Vérificateur DNSSEC

Vérifiez si un domaine a DNSSEC activé et des enregistrements DNSKEY valides.

DNSSEC (DNS Security Extensions) ajoute des signatures cryptographiques aux enregistrements DNS pour se protéger contre les attaques d\'usurpation d\'identité et d\'empoisonnement du cache. Notre vérificateur DNSSEC interroge les enregistrements DNSKEY de n\'importe quel domaine afin de vérifier si DNSSEC est correctement activé.

Résultat

Entrez un domaine pour vérifier DNSSEC.
En pratique

DNSSEC Checker en pratique

Votre domaine devient soudainement inaccessible pour certains utilisateurs. Le vérificateur DNSSEC montre un échec de validation — l'enregistrement DS ne correspond plus au DNSKEY après une migration de registrar. Mettre à jour le DS corrige le problème, et le vérificateur confirme que la validation repasse.

Questions Fréquentes

Qu'est-ce que DNSSEC ?

DNSSEC ajoute des signatures cryptographiques aux enregistrements DNS pour la protection.

Comment vérifier si un domaine a DNSSEC activé ?

Saisissez le domaine et l'outil interroge ses enregistrements DNSKEY et DS et valide la chaîne de confiance. Il indique si DNSSEC est actif et si les signatures se valident correctement.

Que se passe-t-il quand la validation DNSSEC échoue ?

Les résolveurs validants refusent de répondre pour le domaine — le site devient inaccessible pour les utilisateurs de ces résolveurs. Cela survient généralement après des rotations de clés mal gérées. Des vérifications DNSSEC régulières détectent tôt la dérive de configuration.

DNSSEC est-il obligatoire pour chaque domaine ?

Pas obligatoire, mais recommandé pour tout domaine où la confiance compte — banques, fournisseurs de messagerie et services de connexion en particulier. DNSSEC empêche les attaquants de falsifier les réponses DNS et de rediriger vos visiteurs vers de faux serveurs.