À propos des enregistrements DNS
Qu’est-ce que le DNS ?
Le DNS traduit un nom de domaine en adresse de serveur à laquelle un navigateur doit se connecter. Chaque visite commence par une recherche DNS, avant toute demande de contenu, ce qui en fait la première étape susceptible de poser problème et la dernière que l’on vérifie.
Un domaine comporte plusieurs types d’enregistrements ayant des fonctions différentes. Les enregistrements A et AAAA pointent vers des serveurs, CNAME crée un alias vers un autre nom, MX achemine les e-mails, NS désigne les serveurs faisant autorité pour le domaine, et TXT contient des chaînes de vérification ainsi que des politiques de messagerie telles que SPF et DMARC.
Un outil de recherche DNS vous montre vers quoi un domaine est actuellement résolu depuis l’extérieur, ce qui diffère souvent de ce que croit la personne qui l’a configuré.
Pourquoi il vaut la peine de vérifier le DNS
C’est le point unique de défaillance auquel personne ne pense avant qu’il ne tombe en panne. Une mauvaise configuration DNS ne dégrade pas un site : elle le fait disparaître, et l’adresse e-mail avec lui.
La vitesse de résolution contribue également au temps de chargement lors de chaque première visite, avant même que vos optimisations de performances n’entrent en jeu. Les fournisseurs DNS présentent des différences mesurables sur ce point, et les plus lents sont généralement les services gratuits inclus avec un bureau d’enregistrement.
La gestion de la propriété constitue un risque plus discret. Les domaines sont les actifs dont on perd le plus souvent la trace, et un domaine qui expire ou dont personne ne peut modifier les enregistrements devient un problème commercial plutôt que technique.
Comment le DNS est lié à la recherche par IA
Les robots d’exploration résolvent les domaines comme n’importe quel autre client. Une résolution lente ou peu fiable entraîne des récupérations qui échouent ou expirent, et un domaine dont la résolution échoue par intermittence est moins souvent visité.
Les enregistrements eux-mêmes n’ont aucune signification pour le contenu, mais ils déterminent si celui-ci est accessible ou non, ce qui les place en amont de tout le reste de cette liste.
Il est important de comprendre la propagation pour la même raison. Une modification effectuée aujourd’hui peut être visible par certains robots d’exploration et pas par d’autres pendant toute la durée autorisée par le TTL précédent.
Bonnes pratiques DNS
- Utilisez un fournisseur réputé avec des serveurs de noms redondants situés dans différents endroits.
- Définissez des TTL raisonnables et réduisez-les suffisamment à l’avance avant une migration planifiée.
- Supprimez les enregistrements des services que vous n’utilisez plus ; les entrées obsolètes constituent un risque de sécurité et encombrent également la configuration.
- Maintenez à jour les enregistrements SPF, DKIM et DMARC si le domaine envoie des e-mails.
- Activez le verrouillage du bureau d’enregistrement et gardez le mode de paiement du renouvellement à jour.
- Notez qui contrôle le domaine et où, avant d’avoir besoin de le savoir en urgence.
Ce que cet outil vérifie
L’outil de recherche DNS interroge le DNS du domaine et signale les enregistrements qu’il trouve.
Il s’agit d’informations, et non d’un résultat réussi ou échoué : vous obtenez une vue de la configuration actuelle telle qu’elle est perçue depuis l’extérieur. La validité de cette configuration dépend de ce que vous aviez prévu, ce que l’outil ne peut pas savoir.
Pour aller plus loin
Le DNS détermine où les requêtes sont acheminées ; les questions suivantes portent sur ce qui y répond. Vérifiez l’adresse
IP vers laquelle le domaine est résolu, confirmez que le certificat
SSL est valide pour cet hôte et examinez votre enregistrement
SPF si le domaine envoie également des e-mails.