Terminologie DNS
Les enregistrements DNS expliqués
Comprenez le rôle des enregistrements DNS courants en diagnostic, dont A, AAAA, CNAME, MX, TXT, NS, SOA, CAA et PTR, et apprenez à lire les résultats sans les surinterpréter.
Les recherches DNS sont faciles à mal utiliser, car la sortie paraît définitive alors qu'elle répond souvent à une question étroite. Un enregistrement peut exister et pointer au mauvais endroit. Un résolveur peut donner une réponse utile pendant qu'une autre localisation voit encore d'anciennes données. Bien lire le DNS exige de comprendre le type d'enregistrement et le contexte de dépannage.
Chaque type répond à une question précise
Un enregistrement A aide pour la disponibilité web. Un MX ne le fait pas. Un TXT peut compter pour l'e-mail ou une vérification sans affecter le chargement du site.
Une réponse n'est pas toute l'histoire DNS
Le choix du résolveur, le TTL, la délégation et le moment de propagation affectent ce que vous voyez.
Faire correspondre le type au symptôme
Quand un site ne se charge pas, A, AAAA, CNAME, NS et parfois CAA ou PTR comptent souvent plus qu'une grande sortie DNS brute.
01
Quand ce guide est utile
Utilisez-le lorsque la sortie DNS est visible mais que le sens pratique de l'enregistrement reste flou.
Vous voyez un enregistrement sans savoir s'il compte
Une réponse qui paraît valide peut rester sans rapport avec le symptôme que vous dépannez.
Vous comparez des outils DNS
Cela aide à comprendre pourquoi Recherche DNS, nslookup, dig et DNS inverse se recoupent parfois et diffèrent à d'autres moments.
Une migration ou vérification est en cours
Connaître le rôle de chaque enregistrement évite de modifier la mauvaise couche pendant un transfert de domaine ou une mise à jour fournisseur.
02
Signification des principaux types d'enregistrements DNS
Voici les types que vous verrez le plus souvent pendant les diagnostics web et réseau.
| Enregistrement | Ce vers quoi il pointe | Pourquoi il compte |
|---|---|---|
| A | Une adresse IPv4 | Souvent l'un des premiers à vérifier quand un nom doit pointer vers un serveur web. |
| AAAA | Une adresse IPv6 | Important lorsqu'un site se comporte différemment en IPv6 ou n'est joignable que pour certains utilisateurs. |
| CNAME | Un autre nom d'hôte | Utile quand le nom visible est en réalité un alias vers un nœud fournisseur ou une plateforme managée. |
| MX | Des serveurs mail | Pertinent pour la livraison e-mail, pas pour la disponibilité directe du site web. |
| TXT | Texte libre de vérification ou de politique | Courant pour SPF, vérification de domaine et configuration de plateformes, mais rarement cause directe d'une panne web. |
| NS | Serveurs de noms faisant autorité | Critique lorsque la délégation semble incorrecte ou que les réponses diffèrent entre zones et fournisseurs. |
| SOA | Métadonnées d'autorité de zone | Utile pour comprendre l'origine de la zone et les indices de numéro de série pendant l'administration DNS. |
| CAA | Autorités autorisées à émettre des certificats | Important quand l'émission ou le renouvellement HTTPS échoue alors que le domaine se résout correctement. |
| PTR | Correspondance inverse IP vers nom d'hôte | Utile pour le DNS inverse, les contrôles de réputation et l'identité affichée par une adresse. |
03
Lire les résultats sans les surinterpréter
L'enregistrement existe, la recherche renvoie des données, et la conclusion peut pourtant être fausse.
Une réponse ne prouve pas que la cible est correcte
Un nom d'hôte peut se résoudre correctement et pointer quand même vers un ancien serveur, un mauvais nœud CDN ou une IP qui ne sert plus le bon site.
Les problèmes de délégation peuvent être au-dessus du record
Si NS ou l'autorité de zone est cassé, l'enregistrement recherché n'est peut-être pas la première chose à inspecter.
La propagation dépend du temps
Différents résolveurs peuvent garder des réponses en cache différentes pendant un moment, surtout après un changement DNS.
Le DNS inverse répond à une autre question
PTR ne dit pas si le nom du site se résout correctement pour les utilisateurs. Il indique comment une IP revient vers un nom.
04
Quel outil DNS utiliser ensuite
Choisissez la page qui répond à la vraie question, pas seulement celle dont le nom vous est familier.
Meilleur point d'entrée général pour obtenir une sortie structurée d'un nom d'hôte et d'un type choisi.
Recherche DNSVue DNS façon commandeUtilisez nslookup pour une vue classique de résolveurUtile pour les opérateurs habitués à la sortie resolver classique.
nslookupVue DNS façon digUtilisez dig pour une perspective DNS plus brutePratique si vous voulez une présentation proche de la façon dont beaucoup d'ingénieurs lisent directement les réponses DNS.
digRecherche PTRUtilisez DNS inverse pour les questions PTROuvrez-le lorsque vous avez déjà une IP et voulez savoir quel nom, s'il existe, pointe en retour vers elle.
DNS inverse05
Erreurs de lecture DNS courantes
Ces raccourcis mènent aux mauvaises conclusions d'infrastructure.
- Supposer qu'un enregistrement A renvoyé prouve que le site est sain.
- Accuser TXT ou MX pour un problème de chargement web qui concerne plutôt A, AAAA, CNAME, NS ou le service web.
- Ignorer la délégation des serveurs de noms lorsque les réponses varient entre outils.
- Confondre la sortie PTR avec les enregistrements directs utilisés par les vrais utilisateurs.