Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Hébergement et données

Comment fonctionne le DNS, expliqué simplement ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Le DNS (Domain Name System) est l'annuaire d'Internet. Il traduit un nom de domaine, comme exemple.fr, en adresse IP, l'identifiant numérique du serveur à joindre. Quand vous saisissez une adresse, un serveur appelé résolveur interroge successivement plusieurs serveurs DNS jusqu'à celui qui fait autorité pour le domaine, puis garde la réponse en mémoire pendant une durée appelée TTL.

Le DNS fonctionne comme un annuaire téléphonique. Vous connaissez le nom d'un site, mais les ordinateurs, eux, ont besoin d'un numéro pour se joindre : l'adresse IP. Le DNS fait la correspondance entre les deux, à chaque visite, à chaque e-mail envoyé. Comprendre son fonctionnement aide à éviter les coupures lors d'une migration ou d'un changement de messagerie.

À quoi sert le DNS ?

Chaque serveur connecté à Internet possède une adresse IP, par exemple 192.0.2.10 en IPv4 ou 2001:db8::10 en IPv6. Ces suites de chiffres sont difficiles à retenir et peuvent changer. Le DNS permet d'utiliser un nom de domaine stable à la place.

Il ne sert pas qu'aux sites web. Le DNS indique aussi quels serveurs reçoivent le courrier d'un domaine, quels serveurs ont le droit d'envoyer des e-mails en son nom, et il porte des preuves de propriété demandées par de nombreux services en ligne.

Que se passe-t-il quand vous tapez une adresse ?

  1. Le cache local : votre appareil vérifie s'il connaît déjà la réponse.
  2. Le résolveur : sinon, il interroge un résolveur DNS, un serveur fourni par votre fournisseur d'accès, votre réseau d'entreprise ou un service public.
  3. Les serveurs racines : le résolveur leur demande quels serveurs gèrent l'extension, par exemple le .fr.
  4. Les serveurs de l'extension : ils indiquent quels serveurs font autorité pour exemple.fr.
  5. Le serveur faisant autorité : il détient la zone DNS du domaine et renvoie l'adresse IP demandée.
  6. La connexion : le résolveur transmet la réponse à votre appareil, la garde en mémoire, et le navigateur contacte le serveur.

Grâce à la mise en cache, cette chaîne complète n'est pas parcourue à chaque visite.

Quels sont les principaux enregistrements DNS ?

La zone DNS d'un domaine est la liste de ses enregistrements. Chaque enregistrement a un type.

TypeRôleExemple d'usage
AAssocie un nom à une adresse IPv4exemple.fr vers le serveur du site
AAAAAssocie un nom à une adresse IPv6Même rôle, pour IPv6
CNAMEFait d'un nom l'alias d'un autre nomwww.exemple.fr vers exemple.fr
MXDésigne les serveurs qui reçoivent les e-mailsMessagerie professionnelle du domaine
TXTContient du texte lu par des servicesPolitiques SPF, DMARC, vérification de propriété
NSIndique les serveurs qui font autorité pour la zoneService DNS choisi pour le domaine

Qu'est-ce que le TTL, et pourquoi parle-t-on de propagation ?

Le TTL (time to live) est la durée pendant laquelle un résolveur peut garder un enregistrement en mémoire avant de redemander. Quand vous modifiez un enregistrement, les résolveurs qui ont encore l'ancienne valeur en cache continuent de l'utiliser jusqu'à expiration du TTL.

C'est ce délai que l'on appelle « propagation ». Rien ne se propage réellement : les caches expirent les uns après les autres. Avant une migration, on réduit donc le TTL à l'avance pour que le changement soit pris en compte plus vite.

Qui gère votre DNS ?

Le registrar, qui enregistre votre domaine, fournit souvent aussi le service DNS. Mais la zone peut être hébergée ailleurs : les enregistrements NS indiquent où. Retenez surtout ceci : la personne qui contrôle la zone DNS contrôle, de fait, la destination du site et des e-mails. Protégez le compte d'accès avec un mot de passe unique et la double authentification.

Quelles sont les pannes DNS les plus courantes ?

  • Nom de domaine expiré faute de renouvellement.
  • Enregistrement A oublié ou erroné après un changement d'hébergeur.
  • Enregistrements MX supprimés, et e-mails qui n'arrivent plus.
  • Deux enregistrements SPF concurrents pour un même domaine.
  • Serveurs de noms modifiés sans avoir recréé la zone au préalable.
  • Compte du registrar compromis, et enregistrements détournés.

Il existe aussi DNSSEC, une extension qui signe les réponses DNS pour empêcher leur falsification en chemin. Elle s'active chez le registre et le service DNS.

Pour confier la gestion du domaine et de sa zone DNS avec l'hébergement de votre site, voyez l'hébergement web NexSecure.

Questions fréquentes

Qu'est-ce qu'un serveur DNS ?

C'est un serveur qui répond aux questions sur les noms de domaine. Les résolveurs cherchent la réponse pour vous ; les serveurs faisant autorité détiennent la zone d'un domaine.

Pourquoi une modification DNS n'est-elle pas visible tout de suite ?

Parce que les résolveurs gardent l'ancienne réponse en cache jusqu'à la fin du TTL. Réduire le TTL avant une modification accélère sa prise en compte.

Le DNS et l'hébergement, est-ce la même chose ?

Non. L'hébergement fait fonctionner le site sur un serveur. Le DNS indique aux visiteurs l'adresse de ce serveur. Les deux peuvent être chez des prestataires différents.

Qu'est-ce que DNSSEC ?

DNSSEC est une extension du DNS qui ajoute une signature cryptographique aux réponses. Elle permet de détecter une réponse falsifiée entre le serveur et le résolveur.

Sources

Service lié

Hébergement en France

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet