Qu'est-ce que la propagation DNS et pourquoi une modification DNS prend-elle du temps ?

Temps de lecture env. : 12 minutes

Vous avez modifié un enregistrement DNS ou les serveurs de noms de votre domaine, mais le changement n'est pas encore visible partout ? On parle alors souvent de Propagation DNS le discours.

En termes simples, ce terme décrit la phase de transition suivant une modification DNS, durant laquelle différents résolveurs DNS peuvent encore utiliser des informations différentes. Cela est principalement dû au système DNS décentralisé et à ses nombreux caches.

Une modification DNS n'est par conséquent pas distribuée simultanément à tous les appareils et serveurs DNS d'Internet comme le serait un fichier. Les réponses DNS déjà enregistrées continuent plutôt d'être utilisées conformément à leurs règles de cache respectives et font l'objet d'une nouvelle requête ultérieurement.

En bref : Lorsque vous modifiez un enregistrement DNS, certains utilisateurs peuvent déjà obtenir la nouvelle valeur, tandis que d'autres continuent temporairement d'utiliser une valeur précédemment mise en cache. Ce comportement est souvent appelé propagation DNS.

Que signifie exactement la propagation DNS ? #

Le terme „ propagation “ peut facilement donner l'impression qu'une modification DNS doit être activement diffusée d'un serveur central vers tous les serveurs DNS du monde entier.

Ce n'est cependant pas ainsi que fonctionne le DNS.

Le DNS est un système hiérarchique et distribué. Les résolveurs DNS récursifs interrogent les informations nécessaires et sont autorisés à mettre en cache les réponses pendant une durée déterminée.

Si, par exemple, un résolveur l'adresse IP de :

meine-firma.ch

déjà interrogés et enregistrés, il n'a pas besoin de contacter à nouveau les serveurs DNS compétents à chaque nouvelle requête.

Tant que l'entrée enregistrée est encore valide, le resolver peut fournir la réponse à partir de son cache.

Si l'enregistrement DNS est modifié pendant cette période, il est possible que ce réolveur ne connaisse pas encore la modification pour cette raison.

Un exemple simple #

En supposant que l'enregistrement A de votre domaine pointe jusqu'à présent vers :

192.0.2.10

Tu le changes en :

192.0.2.20

Le serveur de noms autoritatif fournit déjà, après la modification correctement prise en compte :

192.0.2.20

Cependant, un résolveur récursif a auparavant :

192.0.2.10

interrogé et est autorisé à utiliser cette valeur à partir de son cache.

Cela permet à deux utilisateurs de recevoir des réponses DNS différentes en même temps.

Important : Des résultats DNS différents immédiatement après une modification ne signifient donc pas automatiquement que la nouvelle configuration DNS est erronée.

Quel est le TTL ? #

Un rôle central dans la mise en cache DNS est joué par TTL.

TTL signifie :

Durée de vie

La valeur est généralement exprimée en secondes et détermine la durée pendant laquelle une réponse DNS peut être mise en cache.

Un TTL de :

3600

équivaut par exemple à une heure.

Si un résolveur vient d'interroger un enregistrement DNS et l'a stocké avec ce TTL, il peut en principe réutiliser la réponse jusqu'à l'expiration de ce temps de cache.

La TTL commence-t-elle seulement lorsque je modifie un enregistrement DNS ? #

Non. C'est un point important.

Le TTL d'un enregistrement DNS déjà présent dans le cache expire indépendamment du moment où vous modifiez la configuration sur le serveur de noms autoritaire.

Supposons qu'un résolveur ait interrogé une entrée juste avant votre modification. Ce résolveur peut alors encore utiliser l'ancienne valeur en fonction de sa durée de validité en cache restante.

Un autre programme de résolution n'avait peut-être pas du tout l'entrée en cache et interroge directement les informations actuelles après votre modification.

C'est pourquoi la nouvelle configuration peut être immédiatement visible pour un utilisateur et plus tard pour un autre.

Pourquoi ne puis-je pas simplement actualiser un cache DNS existant ? #

Lorsque vous modifiez un enregistrement DNS sur le serveur de noms autoritatif, vous n'avez généralement aucun contrôle sur les caches déjà existants de tous les résolveurs récursifs sur Internet.

Ces résolveurs décident, à l'aide des informations DNS et de leur logique de cache, quand une nouvelle requête est nécessaire.

Une modification de votre gestion DNS ne signifie donc pas que toutes les réponses précédemment enregistrées dans le monde entier sont immédiatement supprimées.

Combien de temps prend la propagation DNS ? #

Il n'y a pas de réponse universelle à cela.

Une modification DNS peut être visible très rapidement pour certaines requêtes. D'autres résolveurs peuvent temporairement renvoyer une valeur plus ancienne.

La durée d'une phase de transition dépend, entre autres, de :

  • de la TTL précédente
  • l'heure de la dernière requête par un réolveur
  • du type de modification DNS
  • de l'infrastructure DNS utilisée
  • lors d'un changement de serveur de noms, en plus de la délégation et de sa mise en cache

C'est pourquoi une affirmation telle que „ Le DNS prend toujours 24 heures “ est techniquement trop généraliste.

Remarque : Il n'y a pas d'horloge centrale après laquelle une modification DNS devient soudainement active dans le monde entier. Différents résolveurs peuvent mettre à jour leurs informations enregistrées à des moments différents.

Pourquoi lit-on quand même souvent 24 ou 48 heures ? #

De telles indications temporelles sont souvent utilisées comme valeurs de sécurité ou empiriques simplifiées, en particulier lors de changements de serveurs de noms.

Cependant, elles ne signifient pas que chaque modification DNS prend réellement autant de temps.

Un enregistrement A unique avec une TTL comparativement courte peut être interrogé beaucoup plus tôt avec la nouvelle valeur. Lors d'un changement de serveurs de noms autoritaires, en revanche, des niveaux DNS supplémentaires et des informations de délégation mises en cache jouent un rôle.

Il est donc plus judicieux de vérifier la situation DNS concrète plutôt que d'attendre exclusivement un nombre d'heures forfaitaire.

Quelle est la différence entre une modification DNS et un changement de serveur de noms ? #

Lors d'une modification DNS normale, par exemple, un enregistrement A, AAAA, CNAME, MX ou TXT est modifié au sein de la zone DNS existante.

Les serveurs de noms autoritaires restent les mêmes.

Lors d'un Changement de serveur de noms en revanche, si l'infrastructure DNS faisant autorité pour le domaine change.

Il s'agit d'un changement plus fondamental.

Si un domaine utilise à l'avenir les serveurs de noms CURIAWEB :

ns1.curiaweb.ch
ns2.curiaweb.ch

doit utiliser, la délégation de serveurs de noms correspondante est modifiée.

Nous expliquons comment fonctionne ce changement et ce qu'il convient de vérifier au préalable sous Trouver et utiliser correctement les serveurs de noms CURIAWEB.

Pourquoi un changement de serveur de noms est-il particulièrement critique ? #

Lors d'un changement de serveur de noms, il ne faut pas seulement prendre en compte la période de transition.

Ce qui est avant tout déterminant, c'est que la nouvelle zone DNS soit préparée de manière complète et correcte.

Si, sur les serveurs de noms précédents, par exemple, des enregistrements pour :

  • Site Web
  • E-mail
  • FPS
  • DKIM
  • DMARC
  • Sous-domaines
  • services externes
  • Vérifications de domaine

sont disponibles, les informations qui restent nécessaires doivent continuer à être fournies correctement même après le changement.

Sinon, une perturbation sans rapport avec la propagation DNS peut survenir : la nouvelle zone DNS est tout simplement incomplète.

Attention : N'attendez pas simplement 24 ou 48 heures en cas de nouvelle zone DNS défectueuse. L'attente ne corrige pas automatiquement les enregistrements DNS manquants ou incorrects.

Comment savoir s'il s'agit vraiment seulement d'une propagation DNS ? #

C'est précisément là qu'une vérification DNS s'avère utile.

Avec le Vérification DNS CURIAWEB Peux-tu vérifier les informations DNS actuellement visibles publiquement d'un domaine.

Par exemple, si tu as modifié un enregistrement A, tu compares la valeur renvoyée avec la nouvelle adresse IP attendue.

Lors d'un changement de serveur de noms, vous vérifiez en outre quels serveurs de noms sont visibles pour le domaine.

Vous trouverez un guide détaillé pour l'examen systématique à l'adresse Vérifier les enregistrements DNS : Afficher la configuration DNS actuelle d'un domaine.

Pourquoi est-ce que je vois encore l'ancienne adresse IP ? #

Si un enregistrement A ou AAAA a été modifié et que l'adresse IP précédente apparaît toujours, plusieurs causes sont possibles.

Un résolveur DNS peut encore avoir l'ancienne valeur en cache. Il est également possible que la modification ait été effectuée dans la mauvaise zone DNS ou que l'ancienne valeur soit toujours configurée sur les serveurs de noms faisant réellement autorité.

C'est pourquoi il convient d'examiner :

  • Quels serveurs de noms sont responsables du domaine ?
  • Quelle est la valeur apportée par les données DNS autoritaires ?
  • Quelle est la valeur apportée par les différents résolveurs ?
  • Quelle est ou était la TTL de l'entrée concernée ?

Ce n'est qu'après qu'il est possible d'évaluer de manière pertinente s'il faut simplement attendre qu'un cache se vide ou si la configuration elle-même doit être corrigée.

Pourquoi le site web fonctionne-t-il sur mon smartphone mais pas sur mon ordinateur ? #

Cela peut également se produire après une modification du DNS.

L'ordinateur et le smartphone peuvent utiliser des réseaux différents et donc des résolveurs DNS différents.

Par exemple, ton ordinateur utilise peut-être le récepteur DNS de ton fournisseur d'accès à Internet, tandis que ton smartphone en utilise un autre via le réseau mobile.

Si l'un d'eux a encore l'ancienne valeur DNS en cache et l'autre non, des résultats différents peuvent temporairement apparaître.

Le même phénomène peut se produire entre deux fournisseurs d'accès à Internet différents.

Pourquoi le domaine fonctionne-t-il chez moi, mais pas chez un client ? #

Ici aussi, un cache de programme de résolution différent peut être une explication possible.

Cependant, cela ne devrait pas être supposé automatiquement.

D'autres causes possibles sont, par exemple :

  • cache DNS local
  • Cache du navigateur ou de l'application
  • Différences entre IPv4 et IPv6
  • Problèmes de réseau
  • Règles de pare-feu ou de sécurité
  • une configuration de serveur erronée

La propagation DNS est donc une cause possible – mais pas l'explication de chaque problème qui survient après une modification DNS.

Mon ordinateur peut-il lui-même stocker d'anciennes données DNS ? #

Oui. Outre les résolveurs DNS récursifs, les systèmes d'exploitation et les applications peuvent également mettre temporairement en cache les informations DNS.

C'est pourquoi il peut arriver qu'un test DNS externe affiche déjà la nouvelle valeur, tandis qu'un appareil spécifique fonctionne encore avec des informations plus anciennes.

Dans de telles situations, il peut être utile d'examiner de plus près la résolution DNS sur l'appareil concerné ou dans le réseau utilisé.

Est-ce qu'un redémarrage du routeur aide ? #

Pas nécessairement.

Si l'ancienne valeur DNS est enregistrée dans un résolveur récursif externe, son cache ne sera pas effacé par le redémarrage de votre routeur.

Selon la configuration du réseau, un routeur peut certes mettre lui-même en cache des informations DNS ou posséder d'autres états locaux après un redémarrage. Cependant, un redémarrage du routeur n'est pas une méthode générale pour accélérer la propagation mondiale du DNS.

Est-ce que vider le cache du navigateur aide ? #

Un cache de navigateur et un cache DNS ne sont pas la même chose.

Effacer le cache du navigateur peut aider à résoudre certains problèmes de site Web, mais cela ne supprime pas automatiquement un enregistrement DNS stocké sur un réolveur récursif.

Il convient par conséquent de faire la distinction lors de la recherche d'erreurs entre :

  • Résolution DNS
  • cache DNS local
  • Cache du navigateur
  • Serveur Web
  • Site web ou application

Puis-je accélérer la propagation DNS ? #

Vous ne pouvez généralement pas supprimer de manière centralisée une réponse de cache déjà existante sur des résolveurs tiers.

Cependant, lors de modifications DNS planifiées, une préparation appropriée peut aider.

Une possibilité consiste à réduire déjà le TTL de l'enregistrement DNS concerné avant de réduire de manière contrôlée le changement prévu.

Par conséquent, les résolveurs ne peuvent stocker les réponses nouvellement interrogées que pour une durée proportionnellement plus courte.

Important : Réduire la TTL seulement au moment du changement effectif ne supprime pas les caches existants avec la TTL longue précédente. Une réduction planifiée de la TTL doit donc être effectuée bien avant la transition afin que les anciennes entrées de cache puissent expirer.

Devrais-je régler la TTL le plus bas possible de manière permanente ? #

Pas nécessairement.

Une faible valeur de TTL entraîne des requêtes DNS plus fréquentes. Cela peut s'avérer pratique lors de migrations planifiées, mais ne constitue pas automatiquement la configuration permanente optimale.

Après une transition réussie, il est donc possible d'utiliser à nouveau un TTL adapté à l'infrastructure concernée.

Quels sont les valeurs pertinentes dépend du service concerné et de la configuration DNS.

Que devrais-je faire avant un changement d'hébergement prévu ? #

Lors d'un changement d'hébergement prévu, la préparation vaut bien mieux que le dépannage ultérieur.

Tout d'abord, vous devez documenter la configuration DNS existante. Vérification DNS CURIAWEB peut aider à contrôler les informations DNS accessibles au public.

Ensuite, le nouvel environnement d'hébergement devrait être entièrement préparé avant de modifier les enregistrements DNS décisifs.

Si une TTL plus courte est judicieuse pour la bascule prévue, elle doit être définie à l'avance en temps voulu.

Après la modification, vous contrôlez à nouveau les nouvelles valeurs DNS.

Que dois-je faire avant de changer de serveur de noms ? #

Une attention particulière est requise lors d'un changement complet de serveur de noms.

Avant que la délégation ne soit modifiée, la nouvelle zone DNS doit être préparée le plus complètement possible.

Comparez par conséquent en particulier :

  • Enregistrements A et AAAA
  • Enregistrements CNAME
  • Enregistrements MX
  • Enregistrements TXT
  • SPF, DKIM et DMARC
  • Sous-domaines
  • Enregistrements de vérification
  • autres enregistrements spéciaux nécessaires

Nous expliquons la signification des différents types d'enregistrements sous Enregistrements DNS expliqués : A, AAAA, CNAME, MX, TXT et CAA.

Que se passe-t-il avec les e-mails pendant la propagation DNS ? #

En cas de modifications des enregistrements MX ou des serveurs de noms, la phase de transition peut également affecter le trafic des e-mails.

Différents serveurs de messagerie expéditeurs peuvent utiliser temporairement des informations DNS différentes.

C'est pourquoi, lors d'une migration planifiée, il est particulièrement important de prendre en compte de manière judicieuse l'ancienne et la nouvelle infrastructure de messagerie pendant la phase de transition et de préparer complètement la zone DNS.

Si seule la ventilation du site Web est effectuée et que la configuration des e-mails doit rester inchangée, les enregistrements MX, SPF, DKIM et DMARC requis à cet effet ne doivent pas être perdus par inadvertance.

Pourquoi ne devrais-je pas modifier constamment un enregistrement DNS ? #

Si un changement n'est pas immédiatement visible partout, la tentation est grande de modifier à nouveau l'enregistrement DNS.

Cela peut grandement compliquer le dépannage.

Au lieu d'un ancien et d'un nouvel état clairs, il existe alors plusieurs modifications à différents moments. De plus, les résolveurs peuvent encore posséder des valeurs provenant de différents états de cache.

Règle de base : Lorsque la nouvelle valeur est correctement configurée sur les serveurs de noms autoritaires, ne la modifiez pas à nouveau simplement parce que certains résolveurs fournissent encore des informations obsolètes.

Propagation DNS ou mauvais enregistrement DNS ? #

Cette distinction est cruciale.

Si le serveur de noms autoritatif fournit déjà la nouvelle valeur correcte et que seuls certains résolveurs utilisent encore une ancienne valeur, tout porte à croire qu'il s'agit d'un effet de cache.

Si, en revanche, l'infrastructure DNS autoritaire fournit déjà une valeur erronée, attendre ne résoudra pas le problème.

Il en va de même si un enregistrement requis fait entièrement défaut.

Il faut alors corriger la configuration DNS.

Où puis-je modifier les enregistrements DNS chez CURIAWEB ? #

Si la zone DNS de votre domaine est gérée via votre hébergement CURIAWEB, vous pouvez consulter et modifier les enregistrements DNS correspondants dans cPanel via l'éditeur de zone.

Nous expliquons le fonctionnement sous Utilisation de l'éditeur de zones DNS dans cPanel.

Après une modification, vous pouvez ensuite via le Vérification DNS CURIAWEB contrôler quelles informations DNS sont publiquement visibles.

Une procédure logique après une modification DNS #

  1. Vérifiez si la nouvelle valeur souhaitée a été correctement enregistrée dans la zone DNS compétente.
  2. Vérifiez quels serveurs de noms font autorité pour le domaine.
  3. Exécutez une requête DNS pour l'enregistrement modifié.
  4. Comparez le résultat avec la nouvelle valeur attendue.
  5. Prenez en compte le TTL et les éventuels caches des résolveurs.
  6. Ne faites plus de modifications par précaution.

Cela permet de juger bien plus facilement s'il ne s'agit que d'une phase de transition du cache ou s'il y a effectivement une erreur de configuration.

Résumé #

Comme Propagation DNS est souvent appelée la phase de transition pendant laquelle une modification DNS n'est pas encore vue avec le même résultat par toutes les requêtes.

Cependant, les modifications DNS ne sont pas activement et simultanément diffusées sur tous les serveurs DNS du monde entier. Les résolveurs récursifs mettent en cache les réponses DNS en fonction de leur durée de vie (TTL) et les interrogent à nouveau une fois le cache expiré.

C'est pourquoi un résolveur peut déjà fournir la nouvelle valeur, tandis qu'un autre utilise temporairement encore une réponse plus ancienne.

La durée de cet état ne peut pas être déterminée de manière générale par „ 24 heures “ ou „ 48 heures “. Les facteurs décisifs incluent, entre autres, le TTL, l'état du cache et la nature de la modification.

Lors de changements de serveurs de noms, il est en outre important que la nouvelle zone DNS ait été entièrement préparée. Les entrées DNS manquantes ou erronées ne seront pas corrigées en attendant.

Vérifie par conséquent d'abord les données DNS effectivement publiées après une modification du DNS. Si la configuration autoritative est correcte, tu ne dois pas effectuer d'autres modifications au pif en raison de quelques anciennes valeurs mises en cache.

Dernière mise à jour 29 août 2026
Cet article a-t-il été utile ?
Consentement à l'utilisation de Cookies avec Real Cookie Banner