Le site est-il en panne ?
Quand une page ne s’ouvre pas, soit le site est cassé, soit quelque chose entre vous et lui l’est. Nous le demandons depuis notre serveur, donc vous saurez lequel.
Pourquoi un second point de vue tranche
Votre demande de page quitte votre appareil, traverse votre routeur Wi-Fi, votre fournisseur d’accès et un résolveur DNS, puis seulement elle part vers le serveur du site. Une panne n’importe où sur le trajet vous donne le même onglet blanc. De votre fauteuil, un serveur mort et un routeur perdu se ressemblent exactement.
Une requête envoyée depuis un autre réseau ne partage aucun de vos équipements. Si elle obtient une réponse, le serveur est vivant et la panne se trouve de votre côté du trajet. Si elle échoue aussi, vous pouvez arrêter de redémarrer votre routeur.
Ce que fait le test, dans l’ordre
- Résolution du nom. Il demande à un résolveur public les enregistrements
A(IPv4) etAAAA(IPv6) de l’hôte. Aucune adresse du tout met fin au test avec « Introuvable » et une réponseNXDOMAINindique que le nom n’existe pas. Un hôte qui n’a qu’une adresse IPv6 reçoit un avertissement, car beaucoup de réseaux ne peuvent toujours pas l’atteindre. - Requête avec validation du certificat. Il se connecte, envoie une requête de page normale et suit jusqu’à six redirections une par une, en chronométrant chaque étape. Chaque étape dispose de 8 secondes pour se connecter et de 15 secondes au total.
- Nouvel essai sans validation. Si le certificat TLS était le seul obstacle, une seconde tentative l’ignore. Un site qui répond ainsi est signalé « Certificat rejeté ». Il fonctionne, mais tous les navigateurs afficheront un avertissement.
- HTTP simple. Si HTTPS n’a pas pu se connecter du tout, il essaie
http://. - L’autre écriture. Si tout a échoué, il essaie le même domaine avec ou sans
www.et vous dit quand celui-là fonctionne.
Lire le verdict
| Verdict | Ce qui s’est passé | Qui a le problème |
|---|---|---|
| En ligne | Un statut final inférieur à 400, premier octet en moins de 5 secondes. | Vous, si le site ne s’ouvre pas. Voir la section suivante. |
| Lent | Une réponse, mais plus de 5 secondes avant le premier octet. | Le site est surchargé. Certains visiteurs verront un délai dépassé. |
| Erreur 500 à 599 | Le serveur a répondu par un code d’échec. | Le site, pour tout le monde. |
| Refusé 403 ou 429 | Le serveur est en ligne et a écarté notre requête. | Probablement personne. Un pare-feu filtre les requêtes automatiques et les visiteurs humains peuvent entrer. |
| Erreur 400 à 499 | Le serveur va bien et cette adresse non, typiquement un 404. | Le lien. Essayez la page d’accueil. |
| Ne répond pas | Délai dépassé, connexion refusée, connexion coupée, ou redirections en boucle. | Le site, pour tout le monde. |
| Introuvable | Le nom n’a aucune adresse dans le DNS. | Le domaine : expiré, ou ses enregistrements ont été supprimés. |
Sous le verdict, vous obtenez les adresses trouvées, l’IP atteinte, la version HTTP, le temps de connexion et jusqu’au premier octet, ainsi que l’émetteur du certificat et sa date d’expiration. Un certificat qui a moins de 14 jours devant lui est signalé, car aucune panne ne se voit venir plus facilement.
Quand il nous répond et pas à vous
Avancez de votre appareil vers l’extérieur :
- Le navigateur
- Ouvrez la page dans une fenêtre privée. Cela écarte d’un coup les extensions et un cookie abîmé.
- Le réseau
- Chargez le site sur un téléphone en données mobiles. Si ça marche là, la cause est dans votre réseau domestique ou de bureau, ou chez votre fournisseur.
- Le DNS
- Lancez
nslookup example.compuisnslookup example.com 1.1.1.1. Deux réponses différentes signifient que votre résolveur garde un ancien enregistrement. Videz le cache local (ipconfig /flushdnssous Windows,sudo dscacheutil -flushcache; sudo killall -HUP mDNSRespondersous macOS) ou changez de résolveur pour1.1.1.1ou8.8.8.8. La vérification de propagation DNS montre quels résolveurs ont le nouvel enregistrement. - Un blocage qui vous vise
- Les sites bloquent souvent les filtres d’entreprise et les adresses de sortie des VPN. Un serveur peut aussi bannir une adresse IP après plusieurs mots de passe erronés, ce qui enferme dehors tout un bureau pendant que le reste du monde entre.
Ce qu’une seule requête ne peut pas dire
C’est une tentative unique depuis un seul endroit. Un site qui bloque certains pays, ou un CDN en difficulté dans une région, peut nous répondre et échouer chez vous sans que rien ne cloche dans votre équipement. Le test n’exécute pas non plus de JavaScript : une application qui renvoie le statut 200 puis affiche un écran vide compte comme en ligne.
Ce n’est pas une surveillance. Rien n’est retesté une fois que vous quittez la page, donc une panne qui va et vient peut demander plusieurs essais pour être attrapée.
Questions fréquentes
Comment savoir si un site web est en panne pour tout le monde ou seulement pour moi ?
Faites-le demander depuis un réseau qui n’est pas le vôtre, ce que fait cette page. Si une réponse en revient, le serveur fonctionne et le problème se situe entre vous et lui. Si cette requête échoue aussi, le site lui-même est en panne.
Quelle est la différence entre les erreurs 500, 502, 503 et 504 ?
- 500 : le code du site lui-même a planté, souvent après une mise à jour.
- 502 : un proxy ou un CDN placé devant le site a reçu une mauvaise réponse de sa part.
- 503 : le serveur est surchargé ou en mode maintenance. En général temporaire.
- 504 : le proxy ou le CDN a attendu le site puis a abandonné.
Pourquoi le test indique-t-il 403 alors que le site s’ouvre dans mon navigateur ?
Beaucoup de pare-feu refusent les requêtes qui ne viennent pas d’un vrai navigateur. Le serveur est en ligne et c’est ce que vous aviez besoin de savoir. Les visiteurs ordinaires sont probablement servis normalement.
Le site est en ligne ici mais ne s’ouvre toujours pas chez moi. Que faire ?
Essayez une fenêtre privée, puis un téléphone en données mobiles, puis comparez les réponses DNS comme décrit plus haut. À eux trois, ces tests distinguent un problème de navigateur, un problème de réseau et un enregistrement DNS périmé.
Un site peut-il être en panne dans un seul pays ?
Oui. Les sites et leurs pare-feu peuvent refuser des régions entières, les fournisseurs d’accès peuvent bloquer un domaine et un CDN peut avoir un incident à un seul endroit. Un test unique depuis un seul lieu, comme celui-ci, ne peut pas le voir.
Que signifie « Certificat rejeté » pour les visiteurs ?
Le serveur fonctionne, mais son certificat TLS est expiré, émis pour un autre nom ou incomplet. Les navigateurs affichent à tout le monde un avertissement en pleine page. L’inspecteur de certificat TLS dit lequel des trois cas c’est.