enregistrement DNS

Entrée unique d'une zone DNS système de noms de domaine L'annuaire d'Internet qui relie les noms de domaine aux adresses des ordinateurs. Définition complète du terme DNS. Elle comporte un nom, un type comme A, MX ou TXT, un TTL durée de vie Durée pendant laquelle les résolveurs peuvent garder une copie d'un enregistrement DNS. Définition complète du terme TTL et les données elles-mêmes, par exemple une adresse IP protocole Internet Règles de base d'Internet pour l'envoi de données, avec une adresse numérique pour chaque appareil connecté. Définition complète du terme IP. Tous les enregistrements de même nom et de même type forment un ensemble qui est toujours renvoyé et signé en bloc.

catégorie
DNS et bases techniques

Mis à jour le 6 min de lecture

Un enregistrement DNS est une entrée de la zone DNS d’un domaine. Chaque enregistrement répond à une question sur un nom, par exemple quel serveur héberge le site web ou où doit arriver le courrier électronique. Les titulaire Personne ou organisation qui détient l'enregistrement d'un nom de domaine. Définition complète du terme titulaire de domaines modifient en général quelques enregistrements chez leur fournisseur DNS Entreprise qui exploite les serveurs de noms d'un domaine et qui peut être distincte du bureau d'enregistrement. Définition complète du terme fournisseur DNS, et un seul enregistrement erroné peut empêcher un site web ou une messagerie de fonctionner.

Ce qu’est un enregistrement DNS : nom, type, TTL et données

Tout enregistrement comporte les mêmes éléments : le nom auquel il appartient (par exemple www.example.com), un type (A, MX, TXT, etc.), un TTL et les données elles-mêmes, comme une adresse IP.

Le TTL est le nombre de secondes pendant lequel un résolveur Le serveur DNS qui recherche les noms de domaine pour le compte des utilisateurs. Définition complète du terme résolveur peut conserver la réponse avant d’interroger à nouveau. C’est un maximum, pas une garantie. Après un changement, certains utilisateurs continuent de voir l’ancienne valeur jusqu’à l’expiration Date à laquelle l'enregistrement d'un nom de domaine prend fin s'il n'est pas renouvelé. Définition complète du terme expiration de l’ancien TTL ; c’est ce que l’on appelle couramment la propagation DNS Délai avant qu'un changement DNS soit visible partout, dû à l'expiration progressive des réponses en cache. Définition complète du terme propagation DNS.

Les enregistrements de même nom et de même type forment un ensemble d’enregistrements de ressources (RRset). Une requête renvoie toujours l’ensemble complet, tous ses enregistrements doivent avoir le même TTL, et DNSSEC extensions de sécurité du DNS Signatures numériques qui prouvent que les réponses DNS sont authentiques et n'ont pas été modifiées. Définition complète du terme DNSSEC signe l’ensemble comme un tout.

Les enregistrements dont la plupart des titulaires ont besoin : A, AAAA, CNAME, MX et TXT

  • A fait pointer un nom vers une adresse de la version 4 du protocole Internet (IPv4). Plusieurs adresses correspondent à plusieurs enregistrement A Enregistrement DNS qui associe un nom de domaine à une adresse IPv4. Définition complète du terme enregistrement A.
  • AAAA fait de même pour la version 6, plus récente et plus longue (IPv6).
  • CNAME fait d’un nom l’alias d’un seul autre nom, et la recherche reprend à partir de celui-ci. Aucune autre donnée ne peut figurer sur un alias, à l’exception des enregistrements DNSSEC.
  • MX désigne les serveurs de messagerie d’un domaine, chacun avec un nombre de préférence ; les nombres les plus bas sont essayés en premier. La cible doit être un vrai nom d’hôte, jamais un alias. En l’absence de tout MX, les serveurs d’envoi se rabattent sur les enregistrements A ou AAAA du domaine. Un domaine qui ne reçoit aucun courrier peut publier un « null MX » : préférence 0 et un simple point comme cible.
  • TXT contient du texte dont le sens dépend de l’endroit où il est publié. Des services demandent souvent une valeur TXT pour prouver le contrôle d’un domaine. SPF Sender Policy Framework Enregistrement DNS qui indique les serveurs autorisés à envoyer des courriels pour un domaine. Définition complète du terme SPF doit être publié en TXT, avec un seul enregistrement SPF par nom. Une politique DMARC Domain-based Message Authentication, Reporting and Conformance Politique publiée dans le DNS qui indique aux destinataires comment traiter les courriels qui échouent à l'authentification. Définition complète du terme DMARC est un enregistrement TXT enregistrement texte Enregistrement DNS contenant du texte, souvent utilisé pour vérifier un domaine et sécuriser le courrier électronique. Définition complète du terme enregistrement TXT placé sur _dmarc.example.com.

Les enregistrements qui font fonctionner la zone : NS et SOA

Les enregistrement NS enregistrement de serveur de noms Enregistrement DNS qui indique les serveurs de noms responsables d'un domaine. Définition complète du terme enregistrement NS indiquent les serveur faisant autorité Serveur DNS qui donne les réponses officielles pour un domaine ou une zone. Définition complète du terme serveur faisant autorité pour une zone. Ils se trouvent au sommet de la zone et aussi dans la zone parente, par exemple la zone du TLD domaine de premier niveau Dernière partie d'un nom de domaine, après le dernier point. Définition complète du terme TLD, où ils marquent la délégation et indiquent aux résolveurs où poser la question suivante. Ils doivent pointer vers de vrais noms d’hôte, pas vers des alias.

Chaque zone a exactement un enregistrement SOA Start of Authority L'enregistrement placé en tête d'une zone DNS, qui contient son numéro de série et ses réglages de temporisation. Définition complète du terme enregistrement SOA (start of authority, début d’autorité), au sommet. Il contient le serveur principal, l’adresse électronique du responsable, un numéro de série et des temporisations en secondes. Les serveur primaire et serveurs secondaires Le serveur où une zone est modifiée et les serveurs qui en font une copie. Définition complète du terme serveur primaire et serveurs secondaires ne récupèrent de nouvelles données que lorsque le numéro de série augmente. Son champ MINIMUM, avec le TTL propre du SOA, fixe aujourd’hui la durée de mise en cache des réponses « n’existe pas ». Les fournisseurs DNS gèrent généralement le SOA pour leurs clients.

Les enregistrements spécialisés : SRV, PTR, CAA, HTTPS et jokers

  • SRV indique le serveur et le port d’un service, sous un nom tel que _service._protocol.example.com. Les clients essaient d’abord la priorité la plus basse et répartissent la charge selon le poids. La cible ne doit pas être un alias.
  • PTR associe une adresse à un nom, dans le sens inverse. Les enregistrements inverses se trouvent sous in-addr.arpa (IPv4) et ip6.arpa (IPv6), des zones qui suivent la structure des adresses IP et non celle des nom de domaine Nom lisible sur Internet, composé de libellés séparés par des points. Définition complète du terme nom de domaine ; ils ne se configurent donc pas dans la zone propre d’un domaine. Les recommandations d’exploitation veulent que les enregistrement PTR pointeur Enregistrement DNS qui associe une adresse IP à un nom d'hôte. Définition complète du terme enregistrement PTR et A concordent.
  • CAA (Certification Authority Authorization) énumère les autorités de certification autorisées à délivrer des certificats pour un nom. Les autorités qui appliquent la norme doivent le consulter avant toute délivrance, en remontant si nécessaire aux noms parents ; un CAA placé sur example.com couvre donc aussi www.example.com si www n’en a pas. Les navigateurs ne doivent pas s’en servir pour valider les certificats.
  • SVCB et HTTPS Hypertext Transfer Protocol Secure Version chiffrée du protocole que les navigateurs web utilisent pour charger les pages. Définition complète du terme HTTPS indiquent aux clients, avant la connexion, quels serveurs, protocoles et ports utiliser. HTTPS en est la version pour le web ; le nom désigne le type d’enregistrement, pas le protocole.
  • Les jokers (wildcards) commencent par l’étiquette Chaque partie d'un nom de domaine séparée par des points, d'au plus 63 caractères. Définition complète du terme étiquette *, comme dans *.example.com. Ils ne répondent que pour les noms qui n’existent pas du tout, uniquement avec les types qu’ils contiennent, et pas pour les noms situés sous eux. En octobre 2026, le contrat de registre Le contrat entre l'ICANN et l'opérateur de registre d'un gTLD. Définition complète du terme contrat de registre de base de l’ICANN Société pour l'attribution des noms de domaine et des numéros sur Internet Organisation à but non lucratif qui coordonne le DNS mondial et les politiques des gTLD. Définition complète du terme ICANN, approuvé le 21 janvier 2024, interdit aux registre La base de données et le système centraux d'un domaine de premier niveau ou, par extension, l'organisation qui les gère. Définition complète du terme registre de gTLD domaine générique de premier niveau Domaine de premier niveau qui n'est pas lié à un pays, exploité sous contrat avec l'ICANN. Définition complète du terme gTLD d’utiliser des jokers ou toute autre méthode pour répondre au nom de noms non enregistrés : ces requêtes doivent renvoyer NXDOMAIN domaine inexistant Réponse du DNS qui signifie que le nom demandé n'existe pas. Définition complète du terme NXDOMAIN.

Pourquoi un CNAME ne peut pas figurer sur le domaine nu, et les solutions de type ALIAS

Le apex de zone Nom nu situé au sommet d'une zone DNS, comme example.com. Définition complète du terme apex de zone (le sommet de la zone) doit porter les enregistrements SOA et NS, et un CNAME ne peut pas partager son nom avec d’autres données. Un CNAME à cet endroit entre en conflit avec eux : certains serveurs ignorent alors les enregistrements NS, et le domaine cesse de fonctionner.

La réponse standard consiste à placer des enregistrements A et AAAA sur le domaine nu. Un enregistrements HTTPS et SVCB Enregistrements DNS qui indiquent aux clients comment se connecter à un service, y compris un site web. Définition complète du terme enregistrements HTTPS et SVCB en mode « AliasMode » peut aussi faire pointer le domaine nu vers un autre nom, mais les clients qui ne le prennent pas en charge l’ignorent ; les enregistrements A et AAAA doivent donc rester.

De nombreux fournisseurs DNS proposent leur propre fonction, appelée ALIAS, ANAME ou aplatissement de CNAME (CNAME flattening) : le fournisseur recherche la cible et répond avec ses adresses. En octobre 2026, ces fonctions sont propriétaires. Le projet de normalisation d’ANAME a expiré, et le registre des types d’enregistrement de l’IANA Autorité chargée de la gestion de l'adressage sur Internet Fonctions qui coordonnent la zone racine, les adresses IP et les numéros de protocole. Définition complète du terme IANA ne contient aucun type ALIAS ni ANAME. Les comportements diffèrent, ce qui complique un changement de fournisseur ou l’emploi de plusieurs fournisseurs.

Les erreurs courantes lors de la modification des enregistrements, et comment les vérifier

  • Oublier le point final d’un nom complet dans un fichier de zone Ensemble de tous les enregistrements DNS d'un domaine ou d'un TLD. Définition complète du terme fichier de zone, si bien que le nom de la zone est ajouté : mail.example.com.example.com.
  • Un CNAME à côté d’autres enregistrements, ou sur le domaine nu.
  • Un enregistrement MX enregistrement d'échangeur de courrier Enregistrement DNS qui indique où remettre le courrier électronique d'un domaine. Définition complète du terme enregistrement MX, NS ou SRV qui pointe vers un CNAME.
  • Deux enregistrements SPF sur le même nom.
  • Ne pas augmenter le numéro de série du SOA lors d’une modification manuelle d’un fichier de zone.
  • Des CNAME qui pointent encore vers un hôte supprimé, ou des CNAME qui pointent vers d’autres CNAME.
  • N’abaisser un TTL qu’après un changement : les caches peuvent garder l’ancienne réponse pendant une durée allant jusqu’à l’ancien TTL.

Après chaque changement, interroger l’enregistrement avec un outil de recherche tel que dig. Interroger directement le serveur faisant autorité montre la nouvelle valeur, indépendamment des caches. En cas de doute sur les enregistrements nécessaires à un service, se renseigner auprès du fournisseur DNS.

Sources