Le DNS, l'annuaire d'Internet
Sur Internet, les ordinateurs et les serveurs communiquent grâce à des adresses IP, par exemple 192.0.2.10 ou 2001:db8::10. Ces suites de chiffres sont pratiques pour les machines, mais impossibles à retenir pour un humain.
Le DNS (Domain Name System, ou système de noms de domaine) fait le lien entre les deux : il traduit un nom de domaine, comme weobia.net, en adresse IP. C'est grâce à lui que vous pouvez taper le nom d'un site dans votre navigateur plutôt que l'adresse IP du serveur qui l'héberge.
Le DNS ne sert pas qu'aux sites internet : il indique aussi quels serveurs reçoivent les e-mails d'un nom de domaine, et il permet de publier des informations de sécurité ou de vérification.
Les différents serveurs DNS
Le DNS n'est pas une seule base de données centralisée : c'est un système hiérarchique réparti sur des milliers de serveurs à travers le monde. On distingue plusieurs types de serveurs :
- Le résolveur DNS : c'est le serveur que votre ordinateur interroge en premier. Il est généralement fourni par votre fournisseur d'accès à Internet, mais vous pouvez en utiliser un autre. Son rôle est de trouver la réponse pour vous et de la garder en mémoire.
- Les serveurs racine : ils sont au sommet de la hiérarchie et savent quels serveurs gèrent chaque extension (.fr, .com, .net...).
- Les serveurs de l'extension (TLD) : gérés par le registre de l'extension, comme l'Afnic pour le .fr, ils savent quels serveurs DNS gèrent chaque nom de domaine.
- Les serveurs faisant autorité : ce sont les serveurs DNS de votre nom de domaine. Ils hébergent votre zone DNS, c'est-à-dire la liste de vos enregistrements DNS, et donnent la réponse finale.
Les serveurs faisant autorité de votre nom de domaine sont ceux qui apparaissent dans le WHOIS, dans la rubrique « serveurs de noms » (name servers).
Que se passe-t-il quand vous visitez un site ?
Lorsque vous tapez www.exemple.fr dans votre navigateur, voici ce qu'il se passe, en quelques millisecondes :
- Votre ordinateur demande l'adresse IP de www.exemple.fr à son résolveur DNS.
- Si le résolveur ne connaît pas déjà la réponse, il interroge un serveur racine, qui lui indique les serveurs du .fr.
- Le résolveur interroge un serveur du .fr, qui lui indique les serveurs DNS faisant autorité pour exemple.fr.
- Le résolveur interroge l'un de ces serveurs, qui lui donne l'adresse IP de www.exemple.fr.
- Le résolveur transmet la réponse à votre ordinateur, et votre navigateur peut se connecter au serveur du site.
Le cache et la propagation DNS
Pour éviter de refaire tout ce chemin à chaque visite, les résolveurs gardent les réponses en mémoire (en cache) pendant une durée définie par le TTL (Time To Live) de chaque enregistrement, par exemple une heure.
C'est pour cette raison qu'une modification de votre zone DNS n'est pas visible immédiatement par tout le monde : les résolveurs qui ont gardé l'ancienne réponse en cache continuent de l'utiliser jusqu'à l'expiration du TTL. On parle souvent de « propagation DNS ».
Le changement de serveurs DNS d'un nom de domaine peut prendre plus de temps encore, jusqu'à 48 heures dans certains cas, car les informations publiées par le registre de l'extension sont elles aussi mises en cache.
Notre conseil : avant une modification importante, comme un changement d'hébergeur, réduisez le TTL de vos enregistrements quelques jours à l'avance. La bascule sera ainsi beaucoup plus rapide.
Serveurs DNS et bureau d'enregistrement
Par défaut, votre bureau d'enregistrement fournit généralement les serveurs DNS de votre nom de domaine. Vous pouvez cependant utiliser ceux de votre hébergeur ou d'un service spécialisé : il suffit de modifier les serveurs de noms du nom de domaine chez votre bureau d'enregistrement, puis de recréer votre zone DNS chez le nouveau prestataire.
C'est d'ailleurs ce qui permet de réaliser le transfert technique d'un nom de domaine indépendamment de son transfert administratif.
