Voir tous les contrôles →
Domaine et DNS

Une surveillance DNS qui repère le changement que vous n'avez pas fait.

Relvato relève les serveurs de noms et les principaux enregistrements DNS de votre domaine, vous les validez, puis chaque jour il signale ce qui a changé — un nouveau serveur de noms ou de messagerie comme problème, le reste comme changement à vérifier. Il vérifie aussi DNSSEC et que le domaine se résout partout de la même façon.

Première exécution : validez les enregistrements une fois — chaque changement ensuite est signalé.
Sites pris en chargeSans extension
WordPresspris en chargeApps créées par IApris en chargeN’importe quel sitepris en charge
Ajoutez votre URL : ce contrôle s’exécute depuis l’extérieur, comme un visiteur voit votre site.
Ce qu’il vérifie
  • ✓Les serveurs de noms et de messagerie correspondent à ceux validés
  • ✓Les adresses, CAA et enregistrements SPF/DMARC n'ont pas changé
  • ✓DNSSEC valide (quand le domaine est signé)
  • ✓Les résolveurs publics et les régions résolvent le domaine
Pourquoi c’est important

Un détournement de domaine commence par les serveurs de noms : qui les contrôle décide où vont vos visiteurs et vos e-mails, et depuis votre bureau le site peut sembler normal pendant des jours. Les mêmes enregistrements se cassent aussi par accident : une migration DNS qui oublie les serveurs de messagerie, une clé DNSSEC non re-signée. Dans les deux cas, c'est peu coûteux à repérer le jour même et cher une semaine plus tard.

Comment ça marche
  • La première vérification relève vos serveurs de noms, adresses, serveurs de messagerie, enregistrements CAA et SPF/DMARC ; vous les validez comme référence en un clic.
  • Chaque jour, elle compare les enregistrements réels à la référence : un changement de serveur de noms ou de messagerie est un problème, les autres changements sont signalés pour vérification, et un clic accepte un changement que vous avez fait.
  • Elle pose les mêmes questions à Cloudflare, Google et NextDNS, et demande au résolveur de Google ce qu'obtiennent les visiteurs de cinq régions — une chaîne DNSSEC cassée ou une région qui ne résout pas le site apparaît, mais pas les différences normales d'un CDN.
Vos questions, nos réponses
S'agit-il d'une surveillance de la propagation DNS ?

Elle vérifie si la réponse est la même partout — résolveurs publics et cinq régions — ce qui indique si un changement est arrivé ou si une région est en panne. Elle ne mesure pas le temps de propagation d'un changement.

Mon site est derrière Cloudflare. Vais-je être inondé d'alertes d'adresses ?

Non. Derrière un CDN, la vérification suit le CNAME plutôt que les adresses qui changent, et ne compare pas les adresses entre résolveurs ou régions, car elles diffèrent légitimement.

Que faire quand elle signale un changement que j'ai fait ?

Ouvrez l'exécution et cliquez sur « Accept current DNS » — les enregistrements deviennent la nouvelle référence et seuls les changements suivants sont signalés.

Contrôles associés
Santé du DNS

Mettez ce contrôle en pilote automatique.

Gratuit pour toujours sur un site — tous les contrôles, 100 exécutions par mois. Sans carte, sans appel commercial.