Qu'est-ce qu'un enregistrement DNS ?
La zone DNS d'un nom de domaine, hébergée sur ses serveurs DNS, est composée d'une liste d'enregistrements. Chaque enregistrement est une ligne qui associe un nom à une information, par exemple l'adresse IP du serveur qui héberge votre site ou le serveur qui reçoit vos e-mails.
Un enregistrement DNS est composé de :
- un nom (ou sous-domaine) : par exemple « www » pour www.exemple.fr, ou « @ » pour le nom de domaine lui-même ;
- un type : A, CNAME, MX... Il indique la nature de l'information ;
- une valeur : l'information elle-même, comme une adresse IP ou un nom de serveur ;
- un TTL (Time To Live) : la durée, en secondes, pendant laquelle les résolveurs DNS peuvent garder la réponse en cache.
Les enregistrements A et AAAA
Ce sont les enregistrements les plus courants : ils associent un nom à une adresse IP.
- L'enregistrement A pointe vers une adresse IPv4, par exemple
192.0.2.10. - L'enregistrement AAAA pointe vers une adresse IPv6, par exemple
2001:db8::10.
Ce sont eux qui indiquent sur quel serveur se trouve votre site internet. Vous pouvez définir les deux : les visiteurs utiliseront l'IPv6 lorsque leur connexion le permet.
L'enregistrement CNAME
L'enregistrement CNAME (Canonical Name) crée un alias : il indique qu'un nom est un autre nom. Par exemple, www.exemple.fr peut être un alias de exemple.fr, ou d'un nom fourni par votre hébergeur.
L'intérêt est de n'avoir qu'une seule adresse IP à mettre à jour en cas de changement de serveur.
Attention, un CNAME ne peut pas cohabiter avec d'autres enregistrements sur le même nom. C'est pourquoi on ne peut pas en principe utiliser de CNAME sur le nom de domaine lui-même (« @ »), qui possède déjà des enregistrements NS et SOA.
L'enregistrement MX
L'enregistrement MX (Mail Exchanger) indique quels serveurs reçoivent les e-mails envoyés à votre nom de domaine, par exemple à contact@exemple.fr.
Chaque enregistrement MX possède une priorité : plus le nombre est petit, plus le serveur est prioritaire. Les serveurs suivants servent de secours si le premier ne répond pas.
Sans enregistrement MX correct, vous ne recevez pas vos e-mails.
L'enregistrement TXT
L'enregistrement TXT permet de publier du texte libre. Il est surtout utilisé pour :
- prouver que vous êtes propriétaire du nom de domaine, par exemple auprès de Google Search Console ou de Microsoft 365 ;
- sécuriser vos e-mails avec SPF, DKIM et DMARC.
Ces trois mécanismes sont essentiels pour que vos e-mails n'arrivent pas en spam et pour empêcher que votre nom de domaine soit utilisé pour envoyer des e-mails frauduleux :
- SPF liste les serveurs autorisés à envoyer des e-mails pour votre nom de domaine ;
- DKIM publie une clé qui permet de vérifier la signature de vos e-mails ;
- DMARC indique quoi faire des e-mails qui échouent aux contrôles SPF et DKIM, et à qui envoyer les rapports.
Les enregistrements NS et SOA
L'enregistrement NS (Name Server) indique quels serveurs DNS font autorité pour le nom de domaine. Ils doivent correspondre aux serveurs de noms déclarés chez votre bureau d'enregistrement, que vous pouvez consulter dans le WHOIS.
L'enregistrement SOA (Start Of Authority) contient les informations techniques de la zone : serveur principal, adresse du responsable, numéro de version de la zone et différentes durées. Il est généralement géré automatiquement par votre prestataire DNS.
Les autres types d'enregistrement
D'autres types, moins courants, peuvent vous être utiles :
- CAA : indique quelles autorités de certification ont le droit d'émettre un certificat SSL/TLS pour votre nom de domaine ;
- SRV : indique le serveur et le port d'un service précis, par exemple pour la messagerie instantanée ou la téléphonie ;
- PTR : fait l'inverse d'un enregistrement A, en associant une adresse IP à un nom (on parle de « reverse DNS »). Il est géré par le propriétaire de l'adresse IP, généralement votre hébergeur, et non dans la zone de votre nom de domaine.
Exemple de zone DNS
Voici à quoi peut ressembler une zone DNS simple pour un site et une messagerie :
@ 3600 IN A 192.0.2.10
@ 3600 IN AAAA 2001:db8::10
www 3600 IN CNAME exemple.fr.
@ 3600 IN MX 10 mx1.exemple-mail.fr.
@ 3600 IN MX 20 mx2.exemple-mail.fr.
@ 3600 IN TXT "v=spf1 include:_spf.exemple-mail.fr ~all"
_dmarc 3600 IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@exemple.fr"
Lorsque vous modifiez un enregistrement, gardez en tête son TTL : la modification ne sera visible par tous qu'une fois l'ancienne valeur expirée dans le cache des résolveurs DNS.
