Magic
Vérificateur DNS
Vérifiez tous les enregistrements DNS d'un domaine — A, MX, TXT, NS et plus.
Comment utiliser le DNS Checker
- Saisissez un domaine ou sous-domaine (par exemple example.com, www.example.com ou mail.example.com). Les noms de domaine internationalisés sont acceptés — l'outil normalise automatiquement le Punycode.
- Choisissez All record types ou activez des sections comme MX, TXT, NS, A ou CAA. Le filtrage aide quand seule l'authentification mail ou la délégation NS compte pendant une fenêtre de migration.
- Cliquez sur Check pour lancer la recherche et consulter les réponses groupées avec TTL. Chaque section affiche la chaîne live renvoyée par notre chemin de résolution, pas une capture de panneau DNS en cache.
- Copiez des valeurs individuelles ou le résultat complet pour tickets, notes de migration, runbooks ou suivi API. Les vérifications réussies récentes restent dans l'historique local du navigateur pour des comparaisons avant/après rapides sur la même machine.
Types d'enregistrements DNS vérifiés
Le DNS Checker interroge les types publics courants en une seule passe. Utilisez le tableau comme aide-mémoire avant de changer hébergement, routage mail, émission de certificats ou jetons de vérification SaaS. Quand une ligne mentionne mail ou TLS, croisez avec le SSL Certificate Checker et les outils d'en-têtes HTTP une fois que A/AAAA pointent vers le nouvel origin.
| Type | Rôle | Exemple |
|---|---|---|
| A | Associe un nom d'hôte à une adresse IPv4 | www.example.com → 93.184.216.34 |
| AAAA | Associe un nom d'hôte à une adresse IPv6 | www.example.com → 2606:2800:220:1:248:1893:25c8:1946 |
| MX | Serveurs mail et priorité | 10 mail.example.com |
| NS | Serveurs de noms autoritaires de la zone | ns1.example.com |
| TXT | Vérification, SPF, DKIM, DMARC et autre texte | v=spf1 include:_spf.example.com ~all |
| CNAME | Alias d'un nom vers un autre | www → example.com |
| SOA | Autorité de zone, serial et minuteries | NS primaire et contact admin |
| CAA | Quelles AC peuvent émettre des certificats | 0 issue "letsencrypt.org" |
| SRV | Emplacement de service (hôte, port, priorité) | _sip._tcp.example.com |
| DKIM / DMARC | Authentification mail (souvent en TXT) | v=DMARC1; p=reject |
Quand lancer une recherche DNS complète
Exécutez une recherche de référence avant tout changement de nameserver, transfert registrar ou bascule de fournisseur mail. Capturez A, AAAA, MX, TXT (SPF, DKIM, DMARC), NS et SOA dans un ticket de changement. Après cutover, relancez la même recherche et comparez les réponses ligne par ligne. Le serial SOA s'incrémente chez beaucoup de fournisseurs quand le fichier de zone change — notez-le si le support affirme que « la propagation est terminée » alors que votre portable montre encore d'anciennes routes mail.
Utilisez le DNS Checker lors de l'onboarding d'un SaaS demandant un TXT de vérification, pour déboguer la délivrabilité après rotation SPF ou DKIM, pour confirmer CAA avant émission de certificats, ou quand un CDN orange-cloud modifie des réponses A anycast. Vérifier dns records online est plus rapide qu'installer bind-utils sur des portables verrouillés et plus complet que ping ou nslookup — qui ne montrent jamais MX, TXT ou CAA dans une vue structurée.
Associez une recherche complète à WHOIS quand la délégation elle-même est suspecte : si les nameservers chez le registrar ne correspondent pas aux NS renvoyés publiquement, vous éditez peut-être un panneau DNS inactif pendant que le monde interroge encore l'ancien hôte. Pour des traces mono-type (MX seul, TXT seul, NS seul), l'outil DIG sur le même site renvoie des sections answer au format resolver à coller dans les fils support sans reformatage.
Dépannage de réponses DNS obsolètes ou conflictuelles
Si le DNS Checker affiche des valeurs différentes de votre panneau de contrôle, comparez d'abord les NS. Vous êtes peut-être dans un éditeur de zone enfant alors que l'apex délègue ailleurs. Interrogez les NS autoritaires avec DIG @ns1.example.com quand les caches récursifs mentent — notre checker utilise un chemin de résolution configuré reflétant ce que voient la plupart des visiteurs, pas forcément le fichier autoritatif quelques secondes après Save.
Le TTL détermine combien de temps persistent les anciennes réponses. Un enregistrement en cache 86400 secondes peut mettre jusqu'à vingt-quatre heures à disparaître de chaque resolver mondial même après correction. Baissez le TTL sur des enregistrements stables vingt-quatre à quarante-huit heures avant un changement planifié, vérifiez le TTL plus bas avec le DNS Checker, appliquez les nouvelles données, puis remontez le TTL après stabilisation.
Des enregistrements SPF TXT dupliqués sur le même owner name invalident SPF entièrement — fusionnez les includes en une chaîne. CNAME sur un label portant aussi MX ou TXT est invalide selon les règles DNS et produit un comportement resolver imprévisible. DMARC sans SPF ou DKIM alignés signale des échecs sans les corriger ; traitez DMARC comme couche de politique au-dessus d'enregistrements d'auth fonctionnels, pas comme substitut.
L'anycast géographique et les noms proxied CDN peuvent renvoyer des réponses A ou AAAA différentes selon la localisation du resolver. C'est attendu, pas un bug de propagation. Lors du débogage du routage origin, comparez grey-cloud vs orange-cloud dans votre panneau DNS et relancez le DNS Checker depuis le même chemin de résolution après chaque bascule.
Vérifier MX, SPF, DKIM et DMARC ensemble
Le mail entrant dépend des priorités MX et des noms d'hôtes d'échange joignables. La réputation sortante dépend des TXT SPF, DKIM et DMARC à des noms prévisibles. Le DNS Checker regroupe MX et TXT dans une réponse pour confirmer que mail.example.com résout, qu'un seul SPF existe à l'apex, que votre label selector._domainkey publie une clé publique actuelle et que _dmarc.example.com indique la politique voulue (none, quarantine ou reject).
Après Google Workspace, Microsoft 365 ou tout onboarding SMTP relay, vérifiez les quatre familles avant l'envoi massif. Un MX fonctionnel n'implique pas un SPF correct — comparez les IP SMTP sortantes à la chaîne include SPF et à la doc du fournisseur. Copiez le TXT concaténé exact du checker plutôt que de retaper depuis des PDF ; les chaînes DKIM découpées dans le panneau se concatènent dans les réponses DNS.
Quand les en-têtes Authentication-Results montrent spf=fail ou dkim=fail, relancez une requête TXT live avec le DNS Checker, corrigez la zone, notez le TTL et attendez l'expiration du cache avant retest. Utilisez le Blacklist Checker sur les IP d'envoi si des deferrals persistent après une auth DNS propre — les correctifs DNS sont des prérequis de délivrabilité mais ne remplacent pas le travail de réputation IP.
Workflow de migration en cinq étapes
- Documentez la zone actuelle : lancez le DNS Checker sur apex et sous-domaines critiques ; exportez ou copiez A, AAAA, MX, TXT, NS, CAA et SRV dans un ticket avec horodatages et valeurs TTL.
- Baissez le TTL sur les enregistrements à modifier au moins une fenêtre TTL complète avant cutover ; confirmez le TTL plus bas avec un autre passage DNS Checker.
- Appliquez les changements chez l'hôte DNS autoritatif ou changez les nameservers au registrar ; relancez immédiatement le DNS Checker et DIG sur NS si la délégation a bougé.
- Validez les services dépendants : en-têtes HTTP et TLS sur les nouvelles cibles A/AAAA, testez le mail entrant vers les hôtes MX, envoyez des messages test sortants et lisez Authentication-Results.
- Restaurez un TTL plus élevé après quarante-huit heures de réponses stables ; archivez la sortie checker avant/après dans le ticket pour audits futurs.
DNS Checker vs outils de propagation DNS
Cet outil affiche les enregistrements DNS renvoyés par notre resolver maintenant — une recherche all-records complète incluant des réponses TXT utiles pour DKIM et DMARC, groupées par type avec actions de copie. Il sert à vérifier la configuration, documenter les migrations et répondre « que montre l'arbre DNS public pour ce nom aujourd'hui ? » Il ne trace pas une carte mondiale des différences entre resolvers et ne prétend pas tester cinquante emplacements globaux simultanément.
Les vérificateurs de propagation DNS dédiés interrogent de nombreux resolvers récursifs régionaux dans le temps et visualisent quelles régions cachent encore d'anciennes valeurs A, MX ou NS. Cette vision globale aide après de gros changements TTL ou swaps de nameserver quand le support demande « est-ce propagé ? » DN01 ne reproduit pas cette carte — nous visons un snapshot de qualité plus historique, accès API et outils compagnons (DIG, WHOIS, SSL) sur le même site.
La propagation n'est pas une téléportation instantanée. Ce sont d'anciens caches expirant selon TTL plus mises à jour glue registrar quand les nameservers changent. Un TTL bas dans la zone autoritative aide les futurs changements à converger plus vite mais ne peut pas vider rétroactivement des réponses déjà en cache à 86400 secondes. Utilisez le DNS Checker pour confirmer votre publication autoritative, puis des cartes de propagation si vous avez besoin de confiance géographique que des resolvers dans plusieurs régions ont expiré d'anciennes données.
Quand les réponses diffèrent entre le DNS Checker et une carte de propagation, les deux peuvent être « correctes » pour leur point de vue. Les resolvers récursifs cachent indépendamment ; DNS bureau, opérateur mobile et 8.8.8.8 peuvent diverger jusqu'à expiration TTL. Interrogez les NS autoritaires directement avec DIG quand vous devez contourner entièrement le cache — si les NS autoritaires montrent déjà le nouveau MX mais le checker l'ancien, vous observez un lag de cache, pas un publish raté.
Choisissez DN01 quand vous voulez chaque type majeur dans une vue, UI localisée en huit langues, historique récent local et API documentée pour l'automatisation. Choisissez les cartes de propagation quand votre question est spécifiquement « quelles régions voient encore l'ancienne IP ? » — pas « mes chaînes MX et SPF sont-elles correctes ? » Nous sommes honnêtes sur cette limite : pas de fausse barre de pourcentage de propagation, pas de grille globale simulée — seulement des données DNS précises et copiables pour les opérateurs qui doivent livrer des changements mail, web et certificats fiables.
Pourquoi utiliser le DNS Checker DN01
- Tous les types majeurs en une requête, y compris CAA, SRV et TXT mail-auth — pas seulement raccourcis A et CNAME.
- UX moderne avec résultats groupés, boutons copier et vérifications récentes sans installer d'outils terminal.
- Huit interfaces localisées plus API documentée pour scripts, surveillance et checks CI pre-cutover.
- S'associe naturellement à DIG, WHOIS, SSL Certificate Checker et outils d'en-têtes HTTP sur le même site pour validation end-to-end.
FAQ
FAQ du Vérificateur DNS
Réponses sur la consultation d'enregistrements, la propagation, le mail et l'automatisation.
Qu'est-ce qu'un vérificateur DNS ?
Un vérificateur DNS est un outil en ligne qui interroge les enregistrements DNS d'un domaine ou sous-domaine — A, MX, TXT, NS, etc. — et affiche ce que renvoient les résolveurs en ce moment.
Que puis-je vérifier avec le Vérificateur DNS ?
Vous pouvez interroger A, AAAA, MX, TXT, CNAME, NS, SOA, CAA, SRV et PTR. Pour une sortie terminal sur un seul type, comparez le même hôte dans DIG.
Combien de temps dure la propagation DNS ?
Les changements apparaissent souvent en minutes, mais peuvent prendre jusqu'à 48 h avec un TTL élevé ou un cache obsolète. Ce Vérificateur DNS montre un instantané actuel, pas une carte mondiale de propagation.
Quelle différence entre A et CNAME ?
Un enregistrement A pointe un nom vers une IPv4. Un CNAME alias un nom vers un autre hostname plutôt qu'une IP. Ne placez pas de CNAME sur le même label que d'autres types.
Comment vérifier les enregistrements MX pour l'e-mail ?
Interrogez le domaine ici et ouvrez la section MX pour voir priorité et hôtes mail. Pour un guide détaillé, lisez guide des enregistrements MX et TXT.
Comment vérifier SPF, DKIM et DMARC ?
Filtrez les TXT dans les résultats du Vérificateur DNS. SPF utilise v=spf1, DKIM vit souvent sur des sélecteurs comme default._domainkey et DMARC sur des TXT _dmarc.
Pourquoi les réponses DNS diffèrent-elles selon les résolveurs ?
Les résolveurs mettent les réponses en cache jusqu'à expiration du TTL et peuvent voir des nameservers différents pendant une migration. Pour une vue pratique, lisez comment vérifier des enregistrements DNS en ligne.
Comment vérifier le DNS après un changement d'hébergement ?
Comparez A/AAAA et NS avant et après la bascule, notez le TTL et relancez la requête jusqu'à correspondance avec le nouveau fournisseur. Associez WHOIS pour confirmer la délégation des nameservers.
Puis-je vérifier les enregistrements DNS de sous-domaines ?
Oui. Saisissez le hostname complet, par ex. mail.example.com ou api.example.com — l'outil interroge ce nom exact, pas seulement le domaine apex.
Faut-il commencer par WHOIS ou par DNS Checker ?
Commencez par WHOIS pour le registrar, l'expiration ou le contexte de propriété. Utilisez Vérificateur DNS pour les enregistrements live utilisés par navigateurs, mail et résolveurs.
Ce vérificateur DNS est-il gratuit ?
Oui. L'outil web est gratuit pour les recherches manuelles. Des limites de débit s'appliquent ; les vérifications récurrentes peuvent utiliser la documentation API après demander un jeton API.
Comment automatiser des vérifications DNS ?
Utilisez la page web pour des contrôles ponctuels. Pour scripts et supervision, consultez la documentation API après demander un jeton API.
Sélecteur d'outil
Continuer avec une autre vérification
Choisissez la prochaine étape de votre flux de travail domaine ou sécurité.
- Vérificateur d'enregistrements CAAVérifiez les enregistrements CAA DNS, CA autorisées, issuewild et iodefOuvrir
- IP de domaineAdresses A et AAAA du domaineOuvrir
- Vérificateur d’âge de domaineCréation, âge, registrar et expirationOuvrir
- Validateur SPFValidez TXT SPF, mechanisms et terminal allOuvrir
- Analyseur DMARCPolitique DMARC, alignement et rapportsOuvrir
- Validateur DKIMRecherche de sélecteur DKIM et validation de l'enregistrementOuvrir
- Vérificateur de liste noireRéputation DNSBL pour IP et domaineOuvrir
- BIN CheckerMarque, banque et pays de la carte via BIN/IINOuvrir
- DIGUn type d'enregistrement, réponse style résolveurOuvrir
- WHOISBureau d'enregistrement, expiration et statut du domaineOuvrir
- Vérificateur de certificat SSLChaîne de certificats, SAN et version TLSOuvrir
- Testeur HTTP/2Support HTTP/2, ALPN et TLSOuvrir
- Vérificateur d'en-têtes HTTPEn-têtes de réponse, redirections et mise en cacheOuvrir
- Convertisseur PunycodeUnicode ↔ Punycode pour les domaines IDNOuvrir
- Calculateur IPCalcul de sous-réseau pour CIDR IPv4 et IPv6Ouvrir
- Codec Base64Encoder et décoder du texte Base64Ouvrir
- Générateur de mots de passeMots de passe aléatoires robustes pour le travail opsOuvrir
- Vérificateur de robustesse du mot de passeEntropie, temps de cassage et conseilsOuvrir
- Générateur de phrases secrètesPhrases aléatoires mémorisables pour tests sûrsOuvrir
- Découpeur d’URLDécoupe URL et paramètres de requêteOuvrir
- Vérificateur de mise à jour du navigateurVersion du navigateur, mise à jour et Client HintsOuvrir
Articles connexes
Guides pratiques pour les tâches courantes avec Vérificateur DNS — enregistrements DNS, dépannage et liens vers nos outils gratuits.
lookup enregistrement mx, enregistrement txt dns, verifier spf dns
Enregistrements MX et TXT expliqués — vérifier en ligne
Guide complet des enregistrements DNS MX et TXT : routage du courrier, SPF, DKIM, DMARC, jetons de vérification et comment les vérifier en ligne avec DN01.
Lire l'article →verifier enregistrements dns en ligne, outil lookup dns, verificateur enregistrements dns
Comment vérifier les enregistrements DNS en ligne
Guide pas à pas pour vérifier les enregistrements A, AAAA, MX, NS, TXT, CNAME, SOA, CAA et SRV en ligne avant changement de serveurs de noms ou d'hébergement.
Lire l'article →enregistrement a dns, lookup enregistrement a, enregistrement dns ipv4
Enregistrement A DNS expliqué — guide lookup IPv4
Rôle des enregistrements DNS A et AAAA, fonctionnement des outils de lookup A, pièges CDN et vérification IPv4/IPv6 avant mise en production.
Lire l'article →spf dkim dmarc dns, enregistrements authentification email, verifier spf
Guide DNS SPF, DKIM et DMARC — authentification email
SPF, DKIM et DMARC TXT : fonctionnement, exemples, alignement et vérification d'authentification email avec DNS Checker.
Lire l'article →enregistrement cname dns, cname vs enregistrement a, enregistrement alias dns
Enregistrement CNAME expliqué — alias et pièges
Comment les enregistrements CNAME DNS alias un nom vers un autre, limitations à l'apex, conflits avec d'autres types et vérification CNAME avec DNS Checker.
Lire l'article →ttl dns explique, temps propagation dns, combien de temps changements dns
TTL et propagation DNS — durée des changements
TTL DNS, délais de propagation, abaisser TTL avant migrations et vérifier les changements avec DNS Checker.
Lire l'article →checklist propagation dns, vérification changements dns, guide ttl propagation
Checklist propagation DNS — vérifier chaque changement
Liste pas à pas pour confirmer la propagation DNS avant de clôturer les tickets de migration.
Lire l'article →staging politique dmarc, dmarc p=none vers reject, guide déploiement dmarc
Staging politique DMARC — de p=none à reject
Déployer DMARC en sécurité : rapports d'abord, puis quarantine, puis reject.
Lire l'article →