Une modification DNS, un renouvellement de certificat ou un changement de prestataire e-mail peut introduire une régression sans rendre immédiatement le site indisponible. La surveillance périodique permet de détecter ces écarts avant qu’ils deviennent visibles pour les utilisateurs.
Pourquoi répéter l’audit ?
Un audit ponctuel constitue une photographie. Il confirme l’état d’un domaine à un instant donné, mais ne protège pas contre une expiration future, une suppression accidentelle ou une nouvelle configuration incomplète. Le point de départ utile est donc un score de référence, suivi de contrôles réguliers comparés à ce résultat.
1. DNS et IPv6
- présence et cohérence des enregistrements A et AAAA ;
- serveurs NS et informations SOA attendus ;
- absence de résolution vers une ancienne infrastructure ;
- validité de DNSSEC lorsqu’il est activé ;
- présence de CAA si les autorités de certification sont limitées.
Une alerte est pertinente lorsqu’une adresse disparaît, qu’un serveur de noms change sans opération prévue ou que la validation DNSSEC échoue.
2. Certificat TLS
Le suivi doit vérifier le nom couvert, la chaîne de certification, les dates de validité et les protocoles acceptés. Un certificat renouvelé automatiquement peut être valide tout en omettant un sous-domaine. Une baisse du nombre de jours restants est normale ; une expiration proche, une chaîne incomplète ou un nom non couvert nécessite une intervention.
3. Disponibilité et sécurité HTTP
- réponse HTTPS correcte et redirection depuis HTTP ;
- présence de HSTS, CSP et des principaux en-têtes de protection ;
- absence de redirection vers un domaine inattendu ;
- stabilité du statut HTTP et du score de sécurité.
Les en-têtes peuvent disparaître après un changement Nginx, CDN ou framework alors que la page continue de s’afficher normalement.
4. MX, SPF, DKIM et DMARC
Surveillez la présence des serveurs MX, l’unicité de la politique SPF et la publication de DMARC. DKIM mérite également un contrôle après une migration de messagerie ou une rotation de sélecteur. Une politique e-mail absente ou devenue invalide peut augmenter le risque d’usurpation et détériorer la délivrabilité.
Quelle fréquence choisir ?
Un contrôle quotidien convient aux domaines professionnels : il détecte rapidement une régression tout en restant léger. L’alerte ne doit pas répéter chaque résultat. Elle devient utile lorsque le score baisse, que le nombre d’anomalies augmente ou qu’un contrôle auparavant valide échoue.
Activer la surveillance quotidienne
InfraCheck établit un score de référence, relance l’audit chaque jour et envoie un e-mail uniquement en cas de dégradation. Pendant la bêta, un compte peut surveiller jusqu’à trois domaines gratuitement.
Surveiller un domaineComment réagir à une alerte ?
- confirmez le changement avec une nouvelle analyse ;
- identifiez la catégorie et le contrôle qui ont régressé ;
- vérifiez les modifications récentes chez le registrar, l’hébergeur ou le fournisseur e-mail ;
- corrigez la configuration puis relancez l’audit ;
- conservez le résultat dans l’historique pour confirmer le retour à la normale.
Voir également l’audit DNS avant mise en production et la configuration SPF, DKIM et DMARC chez OVH.
Publié le 23 juillet 2026.