DNS · IPv4

Enregistrement A : relier un nom de domaine à une adresse IPv4

Créez et diagnostiquez un enregistrement A : nom, IPv4, TTL, domaine racine, sous-domaines, migration et erreurs courantes.

Lecture : environ 6 minGuide pratiquePar l’équipe technique Au P'tit Serveur
Illustration d’un réseau DNS et de la protection des flux web et e-mail
Illustration éditoriale dédiée au DNS et à la sécurité des e-mails.

Le problème à résoudre

L’enregistrement A associe un nom DNS à une adresse IPv4. Il ne contient ni protocole, ni port, ni chemin : le serveur web et TLS prennent le relais après la résolution.

Un même nom peut avoir plusieurs A pour répartir les réponses, mais cette répartition DNS simple ne vérifie pas nécessairement la santé des serveurs.

Reconnaître les bons signaux

Signal observéInterprétation probablePremier contrôle
Domaine nu fonctionne, www nonEnregistrements distinctsCréer A ou CNAME pour www
Ancien serveur encore jointCache TTL ou A oubliéComparer autorité et résolveur
HTTPS affiche mauvais certificatIP correcte mais vhost/TLS incorrectVérifier le serveur web

Les notions à maîtriser

  • Le champ nom est relatif à la zone selon l’interface DNS ; @ représente souvent la racine.
  • La valeur doit être une IPv4 valide, sans `https://` ni port.
  • AAAA joue le même rôle pour IPv6 et doit être testé si publié.
  • Le TTL définit la durée de cache maximale, pas un délai garanti de propagation.

Méthode de diagnostic

1. Identifier les serveurs DNS autoritaires du domaine.
2. Lire les A et AAAA au nom exact, y compris www.
3. Comparer réponse autoritaire et résolveurs publics.
4. Tester ensuite Host HTTP et certificat TLS sur l’adresse cible.

Plan d’action recommandé

  1. Réduire le TTL avant une migration planifiée.
  2. Publier l’A vers le nouveau serveur seulement lorsqu’il est prêt.
  3. Conserver l’ancien serveur pendant la période de cache.
  4. Vérifier journaux des deux côtés et corriger les liens absolus.
  5. Remonter le TTL après stabilisation.

Erreurs fréquentes à éviter

  • Saisir une URL complète dans le champ adresse.
  • Oublier un AAAA qui continue d’envoyer vers l’ancienne machine.
  • Confondre un A correct avec une configuration HTTPS correcte.

Indicateurs à suivre

IndicateurRepèrePourquoi le suivre
A autoritaireIPv4 attendueValide la zone
AAAACohérent ou absent volontairementÉvite une route IPv6 cassée
TTLAdapté à la phasePilote les caches

Checklist avant validation

  • Une mesure de référence est conservée.
  • Le changement est testé hors production lorsque c’est possible.
  • Une sauvegarde ou un retour arrière est disponible.
  • Les dépendances web, e-mail et DNS ont été contrôlées.
  • Les journaux et alertes sont surveillés après intervention.
  • Le résultat est documenté avec date et responsable.

Questions fréquentes

Peut-on mettre un port dans un A ?

Non. Les ports sont gérés par l’application ou, pour certains protocoles, d’autres types d’enregistrements.

A ou CNAME pour www ?

Les deux sont possibles ; un CNAME vers le domaine racine simplifie souvent la maintenance.

Plusieurs A font-ils un load balancer ?

Ils distribuent des réponses, mais sans toutes les fonctions de santé et de session d’un répartiteur dédié.

Sources techniques

Pour vérifier les règles et approfondir le sujet :

Besoin d’un diagnostic sur votre environnement ?

Décrivez le symptôme, le contexte et l’impact : vous recevrez une réponse cadrée avant toute intervention.

Échanger sur votre besoin