ThématiqueRéseau informatique →
Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- DNSSEC
- Délégation incorrecte
- Serveur autoritaire indisponible
- Erreur de zone
- Problème de récursion ou forwarder
Diagnostic étape par étape
- 1
Comparer plusieurs résolveurs
Testez un résolveur interne et un public selon le domaine.
- 2
Vérifier la délégation
Contrôlez NS et glue records.
- 3
Contrôler DNSSEC
Une chaîne DNSSEC incorrecte peut provoquer SERVFAIL.
- 4
Consulter les logs DNS
Relevez l’erreur exacte côté résolveur/autoritaire.
Commandes utiles
Resolve-DnsName exemple.frnslookup exemple.fr 1.1.1.1Solutions possibles
- Corriger la délégation ou la zone
- Corriger DNSSEC
- Rétablir les serveurs autoritaires/forwarders
Quand escalader ?
Escaladez au registrar/hébergeur DNS si la délégation publique ou DNSSEC est en cause.