Erreurs DNS — que signifient-elles et comment les corriger ?
Les erreurs DNS sont l'une des causes les plus fréquentes de problèmes d'accessibilité des sites web et des e-mails. Lorsqu'un navigateur ne peut pas ouvrir une page, le coupable est souvent une configuration DNS incorrecte ou un problème avec le résolveur. La connaissance des codes d'erreur DNS les plus courants permet de diagnostiquer et de résoudre rapidement le problème.
Vous voulez vérifier les enregistrements DNS de votre domaine ?
Vérifier les enregistrements DNSComment fonctionne la résolution de noms DNS ?
Lorsque vous saisissez l'adresse d'un site dans votre navigateur, le système envoie une requête à un résolveur DNS qui traduit le nom de domaine en adresse IP. La requête passe par plusieurs étapes : cache local, résolveur du FAI, serveurs racines, serveurs TLD et enfin serveurs de noms faisant autorité. Une erreur à n'importe quelle étape entraîne un problème d'accès au site.
Erreurs DNS les plus courantes
Le domaine n'existe pas dans le système DNS. Le serveur de noms faisant autorité a confirmé qu'il n'y a pas d'enregistrement pour le nom demandé.
- Le domaine a expiré ou n'a jamais existé
- Faute de frappe dans l'URL
- L'enregistrement DNS a été supprimé
- La sous-domaine n'a pas d'enregistrement A ou CNAME configuré
Vérifiez si le domaine existe dans le panneau du registraire. Vérifiez si l'enregistrement DNS pour le sous-domaine est ajouté. Assurez-vous que l'URL est saisie correctement.
Le serveur DNS n'a pas pu traiter la requête en raison d'une erreur interne. Le résolveur n'a pas reçu de réponse des serveurs de noms faisant autorité ou une erreur de validation DNSSEC s'est produite.
- Les serveurs de noms du domaine sont inaccessibles
- Mauvaise configuration DNSSEC — clés de signature incorrectes
- Problème de propagation DNS après changement de serveurs de noms
- Surcharge ou panne du fournisseur DNS
Vérifiez la disponibilité des serveurs de noms. Si vous utilisez DNSSEC — vérifiez la validité des clés DS dans le panneau du registraire. Essayez d'utiliser un autre résolveur DNS (8.8.8.8 ou 1.1.1.1).
Le serveur DNS a refusé de traiter la requête. Cela peut être dû à la politique du serveur ou à une tentative d'interroger un serveur qui n'est pas un résolveur récursif.
- Le serveur configuré comme faisant autorité ne supporte pas la récursivité
- L'adresse IP du client est sur la liste noire du serveur
- Le pare-feu bloque le port 53 (UDP/TCP)
Changez de résolveur DNS pour un public (Google 8.8.8.8, Cloudflare 1.1.1.1). Vérifiez les règles du pare-feu pour le port 53.
La requête DNS n'a pas reçu de réponse dans le temps imparti. Le résolveur ne peut pas établir de connexion avec les serveurs de noms.
- Les serveurs de noms sont inaccessibles ou surchargés
- Problème de connexion réseau
- Le pare-feu bloque le trafic DNS (port 53)
- Les serveurs de noms configurés dans le panneau ne répondent pas
Vérifiez si les serveurs de noms du domaine sont actifs. Vérifiez les paramètres du pare-feu. Utilisez l'outil dig ou nslookup pour le diagnostic.
Le domaine existe (pas d'erreur NXDOMAIN), mais il n'y a pas d'enregistrement du type demandé. Par exemple, le domaine a un enregistrement A, mais pas d'enregistrement MX — une requête MX renverra NOERROR avec une réponse vide.
Ajoutez l'enregistrement DNS manquant dans le panneau de gestion du domaine. Vérifiez si l'enregistrement MX est configuré si vous souhaitez recevoir du courrier sur ce domaine.
Propagation DNS — pourquoi les changements ne sont-ils pas immédiats ?
Après avoir effectué des modifications dans les enregistrements DNS, celles-ci ne sont pas visibles immédiatement dans le monde entier. Les résolveurs DNS mettent en cache les réponses pendant la durée spécifiée dans le champ TTL (Time To Live) de l'enregistrement. En standard, la propagation prend de quelques minutes à 48 heures.
| TTL | Temps de propagation | Utilisation |
|---|---|---|
| 300s (5 min) | 5-15 minutes | Avant une migration planifiée — réglez un TTL bas à l'avance |
| 3600s (1h) | 1-4 heures | TTL standard pour la plupart des enregistrements |
| 86400s (24h) | 24-48 heures | TTL par défaut chez de nombreux registraires |
Lors de la planification d'une migration de serveur ou d'un changement de fournisseur DNS, modifiez le TTL à 300 secondes au moins 24 heures avant la migration. Une fois la migration terminée, vous pouvez augmenter à nouveau le TTL.
Outils de diagnostic DNS
Pour diagnostiquer les problèmes DNS, vous pouvez utiliser des outils de ligne de commande disponibles sur chaque système d'exploitation.
dig
Linux / macOS
dig example.com A dig example.com MX dig @8.8.8.8 example.com
nslookup
Windows / macOS / Linux
nslookup example.com nslookup -type=MX example.com nslookup example.com 8.8.8.8
Resolve-DnsName
Windows PowerShell
Resolve-DnsName example.com Resolve-DnsName -Type MX example.com