DNS · Guide fondamental

Comprendre le DNS : le guide pratique des enregistrements et de la résolution

Le DNS expliqué de la requête au cache : A, AAAA, CNAME, MX, TXT, NS, TTL, propagation et méthode de diagnostic.

Lecture : environ 5 minGuide pratiquePar l’équipe technique Au P'tit Serveur
Illustration d’un réseau DNS et de la protection des flux web et e-mail
Illustration éditoriale dédiée au DNS et à la sécurité des e-mails.

Le problème à résoudre

Le DNS traduit un nom en informations utilisables : adresse web, serveurs de messagerie, preuve de domaine ou politique de sécurité. Il fonctionne par délégation et cache, pas comme une base centrale instantanée.

Pour diagnostiquer, suivez la chaîne : registre, serveurs autoritaires, type d’enregistrement demandé, résolveur récursif puis cache local. Chaque étage répond à une question différente.

Reconnaître les bons signaux

Signal observéInterprétation probablePremier contrôle
SERVFAILErreur de résolution ou DNSSECInterroger les serveurs autoritaires
NXDOMAINNom inexistant selon le DNSVérifier zone et orthographe
Ancienne valeur visibleCache encore valideContrôler TTL et résolveur

Les notions à maîtriser

  • A et AAAA associent un nom à une adresse IPv4 ou IPv6.
  • CNAME crée un alias et ne doit pas cohabiter avec d’autres données au même nom.
  • MX choisit les serveurs de réception des e-mails avec une priorité.
  • TXT transporte notamment SPF, DMARC et preuves de validation ; NS délègue la zone.

Méthode de diagnostic

1. Trouver les serveurs NS déclarés au registre.
2. Interroger directement chaque serveur autoritaire.
3. Comparer les réponses de plusieurs résolveurs récursifs.
4. Vérifier type, nom complet, TTL et éventuelle signature DNSSEC.

Plan d’action recommandé

  1. Documenter la zone avant modification.
  2. Réduire le TTL avant une migration planifiée.
  3. Modifier une seule famille d’enregistrements à la fois.
  4. Vérifier web, e-mail et validations après publication.
  5. Remonter le TTL une fois la situation stabilisée.

Erreurs fréquentes à éviter

  • Mettre un CNAME au domaine racine sans support ALIAS/flattening.
  • Créer deux enregistrements SPF distincts au même nom.
  • Changer les NS en pensant modifier seulement une adresse A.

Indicateurs à suivre

IndicateurRepèrePourquoi le suivre
AutoritéRéponses identiques entre NSValide la réplication
TTL restantDécroît dans le cacheExplique l’ancienne valeur
RcodeNOERROR attenduQualifie la réponse

Checklist avant validation

  • Une mesure de référence est conservée.
  • Le changement est testé hors production lorsque c’est possible.
  • Une sauvegarde ou un retour arrière est disponible.
  • Les dépendances web, e-mail et DNS ont été contrôlées.
  • Les journaux et alertes sont surveillés après intervention.
  • Le résultat est documenté avec date et responsable.

Questions fréquentes

Le DNS transporte-t-il le site ?

Non. Il indique où joindre un service ; HTTP transporte ensuite la page.

Pourquoi deux NS ?

Pour assurer la disponibilité de la zone si un serveur est indisponible.

Propagation est-elle instantanée ?

La publication autoritaire peut l’être, mais les caches conservent l’ancienne réponse jusqu’à expiration.

Sources techniques

Pour vérifier les règles et approfondir le sujet :

Besoin d’un diagnostic sur votre environnement ?

Décrivez le symptôme, le contexte et l’impact : vous recevrez une réponse cadrée avant toute intervention.

Échanger sur votre besoin