Guide

Comment vider et tester le cache DNS sous Windows

Lorsque le DNS vient d’être modifié ou qu’un poste conserve une ancienne réponse, vider le cache local et comparer les résolutions permet d’isoler rapidement le problème.

⌚ Environ 3 min de lecture
Voir mes favoris
Windows / DNS Débutant 5 min

Lorsque le DNS vient d’être modifié ou qu’un poste conserve une ancienne réponse, vider le cache local et comparer les résolutions permet d’isoler rapidement le problème.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Afficher le cache si nécessaire

    Repérez les entrées pertinentes avant de les supprimer si vous devez comprendre ce que le poste utilisait.

  2. 2

    Vider le cache

    Exécutez ipconfig /flushdns dans une invite de commandes.

  3. 3

    Résoudre le nom

    Utilisez nslookup ou Resolve-DnsName sur le FQDN concerné.

  4. 4

    Comparer les serveurs DNS

    Vérifiez dans ipconfig /all quels résolveurs sont réellement utilisés.

  5. 5

    Tester la ressource

    Retestez l’application après validation de l’adresse obtenue.

Commandes utiles

ipconfig /displaydns
ipconfig /flushdns
nslookup serveur.domaine.local
Resolve-DnsName serveur.domaine.local

À retenir

  • Un flush DNS ne corrige pas une zone DNS erronée.
  • Le navigateur et certaines applications possèdent parfois leur propre cache.
  • Tenez compte du TTL côté serveurs et résolveurs intermédiaires.
Complément technique

Cache DNS Windows : ce qui est réellement vidé

Repères techniques

  • ipconfig /flushdns vide le cache du client DNS local ; il ne purge ni le cache du serveur DNS ni celui d’un navigateur ou d’une application.
  • Get-DnsClientCache permet de voir les entrées encore présentes et leur TTL.
  • Redémarrer Dnscache est plus intrusif qu’un flush et n’est normalement pas nécessaire pour invalider une entrée.

Avant / après

Contrôler l’entrée, vider le cache, puis résoudre à nouveau le même nom avec le même serveur DNS.

Get-DnsClientCache
ipconfig /flushdns
Resolve-DnsName example.com

Pièges spécifiques

  • Tester un autre nom après le flush ne prouve pas que l’entrée problématique a changé.
  • Un fichier hosts, NRPT, DoH navigateur ou VPN peut court-circuiter le résolveur attendu.

Comment valider

  • Le nom se résout vers l’adresse attendue et la source de réponse est identifiée.
  • Le TTL et le cache sont cohérents avec la modification DNS attendue.

Preuves et vérifications

ipconfig /flushdns vide le cache du client DNS local ; il ne purge ni le cache du serveur DNS ni celui d’un navigateur ou d’une application. Get-DnsClientCache permet de voir les entrées encore présentes et leur TTL.

Contrôle de résultat

Le nom se résout vers l’adresse attendue et la source de réponse est identifiée. Le TTL et le cache sont cohérents avec la modification DNS attendue.

Point d’attention

Tester un autre nom après le flush ne prouve pas que l’entrée problématique a changé. Redémarrer Dnscache est plus intrusif qu’un flush et n’est normalement pas nécessaire pour invalider une entrée.

Concepts liés

Référence primaire : Microsoft Learn — ipconfig.

♡ 0