Fonctionnement du Vérificateur de propagation DNS
Le Vérificateur de propagation DNS est un outil conçu pour analyser et comparer côte à côte les réponses DNS provenant de plusieurs résolveurs. Il permet d'identifier précisément les types d'enregistrement, les TTL (Time To Live) et les valeurs qui correspondent, qui diffèrent ou qui sont manquants.
Cet outil fonctionne entièrement à partir des données que vous lui fournissez: il n'effectue aucune requête DNS directe sur Internet et ne contacte aucun serveur. La comparaison se limite strictement aux réponses que vous collez dans l'interface.
Données d'entrée et formats pris en charge
Pour utiliser l'outil, vous devez configurer et renseigner les champs suivants:
- Nom du résolveur
‹n›: Un nom personnalisé pour identifier chaque résolveur comparé. - Réponse du résolveur
‹n›: Les enregistrements de réponse DNS que vous souhaitez analyser.
Chaque réponse de résolveur doit respecter les règles de formatage suivantes:
- Format: Vous devez saisir un enregistrement de réponse dig par ligne. L'outil accepte deux structures de lignes:
- Les lignes de réponse standard dig, sous la forme
nom TTL IN type valeur(par exemple:example.com. 300 IN A 192.0.2.1). - Les lignes compactes, sous la forme
type TTL valeur(par exemple:A 300 192.0.2.1).
- Les lignes de réponse standard dig, sous la forme
- Limites de taille: Chaque réponse de résolveur doit impérativement faire moins de 100 000 caractères. Les commentaires et les en-têtes de section dig présents dans vos copier-coller sont automatiquement ignorés par l'outil.
- Minimum requis: Vous devez fournir au minimum deux réponses de résolveurs pour pouvoir lancer une comparaison.
Résultats et indicateurs de comparaison
Une fois la comparaison lancée, l'outil affiche une Comparaison côte à côte. Les résultats incluent un résumé global intitulé « Comparaison des types d'enregistrement ‹types› dans les échantillons de résolveur ‹resolvers› », ainsi que des détails précis pour chaque enregistrement:
- Type d'enregistrement: Le type de l'enregistrement DNS analysé (par exemple: A, MX).
- TTL: La valeur du Time To Live (durée de vie en cache) associée à l'enregistrement.
- Correspondance exacte: Cet indicateur confirme que le type d'enregistrement, le TTL et la valeur sont rigoureusement identiques sur l'ensemble des résolveurs comparés.
- TTL diffère: Cet état indique que le type d'enregistrement et la valeur sont identiques, mais que les valeurs de TTL diffèrent d'un résolveur à l'autre.
- Les valeurs diffèrent: Cet indicateur signale que le type d'enregistrement est identique, mais que les valeurs associées ne correspondent pas.
- Aucun enregistrement: Cet état montre qu'un type d'enregistrement présent chez certains résolveurs est totalement absent de la réponse d'un résolveur spécifique.
Règles de validation et messages d'erreur
Le fonctionnement de l'outil est régi par des règles strictes de validation des données saisies. En cas de non-respect de ces règles, des messages d'erreur spécifiques s'affichent:
- Absence de données: Si vous cliquez sur « Comparez les réponses » sans avoir collé au moins deux réponses, le message d'erreur « Collez au moins deux réponses du résolveur » apparaît.
- Panneaux incomplets: Si vous collez une réponse dans un seul panneau de résolveur et tentez de lancer la comparaison, l'outil affiche le message « Collez une réponse dans au moins deux panneaux de résolution ».
- Dépassement de limite: Si la réponse d'un résolveur dépasse la limite autorisée, le message « La réponse du résolveur
‹n›est inhabituellement grande. Gardez-le sous 100 000 caractères » s'affiche. - Format non supporté: Si une ligne saisie ne correspond pas aux formats attendus, l'outil affiche l'erreur « Le résolveur
‹n›, ligne‹line›n'est pas un enregistrement DNS pris en charge. Utilisez le nom TTL IN, tapez la valeur ou tapez la valeur TTL ».
Pour réinitialiser l'outil, vous pouvez cliquer sur le bouton « Effacer ». Cette action vide instantanément toutes les réponses des résolveurs, réinitialise l'affichage des résultats et replace le curseur de saisie sur le premier champ de réponse.
Limites techniques et interprétation des TTL
Il est important de comprendre les limites de cette analyse locale:
- Pas d'interrogation réseau: L'outil compare uniquement les échantillons que vous lui fournissez. Il n'interroge pas le réseau DNS mondial et ne peut pas prouver la propagation globale d'un enregistrement, l'exactitude des serveurs faisant autorité, ni ce qu'un utilisateur final spécifique recevra réellement.
- Interprétation des écarts de TTL: Lorsque l'outil indique « TTL diffère » alors que les valeurs sont identiques, cela traduit généralement des âges de cache différents au niveau des résolveurs récursifs, et non une différence dans les données de la zone DNS d'origine.
Confidentialité des données
La sécurité de vos données est préservée lors de l'utilisation de cet outil. Les réponses DNS que vous collez dans les champs de saisie restent localement dans votre navigateur. Aucune donnée n'est téléversée, transmise ou enregistrée par BroBroGo.
FAQ
Quels formats de résultats DNS puis-je coller?
Vous pouvez coller des lignes de réponse standard dig telles que example.com. 300 IN A 192.0.2.1 ou des lignes compactes telles que A 300 192.0.2.1. Les commentaires et les en-têtes de section dig sont ignorés.
Un TTL différent signifie-t-il que la valeur DNS est fausse?
Pas nécessairement. Les résolveurs récursifs décomptent les TTL mis en cache et peuvent appliquer leurs propres limites de cache. Les valeurs correspondantes avec différents TTL affichent généralement des âges de cache différents, et non des données de zone différentes.
Une correspondance ici prouve-t-elle que DNS s'est propagé partout?
Non. La comparaison couvre uniquement les réponses que vous collez. D'autres caches publics, FAI, entreprises et appareils peuvent renvoyer des données différentes, et cette page ne contacte pas les serveurs de noms faisant autorité.