Lorsque le DNS vient d’être modifié ou qu’un poste conserve une ancienne réponse, vider le cache local et comparer les résolutions permet d’isoler rapidement le problème.
Étapes à suivre
-
1
Afficher le cache si nécessaire
Repérez les entrées pertinentes avant de les supprimer si vous devez comprendre ce que le poste utilisait.
-
2
Vider le cache
Exécutez ipconfig /flushdns dans une invite de commandes.
-
3
Résoudre le nom
Utilisez nslookup ou Resolve-DnsName sur le FQDN concerné.
-
4
Comparer les serveurs DNS
Vérifiez dans ipconfig /all quels résolveurs sont réellement utilisés.
-
5
Tester la ressource
Retestez l’application après validation de l’adresse obtenue.
Commandes utiles
ipconfig /displaydns
ipconfig /flushdns
nslookup serveur.domaine.local
Resolve-DnsName serveur.domaine.local
À retenir
- Un flush DNS ne corrige pas une zone DNS erronée.
- Le navigateur et certaines applications possèdent parfois leur propre cache.
- Tenez compte du TTL côté serveurs et résolveurs intermédiaires.
Cache DNS Windows : ce qui est réellement vidé
Repères techniques
- ipconfig /flushdns vide le cache du client DNS local ; il ne purge ni le cache du serveur DNS ni celui d’un navigateur ou d’une application.
- Get-DnsClientCache permet de voir les entrées encore présentes et leur TTL.
- Redémarrer Dnscache est plus intrusif qu’un flush et n’est normalement pas nécessaire pour invalider une entrée.
Avant / après
Contrôler l’entrée, vider le cache, puis résoudre à nouveau le même nom avec le même serveur DNS.
Get-DnsClientCache
ipconfig /flushdns
Resolve-DnsName example.comPièges spécifiques
Comment valider
- Le nom se résout vers l’adresse attendue et la source de réponse est identifiée.
- Le TTL et le cache sont cohérents avec la modification DNS attendue.
Preuves et vérifications
ipconfig /flushdns vide le cache du client DNS local ; il ne purge ni le cache du serveur DNS ni celui d’un navigateur ou d’une application. Get-DnsClientCache permet de voir les entrées encore présentes et leur TTL.
Contrôle de résultat
Le nom se résout vers l’adresse attendue et la source de réponse est identifiée. Le TTL et le cache sont cohérents avec la modification DNS attendue.
Point d’attention
Tester un autre nom après le flush ne prouve pas que l’entrée problématique a changé. Redémarrer Dnscache est plus intrusif qu’un flush et n’est normalement pas nécessaire pour invalider une entrée.
Concepts liés
Référence primaire : Microsoft Learn — ipconfig.