Commande NSLookup / Windows

nslookup est une commande permettant de faire des requêtes DNS et donc de faire du debuggage réseau.

Retrouver une adresse IP à partir d'un nom de domaine

Ce qui est le rôle principale d'un serveur DNS

C:\>nslookup  google.fr
Serveur :   Routeur
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    google.fr
Address:  216.58.213.163

Dans cet exemple à l'instant T, l'adresse IP de Google.fr est 216.58.213.163

Inconstance des adresses IP

Je dis bien «à l'instant T» car en fonction du temps, de la localisation, du serveur DNS interrogé l'adresse peut changer.

Exemple : ci dessous on constate que plusieurs requêtes successives sur le meme serveur DNS retournent des adresses IP differentes.
Cela est valable pour des grosses boites comme Google qui ont les moyens de se payer du “Load balancing”.

D:\>nslookup
Serveur par défaut :   Routeur
Address:  192.168.1.1

> google.fr
Serveur :   Routeur
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    google.fr
Address:  216.58.201.227

> server 8.8.8.8
Serveur par défaut :   dns.google
Address:  8.8.8.8

> google.fr
Serveur :   dns.google
Address:  8.8.8.8

Réponse ne faisant pas autorité :
Nom :    google.fr
Addresses:  2a00:1450:4007:816::2003
          216.58.201.227

> google.fr
Serveur :   [8.8.8.8]
Address:  8.8.8.8

Réponse ne faisant pas autorité :
Nom :    google.fr
Addresses:  2a00:1450:4007:816::2003
          216.58.204.131

> google.fr
Serveur :   [8.8.8.8]
Address:  8.8.8.8

Réponse ne faisant pas autorité :
Nom :    google.fr
Addresses:  2a00:1450:4007:816::2003
          216.58.201.227

> google.fr
Serveur :   [8.8.8.8]
Address:  8.8.8.8

Réponse ne faisant pas autorité :
Nom :    google.fr
Addresses:  2a00:1450:4007:816::2003
          172.217.22.131

Recuperer toutes les infos d'un nom de domaine

Ci-dessous la commande permettant de récuperer tous les champs -querytype=all pour le domaine google.fr

C:\>nslookup -querytype=all google.fr
Serveur :   Routeur
Address:  192.168.1.1

Réponse ne faisant pas autorité :
google.fr       internet address = 216.58.201.227
google.fr       AAAA IPv6 address = 2a00:1450:4007:816::2003
google.fr       nameserver = ns4.google.com
google.fr       ??? unknown type 257 ???
google.fr
        primary name server = ns1.google.com
        responsible mail addr = dns-admin.google.com
        serial  = 277027105
        refresh = 900 (15 mins)
        retry   = 900 (15 mins)
        expire  = 1800 (30 mins)
        default TTL = 60 (1 min)
google.fr       MX preference = 50, mail exchanger = alt4.aspmx.l.google.com
google.fr       MX preference = 40, mail exchanger = alt3.aspmx.l.google.com
google.fr       nameserver = ns3.google.com
google.fr       MX preference = 30, mail exchanger = alt2.aspmx.l.google.com
google.fr       nameserver = ns1.google.com
google.fr       nameserver = ns2.google.com
google.fr       MX preference = 20, mail exchanger = alt1.aspmx.l.google.com
google.fr       text =

        "v=spf1 -all"
google.fr       MX preference = 10, mail exchanger = aspmx.l.google.com
Vous pourriez laisser un commentaire si vous étiez connecté.