oLoveTools
DNS sur HTTPS

WhoisBolt

Consultez tous les enregistrements DNS d'un domaine — ou faites la requête inverse d'une IP — via un DNS chiffré. L'outil distingue un nom inexistant d'un nom sans enregistrement de ce type, affiche le drapeau DNSSEC, et peut poser la même question à trois résolveurs indépendants pour savoir si un changement s'est propagé. La requête va de votre navigateur directement au résolveur choisi ; rien ne transite par nos serveurs.

Voir comment ça marche
Résolveur
Votre requête part directement chez Google LLC. Rien ne transite par nos serveurs.

Comment ça marche

1Tapez un domaine ou une IP

Une URL est réduite à son hôte, et une adresse IPv4 devient une requête inverse.

2Lisez tous les types d'enregistrement

A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV et HTTPS, chacun avec son TTL.

3Vérifiez la propagation

Posez la même question à trois résolveurs et voyez s'ils divergent encore.

4Voyez s'il est signé

Le résolveur indique si la réponse a été validée par DNSSEC, et ce badge est affiché.

Ce qu'il fait vraiment

Dix types d'enregistrement

Dont CAA, qui dit qui peut émettre des certificats pour le domaine, et les enregistrements HTTPS/SVCB.

Distingue une faute de frappe d'un manque

Un nom qui n'existe pas est signalé comme NXDOMAIN, et non affiché discrètement comme « aucun enregistrement ».

Contrôle de propagation

Trois résolveurs indépendants, côte à côte, pour voir un changement se répandre.

Badge DNSSEC

Affiche le drapeau de données authentifiées du résolveur au lieu de le jeter.

C'est vous qui choisissez le résolveur

Google, Cloudflare ou DNS.SB, chacun avec le nom de son opérateur pour un choix éclairé.

Honnête sur le réseau

Le DNS ne peut pas être résolu hors ligne. La requête part directement de votre navigateur vers le résolveur choisi, sans aucun serveur à nous au milieu.

Questions Fréquentes

Ma requête est-elle envoyée à un serveur ?+

Oui — c'est inévitable. Le DNS vit sur le réseau, donc le nom saisi part en HTTPS vers le résolveur public choisi : Google, Cloudflare ou DNS.SB. Ce qui n'arrive pas, c'est qu'un serveur à nous la voie : la requête va directement de votre navigateur à ce résolveur, et rien n'est stocké ici. Les autres outils du site sont réellement hors ligne ; celui-ci ne peut pas l'être, et le dit.

Pourquoi le même domaine donne-t-il des réponses différentes ?+

Parce que les résolveurs mettent en cache, et qu'un enregistrement récemment modifié leur parvient à des moments différents. C'est précisément l'objet du contrôle de propagation : il pose la même question aux trois et vous dit s'ils divergent encore.

Quelle différence entre « aucun enregistrement » et NXDOMAIN ?+

NXDOMAIN signifie que le nom lui-même n'existe pas — le plus souvent une faute de frappe ou un domaine expiré. « Aucun enregistrement » signifie que le nom existe mais n'a rien de ce type, par exemple un domaine sans MX parce qu'il ne reçoit pas de courrier. L'ancienne version affichait les deux pareil, ce qui faisait passer une faute de frappe pour un choix de configuration.

Que signifie le badge DNSSEC ?+

Il reflète le drapeau de données authentifiées du résolveur : la réponse a été validée cryptographiquement le long de la chaîne de confiance. Son absence ne prouve pas une altération — la plupart des domaines ne sont simplement pas signés — mais sa présence est un signal réel.

Puis-je interroger une adresse IP ?+

Oui. Collez une adresse IPv4 : elle est transformée en requête inverse in-addr.arpa, qui renvoie l'enregistrement PTR, c'est-à-dire le nom d'hôte auquel l'adresse prétend appartenir.

Fait partie de la suite oLoveTools
oLoveTools

Requête DNS chiffrée avec dix types d'enregistrement, statut DNSSEC et contrôle de propagation sur trois résolveurs.

Directement au résolveur

La requête est faite par votre propre navigateur auprès d'un résolveur DNS-over-HTTPS public : ni file d'attente, ni compte. Aucun serveur à nous au milieu, ce qui veut aussi dire que nous ne voyons jamais ce que vous cherchez — le résolveur choisi, lui, le voit, et c'est pourquoi son opérateur est indiqué à côté du sélecteur.

Migrations, messagerie et certificats

Regardez un enregistrement A migrer vers un nouvel hôte et voyez quels résolveurs ont suivi, vérifiez que les MX pointent bien là où le prestataire de messagerie l'affirme, lisez les lignes SPF et DKIM dans le TXT, ou confirmez quelle autorité de certification le CAA autorise avant qu'une demande de certificat n'échoue.

Celui-ci utilise bien le réseau

Contrairement au reste d'oLoveTools, une requête DNS ne peut pas se faire hors ligne : le domaine que vous tapez est envoyé en HTTPS au résolveur public choisi — Google, Cloudflare ou DNS.SB. Nous n'exploitons aucun serveur intermédiaire et ne stockons rien, donc nous ne voyons jamais la requête ; l'opérateur du résolveur, lui, la voit et peut la journaliser selon sa propre politique. Si cela compte pour ce que vous cherchez, choisissez un résolveur de confiance ou un VPN.

requête dnsvérifier propagation dnsrecherche enregistrement mxvérifier enregistrement caavérifier dnssecdns inverse
© 2026 oLoveToolsÀ propos

WhoisBolt | Requête DNS avec contrôle de propagation

Requête DNS gratuite via HTTPS. Dix types d'enregistrement, dont CAA et HTTPS/SVCB, leurs TTL, le drapeau de validation DNSSEC, la requête inverse pour IPv4, et un contrôle de propagation qui pose la même question à Google, Cloudflare et DNS.SB pour voir si un changement est arrivé. La requête part directement de votre navigateur vers le résolveur choisi.

Questions Fréquentes

Ma requête est-elle envoyée à un serveur ?

Oui — c'est inévitable. Le DNS vit sur le réseau, donc le nom saisi part en HTTPS vers le résolveur public choisi : Google, Cloudflare ou DNS.SB. Ce qui n'arrive pas, c'est qu'un serveur à nous la voie : la requête va directement de votre navigateur à ce résolveur, et rien n'est stocké ici. Les autres outils du site sont réellement hors ligne ; celui-ci ne peut pas l'être, et le dit.

Pourquoi le même domaine donne-t-il des réponses différentes ?

Parce que les résolveurs mettent en cache, et qu'un enregistrement récemment modifié leur parvient à des moments différents. C'est précisément l'objet du contrôle de propagation : il pose la même question aux trois et vous dit s'ils divergent encore.

Quelle différence entre « aucun enregistrement » et NXDOMAIN ?

NXDOMAIN signifie que le nom lui-même n'existe pas — le plus souvent une faute de frappe ou un domaine expiré. « Aucun enregistrement » signifie que le nom existe mais n'a rien de ce type, par exemple un domaine sans MX parce qu'il ne reçoit pas de courrier. L'ancienne version affichait les deux pareil, ce qui faisait passer une faute de frappe pour un choix de configuration.

Que signifie le badge DNSSEC ?

Il reflète le drapeau de données authentifiées du résolveur : la réponse a été validée cryptographiquement le long de la chaîne de confiance. Son absence ne prouve pas une altération — la plupart des domaines ne sont simplement pas signés — mais sa présence est un signal réel.

Puis-je interroger une adresse IP ?

Oui. Collez une adresse IPv4 : elle est transformée en requête inverse in-addr.arpa, qui renvoie l'enregistrement PTR, c'est-à-dire le nom d'hôte auquel l'adresse prétend appartenir.

Keywords

requête dns, vérifier propagation dns, recherche enregistrement mx, vérifier enregistrement caa, vérifier dnssec, dns inverse