Vérifier les DNS d’un domaine
A, AAAA, CNAME, MX, NS, TXT, SOA et CAA d’un domaine, avec leur TTL, vus par le résolveur 1.1.1.1.
Essayez :
monentreprise.net8 enregistrementsRésolveurs : 1.1.1.1 · 8.8.8.8 · lu à l’instantmonentreprise.net188.165.53.1853600✓Le site est servi depuis cette adresse IPv4 : c’est votre hébergeur web.monentreprise.net2001:41d0:301::213600✓IPv6 actif : les réseaux mobiles récents joignent le site en direct.www.monentreprise.net188.165.53.1853600✓www répond aussi, avec sa propre adresse.monentreprise.netv=spf1 -all3600✓SPF présent : seuls les serveurs listés peuvent envoyer au nom du domaine (rejet strict).monentreprise.net1|www.monentreprise.net3600iEnregistrement texte : vérification ou configuration d’un service tiers.monentreprise.netns16.ovh.net3600iLa zone DNS est gérée chez OVHcloud. C’est là qu’on modifie ces lignes.monentreprise.netdns16.ovh.net3600iServeur de noms supplémentaire : redondance obligatoire.monentreprise.netdns16.ovh.net. tech.ovh.net. 2089407254 86400 3600 3600000 603600iFiche d’identité de la zone : serveur primaire, contact, numéro de série (change à chaque modification).Aucun enregistrement de ce type.
Sortie brute (format dig)Afficher ↓
monentreprise.net. 3600 IN A 188.165.53.185 monentreprise.net. 3600 IN AAAA 2001:41d0:301::21 www.monentreprise.net. 3600 IN A 188.165.53.185 monentreprise.net. 3600 IN TXT v=spf1 -all monentreprise.net. 3600 IN TXT 1|www.monentreprise.net monentreprise.net. 3600 IN NS ns16.ovh.net monentreprise.net. 3600 IN NS dns16.ovh.net monentreprise.net. 3600 IN SOA dns16.ovh.net. tech.ovh.net. 2089407254 86400 3600 3600000 60
- A
- domaine → adresse IPv4 du serveur web
- AAAA
- la même chose, en IPv6
- CNAME
- alias : ce nom = cet autre nom (www → domaine nu)
- MX
- qui reçoit les e‑mails, par ordre de priorité
- TXT
- texte libre : SPF, DKIM, DMARC, vérifications Google/Microsoft
- NS
- quels serveurs font autorité sur la zone
- SOA
- fiche d’identité de la zone et numéro de série
- CAA
- quelles autorités peuvent émettre un certificat HTTPS
- TTL
- durée de cache, en secondes
Chaque réponse est mise en cache pendant son TTL (en secondes). 3600 = une heure ; 86400 = un jour. Avant une migration, baissez le TTL à 300 la veille : le monde entier verra la nouvelle adresse en cinq minutes. Remontez‑le après.
Le A pointe vers l’hébergeur du site, le MX vers celui des mails ; ils peuvent être différents. Changer d’hébergeur web ne touche jamais aux mails si vous ne modifiez que le A. Hébergement e‑mail →
Questions fréquentes sur le DNS
J’ai changé mes DNS, pourquoi le site n’a pas changé ?
Le cache. Chaque résolveur garde l’ancienne réponse pendant le TTL (souvent 1 h à 24 h). L’outil compare 1.1.1.1 et 8.8.8.8 : s’ils montrent tous deux la nouvelle valeur, c’est fait ; votre box suivra à l’expiration du TTL.
Pourquoi mes mails arrivent en spam alors que j’ai un SPF ?
SPF seul ne suffit plus : Gmail, Yahoo et Outlook exigent DKIM et DMARC. Votre hébergeur mail fournit la clé DKIM à coller en TXT ; ajoutez ensuite _dmarc avec p=none pour observer, puis quarantine.
A ou CNAME pour www ?
CNAME vers le domaine nu (www → exemple.fr) : un seul endroit à changer lors d’une migration. Le domaine nu lui‑même doit rester un A (ou ALIAS/ANAME si votre DNS le propose).
Puis‑je héberger mon site chez X et mes mails chez Y ?
Oui, c’est même recommandé : le A pointe vers X, les MX vers Y. Les deux ne se connaissent pas. Voyez « Site et mail séparés » ci‑dessus.
C’est quoi le numéro de série du SOA ?
Un compteur qui augmente à chaque modification de la zone (souvent au format AAAAMMJJnn). Si les serveurs secondaires affichent un numéro différent du primaire, ils ne sont pas à jour.