Vérifier les enregistrements DNS : Afficher la configuration DNS actuelle d'un domaine

Temps de lecture env. : 12 minutes

Lorsqu'un site web est inaccessible, que les e-mails n'arrivent pas ou qu'une modification DNS semble ne produire aucun effet, la vérification des enregistrements DNS actuels constitue l'une des étapes les plus importantes du dépannage.

Une requête DNS vous permet par exemple de déterminer vers quelle adresse IP pointe un domaine, quels serveurs de messagerie sont responsables de la réception des e-mails, quels serveurs de noms sont utilisés ou quels enregistrements TXT sont publiquement fournis via le DNS.

Il est important de faire la distinction entre la configuration que vous voyez dans une interface d'administration et les informations DNS qui peuvent actuellement être réellement interrogées publiquement.

En bref : Un test DNS vous permet de vérifier quelles informations DNS sont actuellement visibles publiquement pour un domaine. C'est particulièrement utile après des modifications ou en cas de problèmes avec un site Web et un e-mail.

Vérifier les enregistrements DNS directement avec le test DNS CURIAWEB #

Pour une vérification rapide, vous pouvez Vérification DNS CURIAWEB utiliser.

Saisis-y le domaine souhaité et effectue la requête DNS. Tu pourras ainsi vérifier les informations DNS actuellement visibles publiquement du domaine.

Le test DNS est utile, par exemple, si tu souhaites vérifier si :

  • un domaine pointe vers l'adresse IP attendue
  • les bons serveurs de messagerie sont configurés
  • un changement de DNS est déjà visible
  • les serveurs de noms attendus soient utilisés
  • des enregistrements TXT sont présents
  • une configuration DNS existante doit être documentée avant un déménagement

Conseil pratique : Si vous venez de modifier un enregistrement DNS, notez l'ancienne et la nouvelle valeur. Cela permet de reconnaître beaucoup plus facilement lors d'une requête ultérieure quelle version est actuellement renvoyée.

Que puis-je découvrir avec une requête DNS ? #

Les informations que vous obtenez dépendent du type d'enregistrement DNS que vous interrogez.

Parmi les plus importants au quotidien en matière d'hébergement figurent A, AAAA, CNAME, MX, TXT et NS.

Si ces termes ne te sont pas encore familiers, tu trouveras une explication détaillée sous Enregistrements DNS expliqués : A, AAAA, CNAME, MX, TXT et CAA.

Vérifier l'enregistrement A : vers quelle adresse IPv4 pointe mon domaine ? #

Une requête sur l'enregistrement A vous permet de déterminer quelle adresse IPv4 est renvoyée pour un nom de domaine ou d'hôte.

Par exemple, une requête pour :

meine-firma.ch

renvoyer une adresse IPv4 selon ce schéma :

192.0.2.10

Si tu veux vérifier si un site web pointe vers le nouveau serveur après un changement d'hébergement, l'enregistrement A fait partie des premières entrées que tu dois contrôler.

Important : Un enregistrement A correct prouve seulement que le nom d'hôte est résolu vers l'adresse IPv4 attendue. Il ne prouve pas que le serveur Web, le site Web ou HTTPS sont correctement configurés.

Vérifier l'enregistrement AAAA : y a-t-il une adresse IPv6 ? #

L'enregistrement AAAA remplit pour IPv6 une fonction similaire à celle de l'enregistrement A pour IPv4.

Une requête peut par exemple fournir une valeur selon ce schéma :

2001:db8::10

En cas de problèmes d'accessibilité d'un site Web, la vérification de l'enregistrement AAAA vaut particulièrement la peine lorsque IPv4 et IPv6 sont tous deux utilisés.

Une erreur fréquente est un ancien enregistrement AAAA qui pointe encore vers une adresse IPv6 qui n'est plus utilisée, tandis que l'enregistrement A a déjà été correctement mis à jour.

Dans ce cas, les accès via IPv4 peuvent fonctionner, tandis que les clients qui utilisent IPv6 rencontrent des problèmes.

Vérifier le CNAME : Vers quoi pointe un alias ? #

Un enregistrement CNAME pointe un nom DNS vers un autre nom DNS.

Par exemple,

www.meine-firma.ch

sur

meine-firma.ch

faire référence.

Lors d'une requête CNAME, vous devez donc vérifier si le nom de cible renvoyé correspond à la configuration prévue.

Gardez à l'esprit qu'un CNAME n'est pas une redirection dans le navigateur. Il fonctionne au niveau du DNS.

Vérifier les enregistrements MX : quels serveurs de messagerie reçoivent mes e-mails ? #

Si les e-mails ne parviennent pas à un domaine, tu devrais vérifier les enregistrements MX.

Les enregistrements MX déterminent quels serveurs de messagerie doivent accepter les e-mails pour un domaine.

Un domaine peut posséder plusieurs enregistrements MX. Ceux-ci contiennent en outre une priorité.

De manière simplifiée, un résultat peut par exemple ressembler à ceci :

10 mx1.example.net.
20 mx2.example.net.

Pour les enregistrements MX, la valeur numérique la plus petite a la plus haute préférence.

Vérifiez en particulier si les serveurs de messagerie renvoyés appartiennent bien à l'infrastructure de messagerie que vous souhaitez utiliser.

Vérifier les enregistrements MX dans SpamExperts #

Si votre domaine est protégé par le filtrage entrant SpamExperts, les enregistrements MX doivent pointer vers l'infrastructure SpamExperts prévue à cet effet.

Les messages entrants sont alors d'abord filtrés par SpamExperts, puis transférés vers le serveur de messagerie cible configuré.

Si les e-mails n'arrivent pas comme prévu, une requête DNS peut donc rapidement indiquer si la configuration MX pointe fondamentalement vers l'infrastructure prévue.

Nous traitons ce sujet sous la rubrique Configurer SpamExperts Incoming Filtering et configurer les enregistrements MX.

Vérifier les enregistrements TXT #

Les enregistrements TXT sont utilisés à diverses fins. Cela inclut, entre autres, l'authentification des e-mails et la vérification d'un domaine pour des services externes.

Par conséquent, plusieurs entrées différentes peuvent être renvoyées lors d'une requête TXT.

Un enregistrement SPF, par exemple, commence généralement par :

v=spf1

Un enregistrement DMARC commence généralement par :

v=DMARC1;

Avec DKIM, un sélecteur spécifique est également interrogé.

Par conséquent, lorsque vous contrôlez SPF, DKIM ou DMARC, il ne suffit pas de constater qu'un enregistrement TXT quelconque est présent. Ce qui est décisif, c'est de savoir si le bon enregistrement est publié sous le bon nom avec le contenu attendu.

Nous expliquons les trois procédures en détail sous SPF, DKIM et DMARC expliqués pour l'hébergement CURIAWEB.

Vérifier les serveurs de noms d'un domaine #

Une requête NS vous permet de déterminer quels serveurs de noms sont délégués pour un domaine.

Si ton domaine doit utiliser les serveurs de noms CURIAWEB, tu attends :

ns1.curiaweb.ch
ns2.curiaweb.ch

Si les serveurs de noms d'un ancien fournisseur s'affichent toujours à la place, il convient d'abord de vérifier si les serveurs de noms ont effectivement été modifiés chez le registrar et si des informations DNS mises en cache jouent éventuellement encore un rôle.

Tu trouveras plus d'informations sur Trouver et utiliser correctement les serveurs de noms CURIAWEB.

Pourquoi vois-je une valeur différente dans l'espace client et lors d'une requête DNS ? #

Cela peut avoir différentes causes.

Une possibilité particulièrement importante est que tu aies modifié un enregistrement DNS dans une zone qui n'est même pas utilisée de manière autoritaire pour le domaine.

Supposons que vous modifiiez l'enregistrement A d'un domaine dans une administration d'hébergement, mais que le domaine continue d'utiliser les serveurs de noms d'un autre fournisseur DNS.

La modification peut alors être enregistrée de manière tout à fait correcte sans pour autant être pertinente pour les requêtes DNS publiques.

Important : En cas de résultats DNS inattendus, vérifiez d'abord quels serveurs de noms sont réellement autoritaires pour le domaine. Ce n'est qu'alors que vous saurez dans quelle zone DNS les entrées effectives sont gérées.

Que signifie „ réponse DNS autoritative “ ? #

Les serveurs de noms faisant autorité fournissent les informations DNS faisant autorité pour la zone dont ils ont la charge.

Il existe également des résolveurs réactifs qui effectuent des requêtes DNS pour les clients et peuvent mettre en cache les résultats.

Il peut ainsi y avoir une différence entre les informations actuelles sur le serveur de noms faisant autorité et une valeur plus ancienne dans le cache d'un résolveur.

Nous expliquons comment les résolveurs, les serveurs de noms autoritaires et les zones DNS collaborent sur DNS expliqué simplement : voici comment fonctionne le système des noms de domaine.

Pourquoi différentes requêtes DNS affichent-elles des résultats différents ? #

Après une modification DNS, différents résolveurs peuvent temporairement renvoyer des informations différentes.

Il est possible qu'un récepteur ait encore conservé l'ancienne valeur en mémoire, tandis qu'un autre a déjà effectué une nouvelle requête auprès de l'infrastructure DNS compétente.

Cela est lié, entre autres, à la mise en cache DNS et à la TTL des enregistrements concernés.

Ce comportement est souvent appelé propagation DNS.

Nous traiterons des arrière-plans dans le prochain article de base sous Propagation du DNS expliquée : pourquoi les modifications peuvent prendre du temps.

Conseil pratique : Des résultats DNS différents immédiatement après une modification ne signifient pas automatiquement que la configuration est incorrecte. Vérifiez la nouvelle valeur, les serveurs de noms compétents et le TTL avant d'effectuer d'autres modifications.

Qu'est-ce que le TTL et pourquoi est-il important lors de l'examen ? #

TTL signifie Durée de vie. Elle détermine combien de temps une réponse DNS peut être mise en cache par un résolveur.

Un TTL de :

3600

équivaut par exemple à une heure.

Si un enregistrement a déjà été interrogé avant la modification, l'ancienne valeur peut encore être présente dans un résolveur jusqu'à l'expiration de l'entrée de cache correspondante.

Une nouvelle modification de l'enregistrement DNS ne réinitialise pas automatiquement les caches déjà existants sur d'autres résolveurs.

Vérifier le DNS avant un changement d'hébergement #

Une requête DNS n'est pas seulement utile en cas de problèmes. Elle est également idéale pour préparer un changement d'hébergement.

Avant de modifier la configuration DNS d'un domaine existant, vous devez documenter les enregistrements actuellement utilisés.

Les points suivants sont particulièrement pertinents :

  • Serveur de noms
  • Enregistrements A et AAAA
  • Enregistrements CNAME
  • Enregistrements MX
  • FPS
  • DKIM
  • DMARC
  • Enregistrements de vérification de services externes
  • sous-domaines existants

Avec le Vérification DNS CURIAWEB pouvez-vous obtenir un aperçu des informations DNS visibles publiquement.

Important : Une requête DNS publique est un inventaire utile, mais elle ne remplace pas nécessairement une sauvegarde complète de la zone DNS existante. Tous les enregistrements nécessaires ne peuvent pas nécessairement être saisis de manière pertinente par une seule requête générale.

Vérifier le DNS après un changement d'hébergement #

Après une modification, vous pouvez interroger à nouveau les mêmes valeurs et les comparer avec la configuration précédente.

Si le site Web a été transféré sur un nouveau serveur, vous devriez par exemple vérifier si les enregistrements A et, le échéant, AAAA pointent vers les destinations prévues.

Si l'infrastructure de messagerie reste inchangée, les informations MX et d'authentification nécessaires devraient continuer d'être correctement présentes.

Cela permet d'éviter une erreur fréquente : le site Web a été migré avec succès, mais lors du changement de DNS, des enregistrements pour les e-mails ou des services externes ont été perdus.

Vérifier le DNS après un changement de serveur de noms #

Après un changement de serveur de noms, vous devez d'abord vérifier si les enregistrements NS attendus sont visibles.

Si CURIAWEB doit être responsable de la zone DNS, voici :

ns1.curiaweb.ch
ns2.curiaweb.ch

Ensuite, vous devez vérifier si les enregistrements A, AAAA, MX, TXT et autres requis sont également renvoyés correctement par la nouvelle infrastructure DNS.

En effet, un changement de serveur de noms réussi ne signifie pas automatiquement que la nouvelle zone DNS est complète.

Le domaine pointe vers la bonne adresse IP, mais le site web ne fonctionne pas #

Si l'enregistrement A ou AAAA est correct, le dépannage doit se poursuivre à d'autres niveaux.

Les causes possibles peuvent être, par exemple :

  • Le domaine n'est pas configuré correctement sur le serveur web
  • Les fichiers du site Web sont manquants ou situés au mauvais endroit.
  • l'application Web provoque une erreur
  • la configuration HTTPS ou des certificats est incorrecte
  • une redirection est mal configurée

Le DNS répond simplement à la question de savoir quelle destination technique est publiée pour le nom interrogé. La question de savoir si le service accessible à cet endroit fonctionne correctement en est une autre.

Le site Web fonctionne, mais les e-mails n'arrivent pas #

Dans ce cas, un problème avec l'enregistrement A du site web est plutôt improbable.

Vérifiez plutôt en particulier :

  • les enregistrements MX
  • la résolution des serveurs de messagerie mentionnés dans les enregistrements MX
  • la configuration du serveur de messagerie cible
  • la configuration prévue des serveurs de filtrage et de destination chez SpamExperts

Pour un diagnostic plus approfondi, nous avons l'article Les e-mails n'arrivent pas : vérifier les causes de manière systématique créé.

Le site Web fonctionne pour moi, mais pas pour quelqu'un d'autre #

Si le même domaine renvoie des résultats différents selon les utilisateurs, un cache DNS peut en être la cause potentielle, en particulier peu de temps après une modification.

Un autre résolveur peut encore avoir enregistré une réponse DNS plus ancienne.

D'autres causes sont toutefois envisageables, telles que des problèmes de réseau local, les caches de navigateurs ou des problèmes liés à IPv4 ou IPv6.

C'est pourquoi la configuration DNS ne doit pas être modifiée à nouveau sur la seule base de ce symptôme.

Puis-je également vérifier le DNS via la ligne de commande ? #

Oui. Selon le système d'exploitation, différents outils sont disponibles pour les requêtes DNS.

On utilise fréquemment, par exemple :

nslookup

ou sur les systèmes correspondants :

creuser

Cela permet d'interroger spécifiquement certains types d'enregistrements DNS.

Une requête simple peut par exemple être effectuée selon ce schéma :

nslookup meine-firma.ch

Avec des options appropriées, il est également possible d'interroger des informations DNS de type MX, NS ou autres.

La syntaxe exacte varie selon l'outil et le système d'exploitation.

Pourquoi une vérification DNS est-elle préférable à des modifications au jugé ? #

Il est souvent possible de cibler relativement précisément les problèmes de DNS en commençant par déterminer l'état actuel.

Si, par exemple, un site Web est inaccessible, tu dois d'abord vérifier quelle adresse IP est réellement résolue avant de modifier l'enregistrement A.

En cas de problèmes d'e-mail, vous devez d'abord vérifier les enregistrements MX actuellement visibles avant d'entrer de nouvelles valeurs MX.

Et si un changement ne semble pas avoir été pris en compte, vous devriez d'abord vérifier les serveurs de noms faisant autorité et les caches éventuels.

Règle de base en cas de problèmes DNS : Erst prüfen, dann ändern. Mehrere Änderungen gleichzeitig erschweren die Fehlersuche und können zusätzliche Probleme verursachen.

DNS-Einträge bei CURIAWEB bearbeiten #

Wenn die DNS-Zone deiner Domain über dein CURIAWEB Hosting verwaltet wird, kannst du DNS-Einträge in cPanel über den Zoneneditor bearbeiten.

Die praktische Bedienung erklären wir unter Utilisation de l'éditeur de zones DNS dans cPanel.

Der Zoneneditor zeigt die konfigurierte Zone. Mit einer externen DNS-Abfrage beziehungsweise dem DNS-Check kannst du anschließend kontrollieren, welche Informationen öffentlich aufgelöst werden.

DNS-Prüfung und DNS-Verwaltung sind nicht dasselbe #

Mit einem DNS-Check liest du DNS-Informationen aus. Du veränderst dadurch nichts an deiner Domain.

Änderungen erfolgen dagegen bei dem Anbieter beziehungsweise in der DNS-Verwaltung, die für die autoritative Zone deiner Domain zuständig ist.

Le Vérification DNS CURIAWEB ist daher ein Diagnosewerkzeug und keine DNS-Verwaltungsoberfläche.

Ein sinnvoller Ablauf bei DNS-Problemen #

Wenn du ein DNS-Problem vermutest, solltest du systematisch vorgehen.

  1. Prüfe, welche Nameserver für die Domain zuständig sind.
  2. Prüfe den DNS-Record des betroffenen Dienstes.
  3. Vergleiche das Ergebnis mit der gewünschten Konfiguration.
  4. Berücksichtige bei kürzlich vorgenommenen Änderungen TTL und DNS-Caches.
  5. Ändere nur den Eintrag, dessen Funktion und korrekter Zielwert bekannt sind.
  6. Prüfe nach der Änderung erneut, welche Information öffentlich zurückgegeben wird.

Dadurch lässt sich häufig unterscheiden, ob das Problem tatsächlich im DNS liegt oder ob die Fehlersuche beim Webserver, Mailserver oder der jeweiligen Anwendung fortgesetzt werden muss.

Résumé #

DNS-Abfragen zeigen dir, welche Informationen zu einer Domain aktuell öffentlich über das Domain Name System aufgelöst werden können.

Avec le Vérification DNS CURIAWEB kannst du die DNS-Konfiguration einer Domain überprüfen und beispielsweise kontrollieren, ob die erwarteten Nameserver, IP-Adressen, Mailserver oder TXT-Einträge sichtbar sind.

Bei Website-Problemen sind insbesondere A- und AAAA-Records relevant. Bei Problemen mit dem E-Mail-Empfang solltest du die MX-Konfiguration kontrollieren. NS-Einträge zeigen dir, welche Nameserver für die Domain delegiert sind.

Nach Änderungen können DNS-Caches vorübergehend noch ältere Informationen liefern. Deshalb sollte ein abweichendes Ergebnis zunächst analysiert und nicht mit weiteren Änderungen auf Verdacht beantwortet werden.

Die wichtigste Regel bei der DNS-Fehlersuche lautet deshalb: Erst den aktuellen Zustand prüfen, dann die Ursache eingrenzen und erst anschließend gezielt Änderungen vornehmen.

Dernière mise à jour 29 août 2026
Cet article a-t-il été utile ?
Consentement à l'utilisation de Cookies avec Real Cookie Banner