Votre adresse IP:
Fournisseur:
...

Utiliser nslookup pour vérifier les enregistrements DNS

Nslookup est un outil en ligne de commande qui interroge un serveur DNS au sujet d’un domaine ou d’une adresse IP. Il aide à distinguer un problème de résolution de noms d’une panne du site ou de la messagerie. Sa réponse dépend du résolveur choisi et de son cache ; elle ne vient pas toujours directement du serveur faisant autorité.

Choisir le bon type d’enregistrement

Les enregistrements A et AAAA donnent des adresses IPv4 et IPv6. MX indique les serveurs de messagerie ; NS les serveurs de noms ; TXT contient du texte utilisé par divers protocoles. La recherche inverse d’une adresse IP demande un enregistrement PTR, s’il existe. L’absence d’un type ne signifie pas que tout le domaine manque.

Une réponse DNS peut contenir plusieurs adresses et varier selon le résolveur ou la région. Un CNAME désigne un autre nom, pas directement une adresse IP. Vérifiez le type et la valeur avant de modifier les paramètres d’un site, d’un courriel ou d’un contrôle de sécurité.

Exemples de commandes

La commande nslookup example.com demande des adresses au résolveur configuré. nslookup -type=MX example.com 1.1.1.1 interroge un serveur précis pour les MX. Pour votre diagnostic, remplacez le domaine réservé de l’exemple par le vôtre et choisissez un résolveur conforme aux règles de votre réseau.

Pour une recherche inverse, fournissez directement l’adresse IP. Un résultat PTR présente le nom configuré pour cette adresse ; il ne prouve pas, à lui seul, l’identité de son exploitant. Interrogez un autre résolveur ou le serveur faisant autorité si les réponses divergent.

Comprendre un résultat inattendu

Un résolveur peut conserver une ancienne valeur jusqu’à l’expiration du TTL. Après une modification, différents serveurs peuvent donc répondre différemment pendant un certain temps. Une expiration de délai peut signaler un serveur inaccessible, filtré ou lent ; elle ne prouve pas l’absence d’enregistrement. NXDOMAIN signifie que le nom demandé a été déclaré inexistant par ce résolveur.

Comparez la configuration faisant autorité, le résolveur utilisé par le client et l’enregistrement attendu. Vérifiez l’orthographe et le sous-domaine. Si un site ne répond pas, testez ensuite la connexion : une adresse DNS correcte ne garantit ni le fonctionnement du serveur web ni celui de TLS.