DNS · TTL · Exploitation

TTL DNS : choisir une durée adaptée sans ralentir vos migrations

Comprenez le TTL DNS, son effet sur les caches, les migrations et la charge autoritaire, avec des valeurs adaptées à chaque phase.

Lecture : environ 6 minGuide pratiquePar l’équipe technique Au P'tit Serveur
Illustration d’un réseau DNS et de la protection des flux web et e-mail
Illustration éditoriale dédiée au DNS et à la sécurité des e-mails.

Le problème à résoudre

Le TTL indique combien de secondes un résolveur peut conserver une réponse DNS. Une valeur courte accélère l’adoption d’un prochain changement, mais augmente les requêtes vers les serveurs autoritaires.

Le TTL à préparer est celui publié avant la modification. Le réduire au moment de la bascule n’efface pas l’ancienne durée déjà mémorisée dans les caches.

Reconnaître les bons signaux

Signal observéInterprétation probablePremier contrôle
Ancienne IP persisteAncien TTL encore valideLire TTL restant
Autorité correcte, cache différentRésolveur pas encore renouveléAttendre expiration
Beaucoup de requêtes DNSTTL très court permanentRemonter après migration

Les notions à maîtriser

  • Le TTL est un maximum de cache, pas une promesse de rafraîchissement simultané.
  • A, AAAA, MX et TXT peuvent avoir des TTL différents.
  • Les réponses négatives utilisent des paramètres du SOA pour leur cache.
  • Une délégation NS possède ses propres durées au niveau du parent.

Méthode de diagnostic

1. Relever les TTL actuels sur les enregistrements concernés.
2. Identifier l’heure de modification et l’ancien TTL complet.
3. Comparer réponse autoritaire et TTL restant chez plusieurs résolveurs.
4. Vérifier aussi le cache local et l’éventuel DNS chiffré du navigateur.

Plan d’action recommandé

  1. Garder un TTL stable en régime normal, souvent de plusieurs heures.
  2. Le réduire 24 à 48 heures avant une migration selon l’ancienne valeur.
  3. Éviter des TTL de quelques secondes sans architecture prévue.
  4. Maintenir les anciens services pendant la période de coexistence.
  5. Remonter le TTL après validation afin de réduire la dépendance à l’autorité.

Erreurs fréquentes à éviter

  • Choisir 0 en pensant désactiver tous les caches.
  • Modifier le TTL uniquement après l’adresse.
  • Appliquer la même valeur aux enregistrements stables et aux bascules temporaires.

Indicateurs à suivre

IndicateurRepèrePourquoi le suivre
TTL actuelConnu avant changementCadre la fenêtre
TTL restantDécroît dans le cacheExplique les écarts
Requêtes autoritéStables après retour normalSurveille la charge

Checklist avant validation

  • Une mesure de référence est conservée.
  • Le changement est testé hors production lorsque c’est possible.
  • Une sauvegarde ou un retour arrière est disponible.
  • Les dépendances web, e-mail et DNS ont été contrôlées.
  • Les journaux et alertes sont surveillés après intervention.
  • Le résultat est documenté avec date et responsable.

Questions fréquentes

Quel TTL en temps normal ?

Souvent quelques heures à une journée pour des données stables, selon vos objectifs de reprise.

Quel TTL avant migration ?

Une valeur de quelques minutes peut aider, publiée au moins un ancien TTL à l’avance.

Tous les résolveurs respectent-ils exactement le TTL ?

La grande majorité oui, mais caches locaux et comportements particuliers peuvent prolonger la perception.

Sources techniques

Pour vérifier les règles et approfondir le sujet :

Besoin d’un diagnostic sur votre environnement ?

Décrivez le symptôme, le contexte et l’impact : vous recevrez une réponse cadrée avant toute intervention.

Échanger sur votre besoin