Comment diagnostiquer une erreur DNS ?
Le message « erreur DNS » du navigateur décrit un symptôme, pas une cause unique. Le nom peut comporter une faute, un serveur faisant autorité être indisponible, un résolveur conserver une ancienne réponse ou la validation DNSSEC échouer. Localisez l’étape en défaut avant de modifier la configuration.
Distinguer les réponses
NXDOMAIN indique que le nom demandé n’existe pas selon le serveur DNS qui répond. NODATA désigne couramment un nom existant sans enregistrement du type demandé : A peut exister sans AAAA. SERVFAIL signifie que le serveur n’a pas pu traiter la requête ; il ne démontre pas l’absence du nom. Un délai dépassé signifie qu’aucune réponse n’est arrivée à temps et appelle une vérification de l’accès au serveur.
Des détails supplémentaires peuvent accompagner le code. Le RFC 8914 définit les Extended DNS Errors, utiles pour expliquer certains SERVFAIL sans modifier le code principal. Tous les outils ne les affichent pas.
Suivre le parcours de résolution
Vérifiez d’abord le nom exact et le type d’enregistrement. Identifiez les serveurs faisant autorité et interrogez-en un directement. S’il ne répond pas ou renvoie une erreur, examinez délégation, accès réseau et zone DNS. Si la réponse faisant autorité est correcte mais qu’une réponse récursive diffère, comparez le cache et le résolveur choisi avec le contrôle DNS.
Comparez A et AAAA : un site peut fonctionner en IPv4 mais échouer en IPv6. Pour le courrier, vérifiez MX, puis les adresses de l’hôte indiqué. Une erreur HTTP 404 ou un avertissement TLS se produit après la résolution du nom et demande un autre diagnostic. Évitez de changer de DNS au hasard à cause d’un message général du navigateur.
Comparer caches et appareils
Recommencez la requête avec un autre résolveur récursif et un autre appareil. Un échec limité à un appareil suggère sa connexion, son résolveur système, son réglage DoH ou son cache local. Si tous les résolveurs renvoient NXDOMAIN, vérifiez l’enregistrement, la délégation et la présence du nom dans la zone active.
Une réponse négative peut rester en cache après la création du nom. Le RFC 2308 précise la mise en cache de NXDOMAIN et de NODATA. Notez le TTL et l’heure du changement plutôt que de modifier sans cesse une zone correcte.
Fournir des éléments utiles
Avant de contacter l’assistance, relevez le nom complet, le type demandé, l’heure, l’adresse du résolveur et le code de réponse. Joignez les réponses faisant autorité et récursive, sans mot de passe ni jeton. Ces éléments permettent de distinguer une donnée DNS erronée d’une panne réseau ou applicative.
