Outils DNS : recherche, audit, propagation, DNSSEC et RDAP
Les outils DNS de CaptainDNS permettent d'interroger n'importe quel enregistrement sur n'importe quel domaine. Vous choisissez le type de requête (A, AAAA, MX, TXT, CNAME, NS, SOA, CAA, SRV, PTR), le protocole (UDP, TCP, DoH) et les résolveurs à utiliser.
La trace itérative reconstitue le parcours complet d'une requête : serveurs racines, TLD puis autoritaires. Chaque étape affiche la réponse reçue et la latence mesurée, ce qui permet d'identifier rapidement un serveur défaillant ou un cache obsolète.
Le test de propagation, désormais un outil distinct de la recherche DNS, compare les réponses obtenues auprès de résolveurs publics répartis dans le monde. Vous visualisez les écarts entre régions et détectez les incohérences avant qu'elles n'affectent vos utilisateurs.
Au-delà de la résolution, l'audit de santé DNS vérifie la cohérence parent/zone, la délégation et la synchronisation SOA, le DNSSEC Checker valide votre chaîne de confiance, et le RDAP Lookup interroge les données d'enregistrement du domaine (registrar, dates, codes EPP), avec bascule WHOIS automatique.
Outils IP : PTR, WHOIS, géolocalisation et calculs de sous-réseaux
La catégorie IP regroupe cinq outils complémentaires. La résolution inverse PTR retrouve le nom d'hôte associé à une adresse IPv4 ou IPv6. Le WHOIS IP interroge les cinq RIR (ARIN, RIPE, APNIC, LACNIC, AFRINIC) pour afficher le titulaire, le bloc d'adresses et l'ASN.
Le détecteur d'adresse IP identifie vos adresses IPv4 et IPv6 publiques et affiche leur géolocalisation ainsi que votre fournisseur d'accès. Pratique pour vérifier le point de sortie d'un VPN ou diagnostiquer un problème de routage.
Enfin, le calculateur de masque IPv4 détermine l'adresse réseau, le broadcast, le wildcard et le nombre d'hôtes utilisables, tandis que le calculateur de sous-réseau IPv6 détaille le préfixe, la plage d'adresses et le DNS inversé (ip6.arpa).
Authentification e-mail : SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT et DANE
L'authentification e-mail protège votre domaine contre l'usurpation d'identité et améliore la délivrabilité de vos messages. Avec plus de 35 outils, CaptainDNS couvre chaque protocole, côté envoi comme côté réception.
Pour chaque protocole, un validateur de syntaxe contrôle un enregistrement brut et un inspecteur le résout en direct depuis Internet. L'analyseur SPF compte les mécanismes et signale le dépassement des 10 lookups DNS, l'outil DKIM vérifie la présence des sélecteurs et la longueur des clés, et l'analyseur DMARC examine l'alignement (strict ou relaxed) et la politique appliquée (none, quarantine, reject).
Des générateurs construisent vos enregistrements prêts à publier : générateur SPF à partir de vos fournisseurs e-mail, générateur DKIM avec paire de clés et enregistrement TXT, assistant DMARC, puis BIMI, MTA-STS, TLS-RPT et DANE/TLSA. Les inspecteurs BIMI et les outils MTA-STS, TLS-RPT et DANE sécurisent le transport et l'identité visuelle.
Enfin, l'audit de sécurité et de délivrabilité analyse en un seul scan l'envoi (SPF, DKIM, DMARC, BIMI) et la réception (MX, MTA-STS, DANE, TLS-RPT, DNSSEC), et renvoie un score sur 100. Les vérificateurs de blacklist, le testeur SMTP/MX et le monitoring DMARC/TLS-RPT complètent le diagnostic.
Accéder aux outils d'authentification e-mail →
Outils texte : conversion, encodage, sécurité et formatage
Les utilitaires texte envoient votre saisie à l'API CaptainDNS, qui renvoie le résultat sans conserver aucun contenu.
Le convertisseur de casse transforme votre texte en majuscules ou en minuscules. L'encodeur/décodeur Base64 et l'encodeur/décodeur d'URL (percent-encoding) préparent vos payloads, secrets et query strings. Le générateur de slug produit des URL propres, et le compteur de mots et de caractères mesure la longueur d'un objet d'e-mail ou d'un enregistrement TXT.
Côté sécurité et développement, le générateur de mots de passe crée des mots de passe et des phrases de passe avec indicateur d'entropie, le générateur de hash calcule MD5, SHA-1, SHA-256 et SHA-512, le testeur de regex (syntaxe RE2) visualise les correspondances et les groupes de capture, et le formateur JSON/YAML valide et convertit vos documents.
Outils certificats : checker SSL, CSR et VMC
Le SSL Certificate Checker ouvre une connexion TLS vers un serveur et rend un verdict sur le certificat qu'il présente : validité, jours restants avant expiration, chaîne de confiance complète ou intermédiaire manquant, et correspondance du nom d'hôte avec les SAN.
Avant de soumettre une demande de certificat, validez votre CSR avec l'analyseur de CSR. L'outil extrait le sujet, les Subject Alternative Names (SANs), l'algorithme de signature et la taille de la clé pour vérification.
L'analyseur de certificat VMC (Verified Mark Certificate) décode le certificat utilisé pour BIMI. Il affiche la chaîne de confiance complète, la période de validité et les informations du titulaire.
Accéder aux outils certificats →
Outils images : validation et conversion des logos BIMI
Le validateur de logos BIMI vérifie que votre fichier SVG respecte les exigences techniques des clients de messagerie. Il contrôle le profil Tiny-PS, les dimensions (carré recommandé), le poids du fichier et la conformité du code SVG.
Si le rapport signale des éléments interdits, le convertisseur SVG BIMI les retire pour vous. Scripts, polices externes et animations sont supprimés, les attributs version, baseProfile et title requis par Tiny-PS sont ajoutés. L'outil liste chaque modification avant le téléchargement.
Un logo non conforme ne s'affichera pas dans Gmail, Yahoo Mail ou les autres clients compatibles BIMI. Validez systématiquement avant de publier votre enregistrement BIMI.
Outils HTTP : crawl, sécurité, redirections, uptime et status pages
Les outils HTTP de CaptainDNS couvrent tout le cycle de vie de vos URLs, du référencement à la disponibilité. Le page crawl checker mesure le poids du HTML tel que Googlebot le télécharge, simule la troncature au-delà de 2 Mo (où liens internes, données structurées et contenu de fin de page seraient ignorés) et inventorie les sous-ressources qui pèsent sur votre budget de crawl.
Côté sécurité, l'analyseur d'en-têtes HTTP note vos headers (CSP, HSTS, X-Frame-Options...) de A à F, et le test HSTS vérifie l'éligibilité à la preload list Chrome. Le redirect checker déplie les chaînes de redirection et les liens raccourcis, tandis que le phishing URL checker confronte une URL à trois bases de threat intelligence.
Pour l'exploitation, le redirect hosting redirige vos domaines en HTTPS avec certificat TLS géré, l'uptime monitor sonde vos endpoints toutes les 5 minutes depuis l'Europe (option US/APAC selon le plan) avec alertes e-mail et webhooks, et les status pages publiques communiquent l'état de vos services à vos utilisateurs sans configuration DNS.