wtoolsy.com
Réseau, DNS, IP
Outils de développement
SEO et analyse de site
Finance et calculateurs
Universel
Articles
Tous les articles

Erreurs DNS — que signifient-elles et comment les corriger ?

Les erreurs DNS sont l'une des causes les plus fréquentes de problèmes d'accessibilité des sites web et des e-mails. Lorsqu'un navigateur ne peut pas ouvrir une page, le coupable est souvent une configuration DNS incorrecte ou un problème avec le résolveur. La connaissance des codes d'erreur DNS les plus courants permet de diagnostiquer et de résoudre rapidement le problème.

Vous voulez vérifier les enregistrements DNS de votre domaine ?

Vérifier les enregistrements DNS

Comment fonctionne la résolution de noms DNS ?

Lorsque vous saisissez l'adresse d'un site dans votre navigateur, le système envoie une requête à un résolveur DNS qui traduit le nom de domaine en adresse IP. La requête passe par plusieurs étapes : cache local, résolveur du FAI, serveurs racines, serveurs TLD et enfin serveurs de noms faisant autorité. Une erreur à n'importe quelle étape entraîne un problème d'accès au site.

Erreurs DNS les plus courantes

NXDOMAIN Domaine inexistant

Le domaine n'existe pas dans le système DNS. Le serveur de noms faisant autorité a confirmé qu'il n'y a pas d'enregistrement pour le nom demandé.

Causes possibles
  • Le domaine a expiré ou n'a jamais existé
  • Faute de frappe dans l'URL
  • L'enregistrement DNS a été supprimé
  • La sous-domaine n'a pas d'enregistrement A ou CNAME configuré
Solution

Vérifiez si le domaine existe dans le panneau du registraire. Vérifiez si l'enregistrement DNS pour le sous-domaine est ajouté. Assurez-vous que l'URL est saisie correctement.

SERVFAIL Échec du serveur

Le serveur DNS n'a pas pu traiter la requête en raison d'une erreur interne. Le résolveur n'a pas reçu de réponse des serveurs de noms faisant autorité ou une erreur de validation DNSSEC s'est produite.

Causes possibles
  • Les serveurs de noms du domaine sont inaccessibles
  • Mauvaise configuration DNSSEC — clés de signature incorrectes
  • Problème de propagation DNS après changement de serveurs de noms
  • Surcharge ou panne du fournisseur DNS
Solution

Vérifiez la disponibilité des serveurs de noms. Si vous utilisez DNSSEC — vérifiez la validité des clés DS dans le panneau du registraire. Essayez d'utiliser un autre résolveur DNS (8.8.8.8 ou 1.1.1.1).

REFUSED Requête refusée

Le serveur DNS a refusé de traiter la requête. Cela peut être dû à la politique du serveur ou à une tentative d'interroger un serveur qui n'est pas un résolveur récursif.

Causes possibles
  • Le serveur configuré comme faisant autorité ne supporte pas la récursivité
  • L'adresse IP du client est sur la liste noire du serveur
  • Le pare-feu bloque le port 53 (UDP/TCP)
Solution

Changez de résolveur DNS pour un public (Google 8.8.8.8, Cloudflare 1.1.1.1). Vérifiez les règles du pare-feu pour le port 53.

TIMEOUT Délai de requête dépassé

La requête DNS n'a pas reçu de réponse dans le temps imparti. Le résolveur ne peut pas établir de connexion avec les serveurs de noms.

Causes possibles
  • Les serveurs de noms sont inaccessibles ou surchargés
  • Problème de connexion réseau
  • Le pare-feu bloque le trafic DNS (port 53)
  • Les serveurs de noms configurés dans le panneau ne répondent pas
Solution

Vérifiez si les serveurs de noms du domaine sont actifs. Vérifiez les paramètres du pare-feu. Utilisez l'outil dig ou nslookup pour le diagnostic.

NOERROR / NODATA Absence d'enregistrement de ce type

Le domaine existe (pas d'erreur NXDOMAIN), mais il n'y a pas d'enregistrement du type demandé. Par exemple, le domaine a un enregistrement A, mais pas d'enregistrement MX — une requête MX renverra NOERROR avec une réponse vide.

Solution

Ajoutez l'enregistrement DNS manquant dans le panneau de gestion du domaine. Vérifiez si l'enregistrement MX est configuré si vous souhaitez recevoir du courrier sur ce domaine.

Propagation DNS — pourquoi les changements ne sont-ils pas immédiats ?

Après avoir effectué des modifications dans les enregistrements DNS, celles-ci ne sont pas visibles immédiatement dans le monde entier. Les résolveurs DNS mettent en cache les réponses pendant la durée spécifiée dans le champ TTL (Time To Live) de l'enregistrement. En standard, la propagation prend de quelques minutes à 48 heures.

TTL Temps de propagation Utilisation
300s (5 min) 5-15 minutes Avant une migration planifiée — réglez un TTL bas à l'avance
3600s (1h) 1-4 heures TTL standard pour la plupart des enregistrements
86400s (24h) 24-48 heures TTL par défaut chez de nombreux registraires

Lors de la planification d'une migration de serveur ou d'un changement de fournisseur DNS, modifiez le TTL à 300 secondes au moins 24 heures avant la migration. Une fois la migration terminée, vous pouvez augmenter à nouveau le TTL.

Outils de diagnostic DNS

Pour diagnostiquer les problèmes DNS, vous pouvez utiliser des outils de ligne de commande disponibles sur chaque système d'exploitation.

dig Linux / macOS
dig example.com A
dig example.com MX
dig @8.8.8.8 example.com
nslookup Windows / macOS / Linux
nslookup example.com
nslookup -type=MX example.com
nslookup example.com 8.8.8.8
Resolve-DnsName Windows PowerShell
Resolve-DnsName example.com
Resolve-DnsName -Type MX example.com