Enregistrements DNS : A, AAAA, MX, TXT et autres
Les enregistrements DNS conservent les informations nécessaires à un domaine : adresses, serveurs de messagerie, délégation et paramètres d’autres services. Chaque enregistrement de ressource possède un nom, un type, une valeur et une durée de conservation en cache (TTL). Des types différents répondent à des questions différentes ; un même domaine peut donc avoir plusieurs enregistrements.
Adresses et alias
Un enregistrement A associe un nom à une adresse IPv4 ; AAAA l’associe à une adresse IPv6. Un CNAME fait d’un nom un alias d’un autre nom. Selon les règles DNS, un CNAME ne peut généralement pas coexister avec d’autres données pour le même nom : vérifiez les exigences du fournisseur DNS avant de l’ajouter. Une fiche A ne prouve pas que le serveur web fonctionne, et l’absence d’A n’exclut pas un accès en IPv6. Ne publiez une fiche AAAA que si le service répond vraiment par IPv6.
Messagerie et délégation
Un MX désigne un serveur de courrier et sa préférence ; le nombre le plus petit est normalement essayé en premier. Le nom du serveur doit se résoudre en adresse A ou AAAA, pas obligatoirement les deux. Si le domaine n’a pas de MX, le protocole SMTP prévoit un recours implicite à son adresse A ou AAAA lorsqu’elle existe. La règle figure dans la RFC 5321. Un NS identifie les serveurs faisant autorité pour une zone ou une délégation. SOA contient des paramètres essentiels de la zone, notamment son numéro de série et des durées.
TXT, PTR et SRV
Un TXT contient des valeurs textuelles et sert souvent aux politiques SPF ou à prouver le contrôle d’un domaine. DKIM et DMARC utilisent également le DNS, mais remplissent d’autres fonctions d’authentification ; une seule fiche TXT ne remplace pas leur configuration complète. Un PTR associe en sens inverse une adresse à un nom : IPv4 utilise in-addr.arpa et IPv6 ip6.arpa. Le détenteur du bloc d’adresses ou son opérateur contrôle habituellement la zone inverse ; modifier seulement le panneau DNS du domaine peut être insuffisant. Un SRV indique où trouver un service précis, sans garantir son fonctionnement.
Exemple de migration et vérifications
Imaginons que example.com dispose de fiches A et AAAA pour son site, tandis que MX désigne un serveur de courrier distinct et que www.example.com est un alias. Déplacer le site ne doit pas modifier involontairement MX. Réduisez le TTL à l’avance si vous souhaitez écourter la durée des réponses en cache ; après le changement, comparez les réponses des serveurs faisant autorité et des résolveurs récursifs. Tous les utilisateurs ne verront pas la modification au même moment, car des applications peuvent conserver des données. Si le courrier échoue, vérifiez MX et les adresses du serveur indiqué. Si le site échoue, vérifiez A ou AAAA, puis testez le service lui-même. Le format DNS de base est défini par la RFC 1035.
