Votre adresse IP:
Fournisseur:
...

À quoi servent les serveurs de noms d’un domaine ?

Les serveurs de noms hébergent une zone DNS et donnent des réponses faisant autorité pour celle-ci. La délégation indique à la hiérarchie DNS où envoyer les requêtes concernant un domaine. Le réglage des NS chez le registraire et les enregistrements NS dans la zone sont liés, sans être le même point de contrôle.

Fonctionnement de la délégation

Pour example.org, la zone parente org désigne les serveurs responsables de example.org. Un résolveur récursif suit cette indication, puis demande au serveur faisant autorité l’enregistrement A, AAAA, MX ou autre. La réponse provient de la zone et peut être conservée en cache. Le RFC 1034 décrit cette hiérarchie.

L’interface du fournisseur DNS peut également afficher des NS dans la zone enfant. Les modifier seuls ne change pas nécessairement la délégation publiée par la zone parente. Lors d’un transfert, identifiez les serveurs déclarés par le registraire et ceux qu’indique le parent. Une divergence peut produire des résultats déroutants.

Quand changer les NS

Un changement de fournisseur DNS ou l’utilisation de serveurs faisant autorité gérés soi-même exige souvent un changement de NS. Avant de basculer, copiez les enregistrements indispensables : adresses du site, MX et adresses des hôtes de courrier, TXT de vérification et données propres aux autres services. Interrogez directement chacun des nouveaux serveurs pour vérifier la zone.

L’ancienne délégation peut rester en cache pendant la transition. Si possible, maintenez les réponses importantes cohérentes chez les anciens et les nouveaux fournisseurs. Si DNSSEC est activé, vérifiez séparément le DS dans la zone parente. Un ancien DS lié à des clés qui ne servent plus peut provoquer un échec de validation.

Contrôler la situation actuelle

Le contrôle DNS permet d’examiner NS et les enregistrements essentiels. Comparez ensuite les réponses des différents serveurs. Notez l’heure, le nom du serveur et le type demandé. Si un serveur faisant autorité fournit une autre version de la zone, corrigez cette divergence avant toute modification supplémentaire. La simple présence d’une réponse ne suffit pas : son contenu compte.

Si le site échoue après une migration NS, distinguez un résolveur qui suit encore l’ancienne délégation, une zone nouvelle dépourvue de A ou AAAA et un serveur web indisponible. Les remèdes sont différents. Rechercher si un domaine est disponible à l’enregistrement ne teste pas sa délégation.

Fiabilité et accès

Plusieurs serveurs faisant autorité desservent généralement une zone pour éviter qu’une seule panne bloque la résolution. Ils doivent rester cohérents et à jour. Protégez les comptes du registraire et du fournisseur DNS avec une authentification multifacteur : une personne qui peut modifier la délégation ou les enregistrements peut rediriger le courrier et le site.