Enregistrements DNS expliqués : A, AAAA, CNAME, MX, TXT et CAA

Temps de lecture estimé : 15 minutes

Les enregistrements DNS – souvent appelés DNS records – contiennent des informations techniques sur la manière dont les différents services d'un domaine sont accessibles ou sur les informations publiées concernant un domaine.

Un enregistrement A peut, par exemple, associer un nom d'hôte à une adresse IPv4. Les enregistrements MX déterminent quels serveurs de messagerie doivent recevoir les e-mails pour un domaine. Les enregistrements TXT sont utilisés, entre autres, pour SPF, DKIM, DMARC et la vérification de services externes.

Les types d'enregistrements les plus importants au quotidien en matière d'hébergement sont A, AAAA, CNAME, MX, TXT et CAA. Dans cet article, nous expliquons leurs rôles, leurs cas d'usage typiques et leurs différences importantes.

En bref : Tous les enregistrements DNS ne mènent pas à un site Web. Différents types d'enregistrements remplissent différentes tâches pour les serveurs Web, les e-mails, les vérifications, les certificats et d'autres services Internet.

Qu'est-ce qu'un enregistrement DNS ? #

Un enregistrement DNS est une information contenue dans une zone DNS. Selon le type d'enregistrement, il peut par exemple contenir une adresse IP, un autre nom d'hôte, un serveur de messagerie responsable ou des informations textuelles.

Un enregistrement DNS comprend généralement plusieurs informations :

  • le nom ou l'hôte
  • le type d'enregistrement
  • la valeur associée ou l'objectif
  • un TTL
  • pour certains types d'enregistrements, des informations supplémentaires telles qu'une priorité

Nous expliquons comment le DNS, les résolveurs, les serveurs de noms autoritaires et les zones DNS fonctionnent fondamentalement sous DNS expliqué simplement : voici comment fonctionne le système des noms de domaine.

Que signifie le nom d'un enregistrement DNS ? #

Le nom détermine pour quel nom de domaine ou nom d'hôte un enregistrement s'applique.

Pour le domaine :

meine-firma.ch

par exemple, des enregistrements DNS peuvent exister pour les noms suivants :

meine-firma.ch

www.meine-firma.ch

mail.meine-firma.ch

shop.meine-firma.ch

Dans les interfaces de gestion DNS, le domaine proprement dit est parfois également désigné par @ représenté. La manière dont un fournisseur ou une interface d'administration représente les noms peut varier.

Que signifie TTL ? #

TTL signifie Durée de vie. En termes simples, cette valeur détermine pendant combien de temps une réponse DNS peut être mise en cache par les résolveurs ou d'autres caches DNS.

Un TTL de :

3600

équivaut à 3600 secondes, soit une heure.

Par conséquent, si un enregistrement DNS est modifié, les anciennes informations peuvent toujours être présentes dans les caches jusqu'à l'expiration de leur durée de validité.

Nous expliquons ci-dessous pourquoi les modifications ne sont pas nécessairement visibles partout en même temps. Propagation du DNS expliquée : pourquoi les modifications peuvent prendre du temps.

Enregistrement A : Associer un nom d'hôte à une adresse IPv4 #

Le Enregistrement A fait partie des enregistrements DNS les plus importants pour les sites Web et autres services accessibles via IPv4.

Il associe un nom de domaine ou d'hôte à une adresse IPv4.

Un exemple simplifie :

meine-firma.ch.    A    192.0.2.10

La déclaration de cette entrée signifie en substance :

meine-firma.ch → 192.0.2.10

Un récepteur DNS demande-t-il l'adresse IPv4 de meine-firma.ch, cet enregistrement A peut fournir l'adresse correspondante.

Important : Une adresse IP dans un enregistrement A ne signifie pas automatiquement qu'un site Web fonctionnel y est présent. Le serveur contacté doit en outre être configuré pour le domaine et le service souhaité.

Quand utilise-t-on un enregistrement A ? #

Les cas d'utilisation typiques sont un domaine ou un sous-domaine qui doit pointer directement vers l'adresse IPv4 d'un serveur.

Par exemple,

meine-firma.ch

et

shop.meine-firma.ch

possèdent chacun leurs propres enregistrements A et pointent ainsi vers différentes adresses IPv4.

Le DNS détermine ainsi uniquement la destination technique. Le site web que le serveur web délivre ensuite est décidé au niveau du serveur.

Enregistrement AAAA : L'équivalent IPv6 de l'enregistrement A #

Le Enregistrement AAAA remplit fondamentalement une tâche similaire à l'enregistrement A, mais contient une adresse IPv6.

Un exemple simplifie :

meine-firma.ch.    AAAA    2001:db8::10

Cela permet de résoudre un nom d'hôte via IPv6.

Un domaine peut-il posséder simultanément des enregistrements A et AAAA ? #

Oui. Un nom d'hôte peut être accessible à la fois via IPv4 et IPv6.

Ainsi, les deux types d'enregistrements peuvent par exemple être présents :

meine-firma.ch.    A       192.0.2.10
meine-firma.ch.    AAAA    2001:db8::10

Un client disposant d'une connexion réseau appropriée peut alors utiliser une connexion adaptée.

Attention : Un enregistrement AAAA ne doit être présent que si le service concerné est effectivement et correctement accessible à l'adresse IPv6 indiquée. Un enregistrement AAAA obsolète ou incorrect peut entraîner l'échec des accès via IPv6, bien que l'IPv4 fonctionne correctement.

Enregistrement CNAME : Faire pointer un nom vers un autre nom #

CNAME signifie Nom canonique.

Un enregistrement CNAME pointe un nom DNS vers un autre nom DNS.

Un exemple simplifie :

www.meine-firma.ch.    CNAME    meine-firma.ch.

Ceci permet de www.meine-firma.ch comme alias sous meine-firma.ch référé.

Le résolveur doit ensuite déterminer les informations DNS requises du nom de destination.

CNAME n'est pas une redirection HTTP #

Cette différence est particulièrement importante.

Un enregistrement CNAME ne redirige pas un navigateur vers une autre URL. Il fonctionne au niveau du DNS.

Si :

www.meine-firma.ch

par CNAME sur :

meine-firma.ch

montre, cela ne signifie pas automatiquement que le navigateur modifie son adresse affichée de www.meine-firma.ch sur meine-firma.ch modifié.

Une redirection telle que HTTP 301 ou 302 est une autre fonction technique qui s'effectue au niveau du serveur Web ou de l'application Web.

Remarque : CNAME = alias DNS. 301/302 = redirection HTTP. Il ne faut pas confondre les deux.

Pourquoi un CNAME ne peut-il pas être combiné arbitrairement avec d'autres enregistrements ? #

Des règles DNS particulières s'appliquent à un nom DNS défini comme CNAME. En principe, un CNAME ne peut pas être utilisé en parallèle avec d'autres données telles que des enregistrements A, AAAA ou MX pour le même nom.

C'est pourquoi un enregistrement existant ne doit pas simplement être modifié en CNAME sans tenir compte du reste de la configuration DNS.

Surtout pour le domaine proprement dit – par exemple meine-firma.ch – est-ce pertinent, car des informations DNS supplémentaires y sont généralement nécessaires.

Enregistrement MX : Définir le serveur de messagerie pour un domaine #

MX signifie Serveur de messagerie.

Les enregistrements MX déterminent quels serveurs de messagerie doivent accepter les e-mails pour un domaine.

Si quelqu'un envoie un message à :

info@meine-firma.ch

envoyé, le serveur de messagerie expéditeur peut déterminer via le DNS quels serveurs MX pour meine-firma.ch sont compétents.

Un exemple simplifié pourrait ressembler à ceci :

meine-firma.ch.    MX    10 mail.meine-firma.ch.

Le nombre 10 est la priorité de l'enregistrement MX.

Que signifie la priorité dans les enregistrements MX ? #

Il peut y avoir plusieurs enregistrements MX pour un domaine.

Par exemple :

meine-firma.ch.    MX    10 mx1.example.net.
meine-firma.ch.    MX    20 mx2.example.net.

Pour les enregistrements MX, un valeur numérique plus petite, préférence plus élevée.

Dans cet exemple, le serveur est donc par conséquent prioritaire en principe 10 avant le serveur avec priorité 20 de préférence.

La manière dont plusieurs serveurs MX sont réellement utilisés dépend en outre du comportement des serveurs de messagerie impliqués et de leur accessibilité.

Les enregistrements MX pointent vers des noms d'hôtes, et non vers des adresses IP #

Le but d'un enregistrement MX est un nom d'hôte.

Ce nom d'hôte doit à son tour pouvoir être résolu via le DNS en une adresse accessible.

Une cible MX devrait donc ressembler à ceci, par exemple :

mail.meine-firma.ch

et pas directement comme :

192.0.2.20

Important : Les enregistrements MX ne doivent pas être modifiés au hasard. Une mauvaise configuration MX peut compromettre la réception des e-mails de tout un domaine.

SpamExperts utilise également des enregistrements MX #

Lorsqu'un domaine est protégé par le filtrage entrant SpamExperts, les enregistrements MX pointent vers l'infrastructure SpamExperts prévue à cet effet.

Les e-mails entrants sont alors d'abord acceptés et vérifiés par SpamExperts. Les messages légitimes sont ensuite acheminés vers le serveur de messagerie cible configuré.

Nous traitons l'aménagement séparément sous Configurer SpamExperts Incoming Filtering et configurer les enregistrements MX.

Enregistrement TXT : publier des informations textuelles dans le DNS #

Un Enregistrement TXT permet de publier des informations textuelles via le DNS.

Les enregistrements TXT sont utilisés à des fins très diverses.

Dans le quotidien de l'hébergement et des e-mails, on les rencontre entre autres dans :

  • FPS
  • DKIM
  • DMARC
  • Vérifications de domaine
  • Confirmations pour les services externes

Un enregistrement TXT n'est donc pas automatiquement un enregistrement SPF ou DMARC. TXT désigne d'abord uniquement le type d'enregistrement DNS. La signification découle du contenu et du nom de l'enregistrement.

SPF est publié via TXT #

SPF peut déterminer quels systèmes sont autorisés à envoyer des e-mails pour un domaine.

Un enregistrement SPF peut par exemple commencer par :

v=spf1

La politique complète dépend des systèmes qui envoient effectivement des e-mails pour le domaine.

En ce qui concerne SPF, il est particulièrement important de ne pas créer simplement plusieurs politiques SPF indépendantes pour le même domaine.

Les différentes sources d'expédition autorisées doivent éventuellement être regroupées dans une politique SPF valide.

DKIM verwendet ebenfalls DNS #

Avec DKIM, une clé publique est publiée via le DNS. Les serveurs de messagerie récepteurs peuvent l'utiliser pour vérifier la signature DKIM d'un message.

Les enregistrements DKIM utilisent ce que l'on appelle un sélecteur. Un nom correspondant peut par exemple suivre le schéma :

selector._domainkey.meine-firma.ch

suivre.

Un domaine peut utiliser plusieurs sélecteurs DKIM, par exemple lorsque différents systèmes d'envoi sont utilisés.

Le DMARC est également publié sous forme d'enregistrement TXT #

DMARC utilise un enregistrement TXT sous un nom spécial.

Celui-ci suit le schéma :

_dmarc.meine-firma.ch

Une politique DMARC peut par exemple être configurée avec :

v=DMARC1;

commencer.

SPF, DKIM et DMARC remplissent des rôles différents et ne doivent pas être considérés comme trois variantes d'un même procédé.

Nous expliquons les liens sous SPF, DKIM et DMARC expliqués pour l'hébergement CURIAWEB.

Enregistrements TXT pour les vérifications de domaine #

De nombreux services externes exigent un enregistrement TXT spécifique pour confirmer un domaine.

Le fournisseur indique généralement un nom ou un hôte à cet effet ainsi qu'une valeur TXT exacte.

Après l'enregistrement, le service externe peut vérifier par DNS si l'information demandée est présente.

Cela permet de prouver que l'on possède le contrôle de la configuration DNS du domaine, sans avoir à publier de fichier sur le site Web.

Conseil pratique : Copiez les valeurs de vérification exactement telles qu'elles sont fournies par le service concerné. Même de légères modifications peuvent entraîner l'échec de la vérification.

Enregistrement CAA : restreindre les autorités de certification #

CAA signifie Autorisation de certification de l'autorité.

Les enregistrements CAA permettent à un propriétaire de domaine de spécifier quelles autorités de certification sont fondamentalement autorisées à émettre des certificats pour le domaine concerné ou pour l'espace de noms concerné.

Un enregistrement CAA peut, par exemple, autoriser une autorité de certification spécifique.

Le CAA est donc un enregistrement DNS lié à la sécurité concernant la délivrance de certificats TLS.

Un enregistrement CAA est-il strictement obligatoire ? #

Non. Un domaine n'a pas nécessairement besoin de son propre enregistrement CAA pour qu'un certificat TLS puisse être émis.

Si aucun enregistrement CAA pertinent n'est présent, le CAA n'impose aucune restriction supplémentaire à certaines autorités de certification.

Si des enregistrements CAA sont présents, les autorités de certification doivent en tenir compte lors de la délivrance.

Attention : Des enregistrements CAA mal configurés peuvent empêcher l'émission ou le renouvèlement d'un certificat TLS souhaité. Par conséquent, ne les modifiez que si vous connaissez leur utilité et l'autorité de certification utilisée.

Quelle est la différence entre A et CNAME ? #

Ces deux types d'enregistrements sont particulièrement souvent confondus.

Un Enregistrement A pointe directement vers une adresse IPv4 :

shop.meine-firma.ch.    A    192.0.2.10

Un Enregistrement CNAME renvoie en revanche à un autre nom DNS :

shop.meine-firma.ch.    CNAME    ziel.example.net.

Le choix de l'enregistrement à utiliser dépend des spécifications techniques du service.

Si un fournisseur d'hébergement ou un tiers spécifie expressément un CNAME particulier, celui-ci ne doit pas être remplacé arbitrairement par l'adresse IP actuellement résolue du nom cible. Cette adresse IP pourrait changer ultérieurement.

Quelle est la différence entre A et AAAA ? #

Les deux enregistrements associent directement un nom à une adresse IP.

La différence réside dans le protocole IP utilisé :

  • A → IPv4
  • AAAA → IPv6

Les deux peuvent exister en parallèle pour le même nom d'hôte, pour autant que le service soit correctement accessible via les deux protocoles.

Quelle est la différence entre MX et A ? #

Un enregistrement A fournit une adresse IPv4 pour un nom.

Un enregistrement MX détermine en revanche quels serveurs de messagerie sont responsables de la réception des e-mails d'un domaine.

C'est pourquoi un enregistrement A fonctionnel pour le site Web ne prouve pas que la configuration des e-mails est également correcte.

Un site Web et un e-mail peuvent poursuivre des objectifs techniques totalement différents.

Quelle est la différence entre MX et SMTP ? #

Ces termes aussi sont souvent confondus.

MX est un Type d'enregistrement DNS, qui est utilisé pour la détermination des serveurs de messagerie responsables lors de la réception de courriels.

SMTP est en revanche un Protocole de transfert de courrier électronique.

Les enregistrements MX utilisés pour les messages entrants d'un domaine ne sont par conséquent pas automatiquement les mêmes données de serveur que vous devez saisir comme serveur de courrier sortant dans Outlook, Apple Mail ou Thunderbird.

Nous expliquons les différences entre IMAP, POP3 et SMTP sur Explication d'IMAP, POP3 et SMTP.

Autres types d'enregistrements DNS #

A, AAAA, CNAME, MX, TXT et CAA font partie des enregistrements DNS avec lesquels les clients d'hébergement sont le plus souvent en contact. Le DNS connaît cependant d'autres types d'enregistrements.

Cela inclut par exemple NS pour les informations des serveurs de noms, SOA pour les informations de gestion de base d'une zone DNS et SRV pour certains services.

Le fait que nous ne traitions pas ceux-ci ici dans la même mesure ne signifie donc pas qu'ils sont techniquement moins pertinents. L'accent de cet article est mis sur les types d'enregistrements qui sont le plus souvent vérifiés ou ajustés manuellement lors de configurations typiques de sites Web, d'hébergement et de messagerie.

Qu'est-ce qu'un enregistrement NS ? #

NS signifie Serveur de noms.

Les enregistrements NS spécifient les serveurs de noms pour une zone DNS ou une délégation.

Les serveurs de noms d'un domaine sont particulièrement importants car ils déterminent quelle infrastructure DNS est responsable des informations correspondantes.

Un changement de serveurs de noms autoritaires est par conséquent beaucoup plus lourd de conséquences que la modification d'un seul enregistrement A ou TXT.

Nous expliquons où trouver les serveurs de noms prévus pour votre hébergement CURIAWEB et quand vous en avez besoin sous Trouver et utiliser correctement les serveurs de noms CURIAWEB.

Qu'est-ce qu'un enregistrement SOA ? #

SOA signifie Début de l'autorité.

L'enregistrement SOA contient des informations administratives de base sur une zone DNS. Celles-ci comprennent notamment des données pertinentes pour la gestion et la synchronisation d'une zone.

Dans le cadre de l'hébergement habituel, cet enregistrement ne doit généralement pas être modifié manuellement.

Qu'est-ce qu'un enregistrement SRV ? #

Les enregistrements SRV peuvent fournir des informations sur l'hôte et le port auxquels un service particulier est accessible.

Ils sont utilisés par diverses applications et protocoles.

Lorsqu'un service externe exige un enregistrement SRV, vous devez reprendre exactement les valeurs fournies par le fournisseur et, en particulier, ne pas confondre la priorité, le poids, le port et la cible.

Puis-je avoir plusieurs enregistrements du même type ? #

Cela dépend du type d'enregistrement et du nom spécifique.

Plusieurs enregistrements A ou AAAA pour le même nom d'hôte sont techniquement possibles. Plusieurs enregistrements MX sont également courants et utilisent des priorités.

Il peut également exister plusieurs enregistrements TXT pour un même nom, pour autant que l'application concernée et les règles DNS le permettent.

Cependant, cela ne signifie pas que n'importe quelle combinaison est judicieuse ou valide.

Un exemple particulièrement important est SPF : plusieurs enregistrements TXT distincts peuvent exister, mais pour un même nom, il ne devrait pas y avoir plusieurs politiques SPF indépendantes avec v=spf1 être générés.

Comment puis-je vérifier les enregistrements DNS existants ? #

Lors d'un dépannage, vous ne devez pas seulement vérifier ce qui est saisi dans une interface d'administration, mais le cas échéant également examiner quelles informations sont réellement résolues via le DNS.

C'est par exemple utile après :

  • d'un changement d'adresse IP
  • un changement de serveur de noms
  • d'une modification MX
  • un changement d'hébergement
  • de la mise en place d'un service externe

Nous vous expliquons comment vérifier les informations DNS actuelles d'un domaine sous Vérifier les enregistrements DNS : Afficher la configuration DNS actuelle d'un domaine.

Modifier les enregistrements DNS sur CURIAWEB #

Si la zone DNS de votre domaine est gérée via votre hébergement CURIAWEB, vous pouvez modifier les enregistrements dans cPanel via le Éditeur de zone consulter et modifier.

Nous expliquons l'utilisation pratique sous Utilisation de l'éditeur de zones DNS dans cPanel.

Vérifiez toujours le rôle du record concerné avant d'apporter une modification.

Important : Ne supprimez pas un enregistrement DNS simplement parce que vous en ignorez l'utilité. Les enregistrements existants peuvent être nécessaires pour le site Web, les e-mails, le SSL/TLS, les vérifications ou des services externes.

Erreurs courantes dans les enregistrements DNS #

De nombreux problèmes de DNS ne sont pas causés par une panne du DNS lui-même, mais par une mauvaise configuration.

Les causes typiques sont, par exemple :

  • une adresse IP incorrecte dans un enregistrement A ou AAAA
  • un enregistrement AAAA obsolète
  • une mauvaise destination CNAME
  • enregistrements MX incorrects
  • plusieurs politiques SPF indépendantes
  • restrictions CAA incorrectes
  • Une entrée a été modifiée dans la mauvaise zone DNS
  • La modification a été effectuée sur des serveurs de noms non autoritaires.

C'est précisément le dernier point qui est important : une entrée d'apparence correcte dans une interface d'administration n'a aucun effet si cette zone DNS n'est pas utilisée de manière autoritative pour le domaine.

Pourquoi ma modification DNS affiche-t-elle toujours l'ancienne valeur ? #

Après une modification, les résolveurs DNS peuvent encore avoir un valor précédent en cache.

C'est pourquoi une requête peut déjà renvoyer la nouvelle valeur à un endroit, tandis qu'à un autre, les informations précédentes sont encore utilisées temporairement.

Ne modifiez pas à nouveau un enregistrement DNS correct simplement parce que le résultat n'est pas encore visible partout immédiatement après la modification.

Modifier un enregistrement DNS ou les serveurs de noms ? #

Ces deux processus doivent également être clairement séparés.

Lorsque tu modifies un enregistrement A, MX ou TXT, tu modifies une information unique au sein de la zone DNS existante.

En revanche, si tu modifies les serveurs de noms faisant autorité d'un domaine, tu changes l'infrastructure DNS responsable de la zone.

Lors d'un changement de serveur de noms, il faut par conséquent s'assurer que la configuration DNS requise est entièrement présente sur les nouveaux serveurs de noms.

Remarque : Modifier un seul enregistrement DNS = modifier une partie de la zone. Modifier les serveurs de noms = transférer la responsabilité de la zone DNS.

Les enregistrements DNS et le transfert de domaine sont également des choses différentes. #

Un transfert de domaine transfère la gestion d'un domaine vers un autre registrar.

Ce n'est pas la même chose qu'une modification des enregistrements A, MX ou TXT.

Selon le transfert et la configuration, les serveurs de noms existants et par conséquent la résolution DNS peuvent rester inchangés.

Inversement, vous pouvez modifier les enregistrements DNS sans transférer le domaine vers un autre registrar.

Nous traitons la procédure générale sous Transfert de domaine vers CURIAWEB : voici comment fonctionne le déménagement.

Résumé #

Le DNS utilise différents types d'enregistrements pour différentes tâches.

Un Enregistrement A associe un nom à une adresse IPv4, tandis qu'un Enregistrement AAAA pour lequel IPv6 est utilisé.

Un Enregistrement CNAME définit un alias vers un autre nom DNS et n'est pas une redirection HTTP.

Enregistrements MX définissent les serveurs de messagerie pour les e-mails entrants d'un domaine et peuvent posséder des priorités différentes.

Enregistrements TXT sont notamment utilisés pour les vérifications SPF, DKIM, DMARC et de domaine.

Avec CAA-Records il est possible de limiter les autorités de certification habilitées à délivrer des certificats pour un domaine.

D'autres types d'enregistrements tels que NS, SOA et SRV remplissent des tâches supplémentaires au sein du système de noms de domaine.

Les enregistrements DNS doivent toujours être modifiés de manière ciblée et en ayant conscience de leur fonction. Une modification erronée peut perturber non seulement un site Web, mais aussi la messagerie, les certificats ou les services externes d'un domaine.

Dernière mise à jour 29 août 2026
Cet article a-t-il été utile ?
Sommaire
Consentement à l'utilisation de Cookies avec Real Cookie Banner