Types d’enregistrements pris en charge
NexDNS prend en charge 14 types d’enregistrements DNS. Tous les types sauf SOA peuvent être créés et modifiés par les utilisateurs. Les enregistrements SOA sont gérés automatiquement par le système lors de la création d’une zone.
| Type d’enregistrement | Objectif | Créable par l’utilisateur |
|---|---|---|
A | Associe un nom à une adresse IPv4 | Oui |
AAAA | Associe un nom à une adresse IPv6 | Oui |
CNAME | Crée un alias vers un autre nom d’hôte | Oui |
MX | Achemine les e-mails vers un serveur de messagerie | Oui |
TXT | Stocke du texte arbitraire (SPF, DKIM, vérification, etc.) | Oui |
NS | Délègue un sous-domaine à d’autres serveurs de noms | Sous-domaines uniquement (NS à l’apex géré par le système) |
SRV | Localise un service (hôte + port) | Oui |
CAA | Contrôle quelles autorités de certification peuvent émettre des certificats | Oui |
PTR | DNS inversé – associe une IP à un nom d’hôte | Oui |
ALIAS | Comme CNAME mais autorisé à l’apex de la zone | Oui |
DNAME | Redirige un sous-arbre DNS entier vers un autre domaine | Oui |
DS | Delegation Signer DNSSEC – lie une zone enfant à sa parente | Oui |
TLSA | Associe un certificat TLS à un domaine (DANE) | Oui |
SOA | Start of Authority – métadonnées de zone (serial, refresh, retry, etc.) | Géré par le système (lecture seule) |
Champs communs
Chaque enregistrement DNS possède les champs communs suivants en plus de ses champs spécifiques au type.
Nom
Le nom de l’enregistrement (nom d’hôte). Utilisez @ ou laissez vide pour désigner l’apex de la zone (ex. : example.com lui-même). Saisissez un sous-domaine comme www pour créer www.example.com. Un point final est ajouté automatiquement.
Type d’enregistrement
Le type d’enregistrement. Une fois un enregistrement créé, le type ne peut pas être modifié – vous devez supprimer et recréer l’enregistrement.
TTL (durée de vie)
Durée (en secondes) pendant laquelle les résolveurs doivent mettre cet enregistrement en cache. La valeur par défaut est 3600 (1 heure). Plage valide : 0 à 2 147 483 647. Des préréglages rapides sont disponibles dans le panneau : 5 minutes (300), 1 heure (3600) et 1 jour (86400).
Enregistrement A
Un enregistrement A associe un nom de domaine à une adresse IPv4. C’est le type d’enregistrement le plus courant – il indique aux navigateurs et autres clients à quel serveur se connecter.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
address |
L’adresse IPv4 vers laquelle ce nom doit résoudre. | Doit être une adresse IPv4 valide (ex. : 203.0.113.50) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | A | 203.0.113.50 |
| www | 3600 | A | 203.0.113.50 |
Enregistrement AAAA
Un enregistrement AAAA associe un nom de domaine à une adresse IPv6. Il fonctionne de manière identique à un enregistrement A mais pour les réseaux IPv6.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
address |
L’adresse IPv6 vers laquelle ce nom doit résoudre. | Doit être une adresse IPv6 valide (ex. : 2001:db8::1) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | AAAA | 2001:db8::1 |
Enregistrement CNAME
Un enregistrement CNAME (Canonical Name) crée un alias d’un nom vers un autre. Lorsqu’un résolveur interroge un CNAME, il suit l’alias et renvoie les enregistrements de la cible à la place.
Règles et restrictions
- Les enregistrements CNAME ne peuvent pas être créés à l’apex de la zone (@). Utilisez un enregistrement ALIAS à la place pour l’alias à l’apex.
- Conformément à la RFC 1035, un CNAME ne peut pas coexister avec un autre type d’enregistrement au même nom. Si vous avez un enregistrement A sur www, vous ne pouvez pas ajouter un CNAME sur www – et inversement.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
hostname |
Le nom d’hôte cible vers lequel cet alias pointe. | Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| www | 3600 | CNAME | example.com. |
| blog | 3600 | CNAME | mysite.hosting.com. |
Enregistrement MX
Un enregistrement MX (Mail Exchange) spécifie quel serveur de messagerie est responsable de la réception des e-mails au nom du domaine. Plusieurs enregistrements MX avec différentes priorités permettent le basculement.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
priority |
Détermine l’ordre dans lequel les serveurs de messagerie sont contactés. Les valeurs les plus basses sont essayées en premier. | Entier, 0-65535 |
host |
Le nom d’hôte du serveur de messagerie. | Nom d’hôte valide, ou . (point) pour un Null MX avec priorité 0 (RFC 7505) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | MX | 10 mail.example.com. |
| @ | 3600 | MX | 20 mail2.example.com. |
Un Null MX (hôte défini sur . avec priorité 0) indique que le domaine n’accepte pas d’e-mails, conformément à la RFC 7505.
Enregistrement TXT
Un enregistrement TXT stocke des données textuelles arbitraires. Il est couramment utilisé pour l’authentification des e-mails (SPF, DKIM, DMARC), la vérification de propriété de domaine et d’autres métadonnées.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
value |
Le contenu textuel de l’enregistrement. | Ne doit pas être vide. Les guillemets sont gérés automatiquement – vous n’avez pas besoin d’ajouter des guillemets doubles autour. |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | TXT | "v=spf1 include:_spf.google.com ~all" |
| _dmarc | 3600 | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Le système encadre automatiquement les valeurs TXT de guillemets doubles pour le stockage DNS. Si votre valeur est déjà entre guillemets, elle ne sera pas doublement encadrée.
Enregistrement NS
Un enregistrement NS (Name Server) délègue un sous-domaine à un ensemble différent de serveurs de noms. Ceci est utilisé lorsqu’un sous-domaine est géré par un fournisseur DNS différent.
Règle de restriction
Les enregistrements NS à l’apex de la zone sont créés et gérés automatiquement par le système en fonction de votre groupe de serveurs NS. Vous ne pouvez créer des enregistrements NS que pour les sous-domaines.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
hostname |
Le nom d’hôte du serveur de noms pour cette délégation. | Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| subdomain | 86400 | NS | ns1.other-provider.com. |
Enregistrement SRV
Un enregistrement SRV (Service) spécifie l’emplacement (nom d’hôte et port) d’un service particulier. Il est utilisé par des applications comme SIP, XMPP et les serveurs de jeux pour découvrir des services.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
priority |
Ordre dans lequel les serveurs sont contactés (plus bas = en premier). | Entier, 0-65535 |
weight |
Poids relatif pour l’équilibrage de charge entre les enregistrements de même priorité. | Entier, 0-65535 |
port |
Le numéro de port TCP ou UDP du service. | Entier, 0-65535 |
target |
Le nom d’hôte de la machine fournissant le service. | Nom d’hôte valide, ou . (point) pour indiquer que le service n’est pas disponible |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| _sip._tcp | 3600 | SRV | 10 60 5060 sip.example.com. |
| _minecraft._tcp | 3600 | SRV | 0 5 25565 mc.example.com. |
Le nom d’enregistrement pour les enregistrements SRV doit suivre la convention _service._protocole (ex. : _sip._tcp, _minecraft._tcp, _ldap._tcp).
Enregistrement CAA
Un enregistrement CAA (Certificate Authority Authorization) spécifie quelles autorités de certification (CA) sont autorisées à émettre des certificats SSL/TLS pour le domaine. Cela empêche l’émission non autorisée de certificats.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
flags |
Généralement 0. Définissez sur 128 pour marquer cette propriété comme critique (la CA doit la comprendre ou refuser d’émettre). | Entier, 0-255 |
tag |
Le type de propriété. | Doit être l’un des suivants : issue, issuewild ou iodef |
value |
Le nom de domaine de la CA (pour issue/issuewild) ou une URL de signalement (pour iodef). | Ne doit pas être vide |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | CAA | 0 issue "letsencrypt.org" |
| @ | 3600 | CAA | 0 issuewild ";" |
| @ | 3600 | CAA | 0 iodef "mailto:security@example.com" |
Enregistrement PTR
Un enregistrement PTR (Pointer) associe une adresse IP à un nom d’hôte. Il est utilisé pour les recherches DNS inversées – par exemple, vérifier qu’une adresse IP de serveur résout bien vers le nom d’hôte déclaré.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
hostname |
Le nom d’hôte direct vers lequel cette adresse IP doit résoudre. | Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| 50 | 3600 | PTR | server.example.com. |
Enregistrement ALIAS
Un enregistrement ALIAS fonctionne comme un CNAME mais peut être utilisé à l’apex de la zone (@). Le serveur DNS résout la cible en interne et renvoie les enregistrements A/AAAA résultants. Utilisez ALIAS lorsque vous avez besoin d’un alias au niveau de l’apex (ex. : pointer example.com vers un nom d’hôte de répartiteur de charge).
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
hostname |
Le nom d’hôte cible à résoudre et dont renvoyer les enregistrements. | Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | ALIAS | myapp.herokuapp.com. |
Enregistrement DNAME
Un enregistrement DNAME redirige un sous-arbre entier de l’espace de noms DNS vers un autre domaine. Contrairement à CNAME (qui crée un alias pour un seul nom), DNAME crée un alias pour tous les noms sous le nœud spécifié. Utile pour les migrations de domaines et les restructurations organisationnelles.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
hostname |
Le domaine cible vers lequel ce sous-arbre doit être mappé. | Nom d’hôte valide (alphanumérique et tirets, max. 253 caractères au total, labels de 1 à 63 caractères chacun) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| legacy | 3600 | DNAME | new-domain.com. |
Enregistrement DS
Un enregistrement DS (Delegation Signer) est utilisé dans DNSSEC pour lier une zone enfant à sa zone parente. Il contient un hachage de l’enregistrement DNSKEY de la zone enfant, établissant une chaîne de confiance.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
keytag |
Un identifiant numérique qui aide les résolveurs à trouver rapidement l’enregistrement DNSKEY correspondant. | Entier, 0-65535 |
algorithm |
Le numéro d’algorithme de signature DNSSEC (ex. : 8 pour RSA/SHA-256, 13 pour ECDSA P-256). | Entier, 0-255 |
digest_type |
L’algorithme de hachage utilisé pour créer le condensé (ex. : 2 pour SHA-256). | Entier, 0-255 |
digest |
Le hachage hexadécimal de l’enregistrement DNSKEY de la zone enfant. | Ne doit pas être vide (chaîne hexadécimale) |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| @ | 3600 | DS | 12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B |
Enregistrement TLSA
Un enregistrement TLSA associe un certificat TLS/SSL ou une clé publique à un nom de domaine, permettant l’authentification des entités nommées basée sur le DNS (DANE). Il permet aux clients de vérifier les certificats TLS sans dépendre uniquement des CA.
Champs
| Champ | Description et usage | Règles de validation |
|---|---|---|
usage |
Comment vérifier le certificat. | Entier, 0-3 (0 = contrainte CA, 1 = certificat de service, 2 = ancre de confiance, 3 = émis par le domaine) |
selector |
Quelle partie du certificat comparer. | Entier, 0-1 (0 = certificat complet, 1 = clé publique uniquement) |
matching_type |
Comment comparer les données du certificat. | Entier, 0-2 (0 = correspondance exacte, 1 = hachage SHA-256, 2 = hachage SHA-512) |
certificate |
Les données du certificat ou son hachage en hexadécimal. | Ne doit pas être vide |
Exemple
| Nom | TTL | Type d’enregistrement | Valeur |
|---|---|---|---|
| _443._tcp | 3600 | TLSA | 3 1 1 2BB183AF2B...9FA0925A |
Enregistrement SOA
L’enregistrement SOA (Start of Authority) contient les informations administratives sur la zone, y compris le serveur de noms principal, l’e-mail du responsable, le numéro de série de la zone et les paramètres de synchronisation pour les transferts de zone.
Informations
Les enregistrements SOA sont créés et gérés automatiquement lors de la création d’une zone. Ils ne peuvent pas être créés, modifiés ou supprimés par les utilisateurs. Le numéro de série est incrémenté automatiquement chaque fois que les enregistrements de la zone changent.
Exemple
ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600
Configurations DNS courantes
Pointer un domaine vers un serveur web
Pour pointer votre domaine vers un serveur web, créez des enregistrements A et AAAA pour le domaine racine, et optionnellement un CNAME pour le sous-domaine www.
Enregistrements recommandés
| Nom | Type d’enregistrement | Valeur | Objectif |
|---|---|---|---|
| @ | A | 203.0.113.50 | Domaine racine via IPv4 |
| @ | AAAA | 2001:db8::1 | Domaine racine via IPv6 |
| www | CNAME | example.com. | www redirige vers la racine |
Si votre hébergeur vous fournit un nom d’hôte au lieu d’une adresse IP (ex. : myapp.herokuapp.com), vous ne pouvez pas utiliser un CNAME à l’apex. Utilisez un enregistrement ALIAS sur @ à la place.
Configurer la messagerie
Une configuration e-mail complète nécessite des enregistrements MX (routage du courrier) plus des enregistrements TXT pour l’authentification (SPF, DKIM, DMARC). Votre fournisseur de messagerie vous fournira les valeurs exactes.
Enregistrements MX (routage du courrier)
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| @ | MX | 10 mail.example.com. |
| @ | MX | 20 mail-backup.example.com. |
SPF (Sender Policy Framework)
SPF définit quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine. C’est un enregistrement TXT à l’apex de la zone.
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| @ | TXT | "v=spf1 mx a include:_spf.google.com ~all" |
DKIM (DomainKeys Identified Mail)
DKIM ajoute une signature numérique aux e-mails sortants. La clé publique est publiée en tant qu’enregistrement TXT. Votre fournisseur de messagerie vous donnera le nom et la valeur exacts.
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| default._domainkey | TXT | "v=DKIM1; k=rsa; p=MIGfMA0GCS..." |
DMARC (authentification de messages basée sur le domaine)
DMARC indique aux serveurs de messagerie récepteurs que faire des e-mails qui échouent aux vérifications SPF ou DKIM. C’est un enregistrement TXT sur _dmarc.
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| _dmarc | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Configurer des sous-domaines
Créez des sous-domaines en ajoutant des enregistrements avec le nom du sous-domaine dans le champ Nom.
| Nom | Type d’enregistrement | Valeur | Objectif |
|---|---|---|---|
| blog | CNAME | mysite.wordpress.com. | Hébergé sur une plateforme externe |
| shop | A | 198.51.100.10 | Direct vers une adresse IP |
| api | CNAME | api-gateway.cloud.com. | Point de terminaison de service cloud |
Vérification de certificat SSL
Les autorités de certification SSL/TLS requièrent souvent une vérification de domaine basée sur le DNS. Elles vous demanderont de créer un enregistrement TXT ou CNAME spécifique.
Vérification TXT (ex. : Let's Encrypt)
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| _acme-challenge | TXT | "gfj9Xq...Rg85nM" |
Vérification CNAME (ex. : AWS ACM, DigiCert)
| Nom | Type d’enregistrement | Valeur |
|---|---|---|
| _acme-challenge | CNAME | dcv.example-ca.com. |
Utilisez un TTL bas (300 secondes) pour les enregistrements de vérification afin qu’ils se propagent rapidement. Vous pouvez les supprimer une fois le certificat émis.
Dépannage
Délai de propagation DNS
Après avoir créé ou modifié un enregistrement DNS, il peut falloir un certain temps pour que le changement soit visible dans le monde entier. C’est parce que les résolveurs DNS du monde entier mettent en cache les enregistrements en fonction de la valeur TTL.
Pour les changements urgents, réduisez le TTL à 300 secondes (5 minutes) avant d’effectuer le changement, attendez que l’ancien TTL expire, puis effectuez votre modification. Vous pouvez remonter le TTL ensuite.
Comprendre le TTL
Le TTL (Time to Live) contrôle combien de temps les résolveurs DNS mettent en cache un enregistrement avant de réinterroger le serveur faisant autorité. Un TTL plus bas signifie que les changements se propagent plus rapidement mais augmente la charge de requêtes. Un TTL plus élevé réduit la charge mais fait que les changements prennent plus de temps à prendre effet.
| Valeur TTL | Durée | Cas d’utilisation |
|---|---|---|
300 | 5 min (300 s) | Enregistrements qui changent fréquemment, tests, migrations |
3600 | 1 heure | Par défaut – bon équilibre entre performance et flexibilité |
86400 | 1 jour | Enregistrements stables qui changent rarement (MX, NS) |
NexDNS accepte des valeurs TTL de 0 à 2 147 483 647 secondes. La valeur par défaut pour les nouveaux enregistrements est 3600 (1 heure).
Conflits CNAME
Les enregistrements CNAME ont des règles strictes définies par la RFC 1035 que NexDNS applique automatiquement :
- Un CNAME ne peut pas être créé à l’apex de la zone (@). Le système rejettera cela avec une erreur. Utilisez un enregistrement ALIAS à la place.
- Un CNAME ne peut pas coexister avec un autre enregistrement au même nom. Si vous avez déjà un enregistrement A ou TXT sur www, vous ne pouvez pas ajouter un CNAME sur www tant que vous n’avez pas supprimé les enregistrements existants.
- Si vous avez besoin d’un comportement de type CNAME à l’apex, utilisez un enregistrement ALIAS. Il résout côté serveur et renvoie les enregistrements A/AAAA de manière transparente.
Impossible de créer des enregistrements NS à l’apex de la zone
Les enregistrements NS à l’apex de la zone (@ ou le domaine nu) sont gérés automatiquement par le système en fonction de votre groupe de serveurs NS. Vous ne pouvez créer des enregistrements NS que pour les sous-domaines – ceci est utilisé pour déléguer un sous-domaine à un fournisseur DNS différent.
Limite d’enregistrements atteinte
Chaque plan d’abonnement a un nombre maximum d’enregistrements par zone. Si vous recevez une erreur de quota, vous avez atteint cette limite. Vous pouvez passer à un plan supérieur pour une limite plus élevée, ou supprimer les enregistrements inutilisés. Même les plans illimités ont un maximum de 10 000 enregistrements par zone.
Erreurs de validation des noms d’hôte
Les noms d’hôte utilisés dans les enregistrements CNAME, NS, PTR, ALIAS, DNAME, MX et SRV doivent respecter les normes DNS :
- Longueur totale maximale de 253 caractères (hors point final).
- Chaque label (partie entre les points) doit faire de 1 à 63 caractères.
- Les labels doivent commencer et se terminer par un caractère alphanumérique (a-z, 0-9).
- Les labels ne peuvent contenir que des caractères alphanumériques et des tirets (-).