Audit des enregistrements DNS dans toutes les zones pour détecter les dérives
Quand l'utiliser : Vous gérez 40 zones et souhaitez savoir lesquelles ont des TTL inhabituels, des SPF/DMARC manquants ou des CNAME invalides.
Prérequis
- Token API avec
Zone:Zone:Read,Zone:DNS:Read— Tableau de bord Cloudflare → Mon profil → Tokens API → Créer
Déroulement
-
Énumérez les zones et comptez les enregistrements par typeÉnumérez toutes les zones de mon compte. Pour chacune, comptez les enregistrements par type (A, CNAME, TXT, MX).✓ Copié→ Matrice d'inventaire
-
Vérifier l'hygiène de l'authentification par e-mailPour chaque zone utilisée pour les e-mails, vérifiez la présence de SPF (TXT contenant 'v=spf1'), DMARC TXT à _dmarc et enregistrements TXT de sélecteur DKIM. Signalez les manquants.✓ Copié→ Rapport des lacunes d'authentification par e-mail
-
Trouvez les CNAME invalidesPour chaque CNAME dans chaque zone, résolvez la cible. Signalez NXDOMAIN ou SERVFAIL comme invalides.✓ Copié→ Liste des CNAME risqués
Résultat : Un rapport d'hygiène DNS zone par zone que vous pouvez remettre à l'équipe qui gère chaque domaine.
Pièges
- Les CNAME invalides sont des risques de prise de contrôle de sous-domaine — Tout CNAME NXDOMAIN est immédiatement escaladé — supprimer ou corriger