Requêtes

Requêtes vers des sources de données externes — enregistrements de registres, bases géographiques, handshakes TLS, résolveurs DNS globaux. Rien de tout cela ne laisse d'empreinte sur l'hôte cible ; ce sont toutes des requêtes side-channel.

WHOIS

Interroge l'écosystème WHOIS pour un domaine ou une adresse IP, en suivant la chaîne de renvois pour obtenir l'enregistrement faisant autorité, pas seulement la réponse de premier niveau.

Beaucoup de registres caviardent les champs de contact du titulaire au titre du RGPD. Attendez-vous à REDACTED FOR PRIVACY sur beaucoup de ccTLD et de domaines .com/.net.

Astuces

GeoIP

Transforme une IP en un emplacement physique et une identité réseau. Utilise la geo-API de DR-ONLINE ; fonctionne pour IPv4 et IPv6.

La précision varie. Les IP de fournisseurs cloud, les nœuds de sortie VPN et les opérateurs mobiles pointent souvent vers le siège de l'opérateur, pas vers l'utilisateur final. Traitez les données au niveau ville comme un indice, pas un fait.

Usages courants

Certificat SSL / TLS

Se connecte à un hôte sur un port TCP, complète le handshake TLS, et déroule la chaîne de certificats que le serveur a présentée. Lecture seule — aucun octet n'est écrit après le handshake.

Le résultat global est coloré : TRUSTED (vert) si la chaîne valide contre le magasin de confiance système, NOT TRUSTED (ambre) si elle se termine mais ne remonte pas à une racine connue, FAILED (rouge) si le handshake n'a pas abouti.

Les certificats self-signed et ceux d'une CA interne s'afficheront en NOT TRUSTED. Ce n'est pas un bug — cela signifie que votre système local n'a pas la CA dans son magasin de confiance. Installez-la séparément si vous voulez du vert.

Propagation DNS

Interroge le même domaine sur ~45 résolveurs publics dans le monde et compare les réponses. Quand vous venez de changer un enregistrement A, cela vous dit jusqu'où l'update a voyagé.

L'outil abandonne chaque résolveur individuel au bout de 5 secondes — des requêtes coincées ne bloquent pas le reste.

Version gratuite autorise un balayage complet par installation ; les exécutions suivantes nécessitent PRO. Cela empêche les résolveurs publics d'être martelés par l'app.

Usages courants

Previous
Scan
Next
Wi-Fi