Le DNS est le système qui traduit un nom lisible en adresse machine. Tant que tout fonctionne, personne ne s'y intéresse. Le jour où un site ne répond plus ou où les e-mails disparaissent, il devient urgent de comprendre. Voici l'essentiel.
Les trois rôles à ne pas confondre
Le registrar est l'entreprise auprès de laquelle vous louez le nom. Un domaine ne s'achète pas définitivement : il se loue, par périodes d'un an minimum.
Les serveurs de noms répondent aux questions sur votre domaine. Ils peuvent être chez le registrar, chez votre hébergeur, ou ailleurs.
L'hébergeur fait tourner le site. Les trois peuvent être trois sociétés différentes — c'est même fréquent, et c'est la source de la plupart des confusions.
Les enregistrements que vous rencontrerez
| Type | À quoi il sert |
|---|---|
| A | Fait pointer un nom vers une adresse IPv4 |
| AAAA | La même chose en IPv6 |
| CNAME | Fait d'un nom l'alias d'un autre |
| MX | Indique quel serveur reçoit les e-mails |
| TXT | Contient du texte libre : SPF, DKIM, vérifications |
| NS | Désigne les serveurs de noms du domaine |
Deux règles évitent l'essentiel des erreurs : on ne met pas de CNAME à la racine d'un domaine, et un enregistrement MX pointe vers un nom, jamais vers une adresse IP.
La propagation, ce malentendu tenace
« Il faut attendre 48 heures » est une formule héritée des années 1990. Aujourd'hui, un changement se voit généralement en quelques minutes à quelques heures.
Ce qui détermine le délai, c'est le TTL : la durée pendant laquelle chaque enregistrement peut être gardé en mémoire par les résolveurs. Un TTL de 3600 signifie qu'un serveur ayant déjà interrogé votre domaine gardera l'ancienne réponse pendant une heure au maximum.
L'astuce des administrateurs : abaisser le TTL à 300 secondes la veille d'une migration, faire le changement, puis le remonter une fois tout stabilisé.
Les trois enregistrements qui décident du sort de vos e-mails
Si vos messages arrivent en indésirable, la cause est presque toujours là :
- SPF — un enregistrement TXT qui liste les serveurs autorisés à envoyer du courrier pour votre domaine.
- DKIM — une signature cryptographique qui prouve que le message n'a pas été altéré.
- DMARC — la règle qui dit aux serveurs destinataires quoi faire quand SPF ou DKIM échoue.
Transférer un domaine : la marche à suivre
- Déverrouillez le domaine chez le registrar actuel.
- Demandez le code d'autorisation (auth code ou EPP).
- Lancez le transfert chez le nouveau registrar avec ce code.
- Validez le courriel de confirmation.
- Attendez : cinq jours pour les extensions génériques, souvent plus rapide pour le
.fr.
Deux points à connaître : un domaine enregistré ou transféré depuis moins de soixante jours ne peut pas être transféré à nouveau, et le transfert ajoute généralement un an à la date d'expiration. Vous ne perdez donc rien.
Un conseil qui évite les mauvaises surprises
Notez la date d'expiration de votre domaine dans votre agenda, et activez le renouvellement automatique. Un domaine expiré est récupérable pendant une courte période, souvent moyennant des frais élevés — et parfois racheté dans la minute par un tiers.
Notre recherche de domaines couvre plus de cent extensions, avec le prix de première année et de renouvellement affichés côte à côte.