Qu’est-ce que la propagation DNS ?
La « propagation DNS » désigne couramment la période pendant laquelle les résolveurs renvoient encore des réponses différentes après une modification. Le DNS ne diffuse pas instantanément une nouvelle valeur à tous les serveurs. Chaque résolveur récursif récupère les données selon les requêtes reçues et peut les conserver en cache.
Pourquoi les réponses diffèrent
Imaginons qu’un site remplace l’adresse IP de son enregistrement A. Le serveur faisant autorité possède déjà la nouvelle valeur, mais le résolveur d’un visiteur a récemment mémorisé l’ancienne. Tant que cette réponse reste en cache, le visiteur peut atteindre l’ancien serveur. Le TTL fixe une durée de conservation possible ; le temps restant dépend du moment où le résolveur a reçu la réponse précédente.
Le changement des serveurs NS délégués est une opération distincte. Les informations de délégation peuvent elles aussi être mises en cache. Lors d’un changement de fournisseur DNS, il faut donc préparer l’ancienne et la nouvelle zone. Modifier la nouvelle interface ne suffit pas si les requêtes suivent encore l’ancienne délégation.
Vérifier au bon endroit
Identifiez d’abord les serveurs faisant autorité pour le domaine. Interrogez-les sur le type d’enregistrement concerné, puis comparez leur réponse à celle de plusieurs résolveurs récursifs. L’outil de vérification de propagation DNS permet de comparer les réponses visibles ; le contrôle DNS aide à examiner les enregistrements. Notez l’heure, le nom exact et le type : A, AAAA, MX et TXT évoluent séparément.
Si le serveur faisant autorité renvoie toujours l’ancienne valeur, attendre l’expiration des caches ne résoudra rien. Vérifiez où se trouve la zone active et si la modification a été enregistrée. Si la réponse faisant autorité est nouvelle mais que certains résolveurs restent anciens, laissez leurs caches expirer. Évitez les modifications répétées pendant le diagnostic.
Préparer une transition
Avant une migration prévue, réduisez le TTL de l’ancien enregistrement suffisamment tôt pour laisser passer son ancienne durée de vie. Préparez le nouveau serveur avant le basculement et, si possible, gardez l’ancien disponible pendant la transition. Pour le courrier, examinez également les enregistrements d’adresse et TXT liés aux MX.
Vider le cache de son ordinateur n’agit que sur une partie du trajet et ne vide pas les résolveurs des autres utilisateurs. Une erreur TLS ou applicative peut subsister alors que le DNS est correct. Le TTL est décrit dans le RFC 1035 et le cache des réponses négatives dans le RFC 2308.
