Vue diagnostic rapide
Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.
- DNSSEC
- Délégation incorrecte
- Serveur autoritaire indisponible
- Comparer plusieurs résolveurs
- Vérifier la délégation
- Contrôler DNSSEC
- Corriger la délégation ou la zone
- Corriger DNSSEC
- Rétablir les serveurs autoritaires/forwarders
Plan technicien contextualisé
Testez un résolveur interne et un public selon le domaine.
Resolve-DnsName exemple.frUne réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez NS et glue records.
nslookup exemple.fr 1.1.1.1Une réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez les résolveurs configurés, leur accessibilité, la zone/enregistrement et le filtrage UDP/TCP 53.
Une chaîne DNSSEC incorrecte peut provoquer SERVFAIL.
nslookup exemple.fr 1.1.1.1Une réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez les résolveurs configurés, leur accessibilité, la zone/enregistrement et le filtrage UDP/TCP 53.
Relevez l’erreur exacte côté résolveur/autoritaire.
nslookup exemple.fr 1.1.1.1Une réponse DNS valide doit être renvoyée par le résolveur attendu, sans timeout.
Le DNS fonctionne pour ce test ; comparez le nom précis en échec, suffixe, cache et contexte applicatif.
Contrôlez les résolveurs configurés, leur accessibilité, la zone/enregistrement et le filtrage UDP/TCP 53.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez au registrar/hébergeur DNS si la délégation publique ou DNSSEC est en cause.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.
Causes probables
- DNSSEC
- Délégation incorrecte
- Serveur autoritaire indisponible
- Erreur de zone
- Problème de récursion ou forwarder
Diagnostic étape par étape
- 1
Comparer plusieurs résolveurs
Testez un résolveur interne et un public selon le domaine.
- 2
Vérifier la délégation
Contrôlez NS et glue records.
- 3
Contrôler DNSSEC
Une chaîne DNSSEC incorrecte peut provoquer SERVFAIL.
- 4
Consulter les logs DNS
Relevez l’erreur exacte côté résolveur/autoritaire.
Commandes utiles
Resolve-DnsName exemple.frnslookup exemple.fr 1.1.1.1Solutions possibles
- Corriger la délégation ou la zone
- Corriger DNSSEC
- Rétablir les serveurs autoritaires/forwarders
Escaladez au registrar/hébergeur DNS si la délégation publique ou DNSSEC est en cause.