DNS

Tous les enregistrements DNS de votre domaine, en direct

La plupart des pannes 'site inaccessible' trouvent leur source dans le DNS. Cet outil interroge directement les enregistrements de votre domaine depuis votre navigateur et vous affiche exactement ce qui est publié.

Requêtes DNS-over-HTTPS depuis votre navigateur. Votre domaine ne transite jamais par nos serveurs.

Les requêtes sont exécutées en DNS-over-HTTPS depuis votre navigateur vers le résolveur public de Cloudflare. Les enregistrements sont affichés tels que reçus. Aucune information n'est enregistrée sur nos serveurs.

Le guide lié à cet outil Comprendre les enregistrements DNS : essentiels et pièges A, AAAA, MX, NS, TXT, CAA et SOA : leur rôle, les erreurs qui coupent un site et la méthode TTL pour réussir vos migrations sans interruption. Lire le guide · 6 min de lecture →

Ce que cet outil vérifie

Sept types d'enregistrements interrogés en direct depuis votre navigateur. Rien ne transite par nos serveurs.

  • A et AAAA

    Vers quels serveurs pointent votre domaine en IPv4 et IPv6.

  • MX

    Quels serveurs reçoivent vos e-mails et avec quelle priorité.

  • NS

    Les serveurs de noms faisant autorité — et s'il en existe plus d'un.

  • TXT

    SPF, vérifications de propriété de domaine et autres enregistrements accumulés au fil des ans.

  • CAA

    Les autorités de certification autorisées à émettre pour votre domaine. Quasiment personne ne le configure, et cela prend 2 minutes.

  • SOA

    Les métadonnées de la zone, incluant le numéro de série qui prouve que votre modification est bien publiée.

  • TTL

    La durée de mise en cache des enregistrements — la valeur qui détermine la fluidité de votre prochaine migration.

Comment analyser vos résultats

Un seul serveur de noms (NS) constitue un point de défaillance unique pour tout votre domaine et vos e-mails. Deux est le minimum requis.

L'absence d'enregistrement CAA permet à n'importe quelle autorité de certification publique de délivrer un certificat SSL pour votre domaine. En ajouter un restreint cette émission aux seules autorités que vous désignez. C'est une sécurité réelle, gratuite, et pourtant la plus souvent négligée.

L'absence d'IPv6 est désormais un facteur de performance. Dans plusieurs pays, une part importante du trafic mobile s'effectue en IPv6 exclusif, imposant une passerelle de traduction pour joindre les serveurs IPv4.

Un TTL supérieur à 1 heure signifie qu'une modification mettra ce temps à se propager à l'ensemble des internautes. Avant une migration, abaissez le TTL à 300 secondes au moins 48 heures à l'avance.

Si différents outils affichent des réponses divergentes, c'est l'effet du cache DNS qui s'estompe à l'expiration du TTL. Si cela perdure, deux jeux de serveurs de noms sont probablement encore actifs en parallèle.

Le rôle de chaque type d'enregistrement DNS

A et AAAA — l'adresse de votre serveur web

A relie votre nom de domaine à une adresse IPv4, AAAA à une adresse IPv6. Si ces enregistrements sont faux ou absents, le site est inaccessible. Plusieurs enregistrements A permettent une répartition de charge basique.

MX — la réception des e-mails

Liste les serveurs de messagerie qui réceptionnent le courrier du domaine, avec une priorité chiffrée (la plus faible l'emporte). Un MX manquant provoque le rejet de tous les e-mails entrants. Les MX ne contrôlent que la réception — l'authentification des envois repose sur les SPF, DKIM et DMARC déclarés en TXT.

NS — l'autorité sur votre zone DNS

Les serveurs de noms faisant autorité. Ils doivent correspondre rigoureusement à ceux déclarés chez votre bureau d'enregistrement (registrar). Une divergence après un changement d'hébergeur est la cause numéro un des sites fonctionnant chez certains utilisateurs et pas chez d'autres.

TXT — les politiques et vérifications

Du texte libre utilisé pour des fonctions variées : SPF, DMARC, validation Google Search Console, preuve de propriété Microsoft 365, etc. Les enregistrements TXT s'accumulent au fil des ans — pensez à nettoyer ceux des services que vous n'utilisez plus.

CAA — qui est autorisé à délivrer vos certificats SSL

Le type d'enregistrement le plus sous-estimé. Le CAA stipule quelles autorités de certification ont le droit de délivrer un certificat SSL pour votre domaine. Sans lui, n'importe quelle autorité publique peut en émettre un. Avec lui, seules celles que vous désignez expressément y sont autorisées.

example.com. CAA 0 issue "letsencrypt.org"

C'est une protection majeure et gratuite contre les émissions frauduleuses, et presque personne ne la configure.

SOA — les métadonnées de la zone

Numéro de série, fréquences de rafraîchissement et TTL d'erreur négative. Le numéro de série est précieux lors d'une migration : s'il n'a pas augmenté, votre modification n'a pas été propagée.

Le TTL et les délais de propagation

Chaque enregistrement possède un Time To Live (TTL) indiquant combien de temps les résolveurs peuvent le garder en mémoire cache. Un enregistrement avec un TTL de 24 heures peut mettre une journée entière à s'actualiser mondialement.

La bonne pratique avant toute migration : abaissez le TTL à 300 secondes au moins 48 heures avant l'intervention. La bascule finale s'effectuera alors en 5 minutes. Remontez-le ensuite pour optimiser les performances de résolution.

Questions fréquentes

Pourquoi observe-t-on des résultats différents selon les outils ?

C'est l'effet du cache DNS. Chaque résolveur conserve sa propre copie selon le moment où il a interrogé la zone et la valeur du TTL. C'est normal immédiatement après une modification. Si cela persiste au-delà du TTL, deux séries de serveurs de noms fournissent probablement des réponses contradictoires.

Combien de temps prend la propagation DNS ?

Jusqu'à la durée du TTL de l'ancien enregistrement, généralement entre 1 et 24 heures. Il n'existe aucun moyen d'accélérer ce délai a posteriori, d'où l'importance cruciale de baisser le TTL avant une opération de migration.

Dois-je créer un enregistrement CAA ?

Oui. Cela prend deux minutes, ne coûte rien et interdit à toute autorité de certification autre que celles mentionnées de délivrer des certificats pour votre domaine. Pensez à lister toutes les autorités que vous utilisez (Let's Encrypt, Cloudflare, etc.).

Ai-je besoin d'enregistrements IPv6 (AAAA) ?

De plus en plus oui. Une part croissante du trafic mobile s'effectue en IPv6 natif. Atteindre un site purement IPv4 impose une passerelle de traduction opérateur qui ajoute de la latence. Si votre hébergeur le gère, l'ajout d'un enregistrement AAAA est gratuit et supprime cette latence.

Autres outils gratuits

Audit SEO & Vitesse

Données réelles Core Web Vitals issues de l'API Google, associées à des vérifications directes de votre code HTML.

Dites-nous ce que vous souhaitez développer.

Une équipe. Trois bureaux. Vingt-six langues. Soumettez-nous votre défi et recevez une réponse d'expert senior — pas un discours commercial.

Une proposition écrite en un jour ouvrable, dans votre langue.