WPFormationWordPress, rien que du WordPress
Outil 100% gratuit

Radar Domaine

Quatre domaines de contrôle passés en revue en quelques secondes : le registre, le réseau, les mails et le certificat. Vous ressortez avec des actions classées, pas avec un tableau de valeurs brutes.

4 résolveurs interrogés côte à côte8 types d'enregistrements relevésSans compte et sans adresse mail
  • Date d'expiration et verrou contre le transfert du domaine
  • Où le domaine pointe réellement, et ce qui se cache derrière un intermédiaire
  • Autorisations d'envoi des mails, avec le décompte réel des recherches
  • Certificat : émetteur, échéance, et le cas du www si souvent oublié
  • Une synthèse copiable, à transmettre à votre hébergeur

Comment ça marche

1

Saisissez le domaine

Le vôtre ou celui d'un client. Rien d'autre à fournir.

2

Sept contrôles

Registre, résolveurs, réseau, mails et certificat, en parallèle.

3

Des priorités

Les actions classées de la plus grave à la moins grave.

Cet outil vous a été utile ? Partagez-le

Le vôtre, celui d'un client, ou celui que vous vous apprêtez à reprendre. Aucun compte, aucune adresse mail demandée.

Ce que contiendra votre rapport

Registre

Ce que dit l'autorité qui gère l'extension.

  • Bureau d'enregistrement
  • Date d'expiration
  • Verrou contre le transfert
  • Signature des réponses

Réseau

Où le domaine pointe réellement.

  • Réseau propriétaire de l'adresse
  • Service intermédiaire éventuel
  • 8 types d'enregistrements
  • 4 résolveurs comparés

Mails

Ce que votre domaine déclare aux messageries.

  • Serveurs de réception
  • Autorisations d'envoi
  • Consigne anti-usurpation
  • Transport chiffré

Certificat

Ce qui garantit le cadenas du navigateur.

  • Émetteur
  • Date d'expiration
  • Noms couverts
  • Cas du www

Le rapport répond à des décisions concrètes

  • Dois-je renouveler ou sécuriser mon domaine maintenant ?
  • Pourquoi mes mails de formulaire n'arrivent-ils pas ?
  • Ma migration est-elle terminée partout ?

Un domaine bien tenu, ça s'entretient

Une expiration, un mail qui n'arrive plus, un certificat qui tombe : ces pannes ne préviennent pas, et elles coûtent plus cher que leur prévention.

Sur-mesure

Formation WordPress

Comprendre et piloter votre domaine : enregistrements, migration sans coupure, authentification des mails.

  • Parcours adapté à votre niveau
  • Organisme certifié Qualiopi
  • Financement OPCO possible
  • 14 ans d'expérience WordPress
à partir de 1 700€ HTJe veux me former
One-to-one

Audit & Expertise

Un diagnostic complet de votre infrastructure de domaine, avec le plan de correction et sa mise en oeuvre.

  • Correction des autorisations d'envoi de mails
  • Préparation et suivi d'une migration
  • Co-créateur de WPS Hide Login (2M+)
  • Appel de cadrage offert
190€ HT / heureJe demande un audit

Formateur WordPress depuis 2012. Fondateur WPServeur. Speaker WordCamp.

Radar Domaine

Les pannes de domaine coûtent cher parce qu'elles sont silencieuses

Ce que le registre dit de votre domaine

Un domaine qui expire coupe le site et les mails d'un seul coup, sans le moindre avertissement pour vos visiteurs. Un domaine sans verrou de transfert peut être déplacé ailleurs par quelqu'un qui aurait accès à votre messagerie. Ces deux points se règlent en quelques minutes chez votre bureau d'enregistrement, gratuitement, et presque personne ne les vérifie avant l'incident.

Pourquoi vos mails WordPress n'arrivent pas

Les mails de formulaire, de mot de passe perdu et de commande partent du serveur, mais rien ne prouve aux messageries qu'ils viennent bien de vous. Deux règles publiées dans votre domaine s'en chargent : la liste des serveurs autorisés à écrire en votre nom, et la consigne donnée aux messageries pour les messages non authentifiés. La première a une limite peu connue de dix recherches, au-delà de laquelle elle est ignorée en silence. Le radar les développe pour compter réellement. Si le diagnostic montre que vos mails partent sans passer par un serveur d'envoi déclaré, le sujet à traiter en premier est de configurer correctement l'envoi SMTP de WordPress.

Le certificat, et le piège du www

Un certificat expiré transforme votre site en page d'avertissement rouge, et le cas le plus fréquent n'est pas l'expiration : c'est l'adresse avec www, qu'un certificat émis pour le seul domaine nu ne couvre pas toujours. Le radar regarde les deux, et vérifie si la forme avec www présente son propre certificat plutôt que de conclure trop vite à un défaut. Quand le navigateur affiche déjà une alerte, diagnostiquer les erreurs de certificat SSL WordPress évite de changer de certificat pour un problème qui vient d'ailleurs.

Vérifier une migration, sans se fier aux apparences

Après un changement d'hébergeur, la question n'est pas « est-ce que je vois le nouveau site », c'est « est-ce que tout le monde le voit ». Le radar interroge quatre services de résolution et compare le numéro de version de votre zone. C'est le seul indicateur fiable : des adresses différentes d'un service à l'autre sont, elles, le fonctionnement normal d'un hébergeur qui répartit la charge, et beaucoup d'outils crient à tort à la propagation en cours. Avant d'en arriver là, la marche à suivre pour préparer une migration WordPress vers un nouvel hébergeur détaille l'ordre des opérations, dont l'abaissement de la durée de vie des enregistrements la veille du basculement.

Ce que cet outil ne prétend pas faire

  • Prédire si un message donné arrivera en boîte de réception : aucun outil ne le peut depuis l'extérieur.
  • Conclure à l'absence de signature de vos messages : l'identifiant d'une clé est choisi par l'expéditeur, et rien ne permet de tous les lister.
  • Nommer l'hébergeur d'origine derrière un service intermédiaire : c'est précisément ce que ce service masque.
FAQ

Questions fréquentes

Pourquoi mes mails WordPress arrivent-ils en spam ?
Dans l'immense majorité des cas, parce que votre domaine ne déclare pas correctement qui a le droit d'envoyer des messages en son nom. Deux enregistrements comptent : SPF, la liste des serveurs autorisés, et DMARC, la consigne donnée aux messageries pour les messages non authentifiés. Le radar les lit et vous dit précisément ce qui manque. Attention toutefois : ces enregistrements décrivent une intention, ils ne permettent pas de prédire le sort d'un message particulier.
Mon SPF est publié, pourquoi le radar le signale-t-il quand même ?
Un enregistrement SPF ne doit pas déclencher plus de dix recherches DNS. Chaque mention include, a, mx ou ptr en consomme, et chaque include importe les recherches de l'enregistrement qu'il désigne. Au-delà de dix, les messageries abandonnent la vérification et traitent votre SPF comme s'il n'existait pas. L'enregistrement est là, il a l'air correct, et il ne protège plus rien. Le radar développe les include pour compter réellement.
Le radar peut-il me dire chez qui un site est hébergé ?
Il donne le propriétaire du réseau qui répond publiquement. Si le site passe par un service placé devant lui, du type Cloudflare, c'est ce service qui apparaît, et l'hébergeur d'origine reste masqué : c'est précisément le but d'un tel service. Le radar le dit clairement au lieu de faire passer l'intermédiaire pour l'hébergeur, ce que font beaucoup d'outils.
À quoi sert le verrou de transfert ?
Il empêche qu'un transfert de votre nom de domaine vers un autre bureau d'enregistrement soit lancé sans passer par un déverrouillage explicite de votre part. C'est gratuit, activable en un clic, et c'est la protection la plus efficace contre le vol de nom de domaine. Beaucoup de domaines n'en ont pas, souvent parce que personne n'a jamais regardé.
Puis-je m'en servir avant une migration ?
C'est un de ses usages principaux. Avant de migrer, regardez la durée de vie des enregistrements : tant qu'elle est élevée, un changement mettra longtemps à se voir partout. Abaissez-la la veille. Après la migration, le radar compare la version de la zone vue par quatre résolveurs différents, ce qui indique si la modification est propagée ou non.
Ces résultats sont-ils conservés ?
Aucun compte n'est demandé, et aucune analyse n'est enregistrée dans une base de données, un fichier ou un historique. Les réponses obtenues des serveurs DNS et du registre sont réutilisées depuis la mémoire du serveur pendant une minute pour les premières, cinq minutes pour les secondes, le temps qu'un rapport se construise sans réinterroger les mêmes sources. Ce cache n'est pas conservé sur disque et disparaît au redémarrage du serveur.
Le radar signale un intermédiaire devant mon site. Et ensuite ?
Votre WordPress ne voit plus l'adresse réelle de vos visiteurs, ce qui rend vos blocages et vos limites de connexion inopérants. Le plus sûr est d'installer l'extension officielle de votre fournisseur (Cloudflare, Sucuri...), qui rétablit l'adresse d'origine et tient ses plages à jour toute seule. Pour contrôler les en-têtes de sécurité du site lui-même, passez par le Score WordPress.