les hôtes, MX pour le routage du courrier, TXT pour les chaînes SPF/DKIM/vérification, NS pour la délégation, SOA pour les métadonnées de zone, plus CNAME, SRV, CAA et PTR inverse. Choisissez uniquement les types dont vous avez besoin pour garder la réponse compacte.

Quand utiliser cet outil

  • Après un changement DNS. Interrogez plusieurs résolveurs pour confirmer qu'un nouvel enregistrement est en direct avant d'y diriger le trafic.
  • Déboguer la délivrabilité des emails. Inspectez les enregistrements MX, SPF, DKIM et DMARC en une seule passe.
  • Vérification de propriété. Récupérez l'enregistrement TXT qu'un service tiers vous a demandé de publier.
  • DNS inverse. Exécutez une requête PTR sur une IP pour trouver le nom d'hôte qu'un serveur de messagerie ou un enregistreur lui attribuera.

Pourquoi vous pouvez voir des réponses différentes

Les résolveurs publics mettent en cache les enregistrements pendant le TTL que vous avez configuré sur votre serveur de noms faisant autorité. Google peut toujours servir l'ancienne valeur tandis que Cloudflare affiche déjà la nouvelle. Changez le résolveur pour comparer — la colonne TTL vous indique quand le cache expirera. Pour une vue globale sur 20+ points d'observation, voir la vérification de propagation liée ci-dessous.

Questions fréquentes

Quel résolveur DNS devrais-je utiliser ?

Les trois (Google 8.8.8.8, Cloudflare 1.1.1.1, Quad9 9.9.9.9) sont publics, en anycast et renvoient des réponses provenant d'une source faisant autorité. Cloudflare a tendance à être le plus rapide ; Quad9 filtre les noms malveillants connus ; Google a le comportement le plus prévisible à travers les régions. Basculez entre eux pour voir si un problème est global ou spécifique au résolveur.

Qu'est-ce que la colonne TTL ?

Time-to-live en secondes — combien de temps un résolveur en aval est autorisé à mettre cet enregistrement en cache. Un TTL bas (60–300s) signifie que les changements se propagent rapidement ; un TTL élevé (3600–86400s) signifie que l'enregistrement est stable. Si vous êtes sur le point de changer un enregistrement, abaissez d'abord son TTL et attendez que l'ancien TTL s'écoule avant de basculer.

Interrogez-vous directement le serveur de noms faisant autorité ?

Non — nous interrogeons le résolveur public que vous sélectionnez, de la même manière qu'un navigateur ou un serveur de messagerie le ferait. C'est généralement ce que vous voulez : cela correspond à ce que le reste d'internet voit. Si vous avez besoin de vérifier ce que le serveur faisant autorité publie actuellement, utilisez un dig +norecurse ou un outil spécifique à l'hébergement.

Pourquoi les enregistrements PTR semblent-ils différents ?

Une recherche PTR résout une IP en un nom d'hôte et utilise la zone inverse .in-addr.arpa (IPv4) ou .ip6.arpa (IPv6). Pour éviter de mélanger les types d'enregistrements qui vivent dans différentes zones, choisissez PTR seul et saisissez une adresse IP au lieu d'un domaine.

Le résultat est-il mis en cache ?

Nous mettons en cache les réponses du résolveur pendant cinq minutes afin que les recherches répétées contre le même domaine et résolveur ne gaspillent pas le budget de requêtes en amont. Si vous avez besoin de forcer une nouvelle requête, changez le résolveur ou attendez la fenêtre de cinq minutes. Les TTL faisant autorité sont signalés sans changement — notre cache n'affecte que la fréquence à laquelle notre backend réinterroge.