Le générateur assemble les commandes exclusivement en local dans votre navigateur. Rien n'est exécuté, rien n'est transmis et rien n'est enregistré. Une fois chargée, la page fonctionne sans connexion Internet. Vérifiez chaque commande avant de l'exécuter et remplacez les valeurs d'exemple (domaine, hôte, compte) par les vôtres.

Ce que couvre le générateur

Requêtes DNS
MX, A/AAAA, TXT (y compris SPF), sélecteur DKIM, DMARC, PTR, serveurs de noms et requêtes ciblées via un résolveur précis pour détecter un split DNS.
Tests SMTP
Joignabilité du port, bannière et capacités EHLO, STARTTLS sur le port 587, TLS implicite sur le port 465 et envoi d'un vrai message de test.
TLS et OpenSSL
Afficher le certificat du serveur, l'expiration et la durée de validité restante, la chaîne de certificats fournie, les versions TLS acceptées, le certificat STARTTLS d'un serveur de messagerie et examiner des fichiers de certificat locaux.
LDAP et Active Directory
Trouver un utilisateur par sAMAccountName, tester un bind (connexion), exécuter des filtres personnalisés, lire le Root DSE et vérifier la connexion LDAPS et son certificat.
Réseau et ports
Tester des ports TCP, ping, traceroute, trouver quel processus écoute sur un port et quels serveurs DNS le système utilise.
HTTP et Autodiscover
Récupérer les en-têtes de réponse, suivre les chaînes de redirections et envoyer une requête Autodiscover à un domaine Exchange ou Microsoft 365.
Capture réseau
Capturer le trafic sur un port ou vers un correspondant, lire le dialogue SMTP en clair, écrire un fichier de capture et lister les connexions ouvertes avec leur processus.
Certificats et PKI
Créer et examiner une CSR avec entrées SAN, examiner des fichiers PFX, convertir entre PFX et PEM, vérifier la correspondance entre clé et certificat, parcourir le magasin de certificats et trouver les certificats qui expirent bientôt.
IMAP et POP3
Tester la connexion à une boîte aux lettres, afficher les capacités et méthodes d'authentification annoncées, interroger l'état de la boîte, vérifier POP3 et tester STARTTLS sur le port 143.
Suivi des messages
Rechercher dans le journal de suivi par expéditeur, destinataire, objet, Message-ID ou EventId, ainsi que le chemin de remise avec décalages temporels, les remises échouées regroupées par motif, les messages les plus lents, les principaux expéditeurs et un export CSV pour le ticket. Ici, les colonnes séparent Exchange on-prem et Exchange Online.
File d'attente
Consulter les messages en attente avec destination et motif d'échec, examiner un message, forcer la remise, filtrer les messages différés par schéma et supprimer des messages.
Heure et NTP
Vérifier la source de temps et la synchronisation, interroger un serveur de temps, mesurer le décalage d'horloge par rapport à un autre système et resynchroniser.
Services et journaux
Examiner et redémarrer des services, suivre et parcourir les journaux, compter les codes d'erreur SMTP et vérifier l'espace disque et la charge.

Outils natifs d'abord

Pourquoi des outils natifs ?
Sur le serveur de quelqu'un d'autre, on peut rarement installer quelque chose rapidement. Chaque tâche commence donc par la méthode native : sous Windows, les cmdlets PowerShell et le framework .NET (Resolve-DnsName, Test-NetConnection, SslStream, DirectorySearcher) ; sous Linux, nslookup, le /dev/tcp intégré à bash, ss et ping.
Quand des outils complémentaires ?
Pour certaines tâches, un outil complémentaire répandu est la référence incontestée : openssl pour TLS, dig pour DNS, ldapsearch pour LDAP, swaks pour l'envoi de messages. Ils sont marqués outil complémentaire et doivent parfois être installés.
Changer de plateforme
En haut, vous choisissez entre PowerShell (Windows) et le shell Unix (bash). Ce choix s'applique à toutes les tâches et est mémorisé dans votre navigateur. Les paramètres comme le domaine ou l'hôte sont repris dans toutes les tâches : saisis une fois, utilisés partout.

Feedback

Cet outil vous est-il utile ? Une fonction manque-t-elle, ou un résultat est-il erroné ? Vos retours directement ici dans les commentaires sont les bienvenus.

Les commentaires sont chargés depuis GitHub / Giscus.