Qu’est-ce que le DNS ? Comment fonctionne l'annuaire téléphonique d'Internet
Chaque fois que vous saisissez une adresse Web, un système invisible entre en action pour trouver le bon serveur, le tout en quelques millisecondes. Ce système est le DNS, le système de noms de domaine, souvent appelé l'annuaire téléphonique d'Internet. Vous comptez constamment sur lui sans vous en rendre compte. Voici ce qui se passe réellement.
Le problème que DNS résout
Les ordinateurs se trouvent à l'aide d'adresses IP – numéros tels que 142.250.190.78. Mais les humains ne peuvent pas se souvenir des chaînes de chiffres pour chaque site, c'est pourquoi nous utilisons des noms tels que google.com. DNS est la couche de traduction qui transforme le nom que vous saisissez en adresse IP dont votre ordinateur a besoin pour se connecter. (Pour en savoir plus sur les adresses elles-mêmes, consultez notre guide IP et WHOIS.)
Comment fonctionne une recherche
Lorsque vous visitez un site, votre ordinateur demande à une chaîne de serveurs DNS : "quelle est l'adresse IP de ce nom ?" La réponse est mise en cache tout au long du processus, de sorte que les visites répétées sont instantanées. L’ensemble du parcours – depuis votre appareil jusqu’au serveur faisant autorité qui détient la réponse – se termine généralement en moins d’une seconde. Le système est coordonné à l'échelle mondiale par des organismes comme l'ICANN.
Les principaux types d'enregistrements
- A/AAAA : mappe un nom à une adresse IPv4/IPv6.
- CNAME : un alias pointant un nom vers un autre.
- MX : indique au monde entier quel serveur gère la messagerie du domaine.
- TXT : enregistrements en texte libre, utilisés pour la vérification et la sécurité des e-mails (SPF, DKIM).
- NS : quels serveurs de noms font autorité pour le domaine.
Inspectez tout cela pour n'importe quel domaine avec notre vérificateur d'enregistrements DNS, ou résolvez simplement un nom en son IP avec le convertisseur de domaine en IP.
Pourquoi le DNS est-il important pour la sécurité et la messagerie électronique
Le DNS ne se limite pas à la navigation. Les enregistrements TXT tels que SPF, DKIM et DMARC indiquent aux serveurs de réception quelles sources sont autorisées à envoyer des e-mails pour votre domaine : ils constituent votre défense de première ligne contre les spammeurs usurpant votre adresse. Un DNS de messagerie mal configuré est l'une des principales raisons pour lesquelles les messages légitimes atterrissent dans le spam.
Lorsque les modifications DNS se « propagent »
Étant donné que les réponses sont mises en cache, la mise à jour d'un enregistrement DNS n'est pas instantanée partout : la "propagation" peut prendre de quelques minutes à quelques jours à mesure que les anciennes entrées mises en cache expirent. C'est pourquoi un site Web fraîchement déplacé se charge parfois pour certaines personnes mais pas pour d'autres pendant un certain temps.
La chaîne de recherche, étape par étape
Une requête DNS passe par une petite hiérarchie. Votre appareil demande d'abord un résolveur (généralement celui de votre FAI ou un service public comme 1.1.1.1). S'il n'a pas la réponse en cache, il demande à un serveur racine, qui pointe vers le serveur TLD pour ".com", qui pointe vers le serveur faisant autorité du domaine détenant le véritable enregistrement. La réponse revient et est mise en cache à chaque étape, de sorte que la recherche suivante est quasi instantanée. Tout cela se termine généralement en dizaines de millisecondes.
TTL et pourquoi les changements prennent du temps
Chaque enregistrement DNS comporte une durée de vie – la durée pendant laquelle les résolveurs peuvent le mettre en cache. Un enregistrement avec une durée de vie de 24 heures peut rester en cache dans le monde entier pendant une journée complète, c'est pourquoi un changement DNS n'est pas instantané partout (« propagation »). Un conseil de pro : avant de migrer un site, réduisez la durée de vie un jour à l'avance pour que le changement prenne effet rapidement, puis augmentez-la à nouveau par la suite pour plus d'efficacité. Comprendre le TTL se traduit par « pourquoi ma modification n'est-elle pas active ? » dans une attente prévisible.
DNS et votre vie privée
Traditionnellement, les requêtes DNS ne sont pas chiffrées, ce qui signifie que votre FAI (ou n'importe qui sur le réseau) peut voir chaque domaine que vous recherchez. Les normes les plus récentes – DNS sur HTTPS (DoH) et DNS sur TLS (DoT) – chiffrent ces requêtes, cachant ainsi vos destinations de navigation aux espions. De nombreux navigateurs et systèmes d'exploitation prennent désormais en charge le DNS chiffré, et le passage à un résolveur respectueux de la confidentialité est une mise à niveau de confidentialité simple et gratuite qui complète un VPN.
Résultat
DNS traduit les noms conviviaux que nous saisissons en adresses IP utilisées par les machines, via une chaîne de serveurs rapide et mise en cache. Au-delà de la navigation, ses enregistrements acheminent votre courrier électronique et vous protègent contre l'usurpation d'identité. Connaître les principaux types d'enregistrements – et être capable de les inspecter – donne lieu à de nombreuses questions : « Pourquoi cela ne fonctionne-t-il pas ? » des mystères en solutions rapides.