---
id: "root-zone"
kind: "glossary-term"
title: "zone racine"
language: "fr"
category: "DNS et bases techniques"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/fr/glossaire/zone-racine/"
translations:
  en: "https://tldlog.com/glossary/root-zone/"
  es: "https://tldlog.com/es/glosario/zona-raiz/"
  de: "https://tldlog.com/de/glossar/root-zone/"
  it: "https://tldlog.com/it/glossario/zona-radice/"
  pt-BR: "https://tldlog.com/pt/glossario/zona-raiz/"
  ru: "https://tldlog.com/ru/glossariy/kornevaya-zona/"
  zh-Hans: "https://tldlog.com/zh/cihui/genqu/"
---

# zone racine

Le niveau le plus haut du DNS. Elle liste tous les TLD, comme .com ou .es, et les serveurs de noms de chacun. Ajouter un nouveau TLD à Internet signifie l'ajouter à la zone racine, une procédure coordonnée par l'IANA.

La zone racine est le sommet du système de noms de domaine (DNS) : une petite liste publique de tous les domaines de premier niveau (TLD), comme .com ou .es, et des serveurs qui répondent pour chacun d'eux. Quand un résolveur ne sait pas où trouver un TLD, il interroge un serveur racine, qui répond à partir de la zone racine. Un TLD ne fonctionne sur internet qu'une fois inscrit dans cette zone.

## Ce qu'est la zone racine et ce qu'elle contient

Selon l'IANA, la zone racine se compose principalement des délégations des domaines de premier niveau. Pour chaque TLD, elle contient les serveurs de noms, sous forme d'enregistrements NS, et les enregistrements DS qui rattachent le TLD à la chaîne de confiance DNSSEC. Elle contient aussi les adresses des serveurs racine eux-mêmes. Elle ne contient aucun nom de domaine individuel comme example.com : elle renvoie seulement vers les serveurs de chaque TLD.

N'importe qui peut télécharger auprès de l'IANA le fichier complet de la zone racine, avec les mêmes données que celles que servent les serveurs racine. L'IANA tient aussi la Root Zone Database, qui recense pour chaque TLD son gestionnaire, ses données techniques et ses contacts. La zone racine est signée avec DNSSEC depuis juillet 2010.

## Les serveurs racine : combien il y en a et qui les exploite

La zone racine est servie par 13 identités nommées, de a.root-servers.net à m.root-servers.net. Ce nombre compte des noms et des adresses, pas des machines : l'IANA décrit un réseau de plusieurs centaines de serveurs répartis dans de nombreux pays. Au 9 octobre 2026, root-servers.org recensait 2 047 instances opérationnelles exploitées par 12 organisations indépendantes ; Verisign exploite deux identités, a et j.

Selon une déclaration du RSSAC de 2019, les opérateurs doivent rester indépendants les uns des autres ainsi que de tout gouvernement ou de toute organisation de tutelle, et ils relèvent de juridictions différentes.

## Comment un TLD est ajouté à la racine ou en est retiré

L'ajout d'un TLD s'appelle la délégation, une étape distincte de la candidature. Pour un nouveau gTLD, elle intervient après la signature d'un contrat de registre par l'ICANN et les tests de prédélégation. L'opérateur de registre transmet ensuite son gestionnaire, ses contacts, ses serveurs de noms et ses enregistrements DS par le système de gestion de la zone racine de l'IANA (Root Zone Management), et ses enregistrements NS sont inscrits dans la zone racine.

Toute modification de la zone racine, y compris de nouveaux serveurs de noms pour un TLD existant, passe par les vérifications et les tests techniques de l'IANA et doit être confirmée par les contacts du TLD avant d'être appliquée. Un changement substantiel de contrôle est traité comme une redélégation, avec ses propres critères.

Un ccTLD existe parce que son pays ou territoire possède un code dans la norme ISO 3166-1. Quand ce code est supprimé, l'IANA émet un avis de retrait (Notice of Removal). En octobre 2026, le ccTLD disparaît par défaut au bout de cinq ans, ou au plus tard au bout de 10 ans si une prolongation est demandée dans les 12 mois qui suivent l'avis. Le Conseil d'administration de l'ICANN a adopté cette politique le 22 septembre 2022.

Un gTLD dont le contrat de registre est résilié, et que l'ICANN ne transfère pas à un opérateur de registre successeur, voit sa délégation révoquée ; la chaîne de caractères pourra être proposée de nouveau lors d'une future série de candidatures.

## Qui contrôle les modifications : l'IANA, le mainteneur et les opérateurs

- **L'IANA**, dont les fonctions sont assurées par PTI, une entité affiliée à l'ICANN, vérifie chaque demande de modification et tient la Root Zone Database. Les modifications partent du gestionnaire du TLD, qui les soumet en ligne et doit les confirmer.
- **Verisign**, en tant que mainteneur de la zone racine (Root Zone Maintainer) en vertu d'un contrat avec l'ICANN, compile la zone sur instruction de l'IANA, la signe avec la clé de signature de zone et l'envoie aux opérateurs. En octobre 2026, ce contrat (signé le 28 septembre 2016, modifié le 20 octobre 2024) court par périodes de huit ans renouvelées automatiquement.
- **Les opérateurs de serveurs racine** servent la zone exactement telle qu'elle est distribuée. Le document RSSAC001 (décembre 2015) note qu'un opérateur ne pourrait pas modifier les données signées sans invalider leurs signatures.

## Les mythes sur l'« extinction d'internet » par la racine

- **Il n'existe pas d'interrupteur unique.** Douze opérateurs indépendants, relevant de juridictions différentes, exploitent plus de 2 000 instances.
- **Les opérateurs ne peuvent pas modifier discrètement les entrées.** Les signatures DNSSEC révéleraient toute modification.
- **Une courte panne se remarque à peine.** Selon la RFC 8806, les résolveurs gardent en général les données des TLD en cache pendant environ un ou deux jours.

Cela ne rend pas la racine invulnérable pour autant. Le 23 décembre 2025, une attaque par déni de service distribué (DDoS) a visé 10 des 13 identités, a dépassé un térabit par seconde à son pic et a duré un peu moins de dix minutes. Le rapport des opérateurs de juillet 2026 ne relève aucune erreur connue visible par les utilisateurs finaux, seulement de légers retards pour certaines requêtes, et en attribue le mérite à l'indépendance et à la diversité des opérateurs.

## Les copies locales de la racine et pourquoi les résolveurs les conservent

Un résolveur part normalement des indications de racine (root hints), une courte liste de noms et d'adresses de serveurs racine, en général intégrée à son logiciel ; l'IANA en publie la version officielle. Au démarrage, le résolveur demande à un serveur racine la liste à jour, une étape appelée amorçage (priming, RFC 9609, février 2025), car les adresses des serveurs racine changent parfois.

Une racine hyperlocale va plus loin : le résolveur conserve une copie complète de la zone racine sur la même machine et ne répond qu'à lui-même (RFC 8806, juin 2020). La copie doit être validée par DNSSEC et identique à la zone réelle ; si elle ne peut pas être actualisée à temps, le résolveur doit immédiatement revenir aux serveurs racine. Les objectifs affichés sont la fiabilité pendant les attaques et la confidentialité. La RFC 8806 prévoit un faible gain de vitesse pour les TLD existants, qui sont en général déjà en cache, et prévient qu'une configuration défectueuse peut fournir de mauvaises données aux utilisateurs. Une racine hyperlocale copie la zone officielle ; une racine alternative la modifie.

Au 9 octobre 2026, le roulement de la clé de signature de clés (KSK) de la racine est prévu le 11 octobre 2026 : KSK-2024 prendra alors le relais de KSK-2017. Les résolveurs qui valident, racines hyperlocales comprises, ont besoin de l'ancre de confiance mise à jour.

## Sources

- [Root Zone Management (IANA)](https://www.iana.org/domains/root)
- [Root Zone Change Request Process (IANA)](https://www.iana.org/help/root-zone-process)
- [December 2025 DDoS against multiple DNS root servers (root server operators)](https://root-servers.org/media/news/2025-12-23_DDoS.pdf)
- [RFC 8806: Running a Root Server Local to a Resolver](https://www.rfc-editor.org/rfc/rfc8806.txt)

## termes associés

- [serveur racine](https://tldlog.com/fr/glossaire/serveur-racine/)
- [délégation (TLD)](https://tldlog.com/fr/glossaire/delegation-tld/)
- [IANA](https://tldlog.com/fr/glossaire/iana/)
- [PTI](https://tldlog.com/fr/glossaire/pti/)
