Aller au contenu

Vérifier les DNS d’un domaine

A, AAAA, CNAME, MX, NS, TXT, SOA et CAA d’un domaine, avec leur TTL, vus par le résolveur 1.1.1.1.

Essayez :

SiteNe résout pasAucun enregistrement A : pas de site à cette adresse
MailsPas de messagerieAucun MX : ce domaine ne reçoit pas d’e‑mails
SécuritéDNSSEC validéLes réponses DNS sont authentifiées
PropagationIdentique partout1.1.1.1 et 8.8.8.8 répondent pareil
monentreprise.ch5 enregistrementsRésolveurs : 1.1.1.1 · 8.8.8.8 · lu à l’instant
TypeNomValeurTTLCe que ça veut dire
TXTmonentreprise.chv=spf1 -all3600SPF présent : seuls les serveurs listés peuvent envoyer au nom du domaine (rejet strict).
TXT_dmarc.monentreprise.chv=DMARC1; p=reject;3600DMARC en rejet : les usurpations sont refusées, et vous recevez un rapport.
NSmonentreprise.chns3.infomaniak.ch3600iLa zone DNS est gérée chez Infomaniak. C’est là qu’on modifie ces lignes.
NSmonentreprise.chns4.infomaniak.ch3600iServeur de noms supplémentaire : redondance obligatoire.
SOAmonentreprise.chns3.infomaniak.ch. hostmaster.infomaniak.ch. 2024113198 10800 3600 605800 8640086400iFiche d’identité de la zone : serveur primaire, contact, numéro de série (change à chaque modification).
Sortie brute (format dig)Afficher ↓
monentreprise.ch.                  3600  IN  TXT    v=spf1 -all
_dmarc.monentreprise.ch.           3600  IN  TXT    v=DMARC1; p=reject;
monentreprise.ch.                  3600  IN  NS     ns3.infomaniak.ch
monentreprise.ch.                  3600  IN  NS     ns4.infomaniak.ch
monentreprise.ch.                 86400  IN  SOA    ns3.infomaniak.ch. hostmaster.infomaniak.ch. 2024113198 10800 3600 605800 86400
Les types, en une ligne
A
domaine → adresse IPv4 du serveur web
AAAA
la même chose, en IPv6
CNAME
alias : ce nom = cet autre nom (www → domaine nu)
MX
qui reçoit les e‑mails, par ordre de priorité
TXT
texte libre : SPF, DKIM, DMARC, vérifications Google/Microsoft
NS
quels serveurs font autorité sur la zone
SOA
fiche d’identité de la zone et numéro de série
CAA
quelles autorités peuvent émettre un certificat HTTPS
TTL
durée de cache, en secondes
Le TTL et la propagationPourquoi un changement DNS met « jusqu’à 48 h »

Chaque réponse est mise en cache pendant son TTL (en secondes). 3600 = une heure ; 86400 = un jour. Avant une migration, baissez le TTL à 300 la veille : le monde entier verra la nouvelle adresse en cinq minutes. Remontez‑le après.

Site et mail séparésA chez l’un, MX chez l’autre : c’est fait pour

Le A pointe vers l’hébergeur du site, le MX vers celui des mails ; ils peuvent être différents. Changer d’hébergeur web ne touche jamais aux mails si vous ne modifiez que le A. Hébergement e‑mail →

Questions fréquentes sur le DNS

J’ai changé mes DNS, pourquoi le site n’a pas changé ?

Le cache. Chaque résolveur garde l’ancienne réponse pendant le TTL (souvent 1 h à 24 h). L’outil compare 1.1.1.1 et 8.8.8.8 : s’ils montrent tous deux la nouvelle valeur, c’est fait ; votre box suivra à l’expiration du TTL.

Pourquoi mes mails arrivent en spam alors que j’ai un SPF ?

SPF seul ne suffit plus : Gmail, Yahoo et Outlook exigent DKIM et DMARC. Votre hébergeur mail fournit la clé DKIM à coller en TXT ; ajoutez ensuite _dmarc avec p=none pour observer, puis quarantine.

A ou CNAME pour www ?

CNAME vers le domaine nu (www → exemple.fr) : un seul endroit à changer lors d’une migration. Le domaine nu lui‑même doit rester un A (ou ALIAS/ANAME si votre DNS le propose).

Puis‑je héberger mon site chez X et mes mails chez Y ?

Oui, c’est même recommandé : le A pointe vers X, les MX vers Y. Les deux ne se connaissent pas. Voyez « Site et mail séparés » ci‑dessus.

C’est quoi le numéro de série du SOA ?

Un compteur qui augmente à chaque modification de la zone (souvent au format AAAAMMJJnn). Si les serveurs secondaires affichent un numéro différent du primaire, ils ne sont pas à jour.