Vérificateur de Santé DNS

Exécutez 8 contrôles de santé DNS sur n'importe quel domaine via DNS-over-HTTPS. Vérifiez instantanément les enregistrements A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA et CNAME.

Mis à jour le

Share:
Home/Domain Tools/DNS Health Checker

DNS Health Checker

Run 8 DNS health checks on any domain using DNS-over-HTTPS. Verify A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA, and CNAME records.

DNS Health Check

Questions Fréquentes

Quels enregistrements DNS sont vérifiés ?

Enregistrement A (IPv4), enregistrement AAAA (IPv6), enregistrement MX (messagerie), enregistrement NS (serveurs de noms), enregistrement TXT (SPF/DMARC), enregistrement SOA, enregistrement CAA (autorité SSL) et le CNAME www.

Qu'est-ce que le SPF et le DMARC ?

Le SPF (Sender Policy Framework) autorise les serveurs de messagerie à envoyer des e-mails pour votre domaine. Le DMARC (Domain-based Message Authentication) s'appuie sur le SPF et le DKIM pour protéger contre l'usurpation d'e-mails.

Le DNS Health Checker est-il gratuit ?

Oui, le DNS Health Checker est 100 % gratuit, sans inscription, sans frais cachés et sans limite d'utilisation. Tout le traitement s'effectue localement dans votre navigateur, garantissant une confidentialité totale.

Mes données sont-elles en sécurité avec cet outil ?

Absolument. Le DNS Health Checker traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.

Le DNS Health Checker fonctionne-t-il sur les appareils mobiles ?

Oui, le DNS Health Checker est entièrement responsive et fonctionne sur les smartphones et les tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucune application à télécharger.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le DNS Health Checker dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a aucune barrière d'inscription ni restriction d'utilisation.

Comment utiliser le DNS Health Checker ?

Saisissez simplement votre contenu dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil le traitera instantanément. Vous pouvez ensuite copier le résultat dans votre presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

Le DNS Health Checker fonctionne sur tous les navigateurs modernes, y compris Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Quelle est la différence entre un avertissement et un échec dans les résultats DNS ?

Le vérificateur note chaque enregistrement selon la gravité de son absence pour le domaine. Un échec signale quelque chose susceptible d'empêcher le site de fonctionner — l'absence d'enregistrement A signifie que les navigateurs ne peuvent pas résoudre l'adresse, et l'absence de NS ou de SOA signifie que la zone DNS elle-même est mal configurée. Un avertissement signale une vraie lacune qui n'est pas fatale : un enregistrement MX manquant signifie que les e-mails ne peuvent pas être livrés, et un SPF sans DMARC rend le domaine plus facile à usurper. Réussite signifie que l'enregistrement existe et semble sain, tandis qu'info est une remarque neutre sur des enregistrements facultatifs comme l'IPv6 (AAAA) ou le CAA. Trois compteurs en haut de page totalisent le nombre d'enregistrements ayant réussi, déclenché un avertissement ou échoué, afin que vous voyiez d'un coup d'œil si un problème est urgent ou simplement à peaufiner. Lancez une vérification pour voir précisément quel statut porte chaque enregistrement.

Pourquoi mon enregistrement MX affiche-t-il un avertissement alors que mes e-mails fonctionnent très bien ?

Le vérificateur recherche les enregistrements MX exactement sur le domaine que vous avez saisi, sans www ni sous-domaine. Si vos boîtes mail se trouvent en réalité sur un sous-domaine, ou si votre domaine reçoit ses e-mails via un fournisseur qui publie les enregistrements MX ailleurs, le domaine racine que vous avez entré peut effectivement n'avoir aucun enregistrement MX — l'outil signale donc à juste titre un avertissement, même si votre messagerie fonctionne normalement au quotidien. Il est également courant qu'un domaine utilisé uniquement pour un site web n'ait volontairement aucun enregistrement MX. Comme l'absence de MX signifie que le courrier adressé à ce domaine précis ne peut pas être livré, l'outil le traite comme un avertissement plutôt que de l'ignorer. Vérifiez que vous avez saisi le bon domaine, puis confirmez que les serveurs de messagerie listés correspondent à votre fournisseur d'e-mails. Lancez la vérification pour voir le détail complet des MX trouvés.

Qu'est-ce qu'un enregistrement CAA et en ai-je besoin pour réussir la vérification ?

Un enregistrement CAA (Certification Authority Authorization) indique quelles autorités de certification sont autorisées à émettre des certificats SSL pour votre domaine, réduisant le risque qu'un certificat malveillant ou mal délivré soit créé ailleurs. Dans cet outil, le CAA est traité comme facultatif, donc son absence apparaît comme une note info, jamais comme un échec — sans lui, n'importe quelle autorité de certification peut émettre des certificats pour votre domaine, ce qui est le comportement par défaut normal. Ajouter un enregistrement CAA est une bonne mesure de renforcement, en particulier pour les domaines à forte valeur ou liés à une marque, mais ce n'est pas requis pour que le domaine se résolve ou envoie des e-mails. Vous pouvez donc avoir un domaine parfaitement sain sans aucun enregistrement CAA. Le vérificateur affiche les valeurs CAA trouvées accompagnées d'une brève explication. Lancez une analyse pour voir si votre domaine restreint l'émission de certificats.

Les résultats en DNS-over-HTTPS sont-ils les mêmes qu'avec dig ou nslookup ?

Dans presque tous les cas, oui. Cet outil résout les enregistrements en temps réel via le résolveur DNS-over-HTTPS de Cloudflare, de sorte que la requête circule chiffrée en HTTPS plutôt qu'en DNS en clair, mais il renvoie les mêmes enregistrements faisant autorité que dig ou nslookup renverraient pour ce nom. La principale différence concerne la propagation et la mise en cache : si vous venez de modifier un enregistrement, le résolveur de Cloudflare peut encore servir une ancienne valeur mise en cache jusqu'à expiration du TTL précédent, exactement comme le ferait n'importe quel résolveur. Vous pourriez aussi observer des résultats légèrement différents de ceux d'un outil interrogeant le résolveur local de votre FAI, puisque chaque résolveur met en cache indépendamment. Pour confirmer l'existence d'un enregistrement, ses valeurs, et sa configuration de messagerie et de sécurité, les résultats correspondent à une recherche en terminal sans que vous ayez besoin d'apprendre la syntaxe de dig. Saisissez un domaine pour lancer les huit recherches en une seule fois.

Pourquoi mon domaine réussit-il la vérification alors que le CNAME www affiche info au lieu de réussite ?

Le vérificateur recherche spécifiquement www.votredomaine en tant qu'enregistrement CNAME (alias). Beaucoup de domaines n'utilisent pas du tout de CNAME pour www — ils font plutôt pointer www directement vers une IP via son propre enregistrement A, ou gèrent www via les règles de redirection de leur plateforme d'hébergement. Lorsqu'aucun CNAME n'est trouvé pour l'hôte www, l'outil affiche info plutôt qu'un échec, car l'absence de CNAME ne signifie pas que www est cassé ; cela signifie simplement que www est configuré différemment. Un résultat info ici est donc normal et ne nécessite aucune correction de votre part. Si vous vouliez que www soit un alias de votre domaine racine et qu'aucun enregistrement n'apparaît du tout, cela mérite d'être vérifié, car les visiteurs tapant www pourraient ne pas atteindre votre site. Lancez la vérification pour voir exactement vers quoi se résout l'hôte www.

À propos du vérificateur de santé DNS

Le vérificateur de santé DNS lance huit recherches d'enregistrements en direct sur n'importe quel domaine et note les résultats, pour vous offrir un audit complet en un seul écran de la configuration de ce domaine. Saisissez un nom comme example.com et l'outil interroge ses enregistrements A, AAAA, MX, NS, TXT, SOA, CAA et le CNAME www, puis marque chacun comme réussi, avertissement, échec ou note informative. Il est conçu pour les propriétaires de sites, développeurs, administrateurs système et référenceurs SEO qui ont besoin de confirmer qu'un domaine se résout correctement, qu'il peut envoyer et recevoir des e-mails, et que ses enregistrements de sécurité sont bien en place — sans ouvrir un terminal ni apprendre dig.

Les recherches sont effectuées en temps réel via le résolveur DNS-over-HTTPS de Cloudflare (cloudflare-dns.com), de sorte que les requêtes circulent chiffrées en HTTPS plutôt qu'en DNS en clair. Aucun compte, aucune installation ni inscription n'est nécessaire, et rien n'est stocké — mais comme le vérificateur résout les enregistrements via un résolveur public, le domaine que vous saisissez est envoyé à Cloudflare pour répondre à la requête, exactement comme le ferait toute recherche DNS.

Les huit enregistrements vérifiés

  • A (IPv4) — associe le domaine à une adresse IPv4. Un enregistrement A manquant est signalé comme un échec, car le domaine ne se résoudra probablement pas pour les navigateurs.
  • AAAA (IPv6) — l'équivalent en IPv6. Traité comme facultatif : sa présence est une réussite, son absence est informative, pas une erreur.
  • MX (Mail) — les serveurs de messagerie qui reçoivent les e-mails du domaine. Un enregistrement MX manquant est un avertissement, car les e-mails ne peuvent pas être livrés au domaine sans lui.
  • NS (Serveur de noms) — les serveurs DNS faisant autorité. L'absence d'enregistrements NS est un échec.
  • TXT (SPF/DMARC) — analysé à la recherche de v=spf1 et v=dmarc1. Les deux présents constituent une réussite ; un SPF sans DMARC, ou des enregistrements TXT sans aucun SPF, déclenchent un avertissement.
  • SOA (Start of Authority) — l'enregistrement administratif de la zone. Son absence suggère une zone mal configurée et est signalée comme un échec.
  • CAA (Autorité de certification) — indique quelles autorités de certification sont habilitées à émettre des certificats SSL. L'absence de CAA est informative ; cela signifie simplement que n'importe quelle AC peut émettre un certificat.
  • CNAME www — recherche www.votredomaine pour voir si l'hôte www est aliasé ; son absence signifie simplement qu'il utilise peut-être un enregistrement A à la place.

Comprendre les résultats

Après une vérification, trois compteurs résument le nombre d'enregistrements ayant réussi, déclenché un avertissement ou échoué, suivis d'une fiche pour chaque enregistrement indiquant son statut, les valeurs trouvées et une brève explication de ce que fait cet enregistrement. Réussite signifie que l'enregistrement existe et semble sain ; avertissement signale une lacune qui n'est pas fatale mais mérite d'être corrigée — le plus souvent un DMARC manquant ou l'absence d'enregistrements de messagerie ; échec marque quelque chose susceptible de casser la résolution, comme l'absence d'enregistrement A ou NS ; info est une remarque neutre concernant des enregistrements facultatifs comme l'IPv6 ou le CAA.

Pourquoi la santé du DNS compte

Le DNS est la couche qui détermine si votre site se charge, si vos e-mails arrivent, et si des attaquants peuvent usurper votre domaine. Les enregistrements liés à la messagerie comptent le plus pour la délivrabilité et la confiance : SPF (Sender Policy Framework) liste les serveurs autorisés à envoyer des e-mails au nom de votre domaine, et DMARC (Domain-based Message Authentication, Reporting and Conformance) s'appuie sur SPF et DKIM pour indiquer aux serveurs destinataires quoi faire des messages qui échouent à l'authentification. Les domaines dépourvus des deux ont bien plus de risques de finir en spam — ou d'être usurpés dans une tentative de phishing. Un enregistrement CAA restreint les autorités habilitées à émettre des certificats SSL, réduisant le risque de certificats mal délivrés.

Utilisez le vérificateur de santé DNS après une migration d'hébergeur, un changement de fournisseur de messagerie, la mise en place d'un nouveau domaine, ou lorsque les e-mails cessent mystérieusement d'arriver. Il transforme une série éparse de commandes dig en un rapport unique et lisible, pour que vous puissiez confirmer qu'un changement s'est bien propagé ou repérer précisément l'enregistrement manquant avant qu'il ne cause une panne.