Passer au contenu principal

Enregistrements DNS

Référence complète de tous les types d’enregistrements pris en charge, leurs champs, règles de validation et exemples pratiques de configuration.

Types d’enregistrements pris en charge

NexDNS prend en charge 14 types d’enregistrements DNS. Tous les types sauf SOA peuvent être créés et modifiés par les utilisateurs. Les enregistrements SOA sont gérés automatiquement par le système lors de la création d’une zone.

Type d’enregistrement Objectif Créable par l’utilisateur
AAssocie un nom à une adresse IPv4Oui
AAAAAssocie un nom à une adresse IPv6Oui
CNAMECrée un alias vers un autre nom d’hôteOui
MXAchemine les e-mails vers un serveur de messagerieOui
TXTStocke du texte arbitraire (SPF, DKIM, vérification, etc.)Oui
NSDélègue un sous-domaine à d’autres serveurs de nomsSous-domaines uniquement (NS à l’apex géré par le système)
SRVLocalise un service (hôte + port)Oui
CAAContrôle quelles autorités de certification peuvent émettre des certificatsOui
PTRDNS inversé – associe une IP à un nom d’hôteOui
ALIASComme CNAME mais autorisé à l’apex de la zoneOui
DNAMERedirige un sous-arbre DNS entier vers un autre domaineOui
DSDelegation Signer DNSSEC – lie une zone enfant à sa parenteOui
TLSAAssocie un certificat TLS à un domaine (DANE)Oui
SOAStart of Authority – métadonnées de zone (serial, refresh, retry, etc.)Géré par le système (lecture seule)

Champs communs

Chaque enregistrement DNS possède les champs communs suivants en plus de ses champs spécifiques au type.

Nom

Le nom de l’enregistrement (nom d’hôte). Utilisez @ ou laissez vide pour désigner l’apex de la zone (ex. : example.com lui-même). Saisissez un sous-domaine comme www pour créer www.example.com. Un point final est ajouté automatiquement.

Type d’enregistrement

Le type d’enregistrement. Une fois un enregistrement créé, le type ne peut pas être modifié – vous devez supprimer et recréer l’enregistrement.

TTL (durée de vie)

Durée (en secondes) pendant laquelle les résolveurs doivent mettre cet enregistrement en cache. La valeur par défaut est 3600 (1 heure). Plage valide : 0 à 2 147 483 647. Des préréglages rapides sont disponibles dans le panneau : 5 minutes (300), 1 heure (3600) et 1 jour (86400).

Enregistrement A

Un enregistrement A associe un nom de domaine à une adresse IPv4. C’est le type d’enregistrement le plus courant – il indique aux navigateurs et autres clients à quel serveur se connecter.

Champs

Champ Description et usage Règles de validation
address L’adresse IPv4 vers laquelle ce nom doit résoudre. Doit être une adresse IPv4 valide (ex. : 203.0.113.50)

Exemple

Nom TTL Type d’enregistrement Valeur
@3600A203.0.113.50
www3600A203.0.113.50

Enregistrement AAAA

Un enregistrement AAAA associe un nom de domaine à une adresse IPv6. Il fonctionne de manière identique à un enregistrement A mais pour les réseaux IPv6.

Champs

Champ Description et usage Règles de validation
address L’adresse IPv6 vers laquelle ce nom doit résoudre. Doit être une adresse IPv6 valide (ex. : 2001:db8::1)

Exemple

Nom TTL Type d’enregistrement Valeur
@3600AAAA2001:db8::1

Enregistrement CNAME

Un enregistrement CNAME (Canonical Name) crée un alias d’un nom vers un autre. Lorsqu’un résolveur interroge un CNAME, il suit l’alias et renvoie les enregistrements de la cible à la place.

Règles et restrictions

  • Les enregistrements CNAME ne peuvent pas être créés à l’apex de la zone (@). Utilisez un enregistrement ALIAS à la place pour l’alias à l’apex.
  • Conformément à la RFC 1035, un CNAME ne peut pas coexister avec un autre type d’enregistrement au même nom. Si vous avez un enregistrement A sur www, vous ne pouvez pas ajouter un CNAME sur www – et inversement.

Champs

Champ Description et usage Règles de validation
hostname Le nom d’hôte cible vers lequel cet alias pointe. Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun)

Exemple

Nom TTL Type d’enregistrement Valeur
www3600CNAMEexample.com.
blog3600CNAMEmysite.hosting.com.

Enregistrement MX

Un enregistrement MX (Mail Exchange) spécifie quel serveur de messagerie est responsable de la réception des e-mails au nom du domaine. Plusieurs enregistrements MX avec différentes priorités permettent le basculement.

Champs

Champ Description et usage Règles de validation
priority Détermine l’ordre dans lequel les serveurs de messagerie sont contactés. Les valeurs les plus basses sont essayées en premier. Entier, 0-65535
host Le nom d’hôte du serveur de messagerie. Nom d’hôte valide, ou . (point) pour un Null MX avec priorité 0 (RFC 7505)

Exemple

Nom TTL Type d’enregistrement Valeur
@3600MX10 mail.example.com.
@3600MX20 mail2.example.com.

Un Null MX (hôte défini sur . avec priorité 0) indique que le domaine n’accepte pas d’e-mails, conformément à la RFC 7505.

Enregistrement TXT

Un enregistrement TXT stocke des données textuelles arbitraires. Il est couramment utilisé pour l’authentification des e-mails (SPF, DKIM, DMARC), la vérification de propriété de domaine et d’autres métadonnées.

Champs

Champ Description et usage Règles de validation
value Le contenu textuel de l’enregistrement. Ne doit pas être vide. Les guillemets sont gérés automatiquement – vous n’avez pas besoin d’ajouter des guillemets doubles autour.

Exemple

Nom TTL Type d’enregistrement Valeur
@3600TXT"v=spf1 include:_spf.google.com ~all"
_dmarc3600TXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Le système encadre automatiquement les valeurs TXT de guillemets doubles pour le stockage DNS. Si votre valeur est déjà entre guillemets, elle ne sera pas doublement encadrée.

Enregistrement NS

Un enregistrement NS (Name Server) délègue un sous-domaine à un ensemble différent de serveurs de noms. Ceci est utilisé lorsqu’un sous-domaine est géré par un fournisseur DNS différent.

Règle de restriction

Les enregistrements NS à l’apex de la zone sont créés et gérés automatiquement par le système en fonction de votre groupe de serveurs NS. Vous ne pouvez créer des enregistrements NS que pour les sous-domaines.

Champs

Champ Description et usage Règles de validation
hostname Le nom d’hôte du serveur de noms pour cette délégation. Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun)

Exemple

Nom TTL Type d’enregistrement Valeur
subdomain86400NSns1.other-provider.com.

Enregistrement SRV

Un enregistrement SRV (Service) spécifie l’emplacement (nom d’hôte et port) d’un service particulier. Il est utilisé par des applications comme SIP, XMPP et les serveurs de jeux pour découvrir des services.

Champs

Champ Description et usage Règles de validation
priority Ordre dans lequel les serveurs sont contactés (plus bas = en premier). Entier, 0-65535
weight Poids relatif pour l’équilibrage de charge entre les enregistrements de même priorité. Entier, 0-65535
port Le numéro de port TCP ou UDP du service. Entier, 0-65535
target Le nom d’hôte de la machine fournissant le service. Nom d’hôte valide, ou . (point) pour indiquer que le service n’est pas disponible

Exemple

Nom TTL Type d’enregistrement Valeur
_sip._tcp3600SRV10 60 5060 sip.example.com.
_minecraft._tcp3600SRV0 5 25565 mc.example.com.

Le nom d’enregistrement pour les enregistrements SRV doit suivre la convention _service._protocole (ex. : _sip._tcp, _minecraft._tcp, _ldap._tcp).

Enregistrement CAA

Un enregistrement CAA (Certificate Authority Authorization) spécifie quelles autorités de certification (CA) sont autorisées à émettre des certificats SSL/TLS pour le domaine. Cela empêche l’émission non autorisée de certificats.

Champs

Champ Description et usage Règles de validation
flags Généralement 0. Définissez sur 128 pour marquer cette propriété comme critique (la CA doit la comprendre ou refuser d’émettre). Entier, 0-255
tag Le type de propriété. Doit être l’un des suivants : issue, issuewild ou iodef
value Le nom de domaine de la CA (pour issue/issuewild) ou une URL de signalement (pour iodef). Ne doit pas être vide

Exemple

Nom TTL Type d’enregistrement Valeur
@3600CAA0 issue "letsencrypt.org"
@3600CAA0 issuewild ";"
@3600CAA0 iodef "mailto:security@example.com"

Enregistrement PTR

Un enregistrement PTR (Pointer) associe une adresse IP à un nom d’hôte. Il est utilisé pour les recherches DNS inversées – par exemple, vérifier qu’une adresse IP de serveur résout bien vers le nom d’hôte déclaré.

Champs

Champ Description et usage Règles de validation
hostname Le nom d’hôte direct vers lequel cette adresse IP doit résoudre. Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun)

Exemple

Nom TTL Type d’enregistrement Valeur
503600PTRserver.example.com.

Enregistrement ALIAS

Un enregistrement ALIAS fonctionne comme un CNAME mais peut être utilisé à l’apex de la zone (@). Le serveur DNS résout la cible en interne et renvoie les enregistrements A/AAAA résultants. Utilisez ALIAS lorsque vous avez besoin d’un alias au niveau de l’apex (ex. : pointer example.com vers un nom d’hôte de répartiteur de charge).

Champs

Champ Description et usage Règles de validation
hostname Le nom d’hôte cible à résoudre et dont renvoyer les enregistrements. Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun)

Exemple

Nom TTL Type d’enregistrement Valeur
@3600ALIASmyapp.herokuapp.com.

Enregistrement DNAME

Un enregistrement DNAME redirige un sous-arbre entier de l’espace de noms DNS vers un autre domaine. Contrairement à CNAME (qui crée un alias pour un seul nom), DNAME crée un alias pour tous les noms sous le nœud spécifié. Utile pour les migrations de domaines et les restructurations organisationnelles.

Champs

Champ Description et usage Règles de validation
hostname Le domaine cible vers lequel ce sous-arbre doit être mappé. Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun)

Exemple

Nom TTL Type d’enregistrement Valeur
legacy3600DNAMEnew-domain.com.

Enregistrement DS

Un enregistrement DS (Delegation Signer) est utilisé dans DNSSEC pour lier une zone enfant à sa zone parente. Il contient un hachage de l’enregistrement DNSKEY de la zone enfant, établissant une chaîne de confiance.

Champs

Champ Description et usage Règles de validation
keytag Un identifiant numérique qui aide les résolveurs à trouver rapidement l’enregistrement DNSKEY correspondant. Entier, 0-65535
algorithm Le numéro d’algorithme de signature DNSSEC (ex. : 8 pour RSA/SHA-256, 13 pour ECDSA P-256). Entier, 0-255
digest_type L’algorithme de hachage utilisé pour créer le condensé (ex. : 2 pour SHA-256). Entier, 0-255
digest Le hachage hexadécimal de l’enregistrement DNSKEY de la zone enfant. Ne doit pas être vide (chaîne hexadécimale)

Exemple

Nom TTL Type d’enregistrement Valeur
@3600DS12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B

Enregistrement TLSA

Un enregistrement TLSA associe un certificat TLS/SSL ou une clé publique à un nom de domaine, permettant l’authentification des entités nommées basée sur le DNS (DANE). Il permet aux clients de vérifier les certificats TLS sans dépendre uniquement des CA.

Champs

Champ Description et usage Règles de validation
usage Comment vérifier le certificat. Entier, 0-3 (0 = contrainte CA, 1 = certificat de service, 2 = ancre de confiance, 3 = émis par le domaine)
selector Quelle partie du certificat comparer. Entier, 0-1 (0 = certificat complet, 1 = clé publique uniquement)
matching_type Comment comparer les données du certificat. Entier, 0-2 (0 = correspondance exacte, 1 = hachage SHA-256, 2 = hachage SHA-512)
certificate Les données du certificat ou son hachage en hexadécimal. Ne doit pas être vide

Exemple

Nom TTL Type d’enregistrement Valeur
_443._tcp3600TLSA3 1 1 2BB183AF2B...9FA0925A

Enregistrement SOA

L’enregistrement SOA (Start of Authority) contient les informations administratives sur la zone, y compris le serveur de noms principal, l’e-mail du responsable, le numéro de série de la zone et les paramètres de synchronisation pour les transferts de zone.

Informations

Les enregistrements SOA sont créés et gérés automatiquement lors de la création d’une zone. Ils ne peuvent pas être créés, modifiés ou supprimés par les utilisateurs. Le numéro de série est incrémenté automatiquement chaque fois que les enregistrements de la zone changent.

Exemple

ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600

Configurations DNS courantes

Pointer un domaine vers un serveur web

Pour pointer votre domaine vers un serveur web, créez des enregistrements A et AAAA pour le domaine racine, et optionnellement un CNAME pour le sous-domaine www.

Enregistrements recommandés

Nom Type d’enregistrement Valeur Objectif
@A203.0.113.50Domaine racine via IPv4
@AAAA2001:db8::1Domaine racine via IPv6
wwwCNAMEexample.com.www redirige vers la racine

Si votre hébergeur vous fournit un nom d’hôte au lieu d’une adresse IP (ex. : myapp.herokuapp.com), vous ne pouvez pas utiliser un CNAME à l’apex. Utilisez un enregistrement ALIAS sur @ à la place.

Configurer la messagerie

Une configuration e-mail complète nécessite des enregistrements MX (routage du courrier) plus des enregistrements TXT pour l’authentification (SPF, DKIM, DMARC). Votre fournisseur de messagerie vous fournira les valeurs exactes.

Enregistrements MX (routage du courrier)

Nom Type d’enregistrement Valeur
@MX10 mail.example.com.
@MX20 mail-backup.example.com.

SPF (Sender Policy Framework)

SPF définit quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine. C’est un enregistrement TXT à l’apex de la zone.

Nom Type d’enregistrement Valeur
@TXT"v=spf1 mx a include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail)

DKIM ajoute une signature numérique aux e-mails sortants. La clé publique est publiée en tant qu’enregistrement TXT. Votre fournisseur de messagerie vous donnera le nom et la valeur exacts.

Nom Type d’enregistrement Valeur
default._domainkeyTXT"v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC (authentification de messages basée sur le domaine)

DMARC indique aux serveurs de messagerie récepteurs que faire des e-mails qui échouent aux vérifications SPF ou DKIM. C’est un enregistrement TXT sur _dmarc.

Nom Type d’enregistrement Valeur
_dmarcTXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Configurer des sous-domaines

Créez des sous-domaines en ajoutant des enregistrements avec le nom du sous-domaine dans le champ Nom.

Nom Type d’enregistrement Valeur Objectif
blogCNAMEmysite.wordpress.com.Hébergé sur une plateforme externe
shopA198.51.100.10Direct vers une adresse IP
apiCNAMEapi-gateway.cloud.com.Point de terminaison de service cloud

Vérification de certificat SSL

Les autorités de certification SSL/TLS requièrent souvent une vérification de domaine basée sur le DNS. Elles vous demanderont de créer un enregistrement TXT ou CNAME spécifique.

Vérification TXT (ex. : Let's Encrypt)

Nom Type d’enregistrement Valeur
_acme-challengeTXT"gfj9Xq...Rg85nM"

Vérification CNAME (ex. : AWS ACM, DigiCert)

Nom Type d’enregistrement Valeur
_acme-challengeCNAMEdcv.example-ca.com.

Utilisez un TTL bas (300 secondes) pour les enregistrements de vérification afin qu’ils se propagent rapidement. Vous pouvez les supprimer une fois le certificat émis.

Dépannage

Délai de propagation DNS

Après avoir créé ou modifié un enregistrement DNS, il peut falloir un certain temps pour que le changement soit visible dans le monde entier. C’est parce que les résolveurs DNS du monde entier mettent en cache les enregistrements en fonction de la valeur TTL.

Pour les changements urgents, réduisez le TTL à 300 secondes (5 minutes) avant d’effectuer le changement, attendez que l’ancien TTL expire, puis effectuez votre modification. Vous pouvez remonter le TTL ensuite.

Comprendre le TTL

Le TTL (Time to Live) contrôle combien de temps les résolveurs DNS mettent en cache un enregistrement avant de réinterroger le serveur faisant autorité. Un TTL plus bas signifie que les changements se propagent plus rapidement mais augmente la charge de requêtes. Un TTL plus élevé réduit la charge mais fait que les changements prennent plus de temps à prendre effet.

Valeur TTL Durée Cas d’utilisation
3005 min (300 s)Enregistrements qui changent fréquemment, tests, migrations
36001 heurePar défaut – bon équilibre entre performance et flexibilité
864001 jourEnregistrements stables qui changent rarement (MX, NS)

NexDNS accepte des valeurs TTL de 0 à 2 147 483 647 secondes. La valeur par défaut pour les nouveaux enregistrements est 3600 (1 heure).

Conflits CNAME

Les enregistrements CNAME ont des règles strictes définies par la RFC 1035 que NexDNS applique automatiquement :

  • Un CNAME ne peut pas être créé à l’apex de la zone (@). Le système rejettera cela avec une erreur. Utilisez un enregistrement ALIAS à la place.
  • Un CNAME ne peut pas coexister avec un autre enregistrement au même nom. Si vous avez déjà un enregistrement A ou TXT sur www, vous ne pouvez pas ajouter un CNAME sur www tant que vous n’avez pas supprimé les enregistrements existants.
  • Si vous avez besoin d’un comportement de type CNAME à l’apex, utilisez un enregistrement ALIAS. Il résout côté serveur et renvoie les enregistrements A/AAAA de manière transparente.

Impossible de créer des enregistrements NS à l’apex de la zone

Les enregistrements NS à l’apex de la zone (@ ou le domaine nu) sont gérés automatiquement par le système en fonction de votre groupe de serveurs NS. Vous ne pouvez créer des enregistrements NS que pour les sous-domaines – ceci est utilisé pour déléguer un sous-domaine à un fournisseur DNS différent.

Limite d’enregistrements atteinte

Chaque plan d’abonnement a un nombre maximum d’enregistrements par zone. Si vous recevez une erreur de quota, vous avez atteint cette limite. Vous pouvez passer à un plan supérieur pour une limite plus élevée, ou supprimer les enregistrements inutilisés. Même les plans illimités ont un maximum de 10 000 enregistrements par zone.

Erreurs de validation des noms d’hôte

Les noms d’hôte utilisés dans les enregistrements CNAME, NS, PTR, ALIAS, DNAME, MX et SRV doivent respecter les normes DNS :

  • Longueur totale maximale de 253 caractères (hors point final).
  • Chaque label (partie entre les points) doit faire de 1 à 63 caractères.
  • Les labels doivent commencer et se terminer par un caractère alphanumérique (a-z, 0-9).
  • Les labels ne peuvent contenir que des caractères alphanumériques et des tirets (-).

Nous utilisons des cookies pour assurer le bon fonctionnement de ce site et améliorer votre expérience. Certains cookies sont strictement nécessaires au fonctionnement du site, tandis que d'autres sont facultatifs.

Vous pouvez accepter tous les cookies ou limiter votre choix aux cookies strictement nécessaires. Pour plus de détails, consultez notre Politique de confidentialité et notre Politique relative aux cookies.