Comment fonctionne le cache DNS ?
Un cache DNS conserve les réponses récentes afin d’éviter de parcourir toute la hiérarchie des noms à chaque requête. L’application, le système d’exploitation et le résolveur récursif peuvent chacun posséder un cache. Supprimer une entrée à un endroit ne remplace pas immédiatement les copies situées ailleurs.
Ce qui fixe la durée
Un enregistrement DNS comporte un TTL : une durée en secondes pendant laquelle une réponse reçue peut être réutilisée. Le résolveur diminue normalement le temps restant pendant la conservation. Si le propriétaire modifie une adresse, une copie déjà en cache peut rester valable jusqu’à expiration de son ancien TTL. Réduire le TTL au moment même du changement ne raccourcit pas la vie des copies obtenues auparavant.
Les réponses négatives peuvent aussi être mises en cache. Un résolveur a pu recevoir NXDOMAIN pour un nom encore inexistant. Après sa création, certains utilisateurs peuvent continuer à voir cette ancienne réponse pendant un moment. Le RFC 2308 précise les règles du cache négatif.
Trouver la réponse ancienne
Interrogez successivement le serveur faisant autorité, un résolveur récursif public puis votre appareil. Si la réponse faisant autorité est ancienne, il faut corriger la zone ou sa délégation ; vider le cache local ne servira pas. Si elle est nouvelle mais que la réponse locale est ancienne, regardez le TTL restant. L’outil de contrôle DNS aide à examiner les enregistrements.
Interrogez le type exact : un A en cache n’explique pas un MX erroné, et un AAAA peut orienter le trafic IPv6 vers un autre serveur. Vérifiez le nom complet, sous-domaine compris. Le navigateur peut employer son propre résolveur DoH et donner un résultat différent de l’outil système.
Quand vider le cache local
Cette opération peut aider après une correction si votre appareil seul conserve l’ancienne réponse. La commande précise dépend du système et du résolveur actif ; identifiez-les avant d’agir. Elle ne vide ni le cache du fournisseur d’accès ni celui d’autres utilisateurs.
Ne confondez pas le cache DNS avec celui des pages du navigateur : le premier stocke des informations sur les noms, le second du contenu web. Une adresse IP correcte ne prouve pas non plus que HTTP, HTTPS ou le service de courrier fonctionne. Localisez d’abord la réponse inattendue.
Un exemple concret
Un site passe de 192.0.2.10 à 192.0.2.20. Son serveur faisant autorité donne la nouvelle adresse, mais un routeur domestique renvoie encore l’ancienne depuis son cache. Une requête directe montre la nouvelle valeur ; la requête via le réseau domestique montre l’ancienne et son TTL restant. Après expiration, les réponses devraient converger en l’absence d’autre erreur.
Ces adresses sont réservées à la documentation, pas à un vrai site. Pour une panne réelle, notez la date du changement, les anciennes et nouvelles valeurs, le TTL et les réponses de serveurs identifiés. Ces éléments valent mieux qu’une attente vague de « propagation complète ».
