WhoisBolt
Consultez tous les enregistrements DNS d'un domaine — ou faites la requête inverse d'une IP — via un DNS chiffré. L'outil distingue un nom inexistant d'un nom sans enregistrement de ce type, affiche le drapeau DNSSEC, et peut poser la même question à trois résolveurs indépendants pour savoir si un changement s'est propagé. La requête va de votre navigateur directement au résolveur choisi ; rien ne transite par nos serveurs.
Voir comment ça marcheComment ça marche
1Tapez un domaine ou une IP
Une URL est réduite à son hôte, et une adresse IPv4 devient une requête inverse.
2Lisez tous les types d'enregistrement
A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV et HTTPS, chacun avec son TTL.
3Vérifiez la propagation
Posez la même question à trois résolveurs et voyez s'ils divergent encore.
4Voyez s'il est signé
Le résolveur indique si la réponse a été validée par DNSSEC, et ce badge est affiché.
Ce qu'il fait vraiment
Dix types d'enregistrement
Dont CAA, qui dit qui peut émettre des certificats pour le domaine, et les enregistrements HTTPS/SVCB.
Distingue une faute de frappe d'un manque
Un nom qui n'existe pas est signalé comme NXDOMAIN, et non affiché discrètement comme « aucun enregistrement ».
Contrôle de propagation
Trois résolveurs indépendants, côte à côte, pour voir un changement se répandre.
Badge DNSSEC
Affiche le drapeau de données authentifiées du résolveur au lieu de le jeter.
C'est vous qui choisissez le résolveur
Google, Cloudflare ou DNS.SB, chacun avec le nom de son opérateur pour un choix éclairé.
Honnête sur le réseau
Le DNS ne peut pas être résolu hors ligne. La requête part directement de votre navigateur vers le résolveur choisi, sans aucun serveur à nous au milieu.
Questions Fréquentes
Ma requête est-elle envoyée à un serveur ?+
Oui — c'est inévitable. Le DNS vit sur le réseau, donc le nom saisi part en HTTPS vers le résolveur public choisi : Google, Cloudflare ou DNS.SB. Ce qui n'arrive pas, c'est qu'un serveur à nous la voie : la requête va directement de votre navigateur à ce résolveur, et rien n'est stocké ici. Les autres outils du site sont réellement hors ligne ; celui-ci ne peut pas l'être, et le dit.
Pourquoi le même domaine donne-t-il des réponses différentes ?+
Parce que les résolveurs mettent en cache, et qu'un enregistrement récemment modifié leur parvient à des moments différents. C'est précisément l'objet du contrôle de propagation : il pose la même question aux trois et vous dit s'ils divergent encore.
Quelle différence entre « aucun enregistrement » et NXDOMAIN ?+
NXDOMAIN signifie que le nom lui-même n'existe pas — le plus souvent une faute de frappe ou un domaine expiré. « Aucun enregistrement » signifie que le nom existe mais n'a rien de ce type, par exemple un domaine sans MX parce qu'il ne reçoit pas de courrier. L'ancienne version affichait les deux pareil, ce qui faisait passer une faute de frappe pour un choix de configuration.
Que signifie le badge DNSSEC ?+
Il reflète le drapeau de données authentifiées du résolveur : la réponse a été validée cryptographiquement le long de la chaîne de confiance. Son absence ne prouve pas une altération — la plupart des domaines ne sont simplement pas signés — mais sa présence est un signal réel.
Puis-je interroger une adresse IP ?+
Oui. Collez une adresse IPv4 : elle est transformée en requête inverse in-addr.arpa, qui renvoie l'enregistrement PTR, c'est-à-dire le nom d'hôte auquel l'adresse prétend appartenir.