Pour les équipes de plateforme, de sécurité et d’infrastructure
Utilisez ce parcours pour les migrations DNS, les examens de contrôles, les vérifications d’incidents et la validation de changements.
Essayez un produit, un objectif, un chemin d’endpoint ou un sujet d’API.
Combinez les enregistrements actuels, les éléments de preuve des contrôles de sécurité, les comparaisons de résolveurs, les certificats et l’authentification e-mail dans un examen opérationnel.
Utilisez ce parcours pour les migrations DNS, les examens de contrôles, les vérifications d’incidents et la validation de changements.
Comparez les enregistrements attendus aux réponses observées et rendez visibles les incohérences restantes.
Les résolveurs peuvent mettre en cache des réponses différentes, les contrôles peuvent être partiellement configurés et les enregistrements associés de certificat ou de messagerie peuvent prendre du retard.
Le flux compare des résolveurs récursifs publics configurés et ne peut représenter tous les réseaux, caches ou zones géographiques.
Comparez les enregistrements attendus aux réponses observées et rendez visibles les incohérences restantes.
Utilisez DNS Lookup pour inspecter les types d’enregistrements et le contexte faisant autorité requis par le changement.
Ajoutez DNS Security, Certificate Intelligence et Email Authentication lorsque ces contrôles entrent dans le périmètre.
Utilisez DNS Propagation pour repérer les réponses différentes, puis revérifiez les écarts non résolus après les fenêtres TTL pertinentes.
Capturez les éléments de preuve NS, A, AAAA, MX, TXT, CAA et liés à DNSSEC avant et après le changement approuvé.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
{
"domain": "example.com",
"security_score": 95,
"security_grade": "A",
"dnssec": { "enabled": true },
"spf": { "exists": true, "valid": true }
}
Comparez les enregistrements attendus aux réponses observées et rendez visibles les incohérences restantes.
Analysez la configuration de sécurité DNS incluant DNSSEC, SPF, DKIM, DMARC et d'autres enregistrements de sécurité.
À choisir lorsque: Analysez la configuration de sécurité DNS incluant DNSSEC, SPF, DKIM, DMARC et d'autres enregistrements de sécurité.
Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.
À choisir lorsque: Analysez les enregistrements d'authentification d'e-mail incluant SPF, DKIM et DMARC.
Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.
À choisir lorsque: Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.
Compare les réponses des résolveurs DNS récursifs publics de Cloudflare et Google. Il s’agit de deux fournisseurs DoH en anycast mondial, pas de sondes géographiques ni de serveurs de noms faisant autorité.
À choisir lorsque: Compare les réponses des résolveurs DNS récursifs publics de Cloudflare et Google. Il s’agit de deux fournisseurs DoH en anycast mondial, pas de sondes géographiques ni de serveurs de noms faisant autorité.
Vous avez besoin d’un examen reproductible fondé sur des éléments publics pour une configuration DNS, un renforcement de sécurité ou une migration.
Ne l’utilisez pas comme plan de contrôle DNS, garantie universelle de propagation ou test d’intrusion autorisé.
Combinez les enregistrements actuels, les éléments de preuve des contrôles de sécurité, les comparaisons de résolveurs, les certificats et l’authentification e-mail dans un examen opérationnel.