Recherche DNS : lisez les enregistrements de n'importe quel domaine dans votre navigateur
Chaque fois que vous tapez un domaine dans votre navigateur, quelque chose doit transformer ce nom en un numéro qu'une machine peut atteindre. Ce quelque chose, c'est le DNS, le système de noms de domaine. On le surnomme l'annuaire d'Internet, et la comparaison tient : vous retenez le nom, le DNS retient l'adresse. Une recherche DNS consiste simplement à poser une question à cet annuaire et à en lire la réponse.
Cet outil vous permet de faire exactement cela. Tapez n'importe quel domaine, et il récupère les enregistrements en direct que ce domaine publie — adresses, serveurs de messagerie, serveurs de noms et plus encore — directement depuis le résolveur de Cloudflare. Il ne lit que des données publiques. Rien ici ne modifie la configuration d'un domaine ; il vous montre seulement ce que le monde voit déjà.
Ce qu'une recherche vous révèle réellement
Un domaine ne stocke pas une seule information. Il stocke un petit ensemble d'enregistrements, chacun avec une fonction. Certains orientent les navigateurs vers un serveur web. Certains acheminent le courrier. Certains prouvent à d'autres services que vous contrôlez le domaine. Lorsque vous lancez une recherche, vous obtenez tous ces enregistrements d'un coup, ce qui en fait le premier réflexe de la plupart des administrateurs quand quelque chose casse. Si un site refuse de se charger ou qu'un courriel rebondit, les enregistrements disent généralement pourquoi avant même que vous n'ayez touché à un seul serveur.

Les types d'enregistrements, simplement
Vous n'avez pas besoin de tous les mémoriser, mais une poignée revient sans cesse :
- A et AAAA sont les enregistrements d'adresse. Un enregistrement A associe un nom à une adresse IPv4 comme 203.0.113.10 ; un enregistrement AAAA fait de même pour l'espace IPv6, plus récent et bien plus vaste. Ce sont eux qui pointent un navigateur vers le serveur web réel. Si vous voulez creuser où se situe cette adresse, notre recherche IP montre le fournisseur et la région approximative qui se cachent derrière.
- Les enregistrements MX gèrent le courrier. Ils nomment les serveurs qui acceptent les courriels pour un domaine, et chacun porte un numéro de priorité pour que les serveurs expéditeurs sachent lequel essayer en premier. Pas d'enregistrement MX fonctionnel, pas de courrier entrant — c'est aussi direct que ça.
- Les enregistrements NS listent les serveurs de noms ayant autorité sur le domaine. Ce sont les serveurs qui détiennent la copie réelle et officielle de tout le reste. Si vous avez déjà déplacé un domaine vers un nouvel hébergeur, ce sont les enregistrements NS que vous avez modifiés.
- Les enregistrements TXT sont du texte libre, ce qui les rend discrètement puissants. Ils portent les règles SPF et DKIM qui indiquent aux serveurs de messagerie destinataires quels expéditeurs sont légitimes, ainsi que des chaînes de vérification que des services comme Google ou Microsoft vous demandent d'ajouter pour confirmer que vous êtes propriétaire du domaine.
- Les enregistrements CNAME sont des alias. Au lieu d'une adresse, un CNAME pointe un nom vers un autre — par exemple www vers le domaine nu — pour qu'ils se résolvent toujours au même endroit. Changez la cible une fois et chaque alias suit.
Pourquoi cette recherche est privée
La plupart des recherches passent par du DNS ordinaire, qui n'est pas chiffré. Quiconque se trouve entre vous et le résolveur — votre réseau, votre FAI — peut voir quels domaines vous interrogez. Cet outil utilise plutôt le DNS-over-HTTPS. Votre requête voyage à l'intérieur d'une connexion HTTPS chiffrée ordinaire vers Cloudflare, le même type de connexion que vous utilisez pour n'importe quel site sécurisé. Pour qui observe le câble, cela ressemble à du trafic web normal, pas à une liste des domaines qui vous intriguent. Vous obtenez les mêmes réponses, sans diffuser les questions.

À quoi les gens l'utilisent
Les raisons du quotidien sont pratiques. Quand les courriels cessent d'arriver, vérifier les enregistrements MX et TXT est la première étape — un serveur de messagerie manquant ou une ligne SPF cassée explique la plupart des échecs de livraison. Quand vous venez de modifier un enregistrement, une recherche confirme si la nouvelle valeur est déjà active ; comme les résolveurs mettent en cache les anciennes réponses jusqu'à l'expiration du TTL, les changements mettent du temps à se propager, et voir la valeur fraîche ici rassure. Et quand vous voulez simplement savoir qui héberge un site, les enregistrements A et NS vous donnent la réponse. Associez ceci à notre recherche de domaine pour les détails d'enregistrement et de WHOIS, et vous obtenez une image assez complète de la manière dont un domaine est câblé.
Rien de tout cela ne nécessite la ligne de commande ni un compte. Tapez un nom, lisez les enregistrements, passez à autre chose. C'est tout l'intérêt de garder ça dans le navigateur.
Foire aux questions
Qu'est-ce qu'une recherche DNS ?
C'est le fait de demander à un serveur DNS quels enregistrements un domaine publie et de les lire en retour. Cet outil le fait en direct et affiche les enregistrements A, AAAA, MX, NS, TXT et CNAME pour tout nom que vous saisissez.
Combien de temps faut-il pour que les changements DNS apparaissent ?
Cela dépend du TTL de l'enregistrement. La plupart des changements apparaissent en quelques heures, mais les changements de serveurs de noms peuvent prendre 24 à 48 heures, car les résolveurs du monde entier mettent en cache l'ancienne valeur jusqu'à son expiration.
Pourquoi mes courriels ne sont-ils pas livrés ?
Commencez par vérifier les enregistrements MX, qui nomment les serveurs de messagerie du domaine. Vérifiez ensuite les enregistrements TXT pour SPF et DKIM. Un enregistrement MX manquant ou une ligne SPF cassée est la cause la plus fréquente des problèmes de livraison.
Quelle est la différence entre un enregistrement A et un CNAME ?
Un enregistrement A pointe un nom directement vers une adresse IP. Un CNAME pointe un nom vers un autre nom, agissant comme un alias, de sorte qu'il se résout toujours là où sa cible se résout.
Cet outil modifie-t-il mon DNS ?
Non. Il ne fait que lire les enregistrements publics via DNS-over-HTTPS. Il ne peut rien modifier, ajouter ni supprimer dans la configuration de votre domaine.
Que fait le DNS-over-HTTPS pour ma confidentialité ?
Il enveloppe votre requête DNS dans une connexion HTTPS chiffrée, de sorte que votre réseau et votre FAI ne peuvent pas voir quels domaines vous recherchez. Le trafic ressemble à une navigation web sécurisée ordinaire.
