01À quoi sert un test DNS ?
Le DNS (Domain Name System) est l'annuaire d'Internet : il traduit un nom de domaine mémorisable en adresses IP, et transporte les informations techniques d'un domaine — serveurs de mail, clés de sécurité, vérifications de propriété. Cet outil interroge en direct le résolveur public 1.1.1.1 de Cloudflare en DNS over HTTPS et affiche la réponse brute : enregistrements, TTL et statut DNSSEC.
Utilisez-le pour vérifier qu'un changement de zone s'est propagé, diagnostiquer un site inaccessible, contrôler les serveurs MX qui reçoivent vos emails ou relire un enregistrement TXT (SPF, validation Google ou Microsoft 365…). Pour l'analyse email complète, voyez aussi notre test SPF, DKIM et DMARC.
02Les principaux types d'enregistrements
- A
- Associe le domaine à une adresse IPv4.
- AAAA
- Associe le domaine à une adresse IPv6.
- CNAME
- Alias vers un autre nom de domaine, qui porte les enregistrements réels.
- MX
- Serveurs qui reçoivent les emails du domaine, avec leur ordre de priorité.
- TXT
- Texte libre : SPF, DKIM, DMARC, vérifications de propriété…
- NS
- Serveurs de noms qui font autorité sur la zone.
- SOA
- Fiche d'identité de la zone : serveur primaire, contact technique, numéro de série.
- SRV
- Localise un service précis (hôte et port), utilisé par SIP, XMPP…
- CAA
- Autorités de certification autorisées à émettre des certificats TLS pour le domaine.
- PTR
- Résolution inverse : associe une adresse IP à un nom d'hôte.
- HTTPS
- Paramètres de connexion (ALPN, HTTP/3) annoncés par le domaine.
03En ligne de commande
L'API JSON renvoie les enregistrements avec CORS ouvert, utilisable depuis un script ou une application. La même URL que cette page répond au format dig en texte brut pour curl :
$ curl "its-my-ip.com/dns?name=exemple.fr&type=MX" exemple.fr. 3600 IN MX 10 mx1.exemple.fr. $ curl "its-my-ip.com/api/dns?name=exemple.fr&type=MX" { "records": [ { "type": "MX", "ttl": 3600, "data": "10 mx1.exemple.fr." } ], … }
04Questions fréquentes
Qu'est-ce que la propagation DNS et combien de temps prend-elle ?
Quand vous modifiez un enregistrement, les résolveurs du monde entier continuent de servir l'ancienne valeur jusqu'à expiration de leur cache, définie par le TTL. La « propagation » n'est donc pas une diffusion : c'est l'attente que les caches expirent. Avec un TTL de 300 secondes, le changement est visible en quelques minutes ; avec 86 400 secondes, cela peut prendre jusqu'à 24 heures.
Quel résolveur DNS ce test utilise-t-il ?
Les requêtes passent par le résolveur public 1.1.1.1 de Cloudflare, interrogé en DNS over HTTPS. Sa réponse peut différer quelques minutes de celle du résolveur de votre fournisseur d'accès, le temps que les caches expirent.
Qu'est-ce que le TTL d'un enregistrement DNS ?
Le TTL (Time To Live) est la durée, en secondes, pendant laquelle un résolveur peut conserver un enregistrement en cache. Un TTL court accélère la prise en compte des changements ; un TTL long réduit le nombre de requêtes vers les serveurs de noms. La valeur affichée ici est le temps de cache restant du résolveur, elle décroît donc entre deux requêtes.
Qu'est-ce que DNSSEC ?
DNSSEC ajoute une signature cryptographique aux enregistrements DNS pour garantir qu'ils n'ont pas été falsifiés entre le serveur autoritaire et vous. Quand la zone est signée et que la validation réussit, ce test affiche « DNSSEC validé ». L'absence de signature n'est pas une erreur : beaucoup de zones ne sont pas encore signées.
Pourquoi je n'obtiens pas la même réponse chez moi ?
Deux raisons courantes : le cache (votre résolveur garde l'ancienne valeur jusqu'à expiration du TTL) et le DNS géographique (certains domaines renvoient une adresse différente selon la localisation du résolveur, typiquement les CDN et la répartition de charge).